2021年美国黑帽大会视频及幻灯片|Black Hat USA 2021,供应链感染和非接触式交付的未来,绕过macOS隐私机制的20多种方法,发现OPCUA攻击面并利用供应链,医疗保健设施关键基础设施中的漏洞,永恒的定时攻击,对Hyper-V进行模糊测试和发现0-Day的旅程
Read more
暗网|黑客|极客|渗透测试|专注信息安全|数据泄露|隐私保护
2021年美国黑帽大会视频及幻灯片|Black Hat USA 2021,供应链感染和非接触式交付的未来,绕过macOS隐私机制的20多种方法,发现OPCUA攻击面并利用供应链,医疗保健设施关键基础设施中的漏洞,永恒的定时攻击,对Hyper-V进行模糊测试和发现0-Day的旅程
Read moreMedusa 红队武器库平台|协同|CVE监控|免杀生成|钓鱼邮件,Medusa是一个红队武器库平台,目前包括XSS平台、协同平台、CVE监控、免杀生成、DNSLOG、钓鱼邮件等功能,持续开发中, XSS钓鱼平台,杀软进程对比,CPU进程等信息,PE结构解析,协同作战平台,免杀生成
Read moreTurbo Intruder 1.2.2发布|提供全新的过滤响应方式,Turbo Intruder 是一个 Burp Suite 扩展,用于发送大量 HTTP 请求并分析结果。它旨在通过处理需要非凡速度、持续时间或复杂性的攻击来补充Burp Intruder的不足之处
Read morereal_ip_discover暴力破解ipv4范围查找网站真实ip,许多Web应用程序受到Cloudfare、Akamai等服务的保护……隐藏其真实IP地址,此工具可帮助您找到受Cloudflare、Akamai和其他WAF/CDN服务等服务保护的服务器真实IP地址
Read moreTideFinger-开源网站指纹识别工具|指纹识别更快更准,通过分析web指纹的检测对象、检测方法、检测原理及常用工具,设计了一个简易的指纹搜集脚本来协助发现新指纹,并提取了多个开源指纹识别工具的规则库并进行了规则重组,开发了一个简单快捷的指纹识别小工具TideFinger
Read more