首页
学习
活动
专区
工具
TVP
发布

FreeBuf

专栏成员
8288
文章
9654847
阅读量
352
订阅数
SherlockChain:基于高级AI实现的智能合约安全分析框架
SherlockChain是一款功能强大的智能合约安全分析框架,该工具整合了Slither工具(一款针对智能合约的安全工具)的功能,并引入了高级人工智能模型,旨在辅助广大研究人员针对Solidity、Vyper和Plutus智能合约执行安全分析。
FB客服
2024-06-28
210
如何使用sr2t将你的安全扫描报告转换为表格格式
sr2t是一款针对安全扫描报告的格式转换工具,全称为「Scanning reports to tabular」,该工具可以获取扫描工具的输出文件,并将文件数据转换为表格格式,例如CSV、XLSX或文本表格等,能够为广大研究人员提供一个可读的表格格式数据。
FB客服
2024-06-27
600
在过去3年中,有2.8亿人安装了危险的Chrome浏览器扩展程序
但来自斯坦福大学和 CISPA 赫尔姆霍兹信息安全中心的研究人员 Sheryl Hsu、Manda Tran 和 Aurore Fass 对这些数字进行了精确计算。三人在研究论文中披露,他们研究了 Chrome 浏览器商店中的安全值得关注扩展(SNE)。SNE 被定义为包含恶意软件、违反 Chrome 浏览器网络商店政策或包含脆弱代码的扩展。
FB客服
2024-06-27
950
Rafel RAT恶意软件可能影响39亿台旧安卓手机
威胁攻击者正在大量部署一种名为「Rafel RAT」的开源恶意软件,攻击「过时」安卓设备。Check Point 安全研究人员 Antonis Terefos 和 Bohdan Melnykov 表示,共检测到超过 120 个使用 Rafel RAT 恶意软件的网络攻击活动。
FB客服
2024-06-27
310
DarkGPT:基于GPT-4-200k设计的人工智能OSINT助手
由于该工具基于Python 3开发,因此我们首先需要在本地设备上安装并配置好最新版本的Python 3环境。
FB客服
2024-06-26
1000
ARM 防止内存损坏的安全功能可被绕过,成功率近 100%
然而,研究人员发现,ARM 很容易受到内存损坏的影响,因为防范此类漏洞的功能很容易被绕过。
FB客服
2024-06-25
1180
如何使用mapXplore将SQLMap数据转储到关系型数据库中
mapXplore是一款功能强大的SQLMap数据转储与管理工具,该工具基于模块化的理念开发,可以帮助广大研究人员将SQLMap数据提取出来,并转储到类似PostgreSQL或SQLite等关系型数据库中。
FB客服
2024-06-25
1010
如何使用Gau针对任意指定域名执行URL收集任务
Gau是一款功能强大的URL收集工具,该工具可以针对任意指定的域名,从AlienVault的开放威胁交换器、Wayback Machine、Common Crawl平台和URLScan收集并爬取已知的URL地址。
FB客服
2024-06-25
660
SSLyze:一款快速高效的SSLTLS扫描工具
SSLyze是一款快速高效且功能强大的SSL/TLS扫描工具,同时它也是一个Python库。
FB客服
2024-06-25
1220
r2frida:基于Frida的远程进程安全检测和通信工具
Radare2项目提供了针对逆向工程分析的完整工具链,功能也比较稳定,而且还支持利用其他编程语言和工具来扩展其功能。而Frida则是一个动态指令工具包,可以通过注入JavaScript代码来对正在运行的目标进程执行检测和操作,而且还可以与脚本进行通信。
FB客服
2024-06-25
970
Pentest Muse:一款专为网络安全人员设计的AI助手
简而言之,我们只需要把想做的事情告诉Pentest Muse,它就能够帮助我们完成想要的安全测试与评估任务。
FB客服
2024-06-25
730
OneNote 作为恶意软件分发新渠道持续增长
Microsoft OneNote 是一个数字笔记应用程序,是 Microsoft Office 套件的一部分。OneNote 文件本质上是数字笔记本,其中可以存储各种类型的信息。Microsoft OneNote 还支持用户嵌入外部文件,使用户能够存储视频、图片和可执行文件。当然,微软也阻止某些特定扩展名的嵌入对象,这些扩展名的文件被微软认为是危险的。
FB客服
2024-06-25
520
GTFOcli:一款基于二进制搜索命令的错误配置系统评估工具
GTFOcli是一款功能强大的命令行接口工具,该工具提供了简化的二进制搜索命令,可以帮助广大安全研究人员检测包含错误配置的目标系统,并执行绕过测试以对其进行安全评估。
FB客服
2024-06-25
550
新型TIKTAG攻击曝光,专门针对谷歌浏览器和Linux系统
MTE是ARM v8.5-A架构(及更高版本)新增的一项功能,旨在检测和防止内存损坏。系统采用低开销标签技术,为 16 字节内存块分配 4 位标签,确保指针中的标签与访问的内存区域相匹配,从而防止内存损坏攻击。
FB客服
2024-06-25
690
MHF:针对移动端应用程序框架与技术的自动化识别工具
MHF是一款针对移动端应用程序的自动化识别工具,该工具可以通过自动化的方式识别用于创建目标移动端应用程序所使用的框架和技术。除此之外,该工具还可以辅助广大研究人员搜索敏感信息或提供对应框架平台的安全实践建议。
FB客服
2024-06-25
580
深度解析 | 「透明部落(APT36)」持续攻击印度政府、国防部门
近日,黑莓发现了总部位于巴基斯坦的高级持续威胁组织 Transparent Tribe (透明部落,APT36),其目标是印度的政府、国防和航空航天部门。该活动从 2023 年底持续到 2024 年 4 月,并预计将持续下去。
FB客服
2024-06-25
1270
如何使用NoMore403在网络安全评估中绕过HTTP 40X错误
NoMore403是一款功能强大的创新型工具,该工具旨在帮助广大安全研究人员在执行网络安全评估任务的过程中解决和绕过HTTP 40X错误。
FB客服
2024-06-25
810
生成式人工智能是DevSecOps的福音还是噩梦?
毫无疑问的是,Gen-AI并不会完全取代DevSecOps,Gen-AI确实可能成为DevSecOps的福音,但这把双刃剑一旦使用不当,也有可能会成为DevSecOps的噩梦。
FB客服
2024-06-14
1020
Dorkish:一款针对OSINT和网络侦查任务的Chrome扩展
Dorkish是一款功能强大的Chrome扩展工具,该工具可以为广大研究人员在执行OSINT和网络侦查任务期间提供强大帮助。
FB客服
2024-06-14
990
白帽报告苹果Vision Pro特有漏洞,或可导致空间计算黑客攻击
visionOS 1.2 此次更新修复了近二十多个漏洞。其中绝大多数漏洞都存在于 visionOS 与其他苹果产品(如 iOS、macOS 和 tvOS)共享的组件中。这些漏洞可能导致任意代码执行、信息泄露、权限升级和拒绝服务(DoS)。
FB客服
2024-06-13
940
点击加载更多
社区活动
AI代码助手快速上手训练营
鹅厂大牛带你玩转AI智能结对编程
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档