首页
学习
活动
专区
圈层
工具
发布
首页标签渗透测试服务

#渗透测试服务

黑盒安全测试服务

Burp Suite漏洞扫描器精通指南:从配置到结果分析

qife122

从配置策略到结果研判,探索如何驾驭Burp Suite自动化扫描器,实现更高效、更精准的Web安全审计。

2100

发现黑客私藏的秘密漏洞赏金平台:AI搜索助我速拿11000美元

qife122

BugBountyHunt.com 是一个专业的导航和聚合平台,旨在为安全研究人员(漏洞猎人)与运行漏洞赏金或漏洞披露项目的组织搭建桥梁。它聚合了自建部署、公开...

1910

CVE-2025-61757 检测工具:Oracle身份管理器预授权RCE漏洞扫描器

qife122

一个专门针对 Oracle Identity Manager(Oracle Fusion Middleware)CVE-2025-61757 漏洞的预授权远程代...

5110

Emby 密码重置零日漏洞(CVE-2025-64113):无需认证的完全管理员权限接管

qife122

该漏洞核心在于 Emby Server 的密码重置接口缺乏有效的身份验证与请求频率限制。攻击者构造特定格式的 HTTP 请求发送至密码重置端点,服务器在未校验请...

5210

Milvus 权限绕过漏洞检测工具 (CVE-2025-64513)

qife122

CVE-2025-64513 是 Milvus 向量数据库代理组件中的一个严重身份验证绕过漏洞。攻击者通过构造特定的 sourceID: @@milvus-me...

8210

现代Web应用的预渗透测试:平衡高风险漏洞与细节安全

qife122

渗透测试通常被视为一项旨在发现高风险漏洞的实践。发现具有严重影响的漏洞(如远程代码执行或SQL注入)的诱惑是可以理解的。然而,仅专注于发现这些“炫酷”或引人注目...

8610

每位漏洞赏金猎人必备的十大顶级工具解析

qife122

今天,我们将深入探讨每位漏洞赏金猎人都应该使用的十大必备工具。这些工具在安全社区中广为人知,能显著提升你的漏洞挖掘技能,同时确保对目标流量的影响最小化。

8000

借助LLM提升Burp Suite效率:加速扫描分析、优先级排序与修复

qife122

ChatGPT如何加速扫描分析、优先级排序与修复。本文提供了实用工作流程和提示词配方,帮助渗透测试人员将Burp扫描输出转化为可执行的发现、优先修复措施和后续工...

8710

Windows SMB RCE漏洞CVE-2025-33073分析与利用工具

qife122

该项目是一个针对Windows SMB客户端远程代码执行漏洞CVE-2025-33073的安全研究与渗透测试工具集。该漏洞被标记为高危(CVSS 8.8分),影...

11510

停止盲目模糊测试:FFUF终极进阶指南——API、认证与WAF规避的艺术

qife122

大多数猎手只使用了这个工具10%的威力。这里是为API、认证和WAF规避准备的高级“Sudoaman配置”。

11610

2026年Active Directory渗透测试:为何依旧关键及精通之道

qife122

身份仍是战场。Active Directory(活动目录)仍是阵地。深入了解它已不再是可选项。

11110

从点外卖到发现CVE:CVE-2025-45968漏洞原理与自动化利用脚本详解

qife122

在一个周五的晚上,发薪日到了,你饿得想吃个零食(在里约热内卢我们称之为“podrão”),但在点餐过程中,却意外发现了一个可能成为CVE的漏洞?嗯,这正是发生在...

9010

Clippy:一款专为扫描微软系统“低垂果实”漏洞而设计的异步扫描工具

qife122

Aleksa Zatezalo关注 - 3 分钟阅读 · 2024年12月12日 - 112 次收听/分享

8210
领券