01—前言此内容仅作为展示Solidity常见错误的概念证明。它严格用于教育目的,不应被解释为鼓励或认可任何形式的非法活动或实际的黑客攻击企图。所提供的信息仅供参考和学习,基于此内容采取的任何行动均由...
智能汽车安全-漏洞挖掘到控车攻击
文章作者:奇安信攻防社区(OYyunshen)文章来源:https://forum.butian.net/share/42881►前言随着人工智能、5G通信与车联网技术的深度融合,智能网联汽车正从理论...
【暗网快讯】20250512期
前 言暗网深网动态,第一时间,第一现场!全天候无死角监控深网动态,穿透TOR网络迷雾,同步清洗多语种暗市交易数据、黑客组织暗号及勒索病毒动态。依托智能研判中枢+资深暗网分析团队双引擎驱动,确保每一条情...
南非航空公司因网络攻击导致运营短暂中断
南非航空公司(SAA)是南非国家载旗航空,由南非政府全资控股,旗下拥有南非航空技术公司(SAA Technical)和航空餐饮公司(Air Chefs)等子公司。该航空公司近期遭遇网络攻击,导致其网站...
Ascension医疗数据泄露事件:43.7万患者信息遭窃
事件概况作为全美规模第二的私立医疗系统(截至2019年医院数量统计),Ascension于2025年4月底向患者通报:因其前合作商在2024年12月遭遇网络攻击,导致患者隐私数据外泄。泄露细节数据类型...
月行者行动成功捣毁Anyproxy与5socks犯罪服务的僵尸网络
美国司法部联合荷兰国家警察、泰国皇家警察及网络安全公司Lumen Technologies旗下Black Lotus Labs,成功捣毁与非法代理服务Anyproxy和5socks关联的僵尸网络。三名...
网络安全厂商SonicWall修复SMA 100系列设备高危漏洞 攻击者可组合利用执行任意代码
漏洞详情:CVE-2025-32819(CVSS 8.8分)类型:SSL VPN用户身份认证后任意文件删除漏洞影响:通过绕过路径遍历检查,攻击者可删除任意文件导致设备恢复出厂设置CVE-2025-32...
伪装成VPN安装程序银狐最新免杀样本分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年银狐类黑产团伙非常活跃,今年这些黑产团伙会更加活跃,而且仍然会不断的更新自己的攻击样本,采用各种免杀方式,逃避安全厂商的检测,此前大部分银狐...
栈溢出从复现到挖掘-CVE-2018-16333漏洞复现详解
此文章首发至先知社区https://xz.aliyun.com/news/17940启动程序的方式与上一篇文章相同,此处不进行赘述漏洞点位分析漏洞成因是web服务在处理post请求时,对ssid参数直...
github密码泄露导致的越权漏洞
开局一个SSO登录框 通过在github信息收集可以成功拿到默认密码 拿到账号密码后,可以成功登录学生系统。 进入vpn后,发现一个系统,使用统一登录。 因为是统一登录,所以使用刚才那个密码仍然可以登...
HTB Environment 渗透测试全流程:信息收集到提权完整实战
关注公众号夜风Sec,持续分享工具和学习记录,与师傅共同进步 :)信息收集nmapnmap --min-rate 10000 -A -p- 10.10.11.67PORT STATE SERVIC...
2025御网杯线上初赛WriteUp (Misc、Crypto)
前言本篇文章不讨论题目质量和赛事规程,只讨论做题方法作为记录使用。复现、公布时间均在比赛结束之后。Miscez_picture15.png,直接脱到随波逐流工具中查看。随波逐流工具在LSB row信息...
27914