漏洞预警 | JEEWMS SQL 注入漏洞
0x00 漏洞编号CVE-2025-03920x01 危险等级高危0x02 漏洞概述JEEWMS基于JAVA的仓库管理系统,包含PDA端和WEB端,功能涵盖WMS、OMS、BMS、TMS。0x03 漏
阅读全文0x00 漏洞编号CVE-2025-03920x01 危险等级高危0x02 漏洞概述JEEWMS基于JAVA的仓库管理系统,包含PDA端和WEB端,功能涵盖WMS、OMS、BMS、TMS。0x03 漏
阅读全文0x00 漏洞编号CVE-2024-134780x01 危险等级高危0x02 漏洞概述TForce Edition是一款WordPress插件,是专为WordPress用户打造的零担货运管理工具,能与
阅读全文注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介iscan-go是一个信息收集工具。0x01 功能说明目录扫描端口扫
阅读全文01引 言在数字化转型浪潮席卷全球的今天,教育行业作为国家创新体系的重要支柱,正经历着从“数字校园”向“智慧校园”的深刻变革。这一进程不仅承载着《中国教育现代化2035》的战略愿景,更与《教育信息化
阅读全文声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!项目地址:https://g
阅读全文这是 (Labyrinth Chollima) APT 组织针对能源公司和航空航天业受害者的攻击模拟,攻击活动在 2024 年 6 月之前就已活跃,攻击链首先依赖合法的职位描述内容,针对美国关键基础设
阅读全文2万个网安知识库文档公开了各位朋友好,最近我一直在整理面向0-6年从业经验的网络安全资料库,主要为计划进入这一领域的新人,以及初入行业的网络安全从业者提供系统性指导。而高质量的学习支持,必然离不开结构
阅读全文免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢
阅读全文反间防谍需要人民力量——《反间谍法》普法提示(十一)“天下兴亡,匹夫有责”。国家安全,是国家生存和发展的前提,关乎每一个公民的福祉和未来。在实现中华民族伟大复兴的进程中,维护国家安全不仅是国家安全机关
阅读全文原作者Jeffery1st针对第三篇有个小增补,这是中国黑客在Phrack杂志上发的几篇文章,还有一个是引用。因为是面向国内爱好者们的科普,所以他让我转发前专门增补这一小段。jbtzhm, Phrac
阅读全文一、apk文件结构APK是Android Package的缩写,即Android安装包。而apk文件其实就是一个压缩包,我们可以将apk文件的后缀改为.zip来观察apk中的文件。来了解当中一些常见的
阅读全文接受任意签名(未校验) JWT 库通常提供一种方法来验证令牌,而另一种方法只是解码它们。例如,Node.js 库 jsonwebtoken 具有 verify() 和 decode()。 有时,开发人
阅读全文按以往惯例是应该发“hello 2025,bye 2024”的文章了,不过这个标题感觉不太切合今天的主题,所以索性把标题改了。在2024年其实我主要核心还是在呼吁(忽悠)大家:“大模式时代已来” ..
阅读全文MassVulScan是一款高性能网络扫描工具,适用于Pentesters (兼容HackTheBox/HTB )和系统/网络管理员,旨在识别其内部/外部网络上的开放端口和潜在漏洞。链接地址:http
阅读全文一个新的ASPX大马Title: ASPX-Gh0st-Executor 链接: https://github.com/22XploiterCrew-Team/ASPX-Gh0st-
阅读全文【翻译】Analysis at Scale with x64dbg Automate · x64dbg在本文中,我将展示我为 x64dbg 开发的自动化解决方案 x64dbg Automate 背后的
阅读全文序幕:退网声明与直播哭戏,一场精心编排的“谢幕”2025年3月8日上午10点,千万粉丝考研名师何凯文在微博发布《道歉信》,承认自己2025年考研英语(一)成绩实为71分,此前宣称的89分系伪造,并宣布
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文关键词网络攻击随着人工智能驱动平台的快速发展,网络犯罪分子不遗余力地利用 DeepSeek 这一强大的开放式推理大型语言模型 (LLM) 的流行度。根据卡巴斯基实验室最近的一份报告,多个威胁行为者正在
阅读全文关键词勒索软件近日,由美国特勤局牵头的国际执法联盟对俄罗斯加密货币交易所Garantex采取了果断行动,该交易所长期因向勒索软件团体提供洗钱行动而受到审查。现已被捣毁的 Conti勒索软件集团等严重依
阅读全文关键词网络攻击Splunk 威胁研究团队的一份新网络安全报告发现了一场针对美国西海岸和中国互联网服务提供商 (ISP) 基础设施的大规模信息窃取和加密挖矿活动。据信该活动源自东欧,采用暴力攻击、凭证滥
阅读全文关键词网络钓鱼Netskope Threat Labs发现了一场大规模的网络钓鱼活动,该活动利用嵌入在 PDF 文档中的虚假验证码(CAPTCHA)图片来窃取信用卡信息并传播恶意软件。自 2024 年
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01ADAS介绍ADAS(Advanced Driving Assistance System,高级驾驶辅助系统),是利用安装在车上的各式各样的传感器(毫
阅读全文安全分析与研究专注于全球恶意软件的分析与研究前言概述Braodo Stealer窃密木马是众多活跃且不断发展的恶意软件家族之一,其目的是从受感染的机器中窃取敏感信息,例如凭证、cookie 和系统数据
阅读全文01前言记录一次稍微有点崎岖的渗透实战,看我如何从任意文件读取,绕过模块禁用,到上线CS02渗透过程01信息收集一顿信息收集后,终于找到了这样一个资产,熟悉的师傅可能一眼就看出来了,这是fastadm
阅读全文近日披露的 Sitecore 体验平台关键漏洞(CVE-2025-27218)允许未经身份验证的攻击者在未打补丁的系统上执行任意代码。该漏洞源于不安全的数据反序列化操作,影响Sitecore 体验管理
阅读全文塔塔科技(Tata Technologies)近期遭受了勒索软件组织“猎手国际”(Hunters International)的攻击。该组织声称已从这家工程公司窃取了高达 1.4TB 的数据,涉及超过
阅读全文