灵当CRM Ambassador接口处存在SQL注入漏洞 漏洞预警
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使
阅读全文免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使
阅读全文这篇文章是关于我如何发现一个竞争条件漏洞,该漏洞允许我关闭任何 HackerOne 帐户的 2FA。我不知道这个漏洞存在了多长时间,直到我注意到并向团队报告。背景:首先了解 Hackerone 的 2
阅读全文漏洞描述:Eѕtаtik中存在路径名限制不当路径遍历漏洞,允许PHP本地文件包含,这个问题影响的Eѕtаtik版本范围是从n/а到4.1.9。攻击场景:攻击者可能通过上传恶意文件来攻击系统影响产品:E
阅读全文提到互联网的“电话簿”,你一定会想到 DNS(域名系统)。它默默地将我们熟悉的域名(如 example.com)翻译成计算机能识别的 IP 地址,让我们轻松畅游网络世界。然而,这个看似可靠的“翻译官”
阅读全文近日,网络安全研究机构Infrawatch发布了一份报告,揭露了一种名为GhostSocks的新型恶意软件。该恶意软件基于Golang开发,是一种SOCKS5回连代理恶意软件,自2023年底开始在网络
阅读全文0x00 简介 大家好,我们是 NOP Team ,今天跟大家讨论一下 udev 权限维持的相关内容文章稍长,可直接至文末下载 PDF 版本进行观看什么是 udev 呢?udev 是Linux ker
阅读全文01 项目地址https://github.com/7wkajk/jeecgBootAttack/02 项目介绍jeecgBoot漏洞利用工具,目前支持queryFieldBySql Freemark
阅读全文2025 护网招聘启动项目时间:面试通过之后等通知正式HVV时间项目地点:全国可飞(就近原则)初级岗位:要求掌握基础漏洞的原理、挖掘及利用技巧,具备日志分析能力,能准确识别并上报攻击事件。同时,需熟悉
阅读全文免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使
阅读全文一 前言 漏洞逻辑比较简单,技术含量不高,主要分享下思路,如何从修改任意用户密码到想修改谁的密码就修改谁的二 发现过程 此漏洞是我玩的一款手游:忍者必须死3,漏洞已经修复,因为我手机号换了
阅读全文《论语别裁》第01章 学而(10)寂寞的享受第二点接着下来,是说做学问的人要准备一件事,就我个人研究,有个体会——真正为学问而学问,“君子有所为,有所不为。”该做的就做,不该做的杀头也不干,所谓“仁之
阅读全文LazyHunter是专为Bug猎人设计的自动侦察工具,利用Shodan的InternetDB和CVEDB API。它检索给定IP的开放端口、主机名、标签和漏洞,并获取CVE详细信息,包括受影响产品和
阅读全文【翻译】Exploit Development Investigating Kernel Mode Shadow Stacks on Windows简介不久前我在加利福尼亚的 SANS HackFes
阅读全文CVE-2025-20029:F5 BIG-IP 中 TMSH CLI 的命令注入F5“tmsh”受限 CLI 中存在命令注入漏洞,该漏洞允许经过身份验证的攻击者利用低权限用户可访问的命令来绕过限制、
阅读全文一项大规模恶意软件活动被发现利用与 Adlice 产品套件相关的易受攻击的 Windows 驱动程序来逃避检测并传播Gh0st RAT 恶意软件。Check Point在周一发布的新报告中表示: “为
阅读全文今天,我披露了一个可以绕过CVE-2024-34331补丁的0-day 漏洞。我已经确定了两种不同的方法来绕过该修复程序。这两种绕过方法都分别报告给了Zero Day Initiative (ZDI)
阅读全文2024年以来,Solana以其高吞吐量、流畅的交易体验及极低的手续费,迅速成为用户交易的首选公链,链上活跃度激增,各类生态迎来爆发式增长。Defillama数据显示,目前Solana生态TVL已突破
阅读全文关键词网络攻击网络安全研究人员近日发现了一款更新版本的LightSpy植入程序,其数据收集功能大幅扩展,能够从Facebook和Instagram等社交媒体平台提取信息。LightSpy是一款模块化间
阅读全文关键词勒索软件勒索软件组织LockBit向新上任的FBI局长卡什·帕特尔发送了一条奇怪讯息,声称其掌握了“机密信息”,如果这些信息被公开,将可能“摧毁”FBI。该组织在其暗网泄密网站上发布了这一消息,
阅读全文关键词网络攻击在举报称黑客利用漏洞从 Bybit 窃取了超 14 亿美元加密货币后,Ben Zhou宣布启动一项悬赏计划。在黑客从 Bybit 转移走超 14 亿美元资产后不到七天,这家加密货币交易所
阅读全文关键词数据泄露Have I Been Pwned(HIBP)数据泄露通知服务近日新增了2.84亿个被信息窃取木马(infostealer)窃取的账户。这些账户数据是在一个名为“ALIEN TXTBAS
阅读全文更多安全资讯和分析文章请关注启明星辰ADLab微信公众号及官方网站(adlab.venustech.com.cn)01概 述近日,DeepSeek连续不断地开源了多个项目,一时间引发了关于GPU底层优
阅读全文第三届阿里云CTF官方Writeup作者:阿里云CTFhttps://xz.aliyun.com/news/17029?time__1311=eqUxn7DQoYqGT4mqGXnjADcDjhQQe
阅读全文DeepSeek横空出世在全球范围内点燃了新一轮大模型技术发展和应用热情,大模型厂商展开了新一轮的技术竞赛,而各行各业的企业都在积极将大模型接入业务系统,以实现提质增效。但是,正如绝大部分新技术的应用
阅读全文“DevOps”是“开发”和“运维”的结合词,它代表了一种通过文化和工具的整合来促进开发与运维流程协同的文化理念。如今,一个团队可以管理整个应用程序生命周期,包括开发、测试、部署和运维。通过DevOp
阅读全文Have I Been Pwned(HIBP)数据泄露通知服务近日新增了2.84亿个被信息窃取木马(infostealer)窃取的账户。这些账户数据在一个名为“ALIEN TXTBASE”的Teleg
阅读全文勒索软件组织LockBit向新上任的FBI局长卡什·帕特尔发送了一条奇怪讯息,声称其掌握了“机密信息”,如果这些信息被公开,将可能“摧毁”FBI。该组织在其暗网泄密网站上发布了这一消息,并特别提到了新
阅读全文