环境搭建安装IDEA当前环境为2022.3安装tomcatJAVA8下载vulhub配置好docker环境,能通过docker把对应漏洞环境启动,本例以vulhubstruts2s2-001漏洞环境为...
冯登国院士:面向人工智能的密码学未来发展思考
面向人工智能的密码学未来发展思考人工智能 (artificial intelligence, AI) 技术和应用不断走进人类社会的生活与生产活动中, 在给人类生活带来便利、提高生活质量与生产效率的同时...
从内存中提取浏览器和ToDesk用户凭证
0x01 工具介绍 GhostWolf 是一个强大的内存数据提取工具,专门设计用于从浏览器和远程控制软件中提取敏感信息。本项目基于 CookieKatz 项目开发,在其基...
MRCMS(蘑菇建站)跨站脚本漏洞及解决方法(CNVD-2025-05252、CVE-2025-2195)
MRCMS(蘑菇建站)是一款基于Java开发的开源内容管理系统,专为中小型网站设计。它支持跨平台运行,功能完善,易于部署和扩展。MRCMS通过数据模型、模板和插件实现灵活定制,满足企业官网、个人博客、...
严重 PyTorch 漏洞 CVE-2025-32434 允许远程代码执行
PyTorch 是目前最受欢迎的深度学习框架之一,如今被发现存在一个严重漏洞。安全研究员周吉安发现,PyTorch 中最受开发人员信赖的函数之一存在一个严重远程命令执行 (RCE) 漏洞,即使已进行安...
敏感文件,包括白宫平面图,与数千人不当共享
在拜登和特朗普政府时期,无意中与美国总务管理局全体员工共享一个 Google Drive 文件夹,是粗心处理敏感文件的最新例子。根据《华盛顿邮报》审查的内部记录,在乔·拜登和唐纳德·特朗普的领导下,政...
【每日一招】一个越权小思路分享
好久不见师傅们,也是忙活了半年考完试回归挖洞。想和师傅们分享一个关于越权的小思路。由上图,我将权限分为子权限 主权限未授权 ...
频繁跳槽,只为投毒
教培机构信息失守——针对教育培训行业投放木马程序,非法获取内部数据去年9月,一条关于有人在某教育培训机构电脑内植入恶意软件,导致公司客户资料、用户信息等敏感数据被非法获取的线索浮出水面。该公司内部监控...
网络安全知识点:常见网络攻击有哪些?
点击上方网络技术干货圈,选择设为星标优质文章,及时送达转载请注明以下内容:来源:公众号【网络技术干货圈】作者:圈圈ID:wljsghq想象一下,你点开一封看似普通的邮件,下一秒,银行账户被清空;或者你...
价值$10,000的PS5内核漏洞!TheFlow再曝索尼系统级缺陷
前言 白帽 TheFlow 通过漏洞平台 HackerOne 披露了一项新的 PS5 内核漏洞。这是一次全面的披露(尽管没有实际的 PoC 代码),因此假设该漏洞由用户模式被发现,这可能...
俄罗斯APT29使用升级版GRAPELOADER攻击欧洲外交机构,新变种钓鱼术增强
1. 俄罗斯APT29使用新变种WINELOADER和GRAPELOADER针对欧洲外交机构的钓鱼攻击 俄罗斯黑客组织APT29近期针对欧洲多国外交机构实施了一项新的钓鱼活动,使用了升级版的WINEL...
复杂多阶段攻击:Agent Tesla、Remcos RAT和XLoader新实例揭示网络安全挑战
1. 复杂多阶段攻击:Agent Tesla、Remcos RAT和XLoader的新实例 最近,Palo Alto Networks Unit 42的研究人员报告了一种新的多阶段恶意软件攻击,使用A...
15762