每周蓝军技术推送(2025.3.22-3.28)
Web安全CVE-2025-29927:Next.js中间件认证绕过漏洞分析https://zhero-web-sec.github.io/research-and-things/nextjs-and
阅读全文Web安全CVE-2025-29927:Next.js中间件认证绕过漏洞分析https://zhero-web-sec.github.io/research-and-things/nextjs-and
阅读全文Web安全SAML SSO认证绕过漏洞分析https://github.blog/security/sign-in-as-anyone-bypassing-saml-sso-authenticatio
阅读全文背景近期,通用AI Agent产品Manus因其强大的功能备受关注。然而,在上线不久后,用户仅通过简单的提示词注入攻击,便成功获取了Manus的提示词、运行代码及底层模型信息。这一事件暴露了其安全防护
阅读全文Web安全SQLite3库不安全反射与反序列化漏洞导致远程代码执行https://www.elttam.com/blog/rails-sqlite-gadget-rce/内网渗透在Kerberoast
阅读全文Web安全WebSocketChecker:检测WebSocket消息敏感信息的Burp插件https://github.com/0xAwali/WebSocketCheckerpphack:客户端原
阅读全文事件背景2025年2月11日,勒索软件领域发生了一场轰动性事件——臭名昭著的BlackBasta组织内部聊天记录遭到泄露,近20万条俄语消息通过MEGA平台和Telegram频道被公之于众。Black
阅读全文Web安全CVE-2025-24016:Wazuh反序列化远程代码执行漏洞分析https://github.com/0xjessie21/CVE-2025-24016Passkey-Raider:Bu
阅读全文Web安全wpprobe:快速枚举WordPress插件https://github.com/Chocapikk/wpprobe内网渗透ChgPass:通过MS-SAMR协议修改AD账户密码及Wind
阅读全文