【云+社区年度征文】gshark-敏感信息搜集防泄漏工具(避坑指南)
介绍:这是个可视化的监测工具,它不仅可以监控github,还可以监控gitlab
所需环境:
go
64位gcc
Linux
一个github账号token,获取地址:https://github.com/settings/tokens
不建议使用window部署,别问为什么,问就是“错错错,是我的错”
[cuo.jpg]
安装go
apt-get install golang
Linux中一般自带gcc,没有的话跟上面一样安装就行了
image.png
项目安装
gshark安装可以执行命令,也可以直
【云+社区年度征文】gshark-敏感信息搜集防泄漏工具(避坑指南)
介绍:这是个可视化的监测工具,它不仅可以监控github,还可以监控gitlab
所需环境:
go
64位gcc
Linux
一个github账号token,获取地址:https://github.com/settings/tokens
不建议使用window部署,别问为什么,问就是“错错错,是我的错”
[cuo.jpg]
安装go
apt-get install golang
Linux中一般自带gcc,没有的话跟上面一样安装就行了
image.png
项目安装
gshark安装可以执行命令,也可以直
【云+社区年度征文】github敏感信息搜集工具gsil的配置及使用
这就安装完了,下一步进入gsil目录找到config.gsil.example文件
【云+社区年度征文】github敏感信息搜集工具gsil的配置及使用
这就安装完了,下一步进入gsil目录找到config.gsil.example文件
你真的了解计算机病毒吗?内容很“干”,记得喝水
计算机病毒与计算机相伴生的东西,它对计算机的安全构成一定的威胁,一旦病毒计算机遭到病毒入侵,轻则导致信息丢失,重则导致电脑瘫痪。因此,抵御病毒入侵显得十分重要。
【云+社区年度征文】密码抓取工具汇总及解读
在win2008中win+R输入mstsc打开远程桌面输入win2003ip,勾选保存凭证
【新星计划】你真的了解计算机病毒吗?[通俗易懂]
在生物学上,病毒是一个低级的生命体, 在网络安全方面,计算机病毒是一种靠修改其它程序来插入或进行自身拷贝,从而感染其它程序的一种程序。
在我国给了计算机病毒更详细的定义:计算机病毒,是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。——《中华人民共和国计算机信息系统安全保护条例》第二十八条
数据中心的光纤链路损耗如何计算?
在计算损耗预算时,了解行业标准规定的已知应用的损耗限值非常重要。但是,如果真的想知道如何根据限值设计系统,还需要了解特定供应商的电缆和计划部署的连接损耗——由此会影响您决定采用什么组件。这可能会使任务变得有点棘手,因为并非所有的电缆和连接器都完全一样。
Suricata工控规则研究
Suricata是一款免费开源的网络威胁检测工具。主要用于实时入侵检测(IDS),嵌入式入侵防御(IPS)和网络安全监控(NSM)等。因工作需要,我也准备来盘一下,准备部署检测一下工控这块的流量,同时也添加一些工控规则来提高检测效率。
AirServer软件如何中文?
AirServer是由AppDynamic在2011年推出的一款电脑投屏软件,经过多年的发展,技术相当稳定,是同类投屏软件中的佼佼者。那么AirServer怎么没有中文,AirServer如何设置中文。
硬件知识:U盘缩水是怎么回事,如何恢复U盘真实容量?
使用缩水的U盘会造成什么后果呢?使用缩水U盘拷贝资料,很有可能造成重要资料文件的丢失,同时“无限制”拷贝资料,造成不可预知的错误。那要怎么办呢?其实最有效方法就是还原缩水U盘真实容量,这样在拷贝资料时将自动检测U盘容量并保持数据的完整性。
Softango.com Installer POSTing Data 安装程序正在通过POST方式发送数据
Installer:Installer是指Softango.com提供的软件安装程序。
Lockdoor Framework:一套自带大量网络安全资源的渗透测试框架
该项目目前仍处于v1.0 BETA测试版本开发阶段,因此使用过程中可能会出现bug,广大用户可以直接将问题反馈到项目的GitHub主页。
TLDHunt:一款功能强大的域名有效性检测工具
TLDHunt是一款功能强大的域名有效性检测工具,TLDHunt本质上是一个命令行工具,可以帮助广大研究人员在其线上项目或其他业务进行过程中快速识别可用的域名。通过提供关键字和TLD(顶级域名)扩展列表,TLDHunt能够帮助检查符合给定条件域名的可用性。对于那些想要快速找到尚未使用的域名而不必在域名注册商网站上进行手动搜索的开发人员或安全研究人员来说,该工具特别有用。
rootkit后门检查工具RKHunter
rkhunter是Linux系统平台下的一款开源入侵检测工具,具有非常全面的扫描范围,除了能够检测各种已知的rootkit特征码以外,还支持端口扫描、常用程序文件的变动情况检查。
SSTImap:一款带有交互式接口的自动化SSTI检测工具
关于SSTImap
SSTImap是一款功能强大的渗透测试工具,该工具提供了一个交互式接口,可以帮助广大研究人员以自动化的形式检查网站的代码注入和服务器端模版注入漏洞。除此之外,该工具甚至还可以帮助我们自动利用这些发现的漏洞,从而访问目标服务器(主机)操作系统。
该工具还引入了沙盒逃逸技术,具体细节请查阅文章结尾的参考资料。
值得一提的是,该工具能够利用一些代码上下文转义和盲注场景。并且支持Python、Python、Ruby、PHP、Java和通用的未标记模板引擎中类似eval()的代码注入。
FreeBuf 周报 | 小米汽车供应商泄密被罚100万元;2022中国网络安全行业全景册(第五版)发布
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!
热点资讯
1. 小米汽车“设计文件”泄密,供应商被罚100万元!
2月2日,小米汽车针对此前的“设计文件泄露”事件做出最终的处理结果:将依照《保密协议》处以100万元的经济赔偿,责成其对下游供应商加强信息安全管理,并对泄密人进行处理。
2. 投入不低于7%!中证协发布网安三年提升计划
三年提升计划共计5章20条,提出33项重点工作,聚焦证券公司网
ChatGPT 和生成式 AI 对科学意味着什么
来源:ScienceAI本文约5000字,建议阅读5分钟真的才刚刚开始。
2022 年 12 月,计算生物学家 Casey Greene 和 Milton Pividori 开始了一项不同寻常的实验:他们请一名非科学家的助手帮助他们改进三篇研究论文。他们勤奋的助手建议在几秒钟内修改文档的各个部分;每份手稿大约需要五分钟的时间来审阅。在一份生物学手稿中,他们的助手甚至在引用方程式时发现了一个错误。审判并不总是顺利进行,但最终的手稿更容易阅读——而且费用适中,每份文件不到 0.50 美元。
正如 Greene
判断 IP 或端口被封(墙)
注:本作品采用 知识共享署名-非商业性使用-相同方式共享 4.0 国际许可协议 进行许可。
干货:微信域名链接被微信封杀拦截屏蔽解决方案
想通过活动营销来推广产品的用户,肯定经常遇到域名被微信封杀拦截屏蔽的情况,想申请恢复访问过程复杂,而且由个人或小团队经营的网站基本只能放弃,花钱解封价格昂贵,遇到恶意举报还是一样被封,如此循环带来的损失无疑是很大的,都是在做推广,为何有人推广起来畅通无阻,而有人的微信域名频繁被封,其实微信被拦截被封无法访问很常见,经过测试以后还是可以防止微信域名被封的,并且很多团队也是通过微信域名防封的技术让域名存活的时间更长。那我们要怎样如何快速知道域名已经被微信封杀并恢复访问呢?我们从以下几方面来了解: