首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

Pocsuite,知道安全研究团队发展基石

Pocsuite,知道安全研究团队发展基石 Pocsuite 简介 Pocsuite 是知道安全研究团队打造一款基于漏洞与 PoC 漏洞验证框架。...Pocsuite 是知道安全研究团队发展基石,是团队发展至今持续维护一个重要项目,保障了我们 Web 安全研究能力领先。...为什么说 Pocsuite 是知道安全研究团队发展基石呢?...相信任何一个曾经或者现在身为知道安全研究团队一员同学,大部分都应该有接触过 Pocsuite,并且通过它写过 PoC,因为写 PoC 是我们团队基础能力。...所以说,Pocsuite 是知道安全研究团队发展基石。 使用 Pocsuite 解压缩 Pocsuite 后,无需安装,切换至 pocsuite 目录即可使用。 ?

56960

知道——KSubdomain(子域名无状态枚举)

ksubdomain 由知道制作一款快而准子域名爆破工具,作为一个工具收割爱好者,必然要去尝试一下哈哈!...功能 $ ksubdomain.exe -h Usage of ksubdomain.exe: -b string 宽带下行速度,可以5M,5K,5G (default "1M")...默认网络设备ID,默认-1,如果有多个网络设备会在命令行中选择 (default -1) -f string 字典路径,-d下文件为子域名字典,-verify下文件为需要验证域名...-s string resolvers文件路径,默认使用内置DNS -silent 使用后屏幕将不会输出结果 -skip-wild 跳过泛解析域名...验证模式 $ > ksubdomain.exe -d baidu.com # 指定域名进行子域名暴破(默认使用内置字典) $ > ksubdomain.exe -dl dns.txt # 读取文件中域名进行分别爆破

1.3K50
您找到你想要的搜索结果了吗?
是的
没有找到

重磅发布:安全智脑强势来袭

安全智脑:14年AI+大数据沉淀 安全智脑是基于知道14年来AI+安全大数据在真攻防场景中经验积累,拥有海量真实攻防数据,持续汇聚、萃取和分析,实时输出高精准、高价值威胁情报,赋能于全场景安全建设体系智能中枢情报网...案例2:为某省大数据局HVV期间,成功定位2名真实攻击者 攻击发现:2020年HVV期间,安全智脑联动蜜罐捕获到攻击者在蜜罐系统上传webshell 溯源定位:通过蜜罐捕获677985次威胁请求...基于安全智脑威胁情报产品矩阵 知道基于安全智脑强大威胁情报能力推出多形态威胁情报产品,助您在攻防演练、常态重保下都能安全无虞。 痛点:安全设备孤军防御,溯源分析无从下手?...一站式情报赋能——知道威胁情报订阅服务(SaaS) 知道威胁情报订阅服务是基于安全智脑及AI+安全大数据平台打造真实、实时、准确、丰富IP情报云端查询+API服务,为国家部委、政府以及国防...一夫当关,万夫莫开——知道威胁情报网关 威胁情报网关是由安全智脑自产情报驱动网络威胁检测与响应平台。

1.5K30

知道发布Sebug漏洞社区百万奖励计划

知道公司技术VP余弦发布Sebug漏洞社区计划 据知道漏洞社区运营负责人张祖优介绍,知道漏洞社区由三部分组成,分别是KCon、Sebug以及ZoomEye,简称KSZ。...KCon,是知道打造每年一次追求干货有趣黑客大会,是一个线下平台,旨在挖掘年轻黑客,给大家提供平台秀出自己能力、研究成果等。...ZoomEye 是聚焦网络空间探索,而Sebug 是聚焦漏洞,是一个提供漏洞威胁情报信息与交易平台,Sebug 将更专注于漏洞,由以上三者组成了知道漏洞社区。...知道漏洞社区运营负责人张祖优做详细讲解 据了解,Sebug可以提交不只是漏洞和PoC,包括漏洞CVE-ID等基本字段、防护方案等,如果缺失,也可以提交,提交会有KB奖励。...“希望通过知道Sebug漏洞社区运营,能够积累足够知识和技术,作为培育中国下一代互联网安全人才基础。

62580

这次,知道邀请你一同成为“安全侠客”

是《倚天屠龙记》里豪气干张无忌还是《卧虎藏龙》里仗剑走天涯李慕白?相信每个人心中对侠客或许会有不同理解,但是始终不变一定是他”侠之大者,为国为民“精神。...据统计,在中国每年因意外事故而死亡儿童有20万之多。火灾、地震、泥石流、溺水等自然或非自然因素都是儿童安全潜在威胁。...在国内一些自然灾害发生概率较高同时也是经济比较困难地区,那里孩子很少能有机会学到专业系统安全知识来应对随时有可能发生自然灾害。...可见网络安全事件还在处于频发增长阶段,作为大型企业如果在安全上有一丝疏忽,都会造成难以想象灾难性后果。今年企业数据泄漏新闻也屡见不鲜,就如上个月爆出华住泄漏了惊人5亿用户信息。...预知风险,紧急预防,避免发生,永远是面对威胁是最重要、最有效保护手段。 这次,知道诚邀你一同成为“安全侠客”,全力推动公益和网络发展!

39120

2016 Black Hat召开在即 知道走向国际舞台

而在今年,来自于中国一线安全企业知道安全产品也被主办方选中,将会在Arsenal分会场向世界展示来自中国安全力量。 ?...▲Black Hat Asia 2016将在3月29日召开 知道技术副总裁余弦日前表示,将带领知道 404安全研究团队两位核心成员在本次Black Hat Asia 2016上向大家讲解知道漏洞社区能力...笔者采访余弦得知,知道在国内早已被同行及客户认可,安全能力一直是处于一线,这次向世界展现知道能力,也是有备而来,同时这些货真价实工具也能真正帮助行业提升安全水平,或者让他们在通向目标的道路上找到一条捷径...Seebug:聚焦漏洞,提供漏洞情报极具生命力权威漏洞平台,是知道漏洞社区一部分,到目前为止,Seebug漏洞数量已达50000 +,POC数量达40000 +。...Pocsuite:Pocsuite是由知道安全研究团队打造一款远程漏洞验证框架。

63470

多比联合知道,全方位保障交易所信息安全

那么当交易所被复制成本越来越低,保障用户交易安全问题又有谁能做到呢?在我们业内就有一家业内口碑不错专门从事解决区块链安全问题方案公司——知道。...可能对于知道大家都不太清楚,那么我们先来看一则新闻了解一下。 2017年5月12日晚间起,中国各大高校师生陆续发现自己电脑都中了勒索蠕虫病毒,导致电脑里文件和程序无法打开。...随后用户通过知道Zoomeye网络空间雷达系统进行安全升级,避免了该次新型勒索蠕虫病毒传播。 2007年8月,北京知道信息技术有限公司(简称:知道)正式成立。...知道深耕行业十一年,为无数区块链企业提供安全解决方案,通过上述应对全球勒索攻击事件加之区块链领域安全防护能力,知道在行业地位还是相当不错,不少交易所都想要与其合作。...目前,以原币交所CEO趙伟为首原班技术团队擅长交易所底层应用技术,加之有区块链安全领域深耕7年实力,业内公认一线网络安全企业——知道,共同开发与搭建区块链行业新生态。

43430

多媒体引擎

什么是多媒体引擎?...官网地址:v.tencent.com 多媒体引擎解决什么问题?...直播URL 直播拉流URL:可将用户拉流地址添加至输入框 直播推流URL:为用户生成地址,用户可以复制或者刷新推流地址,并在自己直播后台将直播流推送到创生成该地址 轮播文件(可设置“播放一次...小结: 在直播工具赛道,腾讯产品集成着媒资、剪辑、直播回放、转推等特色功能,已经和多家相关企业开展了密切合作。...未来,在直播领域开拓也不止于此,还会上线哪些更加新颖、定制化功能呢?让我们拭目以待吧! (了解更多关于腾讯信息,请进入官网https://v.tencent.com/)

4.2K61

知道404实验室×千里目!硬核议题沙龙等你上线

虎年第一场沙龙带着满满干货来了 知道404实验室与深信服千里目安全实验室强势联手,为大家打造一场深度高质量「目极千里 洞见安全」安全技术分享沙龙。...沙龙将于 4 月 16 日 14:00 线上直播举行,免费学习好机会不要错过!...知道404实验室成员 Hcamael 将分享议题《从 0 开始编写 Chrome V8 利用脚本》,大家记得来打卡学习!...在此之前,记得先回顾一下 Hcamael 大佬 V8 系列(戳蓝字) 还有知道404实验室成员 ghost461 议题《WebKit JSC 引擎与漏洞原理》,以及深信服千里目安全实验室议题《...期待您参与 往 期 热 门 (点击图片跳转)

30130

知道404实验室2018年网络空间安全报告

作者:知道404实验室 2018年是网络空间基础建设持续推进一年,也是网络空间对抗激烈化一年。IPV6规模部署,让网络空间几何倍扩大,带来将会是攻击目标和攻击形态转变。...“昊天塔(HaoTian)”是知道404区块链安全研究团队独立开发用于监控、扫描、分析、审计区块链智能合约安全自动化平台。...《知道以太坊合约审计CheckList》涵盖了超过29种会在以太坊审计过程中会遇到问题,其中部分问题更是会影响到74.48%已公开源码合约。...虚拟货币价值高涨让部分存在漏洞高性能服务器成为挖矿产业目标,IoT漏洞不断涌现也让历史僵尸网络不断补充弹药库。...完整报告请参阅:《[知道404实验室]2018年网络空间安全报告》

50720

知道404实验室2018年网络空间安全报告

作者:知道404实验室 2018年是网络空间基础建设持续推进一年,也是网络空间对抗激烈化一年。IPV6规模部署,让网络空间几何倍扩大,带来将会是攻击目标和攻击形态转变。...“昊天塔(HaoTian)”是知道404区块链安全研究团队独立开发用于监控、扫描、分析、审计区块链智能合约安全自动化平台。...《知道以太坊合约审计CheckList》涵盖了超过29种会在以太坊审计过程中会遇到问题,其中部分问题更是会影响到74.49%已公开源码合约。 ?...虚拟货币价值高涨让部分存在漏洞高性能服务器成为挖矿产业目标,IoT漏洞不断涌现也让历史僵尸网络不断补充弹药库。 ? 2018年是数据泄漏事件频发曝光一年。...随着暗网用户增多,黑市及虚拟货币发展,暗网威胁必定会持续增长。知道404安全研究团队也会持续通过技术手段来测绘暗网,提供威胁情报,追踪和对抗来自暗网威胁。

40620

谁说信无创新,中国电子开启“信+”时代

正如近日在福州召开数字中国建设峰会期间,中国电子重磅发布“信+”实践和全栈自主专属CECSTACK,这是继去年“落子”公有之后,中国电子在信领域又一大举措。...如今,中国电子又正式推出了CECSTACK专属,填补了全栈信专属空白,这标志着中国电子成为信领域首个以全栈自主技术为核心,同时提供公有服务和专属产品计算服务商。...中国系统高级副总裁兼中国电子执行总裁马劲 可以说,专属与信在中国市场是必然走到一起天然组合。“信专属在中国政企市场有着巨大需求。”...马劲直言道,“CECSTACK填补了信在专属赛道空白,并且采用了业界领先全栈自主技术。”...总体来看,中国电子已经构建起技术领先技术体系,并正式通过信+战略,加速开启信产业模式创新和生态建设,为数字化时代产业夯实了坚实基础。

53730

开启信元年创新进化样本

已经进化到“元年”,与“史前”信相比,到底有什么区别?...易捷行成立七年以来,迄今已部署了超过10万台服务器,一年多时间建设了100多朵信——基于对行业用户需求深刻理解和信建设与服务经验,能够勾勒出二者不同: 新一代信是开发新应用或进行应用重构...易捷行发布多芯、信基础设施、高性能信存储、信创安全容器、全栈信开放平台5大产品及《新一代全栈信产品及成功案例白皮书》(阅读原文可了解白皮书详细内容),进一步奠定了其行业领导者地位...针对金融业客户需求特点,易捷行发布了新一代金融全栈信及《新一代金融全栈信解决方案及成功案例白皮书》,推出了永续生命周期全栈信基础设施、一多芯开发测试、互联网金融信、分布式信支撑主机下移...、分布式核心系统化部署、高效易用上邮件系统、按需拉取一体化协同办公、安全异构桌面、金融信云安全等面向不同场景9大金融信解决方案。

64820

当O2O电商遇上计算

计算在阿里、天翼等新老主机服务商推动下,已经成为很多互联网初创公司首选模式;O2O不仅吸引了几家大电商平台纷纷加入,更是催生了一大批定位各行各业垂直O2O电商平台。...计算领域一朵“奇葩” 深圳市科技有限公司是一个主营网络设备业务科技型企业,(www.mycloud.cn)属于深圳市科技有限公司旗下品牌之一,专业致力于研发互联网综合应用服务运营平台...用自己的话说:让每一个怀揣梦想年轻人,在我们这个二流平台上,使用我们二流产品,做一流项目。...“70年产权”模式的确非同小可,一经推出便得到了很多创业型站长认可,他们纷纷抛弃之前主机平台,转向更懂他们平台。...在原有的阿里IO性能跟不上情况下,澳康达决定放弃阿里,转投

1.1K70

Rainbond 助力“信应用”迁移上

本文围绕「如何在信环境中将应用迁移上」这一主题,结合 Rainbond 信版本能力,给出可行落地方案。...市场反馈非常理性,在当前国内 CPU 芯片市场中,飞腾在党政领域PC市占率领先,海光与鲲鹏占据运营商服务器主要份额。...回到信应用供应商视角,「如何打好 Arm 这张牌,将会是闯入国产化信赛道关键点」。Rainbond 信版本通过「一多芯」能力,方便纳管包括 Arm 在内多架构集群。...「真正难点在于如何将已经运行在传统服务器遗留业务系统迁移到国产化信环境中去」。从传统 X86 跨越到 Arm 架构基本意味着业务系统中所有服务组件重新编译,甚至重构。...「Rainbond "信" 版本核心功能是支持传统应用在信环境中迁移」。它紧密关注用户所使用不同语言类型,并自动化完成信迁移工作。

32340

Bulehero 蠕虫病毒安全分析报告

作者:answerboy @知道404积极防御实验室 时间:2020年8月5日 1 概述 近日知道404积极防御团队通过知道防御安全大数据平台(GAC)监测到大量利用Struts2、ThinkPHP...目前该Web攻击均被盾拦截;知道NDR流量监测系统也已经支持检测所有相关恶意IOC及流量。 2 追溯分析 2.1 发现攻击 2020年7月26日,通过日志分析发现IP:47.92.*....图5-扫描IP段文件 ?...服务器暂时关闭不必要端口(如135、139、445); 2. 下载并更新Windows系统补丁,及时修复永恒之蓝系列漏洞; 3....定期对服务器进行加固,尽早修复服务器相关组件安全漏洞,安装服务器安全软件; 4. 服务器切勿使用弱口令,避免暴力破解。

97720

知道发布2017年度报告 关注互联网安全及挖矿产业

——知道发布《2017年网络空间威胁与展望》安全年报 2017年6月1日,《中华人民共和国网络安全法》正式实施。网络安全被真正写入法律并实施,为国家从整体推动保障体系建设提供法律依据。...一个全新时代已经到来,时代将赋予了安全从业者更多责任,推动他们做出更多贡献。 随着媒体不断曝光,普通大众也逐渐意识到我们身边存在各种各样威胁,摄像头,路由器都可能被入侵、生活可能被监控。...在这个万物互联时代,各式各样漏洞也随之而来,网络空间将面临给多挑战。这也意味着安全防御已不是一隅之地,安全从业者知识要有足够深度和广度,才能够应对新出现各种威胁。...2017年,知道404实验室(以下简称404实验室)一共应急了91个漏洞,Seebug漏洞平台收录了1394个漏洞,涉及各操作系统、工控设备、网络摄像头、路由器、打印机等多个方面,回顾这些漏洞,结合知道防御安全大数据...伴随着虚拟货币热潮,挖矿行业逐渐兴起。 从2017年下半年开始,网络空间对抗重点逐渐从僵尸网络转到与挖矿之间斗争。

36120

服务器-腾讯服务器

服务器是什么?介绍服务器性能及服务器购买流程。服务器是腾讯研发新一代服务器,所以又称为腾讯服务器。...腾讯服务器可以随时升高或降低配置,当业务流量高峰时期,可以把服务器配置或带宽增大,来应对流量高峰。流量高峰过去,配置亦可降低,非常便宜,可以有效降低云服务器开支。...腾讯服务器配置1核1G 1核2G 2核4G 2核8G 4核8G 4核16G 8核16G Hot 8核32G 16核32G 计算型4核8G 计算型8核16G 计算型16核32G。...如果配置不能满足你要求,购买后可在后台升级配置即可。 1.jpg 服务器提供安全可靠弹性计算服务。 只需几分钟,您就可以在云端获取和启用 服务器,来实现您计算需求。...随着业务需求变化,您可以实时扩展或缩减计算资源。 服务器支持按实际使用资源计费,可以为您节约计算成本。使用服务器可以极大降低您软硬件采购成本,简化 IT 运维工作。

244.6K72

知道区块链安全实验室|深入理解以太坊交易处理机制

前言 区块链是一个以"去中心化"、"去信任化"方式集体维护分布式账本,这里"分布式"不仅体现在数据分布式存储,也体现在数据分布式记录,即由系统参与者共同维护,作为"账本"区块链自然少不了记账,...知道区块链安全实验室 将从源代码视角对以太坊交易池数据结构、交易费用设置、交易构建、交易入池、交易签名、交易验证等逻辑设计进行简要浅析,并通过对以太坊交易安全机制设计来研究公链安全机制设计。...,节点会将交易池中交易打包到区块中,接地那在打包交易时候需要验证交易合法性; 节点收到其他节点同步到区块是,也需要验证区块中包含交易。...; 如果旧头不为 null 则开始进行重组,此时如果旧链头区块大于新链头区块高度时则旧链先后回退并回收所有回退交易,如果新链头区块大于旧链头区块则新链后退并回收交易,当新链和旧链到达同一高度时则同时回退直到找到共同父节点...,也是链上价值转移主要途径,在公链体系中交易构建流程、交易验证、交易签名、Gas费用设计等环节都存在值得考虑安全风险,例如:当交易费用( GasPrice )可为 0 时零手续费恶意 DOS

1.3K30
领券