logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

网安人必备!开源网络安全工具TOP 10(附下载地址)

通过内置的各种工具和连接器,Nemesis可以对原始数据进行深度处理,提取出更多的上下文信息,如IP地址的地理位置、域名的注册信息、用户行为的模式等。CloudGrappler是一款由Permiso团队打造的开源云安全工具,能够基于现代云威胁参与者的策略、技术和程序(TTP)(如LUCR-3)提供增强的检测功能,它利用高效的日志查询机制,通过命令行接口(CLI)与数据源进行交互,确保在各种环境下都

文章图片
#web安全#安全
NetExec:一款功能强大的自动化网络安全评估与漏洞测试工具

NetExec是一款功能强大的自动化网络安全评估与漏洞测试工具,该工具可以帮助广大研究人员以自动化的形式测试大型网络的安全,并通过利用网络服务漏洞来评估目标网络的安全态势。--jitter INTERVAL设置每次连接的随机时间间隔(默认:None)--timeout TIMEOUT设置每个线程的超时时间(默认:None)-h, --help显示工具帮助信息和退出。--no-progress在扫描

文章图片
#自动化#web安全#运维
Exegol:一款功能完整的社区驱动型渗透测试工具

Exegol是一个社区驱动的渗透测试环境,功能强大且简单易用,可供任何人在日常工作中使用。

文章图片
#测试工具
Fake-SMS恶意软件混淆分析——低代码的时代来了

在安全社区中,只要聊到开源代码使用方面的话题,就肯定会聊到安全问题。虽然使用开源代码通常会被认为是安全的,但我们需要清楚的是,与非FOSS(自由与开源软件)解决方案相比,开源软件解决方案并不能保证完全的可信任度或更好的安全性。那么关键问题就出现了:即使代码经过了混淆处理,我们是否仍应该使用FOSS?答案肯定是否定的,而且这样的代码并不应该被视为FOSS。先让我们一起回头看看恶意软件的定义到底是什么

文章图片
联发科芯片漏洞:攻击者无需用户交互即可提权

联发科芯片高危漏洞可无交互提权,影响数千万设备。

文章图片
攻击者利用物联网漏洞部署新型ShadowV2恶意软件

黑客利用物联网漏洞大规模部署ShadowV2恶意软件,发动DDoS攻击测试全球网络破坏力。

文章图片
#物联网
VMScape(CVE-2025-40300):新型CPU漏洞威胁云计算安全

VMScape漏洞打破云隔离,恶意虚拟机可窃取主机密钥。

文章图片
#云计算#安全#网络
AWSDoor新型持久化技术:攻击者可将恶意软件隐藏在AWS云环境中

AWSDoor滥用AWS IAM和Lambda实现隐蔽持久化攻击,威胁云安全。

文章图片
#aws#网络#安全
    共 268 条
  • 1
  • 2
  • 3
  • 27
  • 请选择