技术专家与黑客展开竞赛 以确保电动汽车网络电网的安全 02 May, 2022 行业新闻 目前的加油站网络花了几十年时间从美国的一端延伸到另一端,现在电动汽车充电站也在进行类似的工作。如此规模的基础设施项目毕竟需要全面的规划和大量的投资。在电动车的使用... Read More
Melody:专为威胁情报设计的透明互联网传感器 02 May, 2022 行业新闻 关于MelodyMelody是一款功能强大的透明互联网传感器,该工具专为威胁情报而设计,支持自定义标记规则,并且可以模拟存在安全漏洞的应用程序。该工具基于一款检测规则框架实现其功... Read More
API攻击为啥盛行 企业应该如何防范 02 May, 2022 行业新闻 近几年,说起攻防对抗,大家聊的最多的可能是0day、钓鱼、供应链风险……对于一个黑客来说,如果他要挑一个既省事又好用的攻击突破口,那首选恐怕就是API了。API到底是什么?API,中文... Read More
在挖洞的时候一些提高效率的命令 02 May, 2022 行业新闻 原文地址;https://github.com/dwisiswant0/awesome-oneliner-bugbounty定义本节定义了整个单行命令/脚本中使用的特定术语或占位符。 1.1. "HOST "定义了一个主机名、(子)域或... Read More
渗透测试必备浏览器插件分享 02 May, 2022 行业新闻 前言工欲善其事,必先利其器,方便好使的浏览器插件可以大大提高我们渗透测试的效率。以下是笔者比较常用的一些插件推荐,其中包含渗透测试、信息收集、代理、加密解密等功能。1... Read More
安全工具集成平台-蜻蜓 02 May, 2022 行业新闻 一、简介蜻蜓安全工作台是一个安全工具集成平台,集成市面上主流的安全工具,并按照工作场景进行编排,目前主要预制了四个场景:信息收集、黑盒扫描、POC批量验证、代码审计;蜻蜓工... Read More