前言最近 GitHub 社区的一场供应链攻击闹得沸沸扬扬(禁止中国区 IP 的事,后面有机会再聊),这事儿搞得大家都紧张兮兮地检查自己的项目依赖。作为一个一直对热点安全事件保持关注的工程师,我当然也第...
CVE-2025-27840:微型 ESP32 芯片如何破解全球比特币钱包
令人震惊的是,Crypto Deep Tech 的研究人员发现了无处不在的 ESP32 微控制器中存在一个严重的加密漏洞,编号为 CVE-2025-27840,该漏洞可能使数十亿物联网设备及其接触的比...
【buuctf】[极客大挑战]Http
[极客大挑战]Http访问url:http://node3.buuoj.cn:25490/首页如下:先查看源代码,找到Secret.php找到Secret.php文件,进入相应的页面提示我们需要修改h...
HTB_WhiteRabbit
HTB_WhiteRabbitlinux(Insane)总结user1.子域名扫描+改响应码进入后台页面->可添加页面->FUZZ->未授权访问,子域名泄露2.webho...
eBPF在Linux网络流量监控与入侵检测中的应用
Linux内核的eBPF(Extended Berkeley Packet Filter)技术,是一种轻量级的内核级别编程模型,原本用于高效的包过滤,近年来已经扩展为一种强大的工具,支持系统调用、网络...
科普时间 | 常见的网络安全设备有哪些?
网络安全设备是指用于保护计算机网络免受网络攻击和威胁的硬件和软件工具。在当今数字化世界中,网络安全设备扮演着至关重要的角色,帮助保障个人、企业和政府机构的信息安全。下面笔者把目前常用的网络安全设备进行...
【代码审计】某项目从前台SQL注入到后台GETSHELL
点击上方蓝字关注我们 并设为星标0x01 前台SQL注入漏洞受某朋友之托,帮忙审计一套涉H项目,具体名字就不给出了框架为 ThinkPHP 6.0.8 Debug:True位于 /app/map/co...
冒充任天堂的钓鱼页面
近期,我们监测到多个新注册域名,其名称中均包含字符串 “nintendo”。这些域名是在任天堂发布 Switch2 游戏机后不久出现的。经进一步调查,与这些域名关联的网页,多为网络钓鱼页面及用于盈利的...
GitHub Action 供应链攻击暴露了 218 个代码库的敏感信息
GitHub Action tj-actions/changed-files 的泄露仅影响了使用它的 23,000 个项目中的一小部分,据估计,只有 218 个存储库因供应链攻击而泄露了机密。尽管数量...
补档,关于 Yakit 插件 SQLmap 一把梭
这是一期补档Burp 劝退篇,Yakit 刚开始用的几个小技巧~文中写了 SQLmap 一把梭插件,之前有师傅写的,但是后来Yakit 的社区插件不让执行 exec 操作了,所以公开查不到但是我本地有...
哈尔滨市公安局公开通缉3名美国国家安全局(NSA)特工
记者15日从黑龙江省哈尔滨市公安局获悉,为依法严厉打击境外势力对我网络攻击窃密犯罪,切实维护国家网络空间安全和人民生命财产安全,哈尔滨市公安局决定对3名隶属于美国国家安全局(NSA)的犯罪嫌疑人凯瑟琳...
【免杀工具】红队魔法书-LSASS转储
🛡️ 使用被诅咒的 RTCore64.sys 驱动程序 (BYOVD) 禁用 PPL🧬 将 LSASS 克隆到良性副本中💾 从克隆创建小型转储🗝️ 对转储进行 XOR 加密并将其写入磁盘,只留下一个影...
25888