Swagger 未授权检测工具
介绍用于探测 Swagger/OpenAPI 文档并尝试未授权访问接口,辅助安全自查。识别 swagger-ui 页面、swagger-resources 入口、Swagger 1.x/V2/V3 文
阅读全文介绍用于探测 Swagger/OpenAPI 文档并尝试未授权访问接口,辅助安全自查。识别 swagger-ui 页面、swagger-resources 入口、Swagger 1.x/V2/V3 文
阅读全文免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即
阅读全文🚀 一键搞定所有测试 | 超全自动化测试平台开箱指南> 支持 API / Web UI / App UI / 性能 四大测试类型> 基于 pytest + Allure + Appium + Sele
阅读全文01 永久的《渗透攻防知识库》 1内容涵盖最新网络安全大厂面试题、面试经验;护网情报、实战演练技术分享;最新漏洞POC/EXP分享(2000+);甲方、乙方规范、方案等模板分享;红队攻防实战经验分享;
阅读全文0x00 漏洞编号CVE-2025-584440x01 危险等级高危0x02 漏洞概述MCP Inѕресtоr是一款开发者工具,用于测试和调试MCP服务器。0x03 漏洞详情CVE-2025-584
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述孚盟云是一种基于云计算和物联网技术的企业服务平台,致力于为企业提供高效、便捷的数字化管理和运营解决方案。0x03 漏洞详情漏洞类型:SQL
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述索贝融合媒体内容管理平台是一款专为媒体行业设计的多功能内容管理系统,旨在实现媒体内容的高效管理、共享、发布与传播。0x03 漏洞详情漏洞类
阅读全文注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介netop是一款可以自定义过滤网络流量规则的终端命令行工具。0x01
阅读全文近日,北京威努特技术有限公司在华能集团下属企业华能信息技术有限公司“网络安全集成设备框架协议采购项目”中,凭借卓越的产品能力、扎实的技术架构与完善的服务体系,成功中标“IT资产扫描企业版和基础版设备采
阅读全文2025-09-23 微信公众号精选安全技术文章总览洞见网安 2025-09-23 0x1 三种特殊域名绕过XSS字符限制技巧暴暴的皮卡丘 2025-09-23 21:21:05 本文探讨了在W
阅读全文声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息
阅读全文小安说七十载栉风沐雨,七十载昂首奋进。1955年10月1日,新疆维吾尔自治区宣告成立,这是新疆发展史上具有里程碑意义的大事,是中国共产党民族政策的又一伟大胜利。为尽快改变贫穷落后面貌,在中国共产党领导
阅读全文多数国人认为身在国内、国外无资产且不跟国外公司打交道,美国的制裁没有实质性影响,我以前也是这么想的。可是美国人也意识到了,于是对特别关注的对象额外增加了一个财政部OFAC(美国财政部海外资产控制办公室
阅读全文TP-Link路由器近日曝出编号为CVE-2025-9961的严重零日远程代码执行(RCE)漏洞。安全研究机构ByteRay已发布概念验证(PoC)利用代码,证实攻击者可通过该漏洞绕过地址空间布局随机
阅读全文习近平观看庆祝新疆维吾尔自治区成立70周年文艺晚会《美丽新疆》王沪宁蔡奇出席观看24日晚,乌鲁木齐文化中心大剧院洋溢着喜庆热烈的氛围。庆祝新疆维吾尔自治区成立70周年文艺晚会《美丽新疆》在这里举行。中
阅读全文DNS和DHCP渗透测试完全指南:从基础到高级攻击技术引言:为什么DNS和DHCP安全如此重要DNS(域名系统)和DHCP(动态主机配置协议)构成了网络通信的基础。DNS将人类可读的域名解析为IP地址
阅读全文免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢
阅读全文U8 cloud是用友推出的新一代云ERP,主要聚焦成长型、创新型企业,提供企业级云ERP整体解决方案。2025年9月24日,用友安全中心发布关于U8cloud所有版本NCCloudGatewaySe
阅读全文原文链接:https://forum.butian.net/share/4502该文章叙述了某集团因为存在域信任后导致从内网攻破子域后再次接管父域的渗透过程;在文章最后也存在笔者立足于更高维度审视域控
阅读全文Rapid7研究人员披露了一加OxygenOS(一加专为海外市场开发的Android系统)中存在的一个关键权限绕过漏洞,CVE编号CVE-2025-10184。该漏洞允许受影响设备上安装的任何应用程序
阅读全文开放式统一多语言程序分析产品YASA(Yet Another Static Analyzer )是一个开源的静态程序分析项目。其核心是定义了一种多语言通用的中间表达——统一抽象语法树(Unified
阅读全文威胁行为者正在操纵实例元数据服务(Instance Metadata Service,IMDS)——这个旨在安全地为计算实例提供临时凭证的核心组件,以渗透和遍历云基础设施。通过诱导未设防的应用程序查询
阅读全文沉寂近两年后,Zloader(又名Terdot、DELoader或Silent Night)携新版本卷土重来,其反分析、混淆及命令控制(C2)能力均显著增强。Zscaler ThreatLabz研究人
阅读全文“ACM China 杰出学者讲坛”由ACM中国理事会发起,旨在遴选在信息科学技术及相关领域做出杰出贡献、具有突出学术影响力的华人学者。入选学者(每年不超过10人)将被授予“ACM China 杰出学
阅读全文导语作为2025中国图灵大会的重要品牌学术活动,第二届“ACM China 杰出学者讲坛”将于2025年10月11—12日在深圳举办。阿里云高级副总裁、高级研究员李飞飞博士荣获“ACM China 杰
阅读全文漏洞描述:H2O-3是由H2O.ai开发的开源分布式机器学习平台,支持大规模数据处理与建模。它提供了广泛的算法,包括分类、回归、聚类,异常检测和深度学习,能够在大数据环境下高效运行,H2O-3支持多种
阅读全文安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。银狐组织是一个专
阅读全文习近平在听取新疆维吾尔自治区党委和政府工作汇报时强调完整准确全面贯彻新时代党的治疆方略努力建设团结和谐、繁荣富裕、文明进步、安居乐业、生态良好的社会主义现代化新疆王沪宁蔡奇参加汇报会率中央代表团出席新
阅读全文