Ubuntu安装了Kali工具集:Katoolin

从对等方接收数据时失败 另请注意,在执行apt-get update之前,必须先删除katoolin中的软件源。 安装Kali的所有工具集非常简单,非常方便。 尝试一下  打开msfconsole *参考来源:stardus...

  • 0
  • 0
  • 黑客
  • 发布于 2017-12-10 08:00
  • 阅读 ( 2748 )

12月8号技术类安全热点

网络犯罪成本分析 https://www.recordedfuture.com/cyber-operations-cost/   APT34使用CVE-2017-11882攻击中东 https://www.fireeye.com/blog/threat-research/2017/12/targeted-attack-...

  • 0
  • 0
  • 黑客
  • 发布于 2017-12-09 00:00
  • 阅读 ( 1320 )

WebCruiser - Web漏洞扫描程序V3.5.5(简称WVS)最新破解版

WebCruiser-Web漏洞扫描程序企业版是一个小而强大的Web安全扫描工具,可帮助您查看您的网站!它有一个漏洞扫描程序和一系列安全工具。它可以支持扫描网站以及POC(概念验证)Web漏洞:SQL注入,...

  • 0
  • 0
  • 黑客
  • 发布于 2017-12-09 00:00
  • 阅读 ( 2714 )

上网终端漏洞威胁情报报告

0x00 开篇现如今,会议室的智能电视、智能化的加热和空调系统、互联网连接的电灯、智能设备控制的生产过程、智能手表和健身器材几乎可以说是无处不在。而这些还仅仅只是现在企业物联网(IoT)的非常小的一部…

  • 0
  • 0
  • 黑客
  • 发布于 2017-12-08 08:00
  • 阅读 ( 620 )

一种全新的APP注册登录验证技术方案?

前言现在随便下载一个APP进行注册,虽然都是用手机号作为注册账号,但还是需要1分多钟才能完成注册流程。先要输入字符验证码证明你是一个真实用户,然后再去请求短信验证,最后输入确认码才算结束。过程中的每个…

  • 0
  • 0
  • 黑客
  • 发布于 2017-12-07 08:00
  • 阅读 ( 605 )

揭开国外僵尸网络IPK的神秘面纱

一、IPK僵尸网络概述IPK僵尸家族是自2012年底就开始出现并长期持续活跃在境外的DDoS僵尸网络。2016年底至2017年初,IPK家族在境外处于爆发状态(如图1-1)。近几个月内,安天捕风蜜罐系…

  • 0
  • 0
  • 黑客
  • 发布于 2017-12-06 08:00
  • 阅读 ( 762 )

重庆无声信息招聘渗透测试工程师

公司简介:无声信息成立于2000年,现有员工三百余名。十七年来专注于信息安全领域的产品研发和服务,目前拥有三十多项技术领先的自主知识产权,以及涉密信息系统集成、计算机信息系统集成、信息系统安全集成和国…

  • 0
  • 0
  • 黑客
  • 发布于 2017-12-06 08:00
  • 阅读 ( 619 )

针对VBA宏勒索软件BLUFISH的检测分析与有效防护

一、VBA宏勒索软件BluFish概述传统勒索软件的重要功能模块多半为二进制可执行程序,而脚本仅作为加载器使用。安天在近期捕获的样本中发现了一种新型的完全使用VBA宏编写的文件加密勒索软件家族BluF…

  • 0
  • 0
  • 黑客
  • 发布于 2017-12-05 08:00
  • 阅读 ( 633 )

“2345联盟”通过流氓软件推广挖矿工具 众多用户电脑沦为“肉鸡”

一、概述12月1日,"火绒安全实验室"发出警报,一款名为"云计算"的软件,正通过各种流氓渠道大肆推广,该软件除了把用户电脑当"肉鸡&quo…

  • 0
  • 0
  • 黑客
  • 发布于 2017-12-05 08:00
  • 阅读 ( 609 )

深入分析Linux平台systemd漏洞导致的拒绝服务攻击

本文翻译:mssp299本文属于安全脉搏原创金币奖励计划转载请参考:https://www.secpulse.com/archives/61458.html原文链接:http://blog.trend…

  • 0
  • 0
  • 黑客
  • 发布于 2017-12-04 08:00
  • 阅读 ( 564 )

渗透测试神器Burp Suite v1.7.26

Burp Suite是一款信息安全从业人员必备的集 成型的渗透测试工具,它采用自动测试和半自动测试的方式,包含了 Proxy,Spider,Scanner,Intruder,Repeater,Sequ…

  • 0
  • 0
  • 黑客
  • 发布于 2017-12-04 08:00
  • 阅读 ( 568 )

挖洞经验 | 价值$10000美金的Facebook任意图片删除漏洞

最近,伊朗安全专家Pouya Darabi发现Facebook新的民意调查功能存在漏洞,可用于删除其他人上传到Facebook的图片。这个漏洞非常简单,但它非常有影响力。在Pouya Darabi报告此漏洞后,他获得了1...

  • 0
  • 0
  • 黑客
  • 发布于 2017-12-04 00:00
  • 阅读 ( 1315 )

利用Burp Suite挖掘暗网服务的真实IP

在本文中,我将与您讨论如何通过向网站发送各种Payload来在网站中传播各种安全风险,并使用BurpSuite发现Tor隐藏服务的真实IP地址。 在挖洞过程中,我们需要将各种测试内容发送到目标网站。例...

  • 0
  • 0
  • 黑客
  • 发布于 2017-12-02 00:00
  • 阅读 ( 1751 )

利用 Windows 系统内置的域用户密钥缓存工具 cmdkey 辅助渗透提权

本文翻译:mssp299本文属于安全脉搏原创金币奖励计划转载请参考:https://www.secpulse.com/archives/61458.html原文地址:https://www.peew.…

  • 0
  • 0
  • 黑客
  • 发布于 2017-11-30 08:00
  • 阅读 ( 624 )

关于Intel ME SA-00086 漏洞,你应该知道的更多

2017年11月20日,英特尔正式发布了多项英特尔固件安全更新公告(编号为Intel-SA-00086)。本公告提供安全漏洞和更新补丁,包括英特尔®管理引擎(ME),英特尔®服务器平台服务(SPS)和英特尔®可...

  • 0
  • 0
  • 黑客
  • 发布于 2017-11-29 08:00
  • 阅读 ( 2394 )

搭建风控系统道路上踩过的坑(3)-阻断风险

本系列的上一篇文章搭建风控系统道路上踩过的坑02-风险分析,我们介绍了在采集信息后如何去分析这些数据产出风险事件,而产出的报警已经脱离了业务系统并不能被采用的。说白了:分析出来的东西不能光自己看着Hi…

  • 0
  • 0
  • 黑客
  • 发布于 2017-11-28 08:00
  • 阅读 ( 659 )

phpMyAdmin多线程批量破解工具1.7

在我的朋友问我有一个phpMyAdmin批处理破解工具之前,我搜索了互联网,发现没有相关工具,然后写了一个手写的,多线程的批处理破解phpMyAdmin工具,支持破解phpMyAdmin 2.11。 10到4.4.11版本,...

  • 0
  • 0
  • 黑客
  • 发布于 2017-11-28 08:00
  • 阅读 ( 5070 )

搭建风控系统道路上踩过的坑(4)-风险分析

风控系统和大部分的产品项目一样,最终需要对领导层汇报这个项目为公司带来了什么价值,这是评估项目成功与否的要素;     …

  • 0
  • 0
  • 黑客
  • 发布于 2017-11-28 08:00
  • 阅读 ( 562 )

Metasploit Automation绕过Av脚本:Shecodject X Shellcode Injection

0×00简介 Shecoject是一个由python3编写的工具,它可以直接在pyinstaller包中使用由特殊metasploit生成的原始文件,或者您可以使用此工具生成普通的原始文件然后打包它。使用ctypes模块将shellc...

  • 0
  • 0
  • 黑客
  • 发布于 2017-11-26 08:00
  • 阅读 ( 1428 )

众安科技安全团队招聘啦!

一. 企业介绍众安信息技术服务有限公司(以下简称“众安科技”)成立于2016年11月2日,是由蚂蚁金服、腾讯、中国平安等发起设立的众安在线旗下的全资子公司。 众安科技汇聚行业内的顶尖科研人才,聚焦大数…

  • 0
  • 0
  • 黑客
  • 发布于 2017-11-23 08:00
  • 阅读 ( 627 )