2025年3月29日,微软针对Windows 11预览版用户推送了Build 26200.5516(Dev通道)和26120.3653(Beta通道)更新,宣布移除此前广泛使用的离线激活脚本bypas...
CVE-2025-30208-Vite任意文件读取漏洞服批量漏洞扫描
声明!本公众号及团队所做的文章及工具分享仅仅只是供大家学习交流为主,切勿用于非法用途,如有任何触犯法律的行为,均与本人及团队无关!!!漏洞信息CVE-2025-30208是Vite开发服务器中存在的一...
CVE-2025-30208 附POC+批量检测脚本
前言 这个CVE-2025-30208资产真的巨多,而且出货量也高。 几天前的晚上,我就全部跑了一遍了,导出了12635条中国域名资产,总共大概跑了9000多条,出了大概快3000了,出货量很高,详情...
我发现了HTTP请求走私并获得了巨大的漏洞赏金!
🚀 我是如何发现高薪请求走私漏洞的在我最近的一次漏洞赏金活动中,我发现了一个主要 Web 应用程序中的严重 HTTP 请求走私 (HRS) 漏洞。这个错误对自动扫描程序完全不可见,并导致会话劫持、凭据...
当机器人在 Telegram 默默注视你:8.6 亿用户的隐私困境与我的反思
一、被机器人盯上的日常作为一名普通 Telegram 用户,我像往常一样刷着群组消息。直到某天,一条热搜让我脊背发凉 —— 一个名为 Funstatgrtbot 的机器人,竟在过去 6 年里默默追踪了...
《网安法》再次修订,加大处罚力度
转载自:网信中国为了做好《中华人民共和国网络安全法》与相关法律的衔接协调,完善法律责任制度,保护个人、组织在网络空间的合法权益,维护国家安全和公共利益,根据《十四届全国人大常委会立法规划》,我办会同相...
锐捷 EWEB auth 远程代码执行漏洞 POC
免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使...
Nacos默认密钥致认证绕过,你的系统可能裸奔
“ nacos 01 — Nacos为何成为攻击者的“后门”? Nacos(Dynamic Naming and Configuration Service)作为微服务架构中的核心组件,广泛应用于服务...
Selea-OCR-ANPR摄像机-SeleaCamera-任意文件读取漏洞
漏洞描述Selea OCR-ANPR摄像机 SeleaCamera 存在任意文件读取漏洞,攻击者通过构造特定的Url读取服务器的文件漏洞影响Selea Selea Targa IP OCR-ANPR ...
Sapido-多款路由器-远程命令执行漏洞 POC
漏洞描述 Sapido多款路由器在未授权的情况下,导致任意访问者可以以Root权限执行命令 漏洞影响 BR270n-v2.1.03 BRC76n-v2.1.03 GR297-v2.1.3 RB1732...
红队技巧分享:看看二进制漏洞研究与免杀相结合
之前在一篇文章里提到过使用编码兼容性问题来绕过一些命令执行的检测。Windows编码是个很大的攻击面,用在免杀方面其实有点大材小用,一个非常棒的资料参考:https://blog.orange.tw/...
SideWinder APT组织升级攻击武器,瞄准海事与核能领域!
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
15295