Java代码审计 | JFinalCMS 5.1,通过反射调用 FastJson 漏洞触发点,有趣。
内部学员投稿。首发于闪石星曜CyberSecurity。我公开了一份面向零基础小白的 JavaWeb代码审计入门文档。欢迎一起来学习,感觉不错别忘了分享给身边的好哥们。https://www.yuqu
阅读全文内部学员投稿。首发于闪石星曜CyberSecurity。我公开了一份面向零基础小白的 JavaWeb代码审计入门文档。欢迎一起来学习,感觉不错别忘了分享给身边的好哥们。https://www.yuqu
阅读全文AI 在代码阅读领域无人能及,我们要做的就是如何利用好 AI,借助它的能力来完成我们的工作,突发奇想,能否让 AI 帮我构造漏洞利用的 POC 呢?首先找一些存在 SQL 注入漏洞的接口,利用 sql
阅读全文近日,谷歌 Quantum AI发布的一项研究(论文链接在文末)引发安全业界广泛关注:只需一百万个“嘈杂”量子比特(noisy qubits),即可在一周内破解RSA-2048加密算法,所需资源相比2
阅读全文随着大语言模型(LLM)从聊天机器人跃升为高信任度的自主系统核心,围绕其安全性的挑战也日益严峻。近日,Meta发布了首个重量级为AI防火墙——LlamaFirewall,一款开源系统级安全框架,以模块
阅读全文在数字中国、数据要素化与人工智能驱动的新质生产力时代,数据的战略价值被推向前台。从“数据上链、数据入表”,到“可控流通、可信确权”,再到生成式AI赋能的智能治理,数据不再只是信息资源,更是重构经济逻辑
阅读全文Bypassing Web Filters Part 4 Host Header Spoofing & Domain Fronting Detection Bypasses 在本系列的前几篇文章中,我
阅读全文扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈
阅读全文点击上方蓝字关注我们近日,OpenHarmony安全委员会第八次会议暨“聚智聚力,共筑OpenHarmony安全生态”论坛在武汉国家网络安全空间人才与创新基地成功召开。安天移动作为委员单位受邀参与了此
阅读全文广州市公安局天河区分局27日发布《警情通报》称,此前境外黑客对我某科技公司进行网络攻击案件,侦查取得重要进展:该公司遭受的网络攻击系中国台湾民进党当局有关的黑客组织所为。20日,广州市公安局天河区分局
阅读全文威胁行为者近期升级了一项名为"ClickFix"的新型社会工程攻击活动。攻击者通过在遭入侵或被克隆的网站中植入虚假验证码(CAPTCHA)弹窗,诱骗用户通过剪贴板注入和Windows运行对话框滥用等方
阅读全文工具介绍该工具主要用于后渗透方面,包含:firefox和chromium内核浏览器,提取浏览记录、下载记录、书签、cookie、用户密码Windows记事本和Notepad++ 保存与未保存内容提取向
阅读全文5月26日,星期一,您好!中科汇能与您分享信息安全快讯:01地盘战打响,DragonForce争夺勒索软件市场主导权根据Sophos最新研究,勒索软件组织DragonForce正与竞争对手展开"地盘战
阅读全文随着数据安全法律法规密集落地,国家数据安全“强监管时代”全面开启,行业监管方式也从“事后追责”转向“全流程穿透式审查”,监管处罚力度也逐步增强。根据北京金融信息化研究所发布的《⾦融业数据安全发展与实践
阅读全文2025网络信息安全暑假师资研修营在数字化进程全面深化的时代背景下,网络安全已成为护航国家安全、经济发展和社会治理的核心支柱。当前,网络空间对抗态势持续升级,技术迭代与威胁演化形成双重挑战,加速催生对
阅读全文关注我们丨文末赠书在虚拟与现实交织的数字战场,一次协议漏洞的触发,可能会让银行系统沦陷、电网瘫痪、国家机密泄露;而一个顶尖漏洞猎人的发现,却能让攻击链在萌芽时被斩断,让亿万用户免于暴露在暗处的屠刀之下
阅读全文工具介绍还在一个个反编译小程序吗?还在自己一个个注入hook吗?还在一个个查看找接口、查找泄露吗?现在有自动化辅助渗透脚本了,自动化辅助反编译、自动化注入hook、自动化查看泄露注:本工具仅用于学习参
阅读全文安全分析与研究专注于全球恶意软件的分析与研究前言概述APT是全球企业面临的最大的安全威胁之一,需要安全厂商密切关注,未来APT组织还会持续不断的发起网络攻击活动,同时也会持续更新自己的攻击武器,开发新
阅读全文声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与
阅读全文在网络安全领域,SQL注入曾长期占据漏洞威胁榜首,但2025年最新等保测评数据显示,这一传统认知正被颠覆。本文基于近三年等保测评机构公开数据,结合200+真实案例调研,揭示当前等保测评中十大高频漏洞
阅读全文随着安全防护产品对传统 WebShell 特征的识别能力不断增强,许多经典的 WebShell 编码方式,比如 \u180B、\u200c 已经被纳入主流杀软与 WAF 的规则库中,失去了原有的隐身能
阅读全文别再纸上谈兵!这门代码审计课程带你走进 .NET Web 漏洞挖掘之旅。从一行代码入手,揭示隐藏在业务逻辑中的安全风险,手把手教你审计、复现与修复全过程。无论你是红队人员、安全研究员,还是想转型的开发
阅读全文在红队渗透环境中,攻防对抗的深度不断升级,安全厂商纷纷将注意力从传统病毒特征识别,转向对行为链的监控和阻断。红队常用的 cmd.exe 指令执行方式在越来越多的场景中被标记为高危操作。即便你伪装得再好
阅读全文招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱 admin@chamd5.org(带上简历和想加入的
阅读全文农村不能读书,城里养不起娃:一场关于孩子、教育与认知差异的代际思考前几天,我妻子和岳父之间的一段通话,触发了我长久以来埋在心里的一个矛盾:关于“要不要孩子”这件事。对于我们这一代年轻人来说,生育早已不
阅读全文欢迎回来!实验室描述:此实验室包含一个 SQL 盲注漏洞。该应用程序使用跟踪 Cookie 进行分析,并执行包含已提交 Cookie 值的 SQL 查询。SQL 查询的结果不会返回,也不会显示任何错误
阅读全文0x00 漏洞编号CVE-2025-51370x01 危险等级中危0x02 漏洞概述Dedecms是一款由上海卓卓网络科技有限公司研发的国产PHP网站内容管理系统,它可以让用户轻松地创建和管理各种类型
阅读全文0x00 漏洞编号CVE-2025-51400x01 危险等级中危0x02 漏洞概述致远OA是一款由用友成员企业致远软件开发的办公自动化软件,采用J2EE技术开发,功能完善,流程管理、文档管理等功能较
阅读全文