工具 | ShiroExploit
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介ShiroExploit是一款Shiro反序列化综合利用工具。0x0
阅读全文注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介ShiroExploit是一款Shiro反序列化综合利用工具。0x0
阅读全文近期,欧洲多国电力基础设施遭遇了一系列网络攻击,西班牙、波兰、罗马尼亚先后成为攻击目标,包括传统化石能源及新能源基础设施,OT系统与IT系统均遭到破坏,造成大规模数据泄露,甚至险些引发大面积停电事件。
阅读全文声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息
阅读全文官网:http://securitytech.cc在犹豫了一阵之后,我终于决定分享我最近的一个发现 —— 一个潜藏着极其可怕后果的漏洞:LA-Studio Element Kit for Elemen
阅读全文科技革命的浪潮正以前所未有的速度席卷全球。人工智能、大数据、物联网、大模型等前沿科技,正在深刻改变我们的生活方式、生产方式乃至国家治理体系。然而,在创新的璀璨光芒背后,也潜藏着一个重要风险——数据泄露
阅读全文扫码加圈子获内部资料专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢
阅读全文免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵
阅读全文原文链接作者https://zere.es/posts/cache-deception-cspt-account-takeover/Jorge Cerezo Dacosta最近在审计某个私有 Bug
阅读全文找到一个资产,但是没有收集到账号密码。开启抓包会报错400发现修改cookie中的一个参数xxx改成任意参数名就可以绕过因为网站用的是vue,所以可以直接通过路由守卫绕过,访问前端页面测试未授权接口后
阅读全文之前写的漏洞信息库爬虫,现在分享出来,助力大家挖洞自由。自己替换Cookie以及Token即可。运行效果图如下:速率我调整的比较慢,可以自行修改代码控制速率,请求频繁会自动重试,最后将漏洞信息保存到本
阅读全文原文标题:Sometimes Simpler is Better: A Comprehensive Analysis of State-of-the-Art Provenance-Based Intr
阅读全文马跃新程福满乾坤年终用户答谢开始啦!致每一位尊敬的安全研究员:过去的一年漏洞被发现、被修复风险被预警、被拦截在每一次安全的背后都有你们的身影——无论是坚守一线发现隐患的白帽精英还是积极分享经验、传播安
阅读全文智能分析产品(28款神器)Android逆向技能树(2026版)鸿蒙HarmonyOS应用逆向技能树(2026版)Android开发智能调试分析软件V7.5链接: https://pan.baidu.
阅读全文如果你最近在关注 AI 编程工具,大概率已经被各种“强大”“颠覆”“解放生产力”的宣传刷过屏。但真正用下来,很多人都会遇到一个现实问题: 好用的模型要钱,免费的模型不敢用;能写 Demo,但进不了真实
阅读全文关键词黑客日前,飞牛fnOS被曝出现重大安全漏洞引发业内和用户关注。今日,飞牛安全应急响应团队发布紧急安全通告,称昨日发布1.1.18安全更新后,大规模入侵行为已初步遏制。但攻击者针对OTA升级机制进
阅读全文关键词漏洞海康威视已为其无线接入点(AP)产品线发布关键固件更新,修复了一个可能允许攻击者从内部劫持设备的高危漏洞。该漏洞编号为CVE-2026-0709,CVSS评分为7.2分,对依赖这些设备的企业
阅读全文关键词违规收集个人信息国家网络安全通报中心 2 月 3 日消息,依据《网络安全法》《个人信息保护法》等法律法规,按照《中央网信办、工业和信息化部、公安部、市场监管总局关于开展 2025 年个人信息保护
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯目前高级辅助驾驶ADAS传输数字视频主要采用以下几种技术相结合的方式LVDS (低压差分信号) 物理层传输:摄像头模组(尤其是环视、后视等近距离高分辨率
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯1月30日,“数聚车联,智领新程”上海市车联网产业年会暨第三届“金灵光杯”中国互联网创新大赛车联网专题赛启动仪式在上海举办。为进一步展示交流上海车联网产业
阅读全文扫码领资料获网安教程本文由掌控安全学院 - xjie3637 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn )如果挖edu没有账号,那么就可
阅读全文深度安全研究团队depthfirst General Security Intelligence发现,开源AI个人助手OpenClaw(被超过10万开发者信任)存在一个高危漏洞,该漏洞已被武器化为可一
阅读全文📢本期热门电台抢先看:1.聊聊企业如何控制AI大模型的应用风险🤖2.公司在国内部署ai agent,在安全方面有什么法规需要注意⚖️3.小公司能搞的AI安全🎯————————————『FreeBuf电
阅读全文攻击者正通过大规模自动化勒索软件活动,持续攻击暴露在互联网上的MongoDB实例。攻击模式高度一致:攻击者扫描公网可访问的未受保护MongoDB数据库,删除存储数据后植入比特币勒索信息。Part01M
阅读全文网络安全公司Wiz Inc.今日披露,新推出的AI Agent社交平台Moltbook因重大安全疏漏导致数百万敏感凭证暴露。该平台专为OpenClaw AI Agent设计,支持Agent创建内容、互
阅读全文本期关键字: ADTrapper、ByteDance、ProphetFuzz、MEGR-APT、大语言模型、个人信息抽取、Ankou、AIxVuln、xingrin、AutoRedTeam-Orche
阅读全文