美国一些媒体已开始将2015年称为"威胁情报共享元年",威胁情报共享的概念也频繁在新闻里刷脸。尽管今年上半年几乎没有什么新规范出来,但是由于部分人在威胁情报共享方面的努力,让更多人...
讨论:边界之后下一步你会做什么?
在对一个目标进行渗透测试时,找到了一台服务器的漏洞获取相关权限进入内网,在发现该服务器上并没有什么敏感数据,必须要对其内网进行下一步的渗透,你会怎么收集信息呢? 1 扫描内网段内的80端口看...
苹果watchOS2修补了大量代码执行漏洞
苹果今天发布的watchOS2让设备极客们笑逐颜开,五个月以来Apple Watch系统第二次在新版本中包含了一系列的安全补丁(https://support.apple.com/en-us/HT20...
你的ATM卡数据是如何被入侵的
在最近的几年里,安全专家一直在警告用户远离可疑的ATM(自动柜员机),因为自动柜员机存在大量的安全漏洞,但人们仍然会在被攻击和感染的自动取款机上执行交易,过后才会发现自己的账户不知不觉得都被清空了。随...
VMware虚拟机配置kali桥接方式(Bridged)使虚拟机和宿主机能互相ping通
1、设置Bridged上网方式Vmware菜单栏VM->settings->Network Adapter或者Ctrl+D2、查看Bridged状态Vmware菜单栏Edit->Vi...
Apache安全和强化的十三个技巧
Apache是一个很受欢迎的web服务器软件,其安全性对于网站的安全运营可谓生死攸关。下面介绍一些可帮助管理员在Linux上配置Apache确保其安全的方法和技巧。 本文假设你知道这些基本知识: ...
黑盒测试中那些"看不见的"漏洞
原文Hunting Asynchronous Vulnerabilities 简单翻译下大致意思 在黑盒测试中,一般我们通过请求的响应来判断一个漏洞是否存在,比如 - 是...
Ashley-Madison 数据库下载地址
Ashley-Madison 数据库下载地址磁力链接:magnet:?xt=urn:btih:40ae8a90de40ca3afa763c8edb43fc1fc47d75f1&dn=dmps
Phoenix / Tools
# 鬼仔:之前有收藏这个地址,今天又在包子那里看到,包子给起了一个名字,叫 Web安全工具大汇聚 。原文地址 OWASP的wiki里LiveCDsMonday, January 29, 2007 4:...
BSQL强力爆破工具(BSQL brute forcer) V2
Author: Sid 翻译:daoker这是'bsqlbfv1.2-th.pl'的修改版本。这个perl脚本可以从SQL盲注中获取数据。它把sql常规查询命令作为命令行参数...