全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    云权限提升Awesome脚本套件

    作者:Hack分享吧发布日期:2025-03-28 08:30:00

    声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。现在只对常读和星标的公众号才展示大图推送,建议大家把”

    阅读全文
  • 文章封面

    绕过 WebShell 检测的新思路,通过 Sharp4Error 运行时报错执行命令

    作者:dotNet安全矩阵发布日期:2025-03-28 08:20:00

    在渗透测试和红队评估中,WebShell 一直是攻击者用于远程控制受害服务器的重要工具。然而,传统 WebShell 由于明显的特征,往往容易被安全产品检测并拦截。Sharp4Error.aspx 是

    阅读全文
  • 文章封面

    国内最专业、最全面的 [ .NET 代码审计 ] 体系化学习交流社区

    作者:dotNet安全矩阵发布日期:2025-03-28 08:20:00

    01.NET漏洞背景微软的.NET技术广泛应用于全球企业级产品,包括其知名的Exchange、SharePoint等,国内如某友的Cloud、某通的T系列、某蝶的云产品等也广泛采用。各行业核心业务均依

    阅读全文
  • 文章封面

    通过 .NET 借助特权实现不同账户权限下的进程启动

    作者:dotNet安全矩阵发布日期:2025-03-28 08:20:00

    在 Windows 操作系统中,特权是进程访问控制的关键机制之一,它决定了进程能够执行哪些敏感操作。某些特权,如 SeDebugPrivilege、SeAssignPrimaryTokenPrivil

    阅读全文
  • 文章封面

    Telegram 钓鱼事件分析:鱼叉式攻击链路解析

    作者:李白你好发布日期:2025-03-28 08:00:00

    文章阅读时间为10~15分钟,本文基于一次真实的 Telegram 钓鱼案例,从事件背景、短信与页面异常现象入手,逐步深入到技术分析环节,最终构建较为完整的攻击链与风险评估报告。作为一名从事道德黑客与

    阅读全文
  • 文章封面

    一款图形化的 .DS_Store文件泄露、.git目录泄露、.svn目录泄露漏洞利用工具

    作者:夜组安全发布日期:2025-03-28 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    漏洞预警 | Google Chrome沙箱逃逸漏洞

    作者:浅安安全发布日期:2025-03-28 08:00:00

    0x00 漏洞编号CVE-2025-27830x01 危险等级高危0x02 漏洞概述Google Chrome是由谷歌开发的跨平台网页浏览器,以其速度、安全性和简洁的界面而闻名。0x03 漏洞详情CV

    阅读全文
  • 文章封面

    漏洞预警 | ingress-nginx-controller-admission未授权访问漏洞

    作者:浅安安全发布日期:2025-03-28 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述ingress-nginx-controller-admission是Kubernetes中Ingress Nginx控制器的准入控制相关

    阅读全文
  • 文章封面

    漏洞预警 | 用友NC反序列化漏洞

    作者:浅安安全发布日期:2025-03-28 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述用友NC是一款企业级ERP软件。作为一种信息化管理工具,用友NC提供了一系列业务管理模块,包括财务会计、采购管理、销售管理、物料管理、生产

    阅读全文
  • 文章封面

    工具 | inspectorz

    作者:浅安安全发布日期:2025-03-28 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介 inspectorz是一款idea的Java代码审计插件。0x01

    阅读全文
  • 文章封面

    116艘油轮遭黑客攻击瘫痪!船舶网络安全如何筑牢防线?

    作者:威努特安全网络发布日期:2025-03-28 07:59:00

    Part.1网络安全事件回顾2025年3月,伊朗两大航运公司旗下116艘油轮遭遇史上最大规模网络攻击。黑客组织通过入侵船舶卫星通信系统(VSAT终端),切断了船岸数据传输,并抹除关键配置文件,导致船员

    阅读全文
  • 文章封面

    工具推荐 | 助你实现Ollama自由

    作者:进击的HACK发布日期:2025-03-28 07:55:00

    前言Ollama平台,默认是没有权限校验的。在不出网的环境部署,没什么问题,但是如果把平台部署到公网上,那么就会存在未授权操作的问题。项目地址:https://github.com/b3nguang/

    阅读全文
  • 文章封面

    JSON 请求中的 CSRF:现实生活中对支付功能的利用

    作者:安全狗的自我修养发布日期:2025-03-28 07:29:37

    简介:在测试一个售票网站时,我发现其支付功能存在一个严重缺陷。用户在售票时提交银行详细信息以接收付款,但我发现此过程容易受到跨站点请求伪造 (CSRF) 的攻击。在本文中,我将向您介绍如何在 JSON

    阅读全文
  • 文章封面

    深入解析:高版本 JRE 下 H2 RCE 绕过新思路

    作者:七芒星实验室发布日期:2025-03-28 07:00:00

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    享受黑暗

    作者:青衣十三楼飞花堂发布日期:2025-03-28 06:30:00

    从小我喜欢待在黑暗中。那会儿家属区的楼道,灯泡经常坏,没灯。虽然我眼神不好,但夜视一直不错。黑暗中下楼,看到的楼梯,与光亮时没有区别,该是一格模糊还是一格模糊,并没有更模糊。几个人一起上下楼时,我蹭蹭

    阅读全文
  • 文章封面

    服务外包并非“一包了之”!

    作者:国家安全部发布日期:2025-03-28 06:00:00

    随着经济社会的快速发展,服务外包成为众多单位优化资源配置、提升运营效率的重要手段。对于涉密机关、单位而言,服务外包在带来便利的同时,也暗藏着失泄密隐患。机关、单位务必保持高度警惕,采取有效措施加以防范

    阅读全文
  • 文章封面

    RCE漏洞原理及危害、相关危险函数

    作者:船山信安发布日期:2025-03-28 01:06:00

    首先先了解什么是RCE漏洞(Remote Code|Command Execute):由于程序中预留了执行代码或者命令的接口,并且提供了给用户使用的界面,导致被黑客利用, 控制服务器。漏洞原理:代码执

    阅读全文
  • 文章封面

    .DS_Store文件泄露、.git目录泄露、.svn目录泄露漏洞利用工具 -- forBy(3月26日更新)

    作者:Web安全工具库发布日期:2025-03-28 00:00:00

    点击查看每日文末留言包邮送书规则===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间

    阅读全文
  • 文章封面

    红日靶场3,joomla渗透,海德拉SMB爆破,域内5台主机横向移动教学

    作者:泷羽Sec-Norsea发布日期:2025-03-27 23:46:00

    我与成长,至死方休 这是红日团队的第三套靶场,本次靶场渗透涉及敏感信息泄露、暴力破解、脏牛提权、内网穿透、以及域渗透等多种知识点。该靶场环境由5台机器组成,其中包括3台Windows机器和2台Lin

    阅读全文
  • 文章封面

    对DogsVsCats例子的调优模型训练过程(二)

    作者:MicroPest发布日期:2025-03-27 22:40:39

    《对DogsVsCats例子的调优模型训练过程》(一)文章中,我们对DogsVsCats0.py进行了训练调优,猫狗的识别准确率从84.5%提升到了93.84%,提升幅度很大。但有一个问题,DogsV

    阅读全文
  • 文章封面

    CVE-2025-24813:Apache Tomcat远程代码执行漏洞

    作者:白帽子发布日期:2025-03-27 22:08:05

    关注我们❤️,添加星标🌟,一起学安全!作者:Howell@Timeline Sec 本文字数:3141 阅读时长:2~4mins 声明:仅供学习参考使用,请勿用作违法用途,否则后果自负 0x01 简介

    阅读全文
  • 文章封面

    Vite存在任意文件读取漏洞CVE-2025-30208 附POC

    作者:南风漏洞复现文库发布日期:2025-03-27 20:43:41

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使

    阅读全文
  • 文章封面

    Src高危实战记录

    作者:Z2O安全攻防发布日期:2025-03-27 20:40:24

    一次src高危实战记录前段时间朋友发了一个测试平台,本着试试就试试的原则,开始了本次测试。实战经过因为保密原因,会打上厚厚的码,大家见谅,通过OneForAll收集一下,前端没啥漏洞,可能是我太菜了,

    阅读全文
  • 文章封面

    SRC专项知识库

    作者:Z2O安全攻防发布日期:2025-03-27 20:40:24

    建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖

    阅读全文
  • 文章封面

    实战-菠菜通杀

    作者:迪哥讲事发布日期:2025-03-27 20:30:00

    01前言公众号的粉丝、一位大师傅发来一个站,问我有没有兴趣试试,我点开一看,哇靠,这不是菠菜嘛,太坏了,必须渗透一下,于是有了这篇小通杀案例02初见端倪简单看了看各个功能点,大部分是一些静态展示内容,

    阅读全文
  • 文章封面

    安全预警:银狐新变种突袭医疗系统,火绒发布银狐专项查杀工具

    作者:火绒安全发布日期:2025-03-27 20:20:39

    今日,火绒收到反馈,浙江地区多家医院外网电脑遭受远控木马攻击,多人遭受不同程度的财产损失。该事件引起火绒团队高度重视,立即组织专项小组展开调查。经了解,该木马病毒通过钉钉、浙政钉、微信等即时聊天工具,

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2025-03-27 20:20:39

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    【红队思路】钓鱼-资源捆绑Bypass国内AV

    作者:安全天书发布日期:2025-03-27 20:19:42

    0x01 资源捆绑介绍资源捆绑钓鱼(Resource Bundling Phishing) 是一种结合了 恶意资源篡改 和 钓鱼攻击 的复合型攻击手法。其核心是通过Windows 系统 API 中的资

    阅读全文
  • 文章封面

    【疑难杂症】华为平板的PC版WPS中添加常用办公字体

    作者:利刃信安发布日期:2025-03-27 20:17:49

    华为平板的PC版WPS中添加常用办公字体在 文件管理 中打开 显示隐藏文件 和 显示系统隐藏文件 菜单在 文件管理 > 内部存储 > PCEngine 目录下新建 .fonts 文件夹把下载好的字体文

    阅读全文
  • 文章封面

    隐秘情报收集:如何通过DNS缓存发现目标的安全防护盲点?

    作者:HW安全之路发布日期:2025-03-27 20:11:01

    在授权渗透测试和红队评估中,了解目标环境的安全防护措施是成功模拟攻击的关键前提。本文将探讨一种基于DNS缓存分析的高级情报收集方法,帮助安全专业人员在合法授权的前提下,更有针对性地开展安全评估工作。1

    阅读全文
上一页下一页