包含"pen test tool"的全部内容
浅谈精准提取日志中的URL - 作者:littlegrass-安全小百科

浅谈精准提取日志中的URL – 作者:littlegrass

背景在分析日志的时候发现有些日志中参数中包含其他的URL,例如:http://www.xxx.cn/r/common/register_tpl_shortcut.php?ico_url=http://www.abcfdsf.com/tg_play_1121.php&supplier_id=3&...
admin的头像-安全小百科admin3年前
0120
专注Web及移动安全[红日安全88期] - 作者:Setup-安全小百科

专注Web及移动安全[红日安全88期] – 作者:Setup

渗透测试,web安全动态-安全文章-安全漏洞-Web安全-代码审计标签:安全动态 Web安全 渗透测试 安全工具 代码审计安全动态[Security_week] 漏洞预警丨Oracle WebLogic XMLDecoder反序列化...
admin的头像-安全小百科admin3年前
0190
Trivy:针对容器的漏洞扫描器 - 作者:secist-安全小百科

Trivy:针对容器的漏洞扫描器 – 作者:secist

Trivy是一款针对容器适用于CI的漏洞扫描器。准确性对比在Alpine Linux上检测到的漏洞数量(截至2019/05/12) 有关详请,请参阅与其他扫描器的比较部分。概要Trivy(tri发音像trigger,vy发音像e...
admin的头像-安全小百科admin3年前
070
使用Adidnsdump转储Active Directory DNS - 作者:周大涛-安全小百科

使用Adidnsdump转储Active Directory DNS – 作者:周大涛

DNS域传送漏洞是在黑客常用的一种漏洞攻击手段。要实现域传送漏洞,就需要一个不安全配置的DNS服务器,允许匿名用户传输所有记录并收集有关网络中主机的信息。然后网络上的任何用户都可以获取所...
admin的头像-安全小百科admin3年前
0100
浅谈字体反爬虫的一些思路 - 作者:安百科技-安全小百科

浅谈字体反爬虫的一些思路 – 作者:安百科技

0x0前言反爬虫和爬虫之间的较量已经争斗多年,不管是攻还是守,已经持续N年,这是一个没有硝烟的战场,大家都知道爬虫和反爬之家的道高一尺魔高一丈的关系。但这个方案可以很大程度上可以增加普...
admin的头像-安全小百科admin3年前
0130
Pown-CDB:用于自动化执行Chrome调试协议任务的工具 - 作者:secist-安全小百科

Pown-CDB:用于自动化执行Chrome调试协议任务的工具 – 作者:secist

Pown CDB是一个Chrome调试协议实用程序。该工具的主要目标是将一些常见任务自动化的执行,以帮助从命令行调试Web应用,并主动监视和拦截HTTP请求和响应。这在渗透测试和其他类型的安全评估和调...
admin的头像-安全小百科admin3年前
070
开源蜜罐测评报告 - 作者:陌度-安全小百科

开源蜜罐测评报告 – 作者:陌度

被人问到各种蜜罐的测评然后就想写一下各种开源蜜罐的测评报告,各种开源蜜罐地址可以在下面找到我也将按照里面的模板进行测评。https://github.com/paralax/awesome-honeypots/blob/master/REA...
admin的头像-安全小百科admin3年前
0170
SecWiki周刊(第280期) - 作者:SecWiki-安全小百科

SecWiki周刊(第280期) – 作者:SecWiki

安全资讯[会议]  福利—中国互联网安全领袖峰会门票https://mp.weixin.qq.com/s/ZFsrfCjtwrBiRaak1mbhsg[新闻]  2019上半年网络安全观察(2019.01.01-2019.06.30) http://blog.nsfocus.ne...
admin的头像-安全小百科admin3年前
0110
专注Web及移动安全[红日安全90期] - 作者:Setup-安全小百科

专注Web及移动安全[红日安全90期] – 作者:Setup

渗透测试,web安全动态-安全文章-安全漏洞-Web安全-代码审计标签:安全动态 Web安全 渗透测试 安全工具 代码审计 视频分享安全动态[Security_week] 致远OA 办公自动化软件 0day复现过程https://...
admin的头像-安全小百科admin3年前
080
专注Web及移动安全[红日安全89期] - 作者:Setup-安全小百科

专注Web及移动安全[红日安全89期] – 作者:Setup

渗透测试,web安全动态-安全文章-安全漏洞-Web安全-代码审计标签:安全动态 Web安全 渗透测试 安全工具 代码审计 视频分享安全动态[Security_week] Linux应急响应之工具篇https://mp.weixin.qq....
admin的头像-安全小百科admin3年前
0150