一个用于检测CORS(跨域资源共享)配置漏洞的Burp Suite扩展插件
免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即
阅读全文免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即
阅读全文免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立
阅读全文0x00 漏洞编号CVE-2025-250150x01 危险等级高危0x02 漏洞概述Kibana是开源的分析和可视化平台,与Elasticsearch协同工作。0x03 漏洞详情CVE-2025-2
阅读全文0x00 漏洞编号CVE-2025-222250x01 危险等级高危0x02 漏洞概述VMware ESXi是VMware提供的企业级Type-1虚拟化管理程序,用于服务器虚拟化。0x03 漏洞详情C
阅读全文0x00 漏洞编号暂无0x01 危险等级中危0x02 漏洞概述EasyCVR视频管理平台是一款基于端-边-云一体化架构的视频融合+AI智能分析网关平台。0x03 漏洞详情漏洞类型:信息泄露影响:获取敏
阅读全文注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介ruoyi-Vue-tools是一款若依Vue漏洞检测工具。0x01
阅读全文关基设施攻击事件频发关键信息基础设施(关基设施)是经济社会发展的重要支撑,其安全稳定运行直接关系到国计民生、公共利益和国家安全。近年来,针对关基设施的网络攻击事件频发,影响和危害远超公众认知,暴露出其
阅读全文以前老的pixel手机,比如pixel1和pixel2,可能在现在windows系统上,无法正确识别。在设备管理器中的其他设备,显示图像可能是Android+一个图标感叹号。怎么解决呢?这个问题,困扰
阅读全文原文标题:Snowflake Anonymous Network Traffic Identification原文作者:Yuying Wang, Guilong Yang, Dawei Xu, Che
阅读全文DNS 沉坑大多数公司的安全专家花了好几天时间试图弄清楚黑客如何绕过防火墙。如今,网络黑客在利用专家级技能入侵组织方面变得更加聪明。作为安全分析师,我们的职责是通过强大的基础设施来保护组织,抵御攻击。
阅读全文为进一步筑牢寄递渠道维护国家安全屏障,激励寄递企业及从业人员增强维护国家安全意识、积极主动举报危害国家安全线索,多地国家安全机关向寄递渠道维护国家安全表现突出的先进集体和先进个人进行了表彰奖励。作为连
阅读全文clan上周五说他同事收到这个了关于Apple威胁通知和防范雇佣间谍软件的攻击https://support.apple.com/zh-cn/102174某些用户可能因其身份或行为而被单独锁定为雇佣间
阅读全文一、首先运行Xray,进入监听状态xray_windows_amd64.exe webscan --listen 127.0.0.1:8090 --htmle-output listen.htm二、打
阅读全文本套课程在线学习(网盘地址,保存即可免费观看)地址:链接:https://pan.quark.cn/s/b1d56efebe1800:12 - 命令执行与代码执行的区别及联系本次讨论重点解释了命令执行
阅读全文一、Java基础Java作为一种面向对象语言。最为重要的两个概念那就是类和对象:类:类是一个模板,它描述一类对象的行为和状态。对象:对象是类的一个实例,有状态和行为。类和对象之间的关系就像人类和某个人
阅读全文0x00 文章背景 日常测试时发现客户网站存在注入,我看着这界面的样子就像是个CMS来的,搜集一会之后确认了,果然是。本来还想着以为可以捡到一本证书了,结果显然运气不够,开发厂商的注册资产没达标。 那
阅读全文美国自二战后逐步建立起庞大的海外军事基地网络,目前国防部(DOD)在至少51个国家管理或使用128个海外基地。这些基地旨在支持军事行动、威慑潜在威胁并巩固盟友关系。国会作为资金和政策监管者,需权衡基地
阅读全文在红队渗透测试的后续渗透阶段,为了持续扩大战果,横向移动是不可避免的关键步骤。这个过程中,我们通常需要反弹shell来获取远程控制权。然而,如果这些shell连接采用明文传输,将面临诸多安全风险:不仅
阅读全文【翻译】Phishing LLMs Hacking email summarizersPhishing LLMs 是一个真实存在的威胁,我在这里特别针对邮件摘要生成器进行研究。你可以称之为 AI re
阅读全文《论语别裁》第01章 学而(21)没有朋友的上帝下面讲到学问态度,那就更妙了。引用了孔子的话:子曰:君子不重则不威,学则不固,主忠信,无友不如己者,过则勿惮改。讲到这里,说句笑话,朱文正公及有些后儒们
阅读全文01 项目地址https://github.com/jayl0n9/iscan-go02 项目介绍项目描述在做测试的时候,dirsearch总是不如我所愿,每次装的时候总是需要考虑环境问题,并且sta
阅读全文关键词勒索软件自 2023 年 1 月首次出现以来, Medusa 勒索软件背后的威胁行为者已经造成近 400 名受害者,其中以经济为动机的攻击在 2023 年至 2024 年间增长了 42%。根据赛
阅读全文关键词网络攻击Safe{Wallet} 透露,导致 Bybit 15 亿美元加密货币被盗的网络安全事件是一次“高度复杂的、国家支持的攻击”,并指出此次黑客攻击背后的朝鲜威胁行为者采取措施抹去恶意活动的
阅读全文关键词安全漏洞自 2025 年 1 月以来,来源不明的威胁行为者被归咎于主要针对日本组织的恶意活动。思科 Talos 研究员 Chetan Raghuprasad在周四发布的技术报告中表示:“攻击者利
阅读全文1、事件概述2025年3月,网络安全公司Fortinet发现了一项高度复杂的恶意网络攻击活动,该攻击活动结合了社会工程、多阶段恶意软件和合法云服务的滥用,旨在通过隐蔽的通信手段实现对Windows系统
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯近日,有汽车博主表示,拍到了比亚迪新的超充设备,规格达到 1000V、1000kW。这意味着如果车辆也支持 1000kW 超充速率,100 度的电池包可在
阅读全文随着汽车新四化的快速推进,车载以太网相关的技术在汽车电子领域快速发展与应用,各大OEM相继在汽车上应用车载以太网SOME/IP、AVB、TSN、DDS等技术,以及以太网诊断、刷写、OTA等,但与此同时
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯作为最具影响力的年度汽车网络安全产业标杆会议,9周年行业年会 | AutoSec 2025中国汽车网络安全及数据安全合规峰会正式定档2025年4月1日-2
阅读全文