unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Rss
黑夜模式
开源、免费,保密单位也可使用。
OpenSearcher 是一款开源的全文搜索工具,支持常见 Office 文档、PDF、.TXT,以及 ePub 和 Mobi 电子书。@Appinn在昨天推荐的同类 #全文搜索 工具《TextLo...
2022-12-1 16:35:26 | 阅读: 17 |
收藏
|
公众号「小众软件」 - mp.weixin.qq.com
开源
美化
提名
anytxt
医院再遭网络攻击,病患信息被篡改?QDNS平台医疗卫生行业实战案例分析
据《2022医疗卫生行业网络安全分析报告》显示:2021年医疗卫生行业风险事件以漏洞利用和恶意程序为主,在一次风险事件中,攻击者会使用包括漏洞利用和恶意程序等多种手段对医疗卫生行业的网络系统进行攻击,...
2022-12-1 15:10:39 | 阅读: 20 |
收藏
|
公众号「奇安信威胁情报中心」 - mp.weixin.qq.com
安全
安信
威胁
网络
拦截
极限优化游戏性能的「Win10 精简版」开源系统 - AtlasOS
尽管微软一直在推出新版本的 Windows 11 系统及更新,但对于「游戏玩家」这个群体而言,在目前这个阶段,Windows 10 在游戏方面的稳定和兼容性上仍表现得更佳。而最近出来了一款“专门为游戏...
2022-12-1 10:22:19 | 阅读: 235 |
收藏
|
mp.weixin.qq.com
atlasos
windows
精简
简体
语言包
一款红队大量资产指纹探测工具|附下载地址
Finger定位于一款红队在大量的资产中存活探测与重点攻击系统指纹探测工具。在面临大量资产时候Finger可以快速从中查找出重点攻击系统协助我们快速展开渗透。实际效果URL批量扫描效果如下:调用api...
2022-12-1 10:12:34 | 阅读: 12 |
收藏
|
公众号「黑白之道」 - mp.weixin.qq.com
finger
攻击
仅供
分开
实战 | 记一次赏金2000美元的子域名接管漏洞挖掘
今天,我将分享我如何发现 Fastly 子域接管漏洞并获得2000美金的漏洞赏金。这是从 2022 年 10 月 2 日星期日开始的。这一天像往常一样开始了。选择了一个以前挖过的资产并开始执行子域名枚...
2022-12-1 10:12:34 | 阅读: 14 |
收藏
|
公众号「黑白之道」 - mp.weixin.qq.com
fastly
cname
子域
漏洞
subs
哨声吹响,与世界杯相关的欺诈也在激增
2022 年世界杯已经开始,通过虚假流媒体网站与彩票针对足球迷的诈骗激增。近日,Zscaler 发现与世界杯相关的新注册域名有所增加,尽管并非都是恶意的,也是值得警惕的。流量趋势随着世界杯的开赛,从...
2022-12-1 10:12:34 | 阅读: 5 |
收藏
|
公众号「黑白之道」 - mp.weixin.qq.com
攻击
世界杯
攻击者
门票
信息
疑似核酸机构会议“传授造假”?石家庄高营镇:警方已抓人;黑客偷数据内幕交易后获刑,竟称曾侵入40余家金融机构内网;
疑似核酸机构会议“传授造假”?石家庄高营镇:警方已抓人 11月29日,一段疑似某核酸检测机构内部开会教授“核酸造假”的视频在网络上流传。30日下午,石家庄市长安区高营镇政府一位工作人员介绍,昨天事发后...
2022-12-1 10:12:34 | 阅读: 8 |
收藏
|
公众号「黑白之道」 - mp.weixin.qq.com
信息
东海
内幕
控制
【资料】美军零信任网络安全战略家族体系
美国国防部(DOD)2022年10月21日发布《国防部零信任战略》零信任不仅仅是一个信息技术(IT)解决方案。它要求国防部(DoD)的所有部门在其架构、系统以及预算和执行计划中采用和集成零信任功能、...
2022-12-1 06:30:36 | 阅读: 11 |
收藏
|
公众号「丁爸 情报分析师的工具箱」 - mp.weixin.qq.com
信任
零信任
网络
dod
安全
【CEATI联盟动态】欢迎7家新成员单位加入
欢迎以下7家成员单位加入CEATI联盟(排名按加入时间排序)网络安全威胁情报生态联盟(CEATI联盟),由奇安信威胁情报中心联手国内多个著名安全公司共同发起,旨在以威胁情报能力应用为核心, 打造新生态...
2022-11-30 18:0:59 | 阅读: 9 |
收藏
|
公众号「奇安信威胁情报中心」 - mp.weixin.qq.com
威胁
安全
生态圈
信息
ceati
新课上新,福利来袭!红蓝对抗-Java内存马防御技术
内存马也叫无文件马,传统的Webshell都是基于文件类型的,黑客可以利用上传工具或网站漏洞植入木马。而内存马是无文件攻击的一种常用手段,它利用中间件的进程执行某些恶意代码,不会有文件落地,给检测带来...
2022-11-30 17:59:56 | 阅读: 7 |
收藏
|
公众号「看雪学院」 - mp.weixin.qq.com
检出
专杀
渗透
安全
抢购
Facebook平台泄露5.33亿用户数据,Meta被罚款2.65 亿欧元
11月28日,爱尔兰数据保护委员会(DPC)宣布对Facebook社交媒体平台的母公司Meta处以 2.65 亿欧元(约合人民币19.6亿元)的罚款和一系列纠正措施,理由为Meta未能保护其Faceb...
2022-11-30 17:59:56 | 阅读: 6 |
收藏
|
公众号「看雪学院」 - mp.weixin.qq.com
facebook
数据
dpc
信息
爱尔兰
速看!阿里清华等一手安全技术信息
最近,#AI绘画有多离谱#的相关话题火上热搜,比如明明是欢喜的结婚照,被 AI 绘画软件加工后,新郎被“挂”在墙上,剩下新娘一人;少女和狗的合影中,作为主角的少女被AI绘画理解成了“狗”。看上去,AI...
2022-11-30 17:59:56 | 阅读: 14 |
收藏
|
公众号「看雪学院」 - mp.weixin.qq.com
安全
阿里
研究者
对抗
QEMU逃逸系列
本文为看雪论坛精华文章看雪论坛作者ID:e*16 a1.什么是qemu逃逸qemu用于模拟设备运行,而qemu逃逸漏洞多发于模拟pci设备中,漏洞形成一般是修改qemu-system代码,所以漏洞存在...
2022-11-30 17:59:56 | 阅读: 8 |
收藏
|
公众号「看雪学院」 - mp.weixin.qq.com
opaque
mmio
dma
pmio
hitb
蚁景科技助力河北省税务系统网络安全培训成功举办
“近日,蚁景科技与国家税务总局税务干部学院(长沙)合作,共同支撑了河北省税务系统的网络安全培训。随着信息化程度的全面展开,税务行业对从业人员“网络安全”能力的要求日益提高。进一步增强税务人员的网络安全...
2022-11-30 17:15:33 | 阅读: 7 |
收藏
|
公众号「合天智汇」 - mp.weixin.qq.com
安全
网络
税务
河北省
Tomcat绕过某数字抓明文密码
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
2022-11-30 17:15:33 | 阅读: 8 |
收藏
|
公众号「合天智汇」 - mp.weixin.qq.com
哈希
绕过
hashdump
模块
windows
江泽民同志治丧委员会名单
江泽民同志治丧委员会名单主任委员:习近平委员:李克强、栗战书、汪洋、李强、赵乐际、王沪宁、韩正、蔡奇、丁薛祥、李希、王岐山、马兴瑞、王晨、王毅、尹力、石泰峰、刘鹤、刘国中、许其亮、孙春兰(女)、李干杰...
2022-11-30 17:5:5 | 阅读: 25 |
收藏
|
mp.weixin.qq.com
建国
建华
同志
吉林
司马
山东省移动应用十一月份安全态势
1、山东省移动应用分布情况截止2022年11月底,通过潮启移动端安全管控平台共监测到山东省移动应用数量为11127款(不含历史版本)同比10月份新增9款,通过对移动应用地域分布数据追踪发现,目前山东省...
2022-11-30 17:3:42 | 阅读: 5 |
收藏
|
公众号「Tide安全团队」 - mp.weixin.qq.com
山东
山东省
安全
漏洞
仿冒
卖萌的小老头?
TextLocator 是一款 Windows 全文搜索工具,可以检索 Word、Excel、PPT、PDF、DOM、TXT、图片、压缩包、代码等文档。开发者 ID 为:卖萌的小老头,这个 ID 非常...
2022-11-30 17:3:28 | 阅读: 7 |
收藏
|
公众号「小众软件」 - mp.weixin.qq.com
数据
textlocator
数据库
分页
记一次从文件备份泄露到主机上线
前言文件备份泄露代码审计配置文件+未授权访问默认账户密码储存型XSS文件上传未授权访问+数据查询+xp_cmdshell=RCExp_cmdshell上线查询免杀前言记录下某个测试项目中,通过一个文件...
2022-11-30 09:59:8 | 阅读: 22 |
收藏
|
mp.weixin.qq.com
cmdshell
上线
信息
数据
免杀
干货|如何在无回显时渗透
前言在渗透测试的很多时候,我们可能都得不到数据的回显。由于得不到数据的回显,我们就无法进一步判断我们渗透测试的结果。所以本文告诉大家,在没有回显的时候,我们又该如何测试。1.利用pingping `命...
2022-11-30 09:59:8 | 阅读: 32 |
收藏
|
mp.weixin.qq.com
soapenv
6666
uname
cancel
Previous
9
10
11
12
13
14
15
16
Next