腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
首页
学习
活动
专区
工具
TVP
最新优惠活动
返回腾讯云官网
FreeBuf
专栏成员
举报
8320
文章
9984390
阅读量
352
订阅数
订阅专栏
申请加入专栏
全部文章(999+)
安全(999+)
网络安全(999+)
安全漏洞(869)
https(753)
黑客(700)
工具(697)
其他(680)
网站(563)
数据(461)
windows(433)
网络(391)
编程算法(387)
漏洞(366)
linux(360)
python(332)
企业(326)
github(320)
tcp/ip(294)
开源(290)
数据库(289)
android(287)
http(281)
php(267)
软件(241)
系统(231)
shell(226)
git(221)
sql(195)
api(194)
服务(177)
服务器(170)
腾讯云测试服务(162)
事件(160)
协议(160)
ios(153)
dns(152)
存储(150)
数据安全(148)
html(143)
powershell(142)
开发(141)
ddos(140)
区块链(127)
云镜(主机安全)(117)
加密(117)
javascript(115)
访问管理(115)
人工智能(110)
容器镜像服务(107)
自动化(105)
java(103)
配置(100)
windows server(99)
行业(98)
ssh(96)
物联网(93)
权限(93)
容器(92)
管理(91)
脚本(90)
测试(85)
bash(82)
游戏(80)
打包(77)
apt-get(75)
数据分析(71)
程序(71)
大数据(70)
域名(69)
mac os(68)
产品(67)
SSL 证书(63)
运维(63)
文件存储(62)
微信(62)
搜索(62)
机器学习(59)
apache(58)
bash 指令(58)
.net(57)
进程(57)
框架(57)
主机(56)
go(55)
json(55)
登录(54)
工作(54)
部署(53)
云数据库 SQL Server(52)
连接(52)
浏览器(52)
短信(50)
ide(49)
源码(49)
视频(48)
神经网络(47)
互联网(45)
渗透测试(45)
函数(44)
比特币(43)
爬虫(42)
编码(41)
隐私(41)
数据处理(40)
模型(40)
wordpress(39)
缓存(38)
汽车(38)
流量(38)
信息安全(38)
深度学习(37)
监控(36)
内存(36)
代理(35)
苹果(35)
xml(34)
单片机(34)
手机(34)
udp(33)
客户端(32)
日志(32)
node.js(31)
ubuntu(31)
网站渗透测试(31)
对象(31)
设计(31)
通信(31)
正则表达式(30)
虚拟化(30)
web(30)
oracle(29)
命令行工具(29)
数据加密服务(29)
云计算(29)
c++(28)
kubernetes(28)
插件(28)
搜索引擎(27)
实践(27)
硬件开发(26)
nginx(26)
终端(26)
操作系统(25)
测试工具(25)
iphone(24)
分布式(24)
app(24)
供应链(24)
计算机(24)
字符串(24)
access(23)
VPN 连接(23)
检测工具(23)
ftp(23)
flash(23)
网站建设(23)
chatgpt(23)
google(23)
科技(23)
数字货币(22)
unix(21)
机器人(21)
漏洞扫描服务(21)
验证码(19)
重定向(19)
com(18)
解决方案(18)
算法(18)
c#(17)
应急响应服务(17)
Elasticsearch Service(17)
命令行(17)
人脸识别(16)
云数据库 Redis(16)
gui(16)
防火墙(16)
编译(16)
二进制(16)
接口(16)
tomcat(15)
mongodb(15)
DevOps 解决方案(15)
数据结构(15)
arm(14)
金融(14)
hive(14)
asp(14)
sas(14)
安全治理(14)
sdk(14)
rust(14)
零信任安全(14)
facebook(14)
架构(14)
开发者(14)
路由器(14)
jsp(13)
医疗(13)
devops(13)
kerberos(13)
系统架构(13)
ipv6(13)
gpt(13)
ip(13)
内核(13)
spring(12)
数据备份(12)
cdn(12)
iis(12)
微服务(12)
5g(12)
twitter(12)
url(12)
数据泄露(12)
vbscript(11)
嵌入式(11)
jar(11)
态势感知(私有云)(11)
nat(11)
教育(11)
aws(11)
变量(11)
镜像(11)
云服务器(10)
ruby(10)
css(10)
jquery(10)
vba(10)
sql server(10)
rpc(10)
jenkins(10)
架构设计(10)
安全培训(10)
集群(10)
序列化(10)
费用中心(9)
flask(9)
图像处理(9)
日志数据(9)
电商(9)
seo(9)
socket编程(9)
apt(9)
chrome(9)
it(9)
vpn(9)
wifi(9)
备份(9)
二维码(9)
基础(9)
线程(9)
异常(9)
硬件(9)
自动驾驶(8)
c 语言(8)
struts(8)
centos(8)
小程序(8)
microsoft(8)
openai(8)
效率(8)
芯片(8)
优化(8)
lua(7)
汇编语言(7)
日志服务(7)
图像识别(7)
grep(7)
uml(7)
企业组织(7)
内容安全(7)
ascii(7)
数据库管理(7)
agent(7)
usb(7)
安全防护(7)
服务端(7)
监控工具(7)
逆向工程(7)
腾讯(7)
调试(7)
统计(7)
网关(7)
压缩(7)
安全分析(7)
ICP备案(6)
对象存储(6)
servlet(6)
ajax(6)
sqlite(6)
域名注册(6)
出行(6)
html5(6)
无人驾驶(6)
jdk(6)
npm(6)
ntp(6)
flutter(6)
unicode(6)
bug(6)
cookie(6)
dll(6)
root(6)
xss(6)
并发(6)
递归(6)
后台(6)
跨平台(6)
摄像头(6)
同步(6)
memcached(5)
django(5)
thinkphp(5)
hashmap(5)
kernel(5)
gcc(5)
腾讯云开发者社区(5)
ddos 攻击(5)
迁移(5)
es(5)
安全.(5)
数据脱敏(5)
apk(5)
azure(5)
exe(5)
key(5)
ntlm(5)
outlook(5)
plc(5)
pypi(5)
saas(5)
遍历(5)
编译器(5)
反射(5)
工程师(5)
工控(5)
可视化(5)
蓝牙(5)
前端(5)
树莓派(5)
推送(5)
文件系统(5)
语音(5)
原理(5)
零日漏洞(5)
语音识别(4)
DNS 解析 DNSPod(4)
官方文档(4)
swift(4)
xcode(4)
actionscript(4)
webview(4)
nosql(4)
postgresql(4)
phpmyadmin(4)
云直播(4)
NAT 网关(4)
云推荐引擎(4)
electron(4)
express(4)
sass(4)
serverless(4)
卷积神经网络(4)
运维安全中心(堡垒机)(4)
dom(4)
ldap(4)
linkedin(4)
mac(4)
meta(4)
office(4)
ssl(4)
wiki(4)
wireshark(4)
youtube(4)
笔记(4)
工作流(4)
后端(4)
开源软件(4)
流媒体(4)
路由(4)
模块化(4)
数据中心(4)
虚拟机(4)
移动端(4)
元宇宙(4)
云安全(4)
云原生(4)
安全测试(4)
MacOS(4)
私有网络(3)
makefile(3)
web.py(3)
svn(3)
delphi(3)
批量计算(3)
云数据库 MongoDB(3)
企业邮箱(3)
svg(3)
xslt & xpath(3)
互联网金融(3)
数据迁移(3)
jvm(3)
erp(3)
面向对象编程(3)
openstack(3)
selenium(3)
scrapy(3)
markdown(3)
数据可视化(3)
drupal(3)
应用安全开发(3)
代码签名证书(3)
企业云(3)
未成年人保护(3)
adobe(3)
amd(3)
att(3)
cloudflare(3)
cpu(3)
data(3)
firebase(3)
generator(3)
gitlab(3)
header(3)
invoke(3)
iot(3)
onedrive(3)
pdf(3)
send(3)
store(3)
tor(3)
twilio(3)
txt(3)
word(3)
编程语言(3)
表单(3)
表格(3)
磁盘(3)
地图(3)
反向代理(3)
公有云(3)
论文(3)
入门(3)
索引(3)
文件上传(3)
研发(3)
音频(3)
用户体验(3)
远程工作(3)
远程桌面(3)
云服务(3)
云平台(3)
最佳实践(3)
网络钓鱼攻击(3)
DDoS攻击(3)
漏洞管理(3)
安全审计(3)
数据保护(3)
LLM(3)
负载均衡(2)
免费套餐(2)
NLP 服务(2)
tensorflow(2)
asp.net(2)
regex(2)
ecmascript(2)
mvc(2)
ruby on rails(2)
matlab(2)
maven(2)
sphinx(2)
analyzer(2)
短视频(2)
DDoS 防护(2)
移动应用安全(2)
智能鉴黄(2)
文字识别(2)
混合云解决方案(2)
在线旅游(2)
渲染(2)
工业物联(2)
微信小程序音视频(2)
spark(2)
spring boot(2)
opencv(2)
推荐系统(2)
unity(2)
自动化测试(2)
silverlight(2)
spring cloud(2)
nest(2)
信息流(2)
mqtt(2)
任务调度(2)
sdn(2)
密钥管理服务(2)
dart(2)
fiddler(2)
腾讯云图数据可视化(2)
数据安全网关(云访问安全代理)(2)
云安全中心(2)
智能家居(2)
设备安全(2)
admin(2)
amazon(2)
apple(2)
auto(2)
base64(2)
cicd(2)
ctf(2)
dp(2)
elk(2)
excel(2)
file(2)
gpio(2)
gpu(2)
hash(2)
hid(2)
image(2)
instagram(2)
intel(2)
io(2)
ioc(2)
jira(2)
jwt(2)
lazarus(2)
mysql(2)
nft(2)
obfuscation(2)
okta(2)
owasp(2)
p2p(2)
pcap(2)
point(2)
reddit(2)
redis(2)
rest(2)
sdl(2)
search(2)
security(2)
sh(2)
shadow(2)
src(2)
stackoverflow(2)
sudo(2)
tcp(2)
telegram(2)
text(2)
token(2)
uber(2)
vmware(2)
whatsapp(2)
zip(2)
编程(2)
博客(2)
布局(2)
程序员(2)
电子商务(2)
多线程(2)
翻译(2)
高性能(2)
工业互联网(2)
关系型数据库(2)
混合云(2)
技巧(2)
加密算法(2)
金融科技(2)
敏捷(2)
软件开发(2)
事务(2)
图表(2)
微信公众号(2)
性能(2)
异步(2)
以太坊(2)
语法(2)
智能合约(2)
指针(2)
重构(2)
DevSecOps(2)
安全事件响应(2)
身份验证(2)
内容分发网络 CDN(1)
云点播(1)
渠道代理(1)
数据挖掘(1)
objective-c(1)
perl(1)
r 语言(1)
react(1)
android studio(1)
qt(1)
lucene/solr(1)
负载均衡缓存(1)
tornado(1)
laravel(1)
专用宿主机(1)
容器服务(1)
云函数(1)
对等连接(1)
全站加速网络(1)
API 网关(1)
云主机安全(1)
数据安全审计(1)
腾讯企点(1)
腾讯移动分析(1)
es 2(1)
智能硬件(1)
微信云支付(1)
yarn(1)
移动开发(1)
gulp(1)
云市场(1)
压力测试(1)
yum(1)
numpy(1)
zookeeper(1)
keras(1)
单元测试(1)
敏捷开发(1)
rabbitmq(1)
zabbix(1)
模式识别(1)
kvm(1)
迁移学习(1)
anaconda(1)
iview ui(1)
canvas(1)
云数据库 postgresql(1)
图片加速(1)
kafka(1)
物联网设备身份认证(1)
反病毒引擎(1)
安全咨询(1)
安全运营平台(1)
特征工程(1)
腾讯会议(1)
功能测试(1)
黑盒测试(1)
app测试(1)
etcd(1)
云游戏(1)
实时风控(1)
ghost(1)
腾讯安全应急响应中心(tsrc)(1)
视频审核(1)
云桌面(1)
安全托管服务(1)
流计算 Oceanus(1)
智能推荐平台(1)
即时通信 IM(1)
号码认证(1)
测试服务(1)
可信计算(1)
数据湖(1)
终端安全管理系统(1)
acl(1)
acm(1)
action(1)
add(1)
ads(1)
aes(1)
airflow(1)
amp(1)
analytics(1)
asm(1)
atomic(1)
audit(1)
background(1)
backup(1)
binary(1)
bit(1)
bitbucket(1)
bmp(1)
cisco(1)
class(1)
clickhouse(1)
clr(1)
cms(1)
code(1)
coldfusion(1)
config(1)
confluence(1)
contacts(1)
core(1)
cs(1)
curl(1)
deserialization(1)
detect(1)
discord(1)
dos(1)
driver(1)
dropbox(1)
dump(1)
elasticsearch(1)
encryption(1)
equation(1)
explorer(1)
fft(1)
filter(1)
formula(1)
frame(1)
gateway(1)
geo(1)
get(1)
gif(1)
global(1)
gnu(1)
gps(1)
graphql(1)
headless(1)
hibernate(1)
hidden(1)
hook(1)
http3(1)
icloud(1)
ipad(1)
ipv4(1)
joomla(1)
jupyter(1)
libc(1)
libcurl(1)
libra(1)
line(1)
linker(1)
live(1)
llvm(1)
lm(1)
local(1)
log4j(1)
lookup(1)
ls(1)
macros(1)
magento(1)
map(1)
md5(1)
media(1)
medium(1)
memcpy(1)
mesh(1)
metadata(1)
mobile(1)
module(1)
nagios(1)
native(1)
network(1)
next(1)
offset(1)
oss(1)
output(1)
overloading(1)
packet(1)
parsing(1)
photoshop(1)
ping(1)
plot(1)
post(1)
protobuf(1)
pulsar(1)
qemu(1)
range(1)
release(1)
rem(1)
reverse(1)
route(1)
rules(1)
runtime(1)
salt(1)
sandbox(1)
sap(1)
save(1)
scapy(1)
sentinel(1)
service(1)
session(1)
sha(1)
sha1(1)
share(1)
shopify(1)
size(1)
sizeof(1)
space(1)
splunk(1)
ssm(1)
status(1)
steam(1)
string(1)
swagger(1)
system(1)
target(1)
telnet(1)
time(1)
upload(1)
v8(1)
var(1)
vi(1)
vnc(1)
vr(1)
wav(1)
websocket(1)
wireless(1)
wmi(1)
workspace(1)
x86(1)
xamarin(1)
yaml(1)
百度(1)
版本控制(1)
编辑器(1)
边缘计算(1)
存储过程(1)
代理服务器(1)
定时任务(1)
分布式系统(1)
工具类(1)
公众号(1)
华为(1)
集合(1)
计算机网络(1)
教程(1)
开发环境(1)
开源框架(1)
链表(1)
量化(1)
量子计算(1)
求职(1)
权限控制(1)
日志分析(1)
软件工程(1)
数据存储(1)
数据恢复(1)
数学(1)
数组(1)
调试工具(1)
图片资源(1)
团队管理(1)
拖拽(1)
网络通信(1)
网络协议(1)
微信支付(1)
虚拟现实(1)
音视频(1)
游戏开发(1)
源码分析(1)
原型链(1)
中间件(1)
ICMP(1)
入侵检测系统(1)
DFIR(1)
数据库安全(1)
安全风险管理(1)
语音助手(1)
加密货币(1)
代码审计(1)
自动化测试工具(1)
代码生成工具(1)
嵌入式系统(1)
API安全(1)
搜索文章
搜索
搜索
关闭
Noisy:一款功能强大的DNS和HTTPS网络流量噪声生成工具
容器
dns
https
工具
脚本
Noisy是一款功能强大的DNS和HTTP/S网络流量噪音生成工具,该工具基于Python开发,可以帮助广大研究人员在进行常规网络浏览时,在后台生成随机的HTTP/DNS网络流量噪声,并以此来提升网络通信数据的安全性和隐蔽性。
FB客服
2024-05-17
124
0
web-traffic-generator:一款功能强大的HTTP和HTTPs流量混淆工具
web
工具
流量
https
generator
web-traffic-generator是一款功能强大的HTTP和HTTPs流量混淆工具,该工具基于纯Python开发,可以帮助广大研究人员在HTTP或HTTPs网络流量中提添加噪声,以此来实现流量混淆的目的。
FB客服
2024-04-25
218
0
如何使用Pandora从密码管理工具中提取有效凭证
浏览器
数据
协议
https
工具
Pandora是一款专为红队人员设计的凭证转储工具,该工具可以帮助广大研究人员从不同的密码管理工具中提取和转储各种凭证数据。
FB客服
2024-04-15
134
0
如何使用Qu1ckdr0p2快速通过HTTP或HTTPS实现文件托管
http
https
agent
服务器
工具
Qu1ckdr0p2是一款功能强大的文件托管工具,在该工具的帮助下,广大研究人员可以快速通过HTTP或HTTPS托管包括Payload和后渗透代码在内的任何文件。
FB客服
2023-12-20
132
0
REcollapse:一款功能强大的黑盒正则式模糊化辅助工具
https
com
工具
开发
渗透测试
REcollapse是一款功能强大的黑盒正则式模糊化辅助工具,该工具可以帮助广大研究人员绕过验证并发现Web应用程序中的常规安全问题。
FB客服
2023-08-08
193
0
如何使用EndExt从JS文件中提取出所有的网络终端节点
https
com
工具
网络
终端
EndExt是一款功能强大的基于Go语言实现的网络安全工具,在该工具的帮助下,广大研究人员可以轻松从JS文件中提取出所有可能的网络终端节点。
FB客服
2023-08-08
167
0
如何使用WAFARAY增强你的恶意软件检测能力
https
防火墙
编译
部署
工具
WAFARAY是一款基于Web应用防火墙和YARA规则的强大安全工具,该工具可以帮助广大研究人员增强自身的恶意软件检测能力。WAFARAY是一个基于Debian 11.3.0(稳定版) x64实现的实验环境,能够基于Web应用防火墙和YARA规则来检测通过Web功能(例如文件上传)感染的恶意文件,例如Webshell、病毒、恶意软件和恶意代码等等。
FB客服
2023-08-08
234
0
在?V你CISP证书要不要?五一专享大额优惠!
http
https
com
image
key
blocks|key|16369|text||type|atomic|depth|inlineStyleRanges|entityRanges|offset|length|data|16372|entityMap|IMAGE|mutability|IMMUTABLE|imageUrl|https://developer.qcloudimg.com/http-save/yehe-1268449/97dbd9abe8078883681aa628d0ef3187.jpg|imageAlt|https://deve
FB客服
2023-05-12
424
0
如何使用CTFR并利用证书透明日志获取HTTPS网站子域名
网站
https
工具
日志
域名
关于CTFR CTFR是一款功能强大的子域名枚举与爆破工具,在该工具的帮助下,广大研究人员可以轻松在几秒钟时间里获取一个HTTPS网站的所有子域名。值得一提的是,CTFR即没有使用到字典攻击技术,也没有使用暴力破解工具,该工具使用的是证书透明度日志来实现其功能。 关于证书透明度 谷歌的证书透明度项目修复了SSL证书系统中的几个结构缺陷,SSL证书系统是所有HTTPS连接的主要加密系统。这些缺陷削弱了加密互联网连接的可靠性和有效性,并可能危及关键的TLS/SSL机制,包括域验证、端到端加密和证
FB客服
2023-05-12
500
0
如何使用GSAN从HTTPS网站的SSL证书中提取子域名
网站
https
ssl
工具
域名
关于GSAN GSAN这款工具能够帮助广大研究人员从HTTPS网站的SSL证书中直接提取主题别名,并向我们提供DNS名称(子域名)和虚拟服务器的相关信息。 该工具支持从HTTPS网站提取子域名,并返回一个列表文件或CSV/JSON格式的扫描结果输出。该工具并不是一个子域名爆破工具,而是一个自动化域名扫描发现工具。 功能介绍 1、从HTTPS网站的SSL证书中直接提取主题别名; 2、子域名提取/枚举; 3、支持使用文本文件或直接在终端窗口中以命令形式定义多个主机:端口; 4、CSV或J
FB客服
2023-05-12
1.4K
0
ICMPExfil:一款基于ICMP的数据提取和过滤工具
ascii
python
https
网络安全
关于ICMPExfil ICMPExfil是一款基于ICMP的数据提取和过滤工具,该工具可以帮助广大研究人员通过有效的ICMP数据包传输数据。我们可以使用客户端脚本来传递希望过滤的数据,然后再通过目标设备将数据传递到运行的服务器上。无论你是经验丰富的安全专家,还是功能强大的安全系统,都只能查看到有效的ICMP数据包,数据包的数据结构没有任何的安全问题,我们的数据也不会隐藏在ICMP数据包中,因此通过审查数据包并不能够查看到我们所要提取或过滤的数据。 工具下载 由于该工具基于Python 3开发,
FB客服
2023-02-28
375
0
Whapa:一款功能强大的WhatsApp消息解析和取证工具
linux
python
windows
https
关于Whapa Whapa是一款功能强大的WhatsApp消息解析和取证工具,该工具提供了友好的图形化界面,该工具可以帮助广大研究人员分析Android和iOS设备上WhatsApp的通信数据。该工具的所有组件都采用了Python 3.8开发,并在Linux、Windows和macOS操作系统上进行过完整测试。 需要注意的是,Whapa在Linux操作系统上的性能是Windows系统上的十倍,而且Bug更少。而且Whapa是Tsurugi Linux(数字取证)和BlackArch Linux(渗透测试
FB客服
2023-02-27
1.2K
0
ADRecon:一款功能强大的活动目录安全研究与信息收集工具
https
网络安全
windows
github
关于ADRecon ADRecon是一款功能强大的活动目录安全研究与信息收集工具,该工具可以帮助广大研究人员从目标活动目录环境中提取和整合各种信息,这些信息能够以特殊格式的Microsoft Excel报告呈现,其中包括带有度量的摘要视图,以便于分析并提供目标目标活动环境当前状态的整体视图。 该工具专为各类安全专业人员(例如安全审计人员、数字取证与事件应急响应人员和安全管理人员等)而设计,对于渗透测试人员来说,该工具则变成了一个非常强大的后渗透利用工具。 该工具支持在任何连接到目标环境/工作站的设备上运
FB客服
2023-02-24
947
0
Dr.Mine:一款支持自动检测浏览器内挖矿劫持的Node脚本
https
网络安全
php
github
git
关于Dr.Mine Dr.Mine是一款功能强大的Node脚本,该脚本旨在帮助广大研究人员以自动化的形式检测浏览器内的挖矿(加密)劫持行为。检测浏览器中发生的事情,最准确方法是通过浏览器本身。因此,Dr.Mine使用了puppeteer来自动化捕捉浏览器发送的任何在线加密货币挖矿请求。 当检测到任何与在线加密货币挖矿相关的请求时,该工具都会标记相应的URL和正在使用的加密货币挖矿工具。因此,无论代码是如何编写或混淆的,Dr.Mine都会捕捉到它。其中,加密货币挖矿工具列表是从CoinBlockerLis
FB客服
2023-02-24
942
0
如何阻止云中的DDoS攻击
api
tcp/ip
ddos
http
https
从2022年1月到7月,Sysdig威胁研究团队实施了一个全球蜜网系统,通过多个攻击载体捕获了大量漏洞。Sysdig在《2022年云原生威胁报告》中指出,相较2021年,2022年的攻击类型已经从加密挖矿明显转向分布式拒绝服务(DDoS)活动。 如果组织希望通过检测与此威胁相关的早期迹象,来了解如何在云环境中预防DDoS攻击,那么本文将介绍保护云基础设施所需的大多数最佳实践。 云中DoS攻击的技术和方法 在OSI(Open Systems Interconnection)模型中,DDoS攻击的模式和行为
FB客服
2023-02-24
1.7K
0
2023版云安全开源工具TOP10
https
网络安全
linux
github
git
有数据显示,83%的企业和组织通过“业务上云”,节省成本、提高效能,但云安全问题紧跟而来。本期推荐的云安全类开源工具适用于SaaS、PaaS、IaaS等各类云服务模式。(本文推荐工具仅代表原作者观点) 1. Wazuh Wazuh是一个整合了SIEM、HIDS及XDR的安全防护平台。秉承开源精神,Wazuh社区发展十分迅速,用户可在社区获取技术支持、提交建议和反馈。据称Wazuh的企业用户超20万家,其中包括一些财富 100 强的企业。除了支持本地部署,Wazuh也适用于云环境,基础架构灵活,可扩展性
FB客服
2023-02-24
1.2K
0
shimit:一款针对Golden SAML攻击的安全研究工具
http
https
html
python
关于shimit shimit是一款针对Golden SAML攻击的安全研究工具,该工具基于Python开发,可以帮助广大研究人员通过对目标执行Golden SAML攻击,来更好地学习和理解Golden SAML攻击,并保证目标应用的安全。 在Golden SAML攻击中,攻击者可以使用他们想要的任何权限访问应用程序(支持SAML身份验证的任何应用程序),并且可以是目标应用程序上的任何用户。 而shimit允许用户创建一个已签名的SAMLResponse对象,并使用它在服务提供商中打开会话。shimit
FB客服
2023-02-24
803
0
如何使用Web Shell Detector识别和检测站点中的可疑Shell脚本
shell
网站
http
php
https
关于Web Shell Detector Web Shell Detector是一款功能强大的PHP脚本,该脚本可以帮助广大研究人员识别、检测和发现目标站点中的可疑PHP/CGI(PERL)/ASP/ASPX Shell脚本。Web Shell Detector提供了一个“Web Shell”签名数据库,可以帮助我们识别网络中大约99%的“Web Shell”。通过使用最新的JavaScript和CSS技术,该工具成功实现了友好的用户接口和体积上的轻量级。 检测数量 当前版本的Web Shell
FB客服
2023-02-24
941
0
赶快更新!Apple 出现多个安全漏洞
安全
https
网络安全
安全漏洞
The Hacker News 网站披露,苹果公司近日推出了 iOS、iPadOS、macOS 的安全更新,以解决一个 0day 漏洞(追踪为 CVE-2023-23529)。 研究表明,CVE-2023-23529 漏洞与 WebKit 开源浏览器引擎中的类型混淆错误有关,一旦攻击者成功利用,便可在目标系统上执行任意代码。 WebKit 是一个主要用于 Safari,Dashboard,Mail 和其它一些 Mac OS X 程序的开源浏览器引擎,在手机上的应用十分广泛(例如 Android、iPhon
FB客服
2023-02-24
499
0
GTScan:一款针对Telco的Nmap扫描工具
python
https
腾讯云测试服务
防火墙
关于GTScan GTScan是一款针对Telco的Nmap扫描工具,随着广大社区研究人员对电信安全方面的关注度越来越高,日常的IT渗透测试活动中使用的工具也需要扩展到电信领域。因此,这款针对Telco的类Nmap扫描工具便应运而生。 虽然移动运营商可能会部署SMS防火墙/代理以及互连防火墙等安全防护产品,但当前的安全互连安全控制可能无法阻止网络犯罪分子执行网络侦察活动,而其中一些泄漏信息将可用于进一步的信息收集过程。 这个项目背后的动机是,首先在电信渗透测试人员的武库中添加一个新的工具。第二,为移动运
FB客服
2023-02-24
251
0
点击加载更多
社区活动
【纪录片】中国数据库前世今生
穿越半个世纪,探寻中国数据库50年的发展历程
立即查看
Python精品学习库
代码在线跑,知识轻松学
立即查看
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
立即体验
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
立即查看
领券
问题归档
专栏文章
快讯文章归档
关键词归档
开发者手册归档
开发者手册 Section 归档