小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

Vizia 0.4.0 版本发布,重构了响应式系统,支持 CSS 变量,增强了本地化和无障碍功能,并提升了性能。Pyscan 是一款高性能的 Python 漏洞扫描工具,支持多种包格式,内存占用稳定。comperr 提供 Rust 过程宏的编译错误定位功能,能够准确指向问题代码。

【Rust日报】2026-04-25 Pyscan:用 Rust 重写的 Python 安全扫描工具

Rust.cc
Rust.cc · 2026-04-25T01:09:57Z
版本号之困:OpenResty XRay 如何破解漏洞扫描中的误报难题

OpenResty XRay 通过动态追踪技术解决传统漏洞扫描中的误报问题。它直接检测运行中进程的二进制代码,准确识别补丁状态,从而有效减少误报,帮助安全团队聚焦真实风险,提升漏洞管理效率。

版本号之困:OpenResty XRay 如何破解漏洞扫描中的误报难题

OpenResty 官方博客
OpenResty 官方博客 · 2026-03-24T00:00:00Z
OpenResty XRay 26.2.1 版正式发布

OpenResty XRay 26.2.1 版发布,新增漏洞扫描功能,支持多租户管理和 OIDC 单点登录。优化了大文件上传和容器环境诊断,提升用户体验。云版用户自动更新,自主部署版需联系支持。

OpenResty XRay 26.2.1 版正式发布

OpenResty 官方博客
OpenResty 官方博客 · 2026-03-13T00:00:00Z
面向 Claude Code 的智能自动化与多代理编排系统,85 位 AI 专家协同开发 | 开源日报 No.880

wshobson/agents 是一个智能自动化系统,集成多种代理和插件,支持高效软件开发,提供63个插件和85个AI代理。lss233/kirara-ai 是支持多语言的聊天机器人,兼容多个平台。google/osv-scanner 是漏洞扫描工具,提升数据库质量。isnowfy/snownlp 是处理中文文本的Python库,功能多样。open-mmlab/mmagic 是多模态生成工具箱,支持图像和视频的生成与编辑。

面向 Claude Code 的智能自动化与多代理编排系统,85 位 AI 专家协同开发 | 开源日报 No.880

开源服务指南
开源服务指南 · 2026-02-28T15:35:14Z

《Kali Linux 实战终极指南》介绍了Kali Linux在渗透测试中的应用,包括安装、配置、核心工具及实战技巧。文章系统梳理了信息收集、漏洞扫描与利用、后渗透测试等内容,强调合法性与操作安全,适合初学者与专业人士提升技能。

《Kali Linux 实战终极指南》:从入门到高级渗透测试全解析

极客技术博客’s Blog
极客技术博客’s Blog · 2025-12-02T10:08:12Z

漏洞扫描是检测计算机系统安全脆弱性的方法,常用工具有X-RAY、X-Scan、AppScan、AWVS和Nessus,帮助用户发现和修复安全漏洞。

安全运维必备!5个高级漏洞扫描工具,吃透99%安全警报!

运维派
运维派 · 2025-10-29T02:56:53Z

漏洞扫描工具用于自动检测信息系统中的安全弱点,提升安全防护能力。市场上有多款产品,如绿盟科技的RSAS、启明星辰的天镜系统和盛邦安全的RayScan,提供全面的漏洞评估与管理服务。

这些国产商业化漏洞扫描工具你用过吗

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-26T01:41:14Z

Wepoc是一款为安全研究人员和渗透测试工程师设计的图形化漏洞扫描工具,基于Nuclei引擎,支持多操作系统和并行扫描,具备POC管理、任务监控和配置持久化功能。

wepoc 高效多任务nuclei 图形化POC扫描工具

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-23T08:00:44Z

本文提供了容器安全加固的实战指南,涵盖镜像漏洞扫描和运行时防护等步骤,适用于生产环境安全和CI/CD漏洞检测。强调使用Trivy、Cosign等工具,配置Dockerfile安全基线,实施网络策略和Pod安全管理,以确保容器安全。

容器安全加固实战:镜像漏洞扫描+运行时零信任防护完整指南

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-18T12:34:20Z

dddd-red和dddd-rust是为红队实战设计的工具,前者集成打点、扫描和管理,后者专注于快速打点。新版本增加了定时任务、实时推送和AI生成YAML等功能,提升了自动化和效率,适用于漏洞扫描和资产管理。

dddd-red v3.0更新:红队打点再进化,不仅快,还会“自己跑”

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-18T06:23:56Z

本文介绍了WPScan工具的使用,专门用于对WordPress网站进行漏洞扫描。WPScan可以检测多种安全漏洞,并生成详细报告,包括漏洞信息和修复建议。渗透测试人员需定期更新漏洞库,以确保扫描的准确性和时效性。

使用WPScan工具扫描目标系统Web漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-11T02:49:47Z

信息收集是网络安全和渗透测试的关键步骤,旨在深入了解目标以支持决策。主要方法包括域名和子域名收集、IP查询、CDN检测、网站指纹识别和漏洞扫描。这些手段有助于获取目标的敏感信息和潜在漏洞,从而增强安全防护能力。

渗透测试之信息收集

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-05T15:38:29Z

云鼎实验室在Blackhat USA展示了结合AI技术的CodeQL在二进制静态分析中的应用,提升了静态分析的召回率和精确率,解决了代码安全扫描的关键问题。通过多agent机制和改造CodeQL,实现了24小时自动漏洞扫描,展现了AI与静态分析的最佳结合前景。

登顶Blackhat-云鼎实验室AI代码安全前沿技术分享

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-05T11:24:45Z

SharpScan是一款C#开发的内网资产扫描器,具备存活探测、端口扫描和漏洞扫描等功能。它兼容旧系统,采用异步高并发设计,体积小、速度快,遵循OPSEC原则,减少日志记录,支持多协议的弱口令爆破和信息收集,适合渗透测试。

一款后渗透工具支持一键自动化+无文件落地扫描

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-24T00:29:00Z

本文介绍了两款红队打点工具:dddd-rust和dddd-red。dddd-rust专注于快速资产扫描和漏洞打点,具备高效识别和自动报告功能;dddd-red则提供一体化的漏洞扫描、资产管理和Web控制台,适合团队实战。这些工具显著提升了打点效率和成功率,适用于红队、SRC和众测项目。

HW红队快速打点必备工具

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-07T09:09:05Z
2025年你应该知道的9款免费网络应用漏洞扫描工具

网络应用程序面临持续威胁,安全问题不可忽视。本文介绍了9款2025年可用的免费漏洞扫描工具,如ZeroThreat、ZAP和Burp Suite,帮助开发者识别安全漏洞。选择工具时需考虑准确性、报告质量和自动化支持,以确保应用程序安全。

2025年你应该知道的9款免费网络应用漏洞扫描工具

DEV Community
DEV Community · 2025-05-28T06:20:50Z
增强Docker镜像以实现PCI-DSS合规性:安全构建的实用策略

在容器环境中实现PCI-DSS合规性,需优化容器镜像:选择精简基础镜像、移除多余工具、避免以root用户运行、确保文件系统不可变、使用安全的秘密管理、定期扫描镜像以识别漏洞,并记录镜像元数据,制定严格的生命周期政策以增强安全性和合规性。

增强Docker镜像以实现PCI-DSS合规性:安全构建的实用策略

DEV Community
DEV Community · 2025-05-28T03:28:26Z
AWS GuardDuty与AWS Inspector:2025年AWS开发者需要了解的内容

云安全在2025年至关重要,AWS GuardDuty和AWS Inspector是关键服务。GuardDuty实时监测威胁,识别可疑行为;Inspector定期扫描漏洞,确保合规。两者协同构建强大云安全防护。

AWS GuardDuty与AWS Inspector:2025年AWS开发者需要了解的内容

DEV Community
DEV Community · 2025-05-25T14:49:36Z
全面的漏洞挖掘指南

本文提供了系统化的漏洞挖掘指南,涵盖侦查、子域名枚举、漏洞扫描等步骤,使用工具如SecretFinder和Nuclei。主要步骤包括收集目标信息、枚举子域名、检查接管漏洞、暴力破解目录、分析JavaScript文件及进行漏洞扫描,最后进行GitHub侦查和结果分析。

全面的漏洞挖掘指南

DEV Community
DEV Community · 2025-05-18T06:46:12Z
停止发布不安全的 Dockerfile:真正的开发者不会以 root 身份运行

Dockerfile 的安全性至关重要,避免以 root 用户运行容器,使用可信基础镜像,保持镜像精简,避免硬编码密码,确保版本固定并进行漏洞扫描。这些最佳实践有助于防止安全漏洞,保护基础设施。

停止发布不安全的 Dockerfile:真正的开发者不会以 root 身份运行

DEV Community
DEV Community · 2025-05-03T07:47:39Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码