pwnobd:一款针对OBD-II设备的漏洞分析与渗透测试工具

关于pwnobdpwnobd是一款针对OBD-II设备的漏洞分析与渗透测试工具,该工具基于纯Python开发,可以帮助广大研究人员对OBD-II设备执行安全分析。工具要求Pytho…

SASE网络安全架构 | 零信任网络访问(ZTNA)

一、前言传统网络架构和现代网络架构区别传统网络架构一个数据中心--服务器都在数据中心,想要访问公司业务系统的流量都汇入了数据中心,访问公司内部业务系统通过公司内网或vpn接入。现代…

【伍六七云】新年优惠:香港/美国CN2服务器/内地高防/挂机宝/虚拟主机/CDN新老用户全场8折,12.8元/月起

伍六七云2025新年优惠促销活动来了,全场新老用户8折优惠,包括中国香港、中国台湾、湖北、浙江、江苏、山东、日本、韩国、新加坡美国、印尼、泰国、菲律宾、越南、印度等机房的各种优化线…

DigiRDP英国雷迪奇VPS测评:CPU频率高,硬盘读写速度快,看视频6万+,延迟较高

4A测评前几天刚测评了的DigiRDP英国伦敦机房,DigiRDP老板发消息说他们在英国又上线了Redditch机房(英国西米德兰伍斯特郡雷迪奇区),价格配置跟伦敦机房一样,现在下…

Brakeman:针对Ruby on Rails应用的静态分析安全漏洞扫描器

关于BrakemanBrakeman是一款功能强大的静态安全分析工具,该工具旨在针对Ruby on Rails应用程序执行静态分析与安全漏洞扫描任务。工具要求gem工具安装使用 R…

嵌套反序列化的危害:Magento XXE 漏洞分析(CVE-2024-34102)

前言Magento 是当前网络上最受欢迎的电子商务解决方案之一,截至2023年末,全球超过 140000 个 Magento 实例正在运行。2024年6月11日,Adobe 发布的…

一次Jwt伪造漏洞实战案例分析

实战某次漏洞挖掘时遇到了任意用户登录漏洞,这次的漏洞案例是由于jwt存在弱密钥,攻击者可以伪造jwt,从而获取非授权访问权限。此外站点还存在弱口令,可以通过弱口令登录druid后台…

SQL Injection常用payload及绕过WAF

1.SQL注入的安全隐患一旦应用中存在sql注入漏洞,就可能会造成如下影响:数据库内的信息全部被外界窃取。数据库中的内容被篡改。登录认证被绕过其他,例如服务器上的文件被读取或修改/…

DigiRDP英国伦敦VPS测评:双ISP原生IP是意外之喜,三网往返直连看视频7万+速度

4A测评之前已经测评过Digirdp的新加坡、荷兰、印度机房了。前几天DigiRDP的年终大促销4A测评发现有个英国伦敦机房,而且DigiRDP官网还有英国云VPS、英国真实住宅V…

AIL-framework:一款模块化信息泄露安全分析框架

关于AIL-frameworkAIL-framework是一款功能强大的模块化框架,该工具可以用于对信息泄露场景执行安全分析。AIL 是一个模块化框架,用于分析来自非结构化数据源(…

1 27 28 29 450