“ 吃瓜一天了,该干活了。” PS:有内网web自动化需求可以私信 01 — 漏洞汇总 一.IBM WеbSрhеrе Aррliсаtiоn Sеrvеr 8.5 和 9.0 可能...
WordPress高危漏洞警报:立即更新Simple User Registration插件!
“ 引言部分,总领全篇文章的中心内容。”PS:有内网web自动化需求可以私信01—紧急安全通告 近日,安全研究人员披露WordPress热门插件Simple User Registration存...
Linux核心转存漏洞:CVE-2025-5054(POC)
“ POC收集。”PS:有内网web自动化需求可以私信01—CVE-2025-5054链接如下,需要自查:CVE-2025-5054 POC链接https://www.qualys.com/2025/...
从开盒事件,看数据安全保护的三重门
❤点击上方 ⬆⬆⬆关注君说安全!❤分享网络安全知识,提升网络安全认知!让你看到达摩克利斯之剑的另一面!“ 作为网安从业者,我们应当敬畏每个数据背后的生命温度!”大家好,我是JUN哥,一个普通的IT牛马...
【SRC实战】游戏平台绕过安全实名认证
“ 以下漏洞均为实验靶场,如有雷同,纯属巧合 ”01—漏洞证明1、点击任意游戏2、提示需要安全实名认证3、drop实名认证请求包4、进入游戏开始页面5、记录此时时间12:126、一个小时后13:12后...
《人脸识别技术应用安全管理办法》简读——正式发布前后差异对比及关联分析
点击蓝字丨关注我们申请加入数据安全共同体计划,请在本公众号回复“申请表”获取下载链接近日,《人脸识别技术应用安全管理办法》(以下简称《办法》)结束了试行稿的征求意见阶段,于国家互联网信息办公室2024...
普通用户如何保护隐私,防止被人肉开盒
网上流传的开盒表在数字化时代,“人肉开盒”这一网络暴力形式正以更隐蔽、更系统化的方式威胁着每个人的隐私安全。所谓“开盒”,是指通过非法手段获取并公开他人隐私信息,甚至结合线上线下的骚扰与攻击,对受害者...
PHP代码审计工具
01 — php代码审计工具介绍 近期小编遇到了php代码审计的需求,找了两款自动化代码审计的工具,大家有兴趣的可以收藏: 1.Seay源代码审计系统 https://github.co...
分散蜘蛛黑客组织的兴衰
美国当局称,在对全球一些最大科技公司发起黑客攻击两年多后,黑客终于抓获了至少部分肇事者。2022 年 8 月,安全研究人员公开警告称,一群黑客针对 130 多个组织发起了复杂的网络钓鱼活动,窃取了近 ...
国外漏洞平台收集
“ 国外的漏洞平台”看到了,关注一下不吃亏啊,点个赞转发一下啦,WP看不下去的,可以B站搜:标松君,UP主录的打靶视频,欢迎关注。顺便宣传一下星球:重生者安全, 里面每天会不定期更新OSCP知识点,车...
windows提权之SeManageVolumePrivilege提权
“ SeManageVolumePrivilege提权手法”看到了,关注一下不吃亏啊,点个赞转发一下啦,WP看不下去的,可以B站搜:标松君,UP主录的打靶视频,欢迎关注。顺便宣传一下星球:重生者安全,...
windows提权之SeBackupPrivilege提权
01 — windows提权 当查看whoami /all的时候,发现权限里面有SeBackupPrivilege这个的时候,我们可以使用以下方式提权: 我们可以复制sam表和syste...