撕开edu防线:前端的一次密码判断到3个高危漏洞
一、任意文件下载在一次在 edu 网站逛街时,偶然发现了这个页面,呕吼,没见过诶,果断上网查一查。搜着搜着偶然看到一个链接,任意文件下载?我们直接去构造请求包,竟然直接成功啦 ,怎么这么轻松?本来打算
阅读全文一、任意文件下载在一次在 edu 网站逛街时,偶然发现了这个页面,呕吼,没见过诶,果断上网查一查。搜着搜着偶然看到一个链接,任意文件下载?我们直接去构造请求包,竟然直接成功啦 ,怎么这么轻松?本来打算
阅读全文安全资讯导视 • 工信部等八部门联合印发《“人工智能+制造”专项行动实施意见》• 美军利用网络战和情报等能力支持抓捕马杜罗的军事行动• 罗马尼亚火电龙头企业遭勒索软件攻击,IT基础设施全部瘫痪PART
阅读全文前言在近期的一场市政攻防演练中,海康威视综合安防系统作为高价值资产,成为了众人的重点关注对象。我有幸在实战中拿下了这样一个目标。这里总结了海康综合安防系统的得分点和攻击技巧,以备后用。Getshell
阅读全文“扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称腾讯 WeKnora MCP服务命令注入漏洞漏洞编号CVE-2026-22688公开时
阅读全文1. Instagram密码重置事件引数据泄露担忧1月11日,全球多地Instagram用户陆续收到看似来自官方邮箱的意外密码重置邮件,引发大规模数据泄露担忧。此次事件涉及超百万用户,网络安全公司Ma
阅读全文一、漏洞概述漏洞名称Apache Struts XWork 组件 XXE 漏洞CVE IDCVE-2025-68493漏洞类型XXE发现时间2026-1-12漏洞评分9.8漏洞等级严重攻击向量网络
阅读全文2026年01月05日-2026年01月11日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞677个,其中高危漏洞3
阅读全文一、境外厂商产品漏洞1、Adobe Experience Manager跨站脚本漏洞(CNVD-2026-00689)Adobe Experience Manager(AEM)是美国奥多比(Adobe
阅读全文点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权
阅读全文0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 效果演示实现代码及其思路已同步圈子!0x03 红蓝
阅读全文官网:http://securitytech.cc/嗨,今天我将讲述我是如何发现一个漏洞,它允许我删除应用中任何我想删除的用户。这个想法本身很简单,但它的影响力一点都不简单 :)顺便说一句,我是在大学
阅读全文阿里CTF 2026将于1月31日10点开赛,Nu1L Team将作为唯一技术支持,同阿里云安全保障团队一起打造此次高质量赛事。为保证赛事公平及建立良好比赛氛围,Nu1L Team本身及本次大赛出题成
阅读全文2025年全球网络安全漏洞呈现 “总量激增、风险集中、攻击链复杂” 的显著特征,成为网络安全攻防的关键转折年。MITRE官方CVE数据库显示,全年新增CVE 48185条,刷新历史峰值。更关键的是,漏
阅读全文作者:enze & Lisa编辑:77背景2026 年 1 月 8 日,去中心化离线计算协议 Truebit Protocol 遭受攻击,攻击者利用合约漏洞获利约 8,535 ETH(约合 2,644
阅读全文前言前段时间我看海鲜市场有卖这种软著模板辅助工具的,想着自己搞一个开源分享一下简单使用教程(直接贴图了)👉 项目地址:https://gitcode.com/B1gmoon/Software-Copy
阅读全文免责声明由于传播、利用本公众号藏剑安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号藏剑安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即
阅读全文免责声明由于传播、利用本公众号藏剑安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号藏剑安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即
阅读全文高危漏洞 紧急修复指南 RCE Patch Malwarebytes Labs研究人员警示,一起重大数据泄露事件导致约1750万Instagram用户的个人信息遭曝光。泄露的信息包括用户名、住址
阅读全文01月12日,星期一,您好!中科汇能与您分享信息安全快讯:01美国圣约医疗遭麒麟勒索软件攻击,近48万患者敏感信息泄露美国田纳西州大型非营利医疗系统——圣约医疗(Covenant Health)披露,
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文研究人员最新发现,一项被命名为Ni8mare的最高严重级漏洞,允许远程未授权攻击者完全接管本地部署的N8N工作流自动化平台。该安全漏洞编号为CVE-2026-21858,CVSS评分高达10分。据研究
阅读全文最近,一款名为ErrTraffic的新型网络犯罪工具可助力威胁组织实现ClickFix攻击的自动化操作,其原理是在已入侵的网站上生成“虚假故障”,以此诱骗用户下载恶意载荷或执行恶意指令。该工具宣称攻击
阅读全文TOPSRC2025年Q4TOPSRC的各位白帽师傅大家好!感谢诸位师傅一直以来为天融信安全所做的贡献让我们一起祝贺获得Q4季度奖励的白帽师傅!恭喜以上师傅获得TOPSRC季度奖励!季度奖励将在当月集
阅读全文近日,全球网络犯罪圈发生一场极具讽刺意味的“黑吃黑”事件。暗网知名非法交易论坛BreachForums被一名化名“詹姆斯(James)”的黑客攻破,其完整用户数据库被公开泄露。此次泄露涉及32.39万
阅读全文童年的纸飞机仿佛又掠过记忆的天空……那个曾听爷爷说“国安警察像齐天大圣一样抓坏人”的孩子,把梦想悄悄折进纸飞机,投向远方。成为国安干警后的他,在一次次的斗争与无数个战斗的深夜中,明白了真正的“齐天大圣
阅读全文说到写论文的辛酸,在座大部分老师或同学都深有体会,常有作者直言“写论文是我这辈子最痛苦的事,没有之一”我查阅后台留言的时候,有一次看到一位博士老师半夜还在“倒苦水”。说自己没日没夜的搞选题、做实验、一
阅读全文全网 GGUF 漏洞挖掘体系综述从内存破坏、模板投毒到供应链治理导读• 阅读目标:理解 GGUF 格式的双重安全风险(解析器内存破坏 vs 模板逻辑投毒)• 适用人群:安全研究员、AI 基础设施工程
阅读全文编者按美军网络官员德里克·雷撰文,分析俄乌冲突、以哈冲突和以伊冲突中进攻性网络行动运用情况,并总结进攻性网络行动在未来冲突中可能发挥的作用。文章称,上述三场冲突爆发初期都伴随着一系列似乎与现实领域攻击
阅读全文