
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
通过内置的各种工具和连接器,Nemesis可以对原始数据进行深度处理,提取出更多的上下文信息,如IP地址的地理位置、域名的注册信息、用户行为的模式等。CloudGrappler是一款由Permiso团队打造的开源云安全工具,能够基于现代云威胁参与者的策略、技术和程序(TTP)(如LUCR-3)提供增强的检测功能,它利用高效的日志查询机制,通过命令行接口(CLI)与数据源进行交互,确保在各种环境下都

NetExec是一款功能强大的自动化网络安全评估与漏洞测试工具,该工具可以帮助广大研究人员以自动化的形式测试大型网络的安全,并通过利用网络服务漏洞来评估目标网络的安全态势。--jitter INTERVAL设置每次连接的随机时间间隔(默认:None)--timeout TIMEOUT设置每个线程的超时时间(默认:None)-h, --help显示工具帮助信息和退出。--no-progress在扫描

Exegol是一个社区驱动的渗透测试环境,功能强大且简单易用,可供任何人在日常工作中使用。

在安全社区中,只要聊到开源代码使用方面的话题,就肯定会聊到安全问题。虽然使用开源代码通常会被认为是安全的,但我们需要清楚的是,与非FOSS(自由与开源软件)解决方案相比,开源软件解决方案并不能保证完全的可信任度或更好的安全性。那么关键问题就出现了:即使代码经过了混淆处理,我们是否仍应该使用FOSS?答案肯定是否定的,而且这样的代码并不应该被视为FOSS。先让我们一起回头看看恶意软件的定义到底是什么

联发科芯片高危漏洞可无交互提权,影响数千万设备。

黑客利用物联网漏洞大规模部署ShadowV2恶意软件,发动DDoS攻击测试全球网络破坏力。

联发科芯片高危漏洞威胁数亿设备,厂商紧急修复。

VMScape漏洞打破云隔离,恶意虚拟机可窃取主机密钥。

AWSDoor滥用AWS IAM和Lambda实现隐蔽持久化攻击,威胁云安全。

红队APT滥用AWS密钥窃取数据并勒索企业。








