伴随着互联网技术的普及与应用,网络安全问题已经上升到国家安全的层次;放眼世界,近些年电力、石油、汽车制造的等基础性行业遭到网络入侵的事件屡见不鲜,可以说没有网络安全就没有国家安全。对于水电厂而言,一旦遭到网络攻击,轻则影响企业安全生产,重则影响社会稳定。为此,电厂建设电力监控安全防护系统,来加强电力监控系统的网络安全,这一举措是保证电厂向外提供稳定可靠清洁电力的基础。文章以某水电厂电力监控系统的发展过程为切入点,详细的介绍电厂实现电力监控系统安全防护的方法,为其他电力企业建设提供参考。
1
zabbix SQL注入漏洞 (CVE-2016-10134) zabbix是一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级的开源解决方案。Zabbix 的latest.php中的toggle_ids[]或jsrpc.php种的profieldx2参数存在sql注入,通过sql注入获取管理员账户密码,进入后台,进行getshell操作。 文中所利用工具我会在下一个资源上传(CVE-2016-10134POC)
1
zabbix SQL注入漏洞 (CVE-2016-10134)POC zabbix是一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级的开源解决方案。Zabbix 的latest.php中的toggle_ids[]或jsrpc.php种的profieldx2参数存在sql注入,通过sql注入获取管理员账户密码,进入后台,进行getshell操作。
1
一款好的渗透测试浏览器插件可以大大提高我们渗透测试的效率,那么作为渗透测试人员,我们是否有一些不可或缺的浏览器插件呢 Cookie Manager+ Disable WebRTC Firebug Flagfox FoxyProxy Standard Groundspeed Hackbar HttpFox Js Switch JSONview Live HTTP headers Modify Headers Poster RefControl SQL Inject Me Tamper Data User Agent Switcher Wappalyerz XSS Me Firefox-46.0-渗透测试版省去了我们下载插件所带来的麻烦,提高了我们的效率。
2022-08-14 09:05:16 181.29MB 渗透测试
1
渗透测试扫描工具goby用于资产扫描等
2022-08-14 09:00:13 374.9MB 扫描测试工具
1
Zenmap是一个开放源代码的网络探测和安全审核的工具,可以说它是图形化的nmap,它可以支持跨平台。使用zenmap工具可以快速地扫描大型网络或单个主机的信息。如扫描主机提供了哪些服务,开放的端口,使用的操作系统等。优点:简洁、有拓扑功能、可一键保存扫描结果。对新手比较友好。缺点个人觉得是扫描速度慢。适用于网络安全员,用于收集目标信息。
2022-08-14 09:00:12 14.14MB 渗透测试 信息收集
1
通过BT5安全工具使用与实践(高级课程),您将收获:  掌握常用的安全评估、安全渗透的技术手段和技巧;  掌握常用安全工具的使用(好的工具让您事半功倍);  朋友和同事投向您的各种羡慕、嫉妒的眼神哦 :)
2022-08-14 09:00:11 123KB 渗透测试
1
Seay官方版是一款专业的Seay源代码审计工具。Seay源代码审计系统最新版支持一键自动审计、函数查询、代码高亮编辑器等功能,可以帮助用户随时审查源代码,及时发现问题。通过Seay源代码审计系统用户可以自定义审计规则,自定义设置参数,提高代码审计师的工作效率。适用于网络安全员
2022-08-10 17:00:14 7.73MB 代码审计 网络安全 渗透测试
1
+ 添加对用户定义反射加载器的支持。 https://www.cobaltstrike.com/help-user-defined-reflective-loader + 添加对用户定义睡眠屏蔽的支持。 https://www.cobaltstrike.com/help-sleep-mask-kit + 产品许可和安全增强。 + 避免使用 localhost Sysmon 事件 22 进行 Beacon 元数据解析。 + 使用 sleep_mask 集验证信标是否有足够的代码洞空间。 + 更新 Mimikatz (2.2.0 20210724) + 使用证书/子域信息更新 Cobalt Strike 更新程序 + 添加客户端重连选项 + 通过 NanoHTTPD 发送数据时添加缓冲 + 更新链接命令的信标帮助 + 更新 c2lint 以返回结果代码 + 向 UI 添加新对话框以查看 Malleable C2 配置文件 + 为用户代理过滤器添加“允许”选项;补充了 4.3 中添加的块 + 为服务器添加别名字段到登录对话框 + 为连接对话框添加别名 + 在 Cobalt Strik
2022-08-09 19:00:16 28.46MB 安全 渗透 测试
1
官网最新版渗透测试利器BurpSuite2022
2022-08-09 13:00:08 559.98MB 渗透测试
1