1、工具介绍Arsenal Image Mounter (AIM) 是一款高级磁盘映像挂载工具,主要用于数字取证和数据恢复。它由 Arsenal Recon 开发,支持将多种磁盘映像(如 E01、VH...
LiveQing&LiveGBS开发文档未授权访问 poc
LiveQing fofa icon_hash="254243506" LiveGBS fofa icon_hash="-206100324" poc /apidoc/ 原文始发于微信公众号(骇客安全...
Linksys-WRT160NL-身份验证命令注入(CVE-2021-25310)
Linksys-WRT160NL-身份验证命令注入(CVE-2021-25310)Linksys WRT160NL 身份验证命令注入(CVE-2021-25310)FOFA:app="LINKSYS-...
【0day】CRMEB_Java 开源商城系统代码审计
点击上方蓝字关注我们 并设为星标0x00 环境准备下载后通过pom.xml 问完成依赖下载环境需要Java、Redis、Mysql(也可以直接使⽤phpstudy集成)、Ide集成环境(Trae)注意...
Linksys-RE7000无线扩展器RCE(CVE-2024-25852)
漏洞描述Linksys RE7000无线扩展器 RCE(CVE-2024-25852),攻击者可通过此漏洞获取相应权限,从而二进一步攻击。漏洞复现1、fofabody="/login.shtml?ra...
隐蔽Shellcode嵌入与反检测加载器生成框架
工具介绍ShadowMeld 是一个针对安全研究者的隐蔽数据嵌入工具,可将二进制载荷(如 Shellcode)无缝注入png,bmp等常见文件格式,并生成专用的内存加载器(Loader),实现无文件痕...
【poc】Windows 资源管理器 CVE-2025-24071 漏洞暴露 NTLM 哈希
已发现一个安全漏洞,编号为 CVE-2025-24071,该漏洞允许在从 RAR/ZIP 存档中提取特制文件时泄露 NTLM 哈希值。此漏洞由安全研究员 0x6rss报告,CVSS 评分为 7.5。该...
CVE-2025-27888:Apache Druid:服务器端请求伪造和跨站点脚本
受影响的版本:Apache Druid 31.0.2 之前版本Apache Druid 32.0.1 之前版本描述:严重程度:中等(5.8)/重要Apache Druid 中的服务器端请求伪造 (SS...
黑客在2024 年窃取了超过 32 亿个凭证
组织正面临着前所未有的复杂威胁,这些威胁比以往任何时候都更加复杂、相互关联且风险更高。从信息窃取恶意软件的快速扩散(威胁行为者的金矿),到漏洞利用,再到勒索软件攻击和数据泄露的增加,威胁形势正在以惊人...
普通用户如何保护隐私,防止被人肉开盒
网上流传的开盒表在数字化时代,“人肉开盒”这一网络暴力形式正以更隐蔽、更系统化的方式威胁着每个人的隐私安全。所谓“开盒”,是指通过非法手段获取并公开他人隐私信息,甚至结合线上线下的骚扰与攻击,对受害者...
勒索软件团伙威胁向斯诺登泄密
一个名为“Ox Thief”(牛贼吗?之前搞笑组织文章还提到过)的威胁组织最近试图诱使受害者付费保护其数据,他们威胁要去找 爱德华·斯诺登(Edward Snowden)——斯诺登是美国国家安全局的前...
谷歌的 Gemini AI 现在可以访问你的搜索历史记录
谷歌的人工智能聊天机器人 Gemini 最近推出了“个性化 Gemini”,该功能允许Gemini 访问用户的搜索历史记录,从而为他们量身定制具体回复。谷歌还宣布了未来计划,将进一步定制 Gemini...
25965