从开放重定向到内部访问:我的 SSRF 漏洞利用故事
官网:http://securitytech.cc/你好呀,我是 Pratik Dabhi,一名漏洞赏金猎人和渗透测试员。你们中的许多人可能已经认识我,但对于那些不认识我的人,请访问我的网站了解更多关
阅读全文官网:http://securitytech.cc/你好呀,我是 Pratik Dabhi,一名漏洞赏金猎人和渗透测试员。你们中的许多人可能已经认识我,但对于那些不认识我的人,请访问我的网站了解更多关
阅读全文扫码领资料获网安教程本文由掌控安全学院 - 满心欢喜 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)一、信息收集思路及技巧注:这一段信息收集
阅读全文本文为 Web3 独立撰稿人田大侠对 BlockSec 创始人周亚金教授的专访,记录了 BlockSec 创始人周亚金教授对安全、行业与技术的独到见解,感谢原作者授权发布。专访标题:《专访 Block
阅读全文目录KNN随机森林XGBoostK-Means后记referenceKNN简介:K近邻(K-Nearest Neighbors, KNN)算法是一种非常简单且直观的监督学习算法,既可以用于分类 (Cl
阅读全文项目地址:https://github.com/ZeroMemoryEx/Chaos-Rootkit之前文章:windows rookit防护-进程隐藏windows rookit防护-权限提升效果展
阅读全文【20250707更新】各类学习资料(小初高、公考、教资、面试等等)链接:https://pan.quark.cn/s/9170040ce964============================
阅读全文GoUpSec点评:企业对AI的期望很高,但现实很残酷,被资本和市场寄予厚望的AI代理似乎并不能帮企业节省文案、编程、设计、网络安全等专业服务的成本。相反,一些匆忙部署AI替代人力的企业,不仅没有品尝
阅读全文政策法规:工信部印发《2025年护航新型工业化网络安全专项行动方案》;3项网络安全国家标准获批发布……热点新闻:订单爆了,突然“崩了”!“全国人民都在薅羊毛”,平台紧急回应;你的耳机在被偷听!20+音
阅读全文7月7日,星期一,您好!中科汇能与您分享信息安全快讯:01暴露的 JDWP 接口导致加密挖矿,Hpingbot 将 SSH 作为 DDoS 目标威胁行为者正在将暴露的 Java 调试线协议 (JDWP
阅读全文一封钓鱼邮件,可能就是整个内网沦陷的开始。在近年来的网络安全攻防演练中,钓鱼攻击已成为红队最锐利的矛。攻击者仅需一封伪装成“系统升级通知”或“领导紧急指示”的邮件,就能绕过数百万的安全设备投入,直击
阅读全文简介终端可信执行环境(TEE,Trusted Execution Environment)作为一种硬件级安全技术,为移动设备提供了隔离的安全计算空间,能够在不可信的操作系统环境下保护关键数据和代码的执
阅读全文护网-2025:网警侦破首例特种设备领域计算机犯罪案;近日,吐鲁番市高昌区公安局成功侦破一起涉嫌破坏计算机信息系统案。犯罪嫌疑人阿某通过非法侵入检测机构计算机系统,非法获利37万余元。目前,阿某因涉嫌
阅读全文研究人员在联想预装Windows操作系统中发现一个安全漏洞——Windows目录下的可写文件 MFGSTAT 可使攻击者绕过微软AppLocker安全框架。该漏洞影响所有采用默认Windows安装的联
阅读全文在企业 IT 基础设施的稳定运行中,运维设备如同精密仪器的齿轮,每个组件都承载着独特的功能使命。作为深耕运维安全领域十余年的从业者,笔者将从技术原理、应用场景两个维度,为你深度解析 27 类核心运维设
阅读全文简介JDumpSpiderGUI 是一个用于 Java 堆转储文件分析的工具,支持命令行和 JavaFX 图形界面两种模式。命令行模式:适合批量或自动化分析。GUI模式:基于 JavaFX,支持多项分
阅读全文编者按德国网络威胁情报公司QuoIntelligence于6月17日发文,探讨了俄罗斯将网络行动外包给非国家行为体的模式,分析了俄罗斯如何利用私营公司、黑客行动主义团体和网络犯罪组织来拓展和强化其网络
阅读全文澳大利亚航空公司(Qantas)于2025年6月30日检测到其呼叫中心使用的第三方客户服务平台出现“异常活动”,随后确认该平台遭到网络攻击。此次攻击可能导致多达600万客户的个人信息被窃取。澳航表示,
阅读全文0x00 前言在往常我们可能会不可避免的碰到一些禁止复制粘贴的网站,比如我最近工作的时候拿到过一些日常必须要用到的系统,但是它就是禁止粘贴密码,导致我办公时不太方便,所以为了解决这种问题,遂出一期文章
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文执行摘要2025年3月,Apache 披露了影响 Apache Tomcat 的漏洞CVE-2025-24813。Apache Tomcat 是一个广泛使用的平台,允许 Apache Web 服务器运
阅读全文在红队渗透测试中,绕过安全防护机制以实现隐蔽的命令执行,是关键的攻击策略之一。传统方式往往依赖 cmd.exe 来执行命令,但这种方式极易被现代安全产品检测和拦截,风险较高。为解决这一问题,Sharp
阅读全文在日常红队渗透过程中,我们常常会遇到信息泄露点,但并不是所有信息泄露都能直接带来突破,很多时候还需要配合对目标系统的理解、对语言的逆向能力,以及对工具链的熟练掌握。本文记录某位师傅一次真实的 .NET
阅读全文在红队攻防实践中,.NET 技术作为 Windows 平台的核心构建体系,其广泛部署使其成为攻击面上的关键一环。如何在 .NET 应用体系下构建完整、隐蔽、链式的攻击路径,已成为红队日常渗透中必须掌握
阅读全文扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈
阅读全文工具介绍Android 远程管理工具。工具功能权限绕过(Android 12 以下)https://youtube.com/shorts/-w8H0lkFxb0键盘记录器https://youtube
阅读全文过去十年,程序员群体享受了互联网扩张期的技术红利,但这一红利正在快速消退。三个核心矛盾正在加速技术人的职业危机:技术迭代,低代码与AI抢占初级开发岗位;人才供给,市场供过于求;成本控制,使用云服务导致
阅读全文可执行摘要本报告是与 Cyera 合作开展的独立分析成果,其支持使我们能够更深入地获取原始数据、客户访谈和技术简报。我们的共同目标是为安全领域领导者提供清晰、基于事实的洞察,呈现DLP的演进历程 ——
阅读全文🌟中国网络安全年鉴·2025 🌟「China Cybersecurity Yearbook 2025 」调研及案例征集🎉 正式启动 🎉尊敬的网络安全从业者:我们正处在一个充满不确定性的时代,而网络安
阅读全文