以代币化解决方案而闻名的区块链基础设施协议 Nexera 遭受黑客攻击,被盗 180 万美元。Cyvers 的专家报告了这一事件。Nexera 之前以 AllianceBlock 的名义运营,该公司透...
SSH 配置不正确会使 WiFi 热点面临风险
runZero发现了多个与安全性较差或实施不当的 SSH 服务相关的漏洞,这是在调查3 月份发现的数据压缩实用程序 XZ Utils 中的后门时令人惊讶的发现。调查始于 runZero 开始调查据信负...
moon_kill免杀分享
0X00 前言: 分享一款免费的shell_code免杀加载器,该项目持续更新,喜欢的师傅可以帮点个小心心 项目地址:https://github.com/Soufaker/moon_kill 0X0...
CVE-2024-38200 微软披露 Office 2016及更高版本 0day,仍在开发补丁中
微软披露了一个影响 Office 2016 及更高版本的高严重性零日漏洞,目前该漏洞仍在等待补丁。该安全漏洞编号为 CVE-2024-38200,是由信息泄露弱点引起的,使得未经授权的行为者可以访问受...
【硬件安全】激光故障注入 (LFI)走入民间
长期以来,激光故障注入 (LFI) 一直是只有拥有价值数十万欧元设备的实验室和研究机构才能接触到的领域。今天,我们将打破这些障碍,开放所有激光故障注入研究的源代码,并发布任何人都可以以不到 500 欧...
OpenVPN存在RCE 和 LPE 漏洞
微软研究人员最近在 OpenVPN 中发现了多个中等严重性漏洞,OpenVPN 是一个开源项目,其二进制文件集成到全球的路由器、固件、PC、移动设备和许多其他智能设备中,数量达数百万。攻击者可以串联和...
专家发现AWS存在 RCE、数据窃取和全服务接管的严重漏洞
网络安全研究人员发现了亚马逊网络服务 (AWS) 产品中存在多个严重缺陷,如果成功利用,可能会导致严重后果。云安全公司 Aqua 在与 The Hacker News 分享的详细报告中表示:“这些漏洞...
针对thinkphp站点的漏洞挖掘和经验分享
本文由掌控安全学院 - 98k 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 0x1 前言 浅谈 目前在学习和研究thinkphp相关漏洞的...
HVV技战法|全面自查辅助全方位监测
在2024年的护网安全专项工作中,集团针对安全设备进行了合理的安全监控和监测。通过全面自查,确认当前防护能力现状,并重点关注关键网络节点,配置安全设备进行监测,确保在护网期间能够有效抵御各种网络安全攻...
Cvemap 到Nuclei模板映射
随着 ProjectDiscovery 的崛起,Nuclei、Katana、Subfinder、Naabu 以及最新添加的 cvemap 等工具纷纷出现,以增强勇敢者的武器库。 CVEmap 和 Nu...
VulnNodeApp:一款包含大量安全漏洞的Node.js安全练习平台
关于VulnNodeAppVulnNodeApp是一款包含大量安全漏洞的Node.js应用程序,VulnNodeApp基于Node.js开发,本质上是一个使用 node.js、express 服务器和...
最好的shellcode免杀编码器
工具介绍SGN 是一种多态二进制编码器,用于攻击性安全目的,例如生成静态不可检测的二进制有效载荷。它使用加性反馈循环对给定的二进制指令进行编码,类似于 LSFR。该项目是原始 Shikata ga n...
16516