recon-skills - 156个渗透测试开源技能库
导语:今天推荐一个重磅级开源项目——recon-skills,汇集156个渗透测试与信息收集技能,来自600+目标的实战验证,覆盖45+行业。想提升渗透测试能力?这个项目值得收藏。工具背景recon-
阅读全文导语:今天推荐一个重磅级开源项目——recon-skills,汇集156个渗透测试与信息收集技能,来自600+目标的实战验证,覆盖45+行业。想提升渗透测试能力?这个项目值得收藏。工具背景recon-
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文防走失:https://gugesay.com/不想错过任何消息?设置星标↓ ↓ ↓当你下载 PoC 验证漏洞时,黑客也在"验证"你的电脑对于每一位漏洞研究员、渗透测试工程师、红队成员来说,一个新的
阅读全文恒脑AI代码审计智能体,正在成为攻防演练前后的一项关键准备。大型攻防演练临近,很多单位会第一时间检查设备、加固策略、安排值守、盯紧告警。但真正让防守方紧张的,往往还有另一个问题:关键业务系统的代码里,
阅读全文近日,深圳安恒信息安全技术有限公司党支部凭借“党建领航、业务筑基”创新实践,经过组织评选,被正式授予“深圳市先进基层党组织”荣誉称号,这是继安恒党支部2023年获得福田区先进基础党组织后的又一殊荣。作
阅读全文号外号外!广深地区安全圈小伙伴期待已久的技术沙龙落地深圳啦🎉⏰时间:7 月 4 日 13:30📍地点:南山文体中心聚橙剧院欢迎大家转发朋友圈,奔走相告!扫码报名锁定席位。本次沙龙大咖云集,横跨 AI
阅读全文课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具
阅读全文一、背景概述2022年12月以来,俄罗斯背景的APT组织Turla(又名SUMMIT、Secret Blizzard、VENOMOUS BEAR、UAC-0194)持续开发并部署了一款名为STOCKS
阅读全文✨ 一句话看懂DeepSentry 是一个 AI 驱动的安全运维 Agent。你只需要用自然语言描述任务,它会自动规划步骤、调用内置 Go 原生工具、连接本地或远程目标、持续观察结果,并生成可审计的
阅读全文一. 概述这篇论文的完整题目是GLiNER2-PII:A Multilingual Model for Personally Identifiable Information Extraction。这
阅读全文注:本文翻译自 Synacktiv 的文章《Caught in the Octopus Trap: Unauthenticated RCE in Argo CD with CodeQL》[1],可点
阅读全文介绍一款使用Golang开发且适用于攻防演习内网横向信息收集的高并发网络扫描、服务探测工具。使用端口扫描服务版本探测CobaltStrike结合Targets结果集自动导入:services结果集自动
阅读全文根据 2017 年 10 月 31 日发布的第 6801 号皇家法令,由沙特国家网络安全局(NCA)负责保护沙特阿拉伯国家网络空间安全。该机构的职责包括:培养网络安全人才、建设国家网络安全队伍、制定网
阅读全文2014 年 4 月,Heartbleed 漏洞(CVE-2014-0160)爆发,影响了无数的系统,包括服务器和客户端。然而,受影响的服务器很容易通过网络扫描来发现,但到底哪些客户端软件受影响?没有
阅读全文最近后台好多粉丝私信,说自己好不容易熬夜完成临床实验、整理病例数据,论文改了无数遍,但是一直投一直被拒,越投越焦虑,真的很耽误毕业、评职称和课题结业的进度 其实发sci,论文内容的质量只是基础,绝不是
阅读全文引言:当密码成为国家战略,合规已是必答题密码是保障网络与信息安全的核心技术和基础支撑,已成为国家重要战略资源。然而,密码应用不规范的问题愈发突出——明文传输、弱密码、密钥泄露,每一次疏忽都可能是灾难。
阅读全文WinClaw WinClaw是威努特推出的本地安全AI助手。无论是工作、学习还是日常生活,你只要一句话,它就能帮你查资料、读网页、整理文档,把多步操作跑起来。最重要的是,文件不上传、不出你的电脑,安
阅读全文近期,大模型API的使用成本正在成为不少开发者和AI用户关注的话题。高性能模型的订阅费用、API调用成本,以及不同工具之间的接入门槛,让很多刚开始接触AI工具的用户望而却步。最近,我们关注到一个名为A
阅读全文0x00 漏洞编号CVE-2026-528130x01 危险等级高危0x02 漏洞概述Gogs是一款开源的自托管Git服务,它提供了简单易用的Web界面,帮助用户轻松管理代码仓库,支持多种认证方式和权
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述杭州九麒科技大蚂蚁即时通讯系统是一款企业级IM通信管理系统,提供多种功能支持。0x03 漏洞详情漏洞类型:任意文件上传影响:上传恶意文件简
阅读全文注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介ADPulse是一款开源、只读、轻量级的AD安全扫描器。0x01 功
阅读全文渗透测试的流程很固定:信息收集 → 漏洞发现 → 利用验证 → 出报告。但每一步都要手动切换工具——nmap 扫端口、sqlmap 测注入、metasploit 打 exploit、最后 Word 拼
阅读全文免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即
阅读全文在工业自动化场景里,PLC 编程软件、SCADA 监控系统这类核心工具向来是防护重点,但很少有人会留意负责管理软件授权的许可证服务。最近卡巴斯基安全团队发布的技术分析显示,施耐德电气旗下的浮动许可证管
阅读全文Part1 前言 大家好,我是ABC_123。最近遇到了几个需要分析的 APK,于是想到试试 Claude + MCP 的组合,看看能否让 JEB 实现动态调试。遗憾的是,目前没有找到可行的方案。既
阅读全文📋 引言很多人以为,数据泄露离自己很远——那是互联网公司、电商平台的事,跟医院、医疗设备有什么关系?偏偏这次,是医疗器械领域的全球老大美敦力出事了。心脏起搏器、胰岛素泵、神经刺激仪……如果你或家人用过
阅读全文日常私聊、秘密沟通、敏感信息传递,不少人偏爱使用带有所谓“阅后即焚”功能的小众加密软件,认为消息看完即删、不留痕迹,可以保护个人隐私、规避信息泄露风险。然而事实并非如此,看似安全无痕的背后,可能暗藏风
阅读全文TLCP 双向身份鉴别 — ECDHE_SM4_GCM_SM3密码套件: ECDHE_SM4_GCM_SM3传输协议: TLCP (TCP)参考标准: GB/T 38636-2020 | GM/T
阅读全文