漏洞预警 | 时空智友企业流程化管控系统SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述时空智友企业流程化管控系统是一个功能丰富、灵活可定制的企业管理工具。0x03 漏洞详情漏洞类型:SQL注入影响:获取敏感信息简述:时空智友
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述时空智友企业流程化管控系统是一个功能丰富、灵活可定制的企业管理工具。0x03 漏洞详情漏洞类型:SQL注入影响:获取敏感信息简述:时空智友
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述万户ezOFFICE协同管理平台是一个综合信息基础应用平台分为企业版和政务版。解决方案由五大应用、两个支撑平台组成,分别为知识管理、工作流
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述时空智友企业信息管理是专注于为大健康企业,尤其是医药行业企业提供数智化整体解决方案的服务,通过DHERP等系统及平台,全面涵盖GSP管理、
阅读全文注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介ShadowMeld是一个针对安全研究者的隐蔽数据嵌入工具。0x01
阅读全文引 言在信息化时代,数据的海量增长已成为企业运营中不可忽视的重要特征。随着业务范围的扩大和业务类型的增多,数据归档存储的需求愈发迫切。传统的集中式存储方式在面对PB级甚至EB级的数据量时,显得力不从
阅读全文文章解读来自“全球智库实时监测平台”本文由Jim Mitre撰写,于2025年3月25日在美国参议院武装部队委员会网络安全小组委员会作证时提交。文章探讨了人工通用智能(AGI)对国家安全的五大难题。首
阅读全文文章解读来源于“全球智库实时监测平台”本文为2025年3月25日发布的美国情报机构年度威胁评估报告,旨在概述对美国国家安全构成的最大威胁。报告指出,非国家行为体如跨国犯罪集团和恐怖组织正对美国本土及海
阅读全文声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!介绍数据库自动取样工具Dat
阅读全文介绍无文件攻击已经存在多年。然而,它们在绕过防病毒软件方面仍然非常有效,并使检测和响应变得更加困难。不仅如此,无文件攻击还使威胁情报变得更加困难,因为它主要依赖于可能从一个版本变为另一个版本的文件哈希
阅读全文免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢
阅读全文以大模型为核心的人工智能技术是创新范式变革与产业升级的关键引擎,越来越多的机关、企事业单位开始推进大模型私有化部署,广泛应用于企业办公、科技研发、公共服务等领域。然而技术跃升与安全风险始终伴生演进,如
阅读全文到了3月底,又到了攻防演练的时候了,这不,领导又安排我参加某地市hw的红队,虽然百般不情愿,但还是来了。收集一波资产之后,发现了一个登录页面(我最喜欢登录页面了) 用户名:admin 开始暴力破解密码
阅读全文每日文末留言包邮送书规则===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果
阅读全文0x00 背景介绍3月26日,天融信阿尔法实验室监测到Vite 官方披露了一个任意文件读取漏洞(CVE-2025-30208),目前该漏洞POC已公开,建议受影响用户尽快升级。0x01 漏洞描述Vit
阅读全文这是一个以【狗猫识别】为例子的调优训练过程,要利用《趋动云》平台(virtaicloud.com)上算力开发环境。趋动云(VirtAI Cloud)是一个面向企业、科研和个人AI开发者的开发和训练平台
阅读全文01—前言这次的漏洞案例依旧是Defi场景的漏洞,漏洞来源为测试环境的真实业务案例,本漏洞案例仅用于技术学习,禁止用于非法入侵行为,于此内容采取的任何行动均由个人全权负责, 使用这些信息应遵守适用的法
阅读全文漏洞描述:该漏洞源于Inɡrеѕѕ NGINX Cоntrоllеr没有充分验证inɡrеѕѕ配置,攻击者可伪造AdmiѕѕiоnRеviеԝ请求加载恶意共享库执行任意代码,访问Kubеrnеtеѕ集
阅读全文免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。背景介绍在本篇文章中,国外安全研究人员Ro
阅读全文应Freebuf邀请,以及多位师傅们留言、私信,内部网络安全学习圈子重启。本次的学习路径在原有的基础上扩充了SRC挖掘、实战攻防、AI安全的内容,平台搬到了Freebuf知识大陆本网络安全学习圈提供三
阅读全文No.1实战记录来到这个站点 发现没有注册的地方 应该是个内部人员的管理平台尝试爆破了一下 无果 简单看了一下findsomething 注意到了几个接口 简单fuzz一下发现返回长度有点不一样看一下
阅读全文【翻译】0x08 - Modern Windows Kernel Race ConditionsWindows 内核条件竞争(double fetch)介绍在征服了 Windows 7 (x86)之后
阅读全文Ingress NGINX Controller 是 Kubernetes 生态系统中广泛使用的入口控制器,基于 NGINX 反向代理,用于管理外部流量并将其路由到 Kubernetes 服务。202
阅读全文自 20 世纪 90 年代初以来,组件对象模型 (COM) 一直是 Microsoft Windows 开发的基石,在现代 Windows 操作系统和应用程序中仍然非常流行。多年来对 COM 组件的依
阅读全文用户名枚举漏洞可让攻击者识别有效用户,这是许多攻击的第一步。在最近的一次渗透测试中,我们在 AWS Web 控制台中发现了两个用户名枚举漏洞。这些漏洞很有趣,因为它们位于共享责任模型的 AWS 端。我
阅读全文问大士为何倒坐,叹众生不肯回头免责声明该文章内容仅用于学习交流自查使用,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息、技术或者工具而造成的任何直接或者间接的后果及损失,均由使用
阅读全文《论语别裁》第02章 为政(06)圣人也势利吗?讲到“德”,第三个观念来了,我们看中国历史,儒家思想为什么对于尧、舜、禹、汤、文、武、周公这样推崇?以前我有一个老朋友,他比我大几十岁,是我的忘年交,四
阅读全文关键词chrome作为全球用户规模最大的浏览器,谷歌Chrome近期因在线安装程序的技术故障引发广泛关注。许多Windows 10/11用户反映,从Chrome官网下载的在线安装程序无法运行,系统提示
阅读全文