基于被钓鱼主机的快速应急响应
作者:凝前言对于linux而言,除了rootkit,大部分的后门均可以使用工具快速排查,但是对于被钓鱼的终端,我们却很难进行有效排查,因此写这篇文章分享一下自己对于windows操作系统应急响应的一些
阅读全文作者:凝前言对于linux而言,除了rootkit,大部分的后门均可以使用工具快速排查,但是对于被钓鱼的终端,我们却很难进行有效排查,因此写这篇文章分享一下自己对于windows操作系统应急响应的一些
阅读全文前言今天这篇SQL注入的专题给到我们的Oracle数据库,它是甲骨文公司的一款关系数据库管理系统,其中在市面上的使用率也是很高的。因此这里有必要学习一下关于它的SQL注入的一些注意事项。我会在本篇文章
阅读全文遇到瓶颈了,不知道该干什么,突然想到学校的小程序闲来无事就看一看[doge]抓包下来的数据是这样的,嗯,下机(hhh一、反编译程序加密嘛,之前抓了看到是加密就放弃了,现在重新弄一弄https://gi
阅读全文✨ 核心能力SkillSpector — AI Agent Skills 安全扫描器一句话看懂SkillSpector 扫描 Claude Code、Codex CLI、Gemini CLI 等 AI
阅读全文✨ 核心能力🚀 src-hunter — SRC / 众测 / Bug Bounty 专用 Claude Code Skill工作流程intake → recon → enum → hunt → re
阅读全文目录(#核心特性)(#快速开始)(#安装与编译)(#使用方法)(#ai决策系统)(#外部nuclei联动)(#更新日志)核心特性特性说明🔍 指纹识别EHole指纹库,精准识别Web组件🛡️ 漏洞检测集
阅读全文核心特性特性说明全面覆盖10大类别,100种漏洞类型,AI驱动测试策略自主代理三流并行架构(侦察 + 初级测试 + 工具执行)隔离沙箱每次扫描独立Docker容器,确保完全隔离抗幻觉验证阴性对照、执行
阅读全文核心亮点亮点说明底层引擎换代淘汰 PhantomJS,迁移至 Chrome for Testing + Puppeteer,升级至最新 Nuclei 漏洞引擎一站式业务闭环打通「企业边界查询 (ICP
阅读全文时间202X年7月19日下午,刚睡醒就发现上午好像漏了一条攻击告警(简陋的图,体谅一下),还好为时不晚,先上报再溯源反制一下。起因此番攻击时间上相对连续,可以初步判断为扫描器,然后受害ip数量较多,猜
阅读全文我一哥们刚换的新电脑准备爽玩3A大作,然而在安装steam的时候不知道从哪里下载到一个看似人畜无害的steam,运行之后没反应,这才发现不对劲给我拿过来看一下。样本分析发现,是一份被极其隐蔽patch
阅读全文✨ 核心能力🚀 一键 CVE 挖掘 实现「项目筛选 → 仓库导入 → 审计任务 → Agent 漏洞挖掘 → 报告生成」全流程自动化。用户仅需复制报告内容提交,即可完成 CVE 申请。🤖 Multi-
阅读全文高级红队驻场工程师 base 上海 薪资很美丽**薪资:面议岗位职责 1. 驻场开展全流程红队攻防演练,模拟APT攻击,绕过各类安全防护设备2. 外网打点、内网横向渗透、载荷免杀、持久化攻击,完成深度
阅读全文南京,安全测试工程师,1人,12-15k/月岗位职责:2、参与产品需求、设计阶段的安全评审,提供安全风险建议及缓解方案;3、制定安全测试计划与用例,执行黑盒/灰盒/白盒测试,独立完成漏洞挖掘、验证及利
阅读全文南京,安全测试工程师,1人,12-15k/月岗位职责:2、参与产品需求、设计阶段的安全评审,提供安全风险建议及缓解方案;3、制定安全测试计划与用例,执行黑盒/灰盒/白盒测试,独立完成漏洞挖掘、验证及利
阅读全文自动化信息泄露侦察工具基于 Bing Dork 高级语法 + Playwright 浏览器自动化,智能发现互联网暴露的敏感信息。支持抗反爬机制、深度内容分析、可视化审计报告,专为红队渗透测试和安全研究
阅读全文0x01 前言过去一段时间,AI 在安全测试场景中的讨论很多,但真正落到实战时,问题往往不在于“AI能不能一键挖洞”,而在于它能不能稳定参与一次真实的审计闭环。对代码审计类项目来说,最耗时的通常不是最
阅读全文一、工具介绍本工具结合了当下的MCP协议中的sse方案(为何不用stdio方案下文有讲),给传统的目录扫描工具dirsearch对接上了AI大模型,并对扫描结果进行下一步分析,以及输出漏洞报告,未来还
阅读全文✨ 一句话看懂DeepSentry 是一个 AI 驱动的安全运维 Agent。你只需要用自然语言描述任务,它会自动规划步骤、调用内置 Go 原生工具、连接本地或远程目标、持续观察结果,并生成可审计的
阅读全文面向安全运营团队的开源企业级主机与容器安全管理平台,覆盖安全基线、资产管理、漏洞扫描、病毒查杀、EDR 检测与合规审计,提供统一管控视图。社区版说明全部端上能力:Agent 数据采集、资产指纹、eBP
阅读全文🚀 FuYao-Go - 扶摇直上九万里大规模自动化资产探测与漏洞扫描平台专为赏金猎人、SRC 活动、红队演练设计。集成子域名枚举、资产存活验证、漏洞扫描全流程自动化,支持 FoFa/Shodan/H
阅读全文0x00前提星期天在家没事的时候,意外间看到了某src冬天送卫衣的活动,卫衣好好看,决定冲一波0x01确定范围首先呢,挖之前。要先确定方向。之前从来没挖过该src的漏洞,然后一看该src15,16年就
阅读全文First — 微信小程序安全调试工具> Frida + CDP 双引擎驱动 | 支持 macOS / Windows | 小程序安全研究与逆向分析利器产品定位First 是一款专注于微信小程序安全研
阅读全文阿里云是我个人认为公有云最简单也是最容易上手的一个云服务,在很多我们挖洞或者是攻防的过程中会遇到一些ak/sk,习惯了使用cf工具一把梭,从而触发短信或控制台告警,导致目标响应过快,达不到渗透目的,所
阅读全文前言本人在近期实战时也是挖到了任意文件下载漏洞,想着如何对此漏洞进行最大化利用,遂花了点时间去学习此漏洞的利用,发现网上知识点过于分散,正好看到社区这方面的知识很少,于是就想着自己写一篇关于任意文件读
阅读全文自动化 SRC 赏金猎人平台专为安全研究人员和漏洞赏金猎人设计,集成多种安全工具,自动化完成资产收集、暴露面分析、敏感信息探测、漏洞扫描全流程,加速漏洞发现与报告。✨ 核心功能功能工具集成说明🔍 目录
阅读全文🎯 Hunter AI 内容工厂AI 驱动的自动化内容生产平台像写代码一样生产内容:输入数据源 → AI 智能处理 → 质量保证输出。支持 GitHub/Twitter/Reddit/HackerNe
阅读全文FuzzMind —— AI 驱动的智能字典管理引擎> Burp Suite 插件 | 基于 DeepSeek AI 的渗透测试字典生成与管理平台产品定位FuzzMind 是一款专为安全测试人员打造的
阅读全文中英双语交互式安全载荷参考平台面向安全研究人员、渗透测试工程师和红队成员,汇集 300+ 精心编排的攻防载荷,每条均含完整攻击链、语法高亮、WAF绕过方案和学习教程。✨ 核心亮点特性数据Web 载荷1
阅读全文0x00 前言Lilishop 开源商城系统是基于SpringBoot的全端开源电商商城系统,是北京宏业汇成科技有限公司提供的开源系统。该开源商城包含的功能点多,涵盖业务全面,代码审计时没有过于关注业
阅读全文0x01 前言碰到了一个对外宣传是否安全的站点,但实际测试下来并不安全。不过在这次获取权限的过程中还是有点曲折,记录下来并分享给大家。整个测试过程均在授权的情况下完成,漏洞详细已经提交并通告相关知情。
阅读全文