全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    灵当CRM Ambassador接口处存在SQL注入漏洞 漏洞预警

    作者:南风漏洞复现文库发布日期:2025-02-26 23:18:46

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使

    阅读全文
  • 文章封面

    由于争用条件而绕过 HackerOne 2FA

    作者:安全狗的自我修养发布日期:2025-02-26 22:32:09

    这篇文章是关于我如何发现一个竞争条件漏洞,该漏洞允许我关闭任何 HackerOne 帐户的 2FA。我不知道这个漏洞存在了多长时间,直到我注意到并向团队报告。背景:首先了解 Hackerone 的 2

    阅读全文
  • 文章封面

    【漏洞预警】Estatik代码执行漏洞(CVE-2025-26905)

    作者:飓风网络安全发布日期:2025-02-26 22:13:16

    漏洞描述:Eѕtаtik中存在路径名限制不当路径遍历漏洞,允许PHP本地文件包含,这个问题影响的Eѕtаtik版本范围是从n/а到4.1.9。攻击场景:攻击者可能通过上传恶意文件来攻击系统影响产品:E

    阅读全文
  • 文章封面

    互联网的‘电话簿’竟然这么脆弱?DNS 毒化背后的惊人真相!

    作者:HW安全之路发布日期:2025-02-26 21:59:44

    提到互联网的“电话簿”,你一定会想到 DNS(域名系统)。它默默地将我们熟悉的域名(如 example.com)翻译成计算机能识别的 IP 地址,让我们轻松畅游网络世界。然而,这个看似可靠的“翻译官”

    阅读全文
  • 文章封面

    一种利用SOCKS5回连技术进行逃避的新网络威胁

    作者:白泽安全实验室发布日期:2025-02-26 21:59:21

    近日,网络安全研究机构Infrawatch发布了一份报告,揭露了一种名为GhostSocks的新型恶意软件。该恶意软件基于Golang开发,是一种SOCKS5回连代理恶意软件,自2023年底开始在网络

    阅读全文
  • 文章封面

    udev 后门 | Linux 后门系列

    作者:NOP Team发布日期:2025-02-26 21:25:59

    0x00 简介 大家好,我们是 NOP Team ,今天跟大家讨论一下 udev 权限维持的相关内容文章稍长,可直接至文末下载 PDF 版本进行观看什么是 udev 呢?udev 是Linux ker

    阅读全文
  • 文章封面

    生态合作伙伴招募

    作者:NOP Team发布日期:2025-02-26 21:25:59

    生态合作伙伴招募公告背景说明朋友们,大家好,我们是 NOP Team ,这是一则长期的招募公告,当你看到该公告时,它就是有效的,可以随时联系我们我本来希望叫 "核心"合作伙伴招募公告,这对我们是一件很

    阅读全文
  • 文章封面

    jeecgBoot漏洞利用工具 - jeecgBootAttack

    作者:GSDK安全团队发布日期:2025-02-26 21:20:00

    01 项目地址https://github.com/7wkajk/jeecgBootAttack/02 项目介绍jeecgBoot漏洞利用工具,目前支持queryFieldBySql Freemark

    阅读全文
  • 文章封面

    什么?HW要开始了?

    作者:威零安全实验室发布日期:2025-02-26 21:08:02

    2025 护网招聘启动项目时间:面试通过之后等通知正式HVV时间项目地点:全国可飞(就近原则)初级岗位:要求掌握基础漏洞的原理、挖掘及利用技巧,具备日志分析能力,能准确识别并上报攻击事件。同时,需熟悉

    阅读全文
  • 文章封面

    一个挖掘权限类漏洞的神器

    作者:迪哥讲事发布日期:2025-02-26 20:51:00

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使

    阅读全文
  • 文章封面

    实战挖洞之任意用户名密码修改

    作者:Z2O安全攻防发布日期:2025-02-26 20:49:16

    一 前言 漏洞逻辑比较简单,技术含量不高,主要分享下思路,如何从修改任意用户密码到想修改谁的密码就修改谁的二 发现过程 此漏洞是我玩的一款手游:忍者必须死3,漏洞已经修复,因为我手机号换了

    阅读全文
  • 文章封面

    我的评价是全是干货

    作者:Z2O安全攻防发布日期:2025-02-26 20:49:16

    建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖

    阅读全文
  • 文章封面

    《论语别裁》第01章 学而(10)寂寞的享受

    作者:儒道易行发布日期:2025-02-26 20:00:00

    《论语别裁》第01章 学而(10)寂寞的享受第二点接着下来,是说做学问的人要准备一件事,就我个人研究,有个体会——真正为学问而学问,“君子有所为,有所不为。”该做的就做,不该做的杀头也不干,所谓“仁之

    阅读全文
  • 文章封面

    LazyHunter:一款自动漏洞扫描的工具

    作者:Z1sec发布日期:2025-02-26 20:00:00

    LazyHunter是专为Bug猎人设计的自动侦察工具,利用Shodan的InternetDB和CVEDB API。它检索给定IP的开放端口、主机名、标签和漏洞,并获取CVE详细信息,包括受影响产品和

    阅读全文
  • 文章封面

    Windows 内核模式 Shadow Stack 漏洞利用开发研究

    作者:securitainment发布日期:2025-02-26 19:49:00

    【翻译】Exploit Development Investigating Kernel Mode Shadow Stacks on Windows简介不久前我在加利福尼亚的 SANS HackFes

    阅读全文
  • 文章封面

    CVE-2025-20029:F5 Big-IP限制性CLI中的TMSH CLI注入命令注入

    作者:Ots安全发布日期:2025-02-26 19:30:00

    CVE-2025-20029:F5 BIG-IP 中 TMSH CLI 的命令注入F5“tmsh”受限 CLI 中存在命令注入漏洞,该漏洞允许经过身份验证的攻击者利用低权限用户可访问的命令来绕过限制、

    阅读全文
  • 文章封面

    2,500 多个 Truesight.sys 驱动程序变体可绕过 EDR 并部署 HiddenGh0st RAT

    作者:Ots安全发布日期:2025-02-26 19:30:00

    一项大规模恶意软件活动被发现利用与 Adlice 产品套件相关的易受攻击的 Windows 驱动程序来逃避检测并传播Gh0st RAT 恶意软件。Check Point在周一发布的新报告中表示: “为

    阅读全文
  • 文章封面

    0day漏洞:Parallels Desktop Repack Root权限提升

    作者:Ots安全发布日期:2025-02-26 19:30:00

    今天,我披露了一个可以绕过CVE-2024-34331补丁的0-day 漏洞。我已经确定了两种不同的方法来绕过该修复程序。这两种绕过方法都分别报告给了Zero Day Initiative (ZDI)

    阅读全文
  • 文章封面

    BlockSec Phalcon 攻击监控阻断平台已全面支持 Solana

    作者:BlockSec发布日期:2025-02-26 19:18:34

    2024年以来,Solana以其高吞吐量、流畅的交易体验及极低的手续费,迅速成为用户交易的首选公链,链上活跃度激增,各类生态迎来爆发式增长。Defillama数据显示,目前Solana生态TVL已突破

    阅读全文
  • 文章封面

    降75%!DeepSeek API错峰优惠活动

    作者:Hack分享吧发布日期:2025-02-26 19:05:00

    阅读全文
  • 文章封面

    【安全圈】LightSpy恶意软件升级:新增100+命令,全面掌控Windows、macOS、Linux及移动设备

    作者:安全圈发布日期:2025-02-26 19:00:00

    关键词网络攻击网络安全研究人员近日发现了一款更新版本的LightSpy植入程序,其数据收集功能大幅扩展,能够从Facebook和Instagram等社交媒体平台提取信息。LightSpy是一款模块化间

    阅读全文
  • 文章封面

    【安全圈】LockBit威胁FBI新任局长,声称掌握能摧毁该机构的“机密信息”

    作者:安全圈发布日期:2025-02-26 19:00:00

    关键词勒索软件勒索软件组织LockBit向新上任的FBI局长卡什·帕特尔发送了一条奇怪讯息,声称其掌握了“机密信息”,如果这些信息被公开,将可能“摧毁”FBI。该组织在其暗网泄密网站上发布了这一消息,

    阅读全文
  • 文章封面

    【安全圈】Bybit首席执行官在14亿美元被盗后”宣战Lazarus“

    作者:安全圈发布日期:2025-02-26 19:00:00

    关键词网络攻击在举报称黑客利用漏洞从 Bybit 窃取了超 14 亿美元加密货币后,Ben Zhou宣布启动一项悬赏计划。在黑客从 Bybit 转移走超 14 亿美元资产后不到七天,这家加密货币交易所

    阅读全文
  • 文章封面

    【安全圈】2.84亿账户遭信息窃取木马窃取,Have I Been Pwned紧急更新数据库

    作者:安全圈发布日期:2025-02-26 19:00:00

    关键词数据泄露Have I Been Pwned(HIBP)数据泄露通知服务近日新增了2.84亿个被信息窃取木马(infostealer)窃取的账户。这些账户数据是在一个名为“ALIEN TXTBAS

    阅读全文
  • 文章封面

    DeepSeek启示:深度揭秘基于PTX的GPU底层优化技术

    作者:ADLab发布日期:2025-02-26 19:00:18

    更多安全资讯和分析文章请关注启明星辰ADLab微信公众号及官方网站(adlab.venustech.com.cn)01概 述近日,DeepSeek连续不断地开源了多个项目,一时间引发了关于GPU底层优

    阅读全文
  • 文章封面

    第三届阿里云CTF官方Writeup

    作者:天启实验室发布日期:2025-02-26 18:56:44

    第三届阿里云CTF官方Writeup作者:阿里云CTFhttps://xz.aliyun.com/news/17029?time__1311=eqUxn7DQoYqGT4mqGXnjADcDjhQQe

    阅读全文
  • 文章封面

    腾讯安全技术沙龙预告:解码AI时代的红蓝攻防新范式

    作者:FreeBuf发布日期:2025-02-26 18:53:25

    DeepSeek横空出世在全球范围内点燃了新一轮大模型技术发展和应用热情,大模型厂商展开了新一轮的技术竞赛,而各行各业的企业都在积极将大模型接入业务系统,以实现提质增效。但是,正如绝大部分新技术的应用

    阅读全文
  • 文章封面

    2025年十大最佳DevOps工具推荐

    作者:FreeBuf发布日期:2025-02-26 18:53:25

    “DevOps”是“开发”和“运维”的结合词,它代表了一种通过文化和工具的整合来促进开发与运维流程协同的文化理念。如今,一个团队可以管理整个应用程序生命周期,包括开发、测试、部署和运维。通过DevOp

    阅读全文
  • 文章封面

    2.84亿账户遭信息窃取木马窃取,Have I Been Pwned紧急更新数据库

    作者:FreeBuf发布日期:2025-02-26 18:53:25

    Have I Been Pwned(HIBP)数据泄露通知服务近日新增了2.84亿个被信息窃取木马(infostealer)窃取的账户。这些账户数据在一个名为“ALIEN TXTBASE”的Teleg

    阅读全文
  • 文章封面

    LockBit威胁FBI新任局长,声称掌握能摧毁该机构的“机密信息”

    作者:FreeBuf发布日期:2025-02-26 18:53:25

    勒索软件组织LockBit向新上任的FBI局长卡什·帕特尔发送了一条奇怪讯息,声称其掌握了“机密信息”,如果这些信息被公开,将可能“摧毁”FBI。该组织在其暗网泄密网站上发布了这一消息,并特别提到了新

    阅读全文
上一页下一页