Get Mystery Box with random crypto!

DateTricker 🅥

电报频道的标志 datetricker — DateTricker 🅥 D
电报频道的标志 datetricker — DateTricker 🅥
通道地址: @datetricker
类别: 技术
语言: 中国
用户: 546
频道的描述

• 一个开放、自由、平等的计算机网络安全技术分享空间
• 只有两种事物是无穷尽的——即宇宙的浩瀚和人类的愚蠢
• 商务合作:@x_091020
• 官方频道:@DateTricker
• 官方群聊:@DateTrickerChat

Ratings & Reviews

2.67

3 reviews

Reviews can be left only by registered users. All reviews are moderated by admins.

5 stars

1

4 stars

0

3 stars

0

2 stars

1

1 stars

1


最新信息 2

2022-08-26 08:42:52 FuzzScanner

一个用来进行信息搜集的工具集,主要是用于对网站子域名、开放端口、端口指纹、c段地址、敏感目录、链接爬取等信息进行批量搜集。

fuzzScanner可用于批量快速的搜集网站信息,比别人更快一步的发现其他端口的应用或者网站管理后台等,也适合src漏洞挖掘的前期信息搜集。

开发初衷比较简单,当时正在参加一些攻防演练,需要快速的对目标网站进行子域名发现、端口扫描、目录扫描等,手头上有一些分散的工具,比如lijiejie的subdomains、子域名挖掘机、dirsearch等等,但当目标任务量比较大时,这些重复性的工作就会比较费时费力,所以就有了这么个集合十八种杀人武器于一身的“超级武器”——fuzzScanner。

#实用工具
305 views091020, 05:42
打开/如何
2022-08-26 08:40:12 Tide(潮汐)

目前实现了网络空间资产探测、指纹检索、漏洞检测、漏洞全生命周期管理、poc定向检测、暗链检测、挂马监测、敏感字检测、DNS监测、网站可用性监测、漏洞库管理、安全预警等等~

#实用工具
294 views091020, 05:40
打开/如何
2022-08-26 08:33:21 WDScanner

随着互联网各种安全漏洞愈演愈烈,JAVA反序列化漏洞、STRUTS命令执行漏洞、ImageMagick命令执行漏洞等高危漏洞频繁爆发。在这种情况下,为了能在漏洞爆发后快速形成漏洞检测能力,同时能对网站或主机进行全面快速的安全检测,开发了一套简单易用的分布式web漏洞检测系统WDScanner。

WDScanner平台目前实现了如下功能:

客户管理:添加客户、添加客户持有系统、设置客户持有系统的扫描策略、周期性扫描等

漏洞扫描:分布式web扫描、漏洞定期扫描、敏感信息泄露扫描、漏洞管理等

信息搜集:网站标题、banner、端口开放、子域名、CMS指纹、操作系统版本、开发语言、WAF、CDN、中间件等

网站爬虫:网站链接爬取、暗链检测、坏链检测、敏感字检测

其他功能:代理搜集、检索中心、导出报告

#实用工具
304 views091020, 05:33
打开/如何
2022-08-18 11:21:02 subton

快速可靠的 python 脚本,可进行主动和/或被动扫描以获取子域。

#实用工具
1.0K views091020, 08:21
打开/如何
2022-08-18 10:09:10
BlackByte团伙携新勒索手段卷土重来

Bleeping Computer 网站披露,勒索软件 BlackByte 带着 2.0 版本回归了。新版本做了大量升级,主要包括利用从 LockBit 借来的新勒索技术,创建了一个新的数据泄露网站。

在短暂消失之后, BlackByte 勒索软件带着新版本重新出现在大众视野,目前正在黑客论坛上通过其控制的 Twitter 账户,积极宣传一个新数据泄露网站。

虽然尚不清楚该勒索软件的加密器是否发生了变化,但该团伙已经推出了一个全新的Tor 数据泄漏网站。

目前,数据泄露网站有了新勒索策略,允许受害者付费将其数据发布时间延长 24 小时(5000 美元),下载数据(200000 美元),或销毁所有数据(300000 美元),这些价格可能会根据受害者的规模/收入发生改变。

值得一提的是,网络安全情报公司 KELA 指出,BlackByte 的新数据泄露网站没有正确嵌入“客户 ”可以用来购买或删除数据的比特币和 Monero 地址,使得新的勒索方案看起来已经失效。

众所周知,新勒索技术出现的主要目的是让受害者支付费用以删除其数据,或者是让其他攻击者自愿购买这些数据。在 LockBit 发布其 3.0 版本时也引入了这些勒索手段,但是被当作了一种噱头,而不是可行的勒索手段。

BlackByte 是何方神圣?

2021 年夏天,BlackByte 勒索软件开始活跃,当时其所属的黑客开始入侵企业网络,窃取数据并加密设备。BlackByte 以往的攻击事件中,最引人注目的当属针对美国国家橄榄球联盟 49 人队的网络攻击。
除此之外,这些攻击者利用漏洞入侵网络,并且过去曾利用 ProxyShell 攻击链入侵微软 Exchange 服务器。联邦调查局和特勤局的联合发布公告表示,该团伙还攻击包括政府设施、金融、食品和农业等在内的关键基础设施部门

2021 年,BlackByte 勒索软件中出现了一个可以创建免费 BlackByte 解密器的漏洞。不幸的是,漏洞被报告后,该团伙立即修复了漏洞。

#新闻资讯
951 views091020, 07:09
打开/如何
2022-08-17 17:24:05 拿权一个棋牌软件,后台控制发牌和输赢,预算1w以内,可长期合作,有想法的联系 @zhang19951

#付费悬赏
746 views091020, edited  14:24
打开/如何
2022-08-17 17:23:36 #付费悬赏

悬赏双方需本着公平自由、诚信负责的态度发布及接取任务,自行辨别是非对错,提高法律意识,明确法律风险,本频道与本人概不收取任何费用,如悬赏发生包括但不限于欺诈、违法等结果,请及时通知以便及时协助处理。再次声明,本频道不因付费悬赏承担任何法律责任。

• 2022081701
715 views091020, edited  14:23
打开/如何