首页
学习
活动
专区
工具
TVP
发布

FreeBuf

专栏成员
8244
文章
9504976
阅读量
351
订阅数
Genzai:一款针对物联网安全的多功能实用性工具套件
Genzai是一款针对物联网安全的多功能实用性工具套件,该工具旨在识别与物联网相关的仪表盘,并扫描它们以查找默认密码和安全问题,广大研究人员可以使用该工具来检测和提升物联网设备的安全性。
FB客服
2024-05-29
20
新型恶意软件 Gipy 出现,针对人工智能语音生成器应用程序
Gipy 是一种新发现的信息窃取恶意软件,它以德国、俄罗斯、西班牙和台湾的用户为目标,通过钓鱼诱饵承诺提供人工智能语音更改应用程序。
FB客服
2024-05-29
70
黑客大量攻击VPN,Check Point、思科紧急发布通知
本周一(5月27日),Check Point 公司发布警告称,有黑客针对其远程访问VPN设备发起了持续攻击。
FB客服
2024-05-29
40
美国医疗系统大事件:约三分之一的公民信息泄露
Change Healthcare 公司尚未确认或联系数据被泄露的具体个人;与该公司签约的医疗服务发现其财务工作已经恢复正常。
FB客服
2024-05-28
460
SqliSniper:针对HTTP Header的基于时间SQL盲注模糊测试工具
SqliSniper是一款基于Python开发的强大工具,该工具旨在检测HTTP请求Header中潜在的基于时间的SQL盲注问题。
FB客服
2024-05-28
210
GitLab爆出安全漏洞,允许黑客接管账户
GitLab :一个基于网络的 Git 存储库,主要面向需要远程管理代码的开发团队,目前共拥有约 3000 万注册用户和 100 万付费客户。
FB客服
2024-05-28
260
微软计划于2024年下半年逐步弃用VBScript
近日微软宣布将于 2024 年下半年开始弃用 VBScript,可能会先把该功能列为按需功能,后面会逐步删除。
FB客服
2024-05-28
420
MemProcFS:在虚拟文件系统中以文件形式查看物理内存
MemProcFS是一款功能强大且方便实用的物理内存数据查看工具,该工具可以帮助广大研究人员在一个虚拟文件系统中中以文件形式查看物理内存数据。
FB客服
2024-05-28
310
EFuzz:基于程序环境的通用模糊测试工具
EFuzz是一款功能强大的模糊测试工具,该工具支持基于程序运行环境来执行模糊测试,广大安全研究人员可以使用该工具对几乎任何程序组件执行安全模糊测试。
FB客服
2024-05-28
470
「内卷漩涡」之下,网安企业出海会成为新出路吗?
首先,从技术层面来说,网络安全技术更新迭代速度非常快,企业和从业者必须不断学习和更新知识才能跟上潮流。这也导致了从业者之间的差距越来越大,技术实力强的公司和从业者会得到更多的市场份额,竞争也越来越激烈。
FB客服
2024-05-28
390
如何使用WindowsSpyBlocker防止Windows系统被恶意监控和跟踪
WindowsSpyBlocker是一款功能强大的Windows系统安全防护工具,该工具基于Go语言开发,WindowsSpyBlocker以一个单独的可执行程序发布,可以帮助广大用户防止自己的Windows系统被恶意监控和跟踪。
FB客服
2024-05-27
520
可绕过身份验证,GitHub企业服务器曝满分漏洞,附PoC
目前GitHub已经推出了修复措施,没有发现该漏洞已经被大规模利用,用户可将GHES更新到已修补的版本(3.9.15、3.10.12、3.11.10、3.12.4或更高版本)。如果无法立即更新,考虑暂时禁用SAML认证或加密断言功能作为临时缓解措施。
FB客服
2024-05-27
450
通过扩展指令增强基于覆盖引导的模糊测试
当我们的客户要求在手动和传统自动化测试之外进行更全面的工作,以提供额外的分析来发现更复杂的漏洞时,通常会应用此技术。在这篇文章中,我们将跟大家介绍于模糊测试相关的内容,并详细阐述如何通过扩展指令增强基于覆盖引导的模糊测试。
FB客服
2024-05-27
730
VolWeb:集中式增强型数字取证内存分析平台
VolWeb是一款最新开发的集中式增强型数字取证内存分析平台,该平台基于Volatility 3框架实现其功能,该工具旨在辅助广大研究人员执行安全分析和事件应急响应等任务。
FB客服
2024-05-27
530
英特尔AI模型压缩器现满分漏洞,可导致任意代码执行
Neural Compressor 软件可帮助公司减少人工智能模型所需的内存量,同时降低缓存丢失率和使用神经网络的计算成本,帮助系统实现更高的推理性能。公司使用开源 Python 库在不同类型的硬件设备上部署人工智能应用,包括那些计算能力有限的设备(如移动设备)。
FB客服
2024-05-27
360
2024年第一季度勒索软件态势
2024 年第一季度,ReliaQuest 发现了 1041 个组织公开了勒索软件数据泄露网站,相比 2023 年第四季度减少了 18%。尽管 2024 年第一季度的数据表明勒索软件活动有所放缓,但这可能只是短暂的平静。安全研究人员预计勒索软件将在 2024 年第二季度再度增加,前几年的趋势也是如此。
FB客服
2024-05-27
260
如何使用DotNet-MetaData识别.NET恶意软件源码文件元数据
DotNet-MetaData是一款针对.NET恶意软件的安全分析工具,该工具专为蓝队研究人员设计,可以帮助广大研究人员轻松识别.NET恶意软件二进制源代码文件中的元数据。
FB客服
2024-05-27
320
如何使用Stegseek解密并提取隐写工具Steghide隐藏的内容
Stegseek是一款针对Steghide的隐藏数据提取工具,该工具可以对经过Steghide工具处理过的内容进行分析,并从目标文件中提取出隐藏数据。
FB客服
2024-05-27
350
安全保护强势升级!安卓系统即将推出全新防盗、数据保护功能
为了在设备被盗或丢失时保护您的个人敏感数据,一款名为「盗窃检测锁」的全新人工智能自动屏幕锁会在检测到与盗窃企图相关的动作时锁定屏幕,比如小偷从您手中抢走设备的动作。
FB客服
2024-05-27
420
Pip3line:针对RawBytes修改和拦截的「瑞士军刀」
Pip3line是一款针对RawBytes数据的安全工具,该工具不仅允许广大研究人员轻松查看和修改RawBytes数据,而且还可以对数据执行各种转换、快速源码搜索和网络代理拦截等。
FB客服
2024-05-27
440
点击加载更多
社区活动
RAG七天入门训练营
鹅厂大牛手把手带你上手实战
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档