根据趋势科技(Trend Micro)旗下零日计划(Zero Day Initiative,ZDI)的分析,至少有11个由国家支持的威胁组织一直在滥用Windows快捷方式文件进行间谍活动和数据窃取。...
记一次开源OA组合拳RCE漏洞审计过程
原文链接:https://xz.aliyun.com/news/17273一、漏洞详情某开源OA存在前台SQL注入和后台RCE漏洞,可以用SQL注入跑出来后台账号密码,登录后打后台RCE,组合拳达到前...
FastAdmin最新XSS漏洞(CNVD-2025-03743)
FastAdmin是一款基于ThinkPHP的开源后台管理框架,专为快速开发设计。它结合了Bootstrap和AdminLTE技术,提供现代化的界面体验。作为一个轻量级且高效的框架,FastAdmin...
【应急响应工具教程】镜像取证之挂载镜像——Arsenal Image Mounter
1、工具介绍Arsenal Image Mounter (AIM) 是一款高级磁盘映像挂载工具,主要用于数字取证和数据恢复。它由 Arsenal Recon 开发,支持将多种磁盘映像(如 E01、VH...
LiveQing&LiveGBS开发文档未授权访问 poc
LiveQing fofa icon_hash="254243506" LiveGBS fofa icon_hash="-206100324" poc /apidoc/ 原文始发于微信公众号(骇客安全...
Linksys-WRT160NL-身份验证命令注入(CVE-2021-25310)
Linksys-WRT160NL-身份验证命令注入(CVE-2021-25310)Linksys WRT160NL 身份验证命令注入(CVE-2021-25310)FOFA:app="LINKSYS-...
【0day】CRMEB_Java 开源商城系统代码审计
点击上方蓝字关注我们 并设为星标0x00 环境准备下载后通过pom.xml 问完成依赖下载环境需要Java、Redis、Mysql(也可以直接使⽤phpstudy集成)、Ide集成环境(Trae)注意...
Linksys-RE7000无线扩展器RCE(CVE-2024-25852)
漏洞描述Linksys RE7000无线扩展器 RCE(CVE-2024-25852),攻击者可通过此漏洞获取相应权限,从而二进一步攻击。漏洞复现1、fofabody="/login.shtml?ra...
隐蔽Shellcode嵌入与反检测加载器生成框架
工具介绍ShadowMeld 是一个针对安全研究者的隐蔽数据嵌入工具,可将二进制载荷(如 Shellcode)无缝注入png,bmp等常见文件格式,并生成专用的内存加载器(Loader),实现无文件痕...
【poc】Windows 资源管理器 CVE-2025-24071 漏洞暴露 NTLM 哈希
已发现一个安全漏洞,编号为 CVE-2025-24071,该漏洞允许在从 RAR/ZIP 存档中提取特制文件时泄露 NTLM 哈希值。此漏洞由安全研究员 0x6rss报告,CVSS 评分为 7.5。该...
CVE-2025-27888:Apache Druid:服务器端请求伪造和跨站点脚本
受影响的版本:Apache Druid 31.0.2 之前版本Apache Druid 32.0.1 之前版本描述:严重程度:中等(5.8)/重要Apache Druid 中的服务器端请求伪造 (SS...
黑客在2024 年窃取了超过 32 亿个凭证
组织正面临着前所未有的复杂威胁,这些威胁比以往任何时候都更加复杂、相互关联且风险更高。从信息窃取恶意软件的快速扩散(威胁行为者的金矿),到漏洞利用,再到勒索软件攻击和数据泄露的增加,威胁形势正在以惊人...
25263