免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢...
全网最全!FastJSON 静态规则图鉴,写了就能查!
🧠 FastJSON 静态代码分析规则大全🎯 在审计时如何快速定位关键位置,可以使用下面的正则来查询,适用于 Java 代码安全审计场景,辅助你快速检测✅ 1:检测是否显式开启 AutoType🎯 正...
nginxWebui后台任意文件读取漏洞&rce分析-0day&nday
免责声明免责声明:文中所有涉及的内容均不针对任何厂商或个人,同时由于传播、利用文中所发布的技术或工具造成的任何直接或者间接的后果及损失,均由使用者本人承担。关注公众号,输入“学习交流”加入交流群觉得不...
【高危预警】小心!Zoom 远程控制被黑客武器化,专攻加密货币用户
警报拉响!一个代号“Elusive Comet”的黑客团伙正通过高度针对性的社会工程学攻击,将目光锁定在加密货币持有者身上。他们并非挖掘 Zoom 的代码漏洞,而是巧妙地滥用了 Zoom 合法的“远程...
GitLab安全通告 | 修复了XSS 和帐户接管漏洞
GitLab 发布了一份安全公告,敦促用户立即升级其自主管理的 GitLab 安装。公告重点介绍了 GitLab 社区版 (CE) 和企业版 (EE) 的 17.11.1、17.10.5 和 17.9...
Redis 漏洞导致服务器遭受拒绝服务攻击
前言Redis 漏洞导致服务器遭受拒绝服务攻击 流行的开源内存数据结构存储系统 Redis 中发现了一个高危漏洞,该漏洞可能允许未经身份验证的用户耗尽服务器内存并导致拒绝服务 (DoS) 攻击。该漏洞...
金盘移动图书馆系统信息泄露漏洞
0x00 漏洞编号暂无0x01 危险等级中危0x02 漏洞概述金盘移动图书馆管理系统是集掌上门户,掌上APP,微信平台为一体的移动服务解决方案,在移动智能时代拉近读者与图书馆之间的距离。0x03 漏洞...
工具 | XG_NTAI
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介XG_NTAI是一款用于Webshell木马免杀、流量加密传输的工具...
Netgear信息泄露漏洞
0x00 漏洞编号CVE-2024-30569CVE-2024-305700x01 危险等级中危0x02 漏洞概述Netgear R6850是美国网件公司推出的一款家用无线路由器的具体型号。0x03 ...
通过MQTT中间人实现对**的远程控制
“开始本文前大家先看一下这篇,不由感慨”车主自发把**车机破解了在BlackHat Asia 2025上,360漏洞研究院的研究员Yingjie Cao和SIG Void Technology的研究员...
Google《M-Trends 2025》报告解读
网络安全趋势洞察基于Google《M-Trends 2025》报告的关键发现首先,报告依然未提及生成式AI(GenAI)。这与Sophos、ESET等其他事件响应报告一致。看完数据你就知道原因了。关键...
日产Leaf被曝存在远程控制漏洞
近日,PCAutomotive在BlackHat Asia 2025会议上披露了一项针对日产Leaf的研究成果。研究人员通过一系列漏洞成功实现了对车辆的远程监控和物理控制。PCAutomotive选择...
15497