漏洞、SRC知识库
黑客安全资讯WiKi01圈子亮点▌一次进入圈子终身提供服务。▌持续更新最新漏洞POC。▌HW提供一手漏洞情报。▌活跃的资源群聊和频繁的资料更新。▌活跃MD5解密。▌从安全入门学起,这里不缺学习资源。专
阅读全文0x00 漏洞编号CVE-2025-240710x01 危险等级高危0x02 漏洞概述Windows文件资源管理器是Windows操作系统中用于浏览、管理和操作文件和文件夹的核心工具。0x03 漏洞详
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述广西金中软件集团有限公司智慧养老管理平台是一个运用物联网、互联网、人工智能等先进技术,创建“系统+服务+老人+终端”模式,提供涵盖居家养老
阅读全文0x00 漏洞编号CVE-2024-527630x01 危险等级中危0x02 漏洞概述Ganglia Web是Ganglia监控系统的Web前端组件,通过直观的可视化界面,以图表、表格形式实时展示集群
阅读全文注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介SMS_Bomb_Fuzzer是一款短信轰炸辅助绕过的BurpSui
阅读全文截至2024年,国家信息安全漏洞共享平台(CNVD)共收录工控漏洞3228个,其中高危漏洞1507个,占比高达46.69%,中危漏洞1539个,占比47.68%,低危漏洞182个。随着工业4.0和物联
阅读全文看了项目的介绍,感觉写得不够详细,我把复现的过程记录了,供师傅们参考,希望有帮助。声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自
阅读全文这是 (Primitive Bear) APT 组织针对乌克兰国家移民局发起的攻击模拟,攻击活动从 2021 年 12 月 1 日持续到 2021 年 6 月,攻击链从通过电子邮件发送给受害者的 Wo
阅读全文免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢
阅读全文这篇文章不仅是写给那些在准备护网的人、也是写给正在面试的护网的小伙伴。即使在春招,护网这个话题也是跑不掉的,毕竟这是网安行业的“春节”。首先给还没有参加过护网的小伙伴说一声,现在护网的价格没有1000
阅读全文随着科学技术的普及,越来越多的组织和个人利用新兴媒体或网络平台开展多种形式的科普活动和相关专业领域的研究探讨,让专业知识更加“触手可及”。但其中不乏涉及国家气象数据、地震数据、海洋数据等敏感信息的研究
阅读全文安全研究人员近日公开了一个针对CVE-2024-36904的概念验证(PoC)利用程序。这个高危的“释放后使用”(use-after-free)漏洞存在于Linux内核中,且已潜伏七年之久。该漏洞影响
阅读全文前言记录一次支付逻辑漏洞挖掘,这个支付漏洞很细,能挖出来需要十分细心和耐心,一点点看数据包,不然真的非常容易漏下,实际上这个漏洞的出现就是由于在确定订单价格时,后端数据校验缺失导致的。这是一个新能源汽
阅读全文免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵
阅读全文逆向分析失败的原因往往与IDA Pro的高级功能未充分利用有关,尤其是脚本自动化、反编译修复技巧的缺失。以下是常见失败原因及被忽视的脚本技巧总结,结合了反编译原理与实战经验一、栈指针分析失败(sp-a
阅读全文免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使
阅读全文之前写过一个top来拼接并执行的Tips这次换个函数,一样可以parent['\a\l\ert'](1)parent['\a\l\ert']`1` 用svg来装载下:<svg/onload=paren
阅读全文fuzzlists :渗透测试和漏洞赏金有用的列表集合-内容发现、有效负载、变量、沙盒转义等地址:https://github.com/nu11pointer/fuzzlists
阅读全文广告时间z1sec开启了全新的网络安全课程,全课程只采用 1对1 的方式授课。• 拒绝低效率网络安全学习• 拒绝传统课长篇大论不着重点• 拒绝交了钱却没有坚持力而放弃• 拒绝普通培训的低效沟通,一对一
阅读全文漏洞描述:在FоrtiSOAR Cоnnесtоr FоrtiSOAR中存在一个不当的代码生成控制(“代码注入”)漏洞[CWE-94],影响所有版本的7.4、7.3、7.2、7.0和6.4,可能允许经
阅读全文(写在文章之前:经历决定认知,认知决定观点。抛砖引玉,欢迎大家共同探讨。)(此文中的“网络安全”是广义的概念,包括网络安全、数据安全、信息安全等等。)北京的天气,突然降温了,还下起了鹅毛大雪;真是春寒
阅读全文◎ 欢迎加入交流群,获取一手沙龙信息~◎ 如人满可关注评论区入群!◎ 点击预约!海量干货、多重好礼等你来~◎ 相关阅读文心快码全新升级!Comate Zulu开放公测,超多好礼派送中大模型驱动智能合规
阅读全文现在基于身份的攻击正在增加。攻击者以凭据泄露、身份验证方法被劫持和权限被滥用的身份为目标。虽然许多威胁检测解决方案专注于云、端点和网络威胁,但它们忽视了 SaaS 身份生态系统带来的独特风险。这个盲点
阅读全文《论语别裁》第01章 学而(30)多才多艺的子贡接下来讲子贡。我们特别留心这个人,上面也曾提到过,子贡在孔门弟子中,不但是学问家,也是外交家、政治家,以现代观念来讲,也是工商界的钜子。读司马迁的《史记
阅读全文关键词网络安全在数字化互联的时代,数据作为第五大生产要素,只有实现充分流动,才能激发出无限价值。然而,数据的自由流通也带来了严峻的安全风险,频繁的数据泄露已成为常态,给安全防护提出巨大挑战。为全面掌握
阅读全文关键词StilachiRAT深入分析规避技术反分析与沙盒规避StilachiRAT 设计了强大的反分析功能,以避免检测并阻碍取证调查。它会主动检查调试或虚拟化环境的迹象,执行“分析工具和沙盒计时器的循
阅读全文关键词攻击者正在积极利用 OpenAI 的 ChatGPT 基础设施中的一个服务器端请求伪造(SSRF)漏洞。该漏洞被标识为 CVE-2024-27564,尽管其被归类为中等严重程度,但已成为一个重大
阅读全文