Black Hat USA 2024刚刚结束,大量安全从业者、研究员在此次大会上提出了众多议题。其中,生成式人工智能、智能网联汽车、数据安全等领域被频繁提及。本文提取了Black Hat 2024上的...
黑客泄露了27亿条含社会安全号码的数据记录
某黑客论坛上,近27亿条涉及美国人的个人信息记录被泄露,其包括姓名、社会保障号码、所有已知的公民地址,以及可能有所关联的别名。据称,这些数据来源于美国国家公共数据公司(National Public ...
游戏安全入门-扫雷分析&远程线程注入
声明:本文仅限于技术讨论与分享,严禁用于非法途径。若读者因此作出任何危害网络安全行为后果自负,与本号及原作者无关。前言无论学习什么,首先,我们应该有个目标,那么入门windows游戏安全,脑海中浮现出...
工具 | 集成了AI的CTF综合图形化渗透
介绍随着网络安全领域的不断发展,网络安全竞赛(Capture The Flag,简称CTF)已经成为衡量网络安全人才技能水平的重要平台。CTF竞赛不仅要求参赛者具备深厚的网络安全理论知识,还需要他们具...
针对云函数、CDN的狩猎追溯方法、思路
什么是域前置 域前置介绍 域名前置技术,亦称为域名伪装,是一种用于规避审查的网络技术,其核心功能在于隐藏真实的服务端点。该技术在应用层面上运作,允许用户通过HTTPS协议连接至被屏蔽的服务,同时在...
安全神器不安全?儿童智能手表存在隐患→
为方便与孩子联络,许多家长会为孩子购买儿童智能手表。根据中国产业研究院《2022-2027年中国儿童智能手表行业深度调研及投资前景预测研究报告》,目前中国5岁至12岁的儿童数量约为1.7亿人,儿童智能...
FreeBSD OpenSSH远程代码执行漏洞(CVE-2024-7589)
一、漏洞概述 漏洞名称 FreeBSD OpenSSH远程代码执行漏洞 CVE ID CVE-2024-7589 漏洞类型 竞争条件 发现时间 2024-08-12 漏洞评分 暂无 漏洞等级 高...
Linux 内核网络抓包工具 netcap
网站抓包工具,大家应该都不陌生。前几天,字节跳动STE团队开发了一款网络抓包工具——netcap(net capture),并正式对外开源。它解决的是传统网络抓包工具虽然能够帮助开发者定...
CNVD漏洞周报2024年第32期
2024年08月05日-2024年08月11日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞217个,其中高危漏洞1...
CVE-2024-399111 PanelRCE漏洞复现
0x01 测试版本v1.10.10-lts1panel/openresty:1.21.4.3-3-1-focal0x02 影响范围waf网站监视(需专业版)0x03 waf功能利用条件: 开启w...
一次简单的SRC漏洞挖掘|挖洞技巧
0x01 前言 在一个无聊的下午,突然看到某家SRC发布翻倍活动,1.5倍金币,那就挖挖吧。末尾可领取挖洞资料文件0x02 漏洞发现挖掘的起因源于一个返回包。在一个网站的登录页面,我先是随便...
Journyx项目管理软件 soap_cgi.pyc XXE漏洞PoC
0x02 产品介绍 Journyx-Journyx成立于1996年,提供自托管项目管理解决方案ProjectXecute。主要功能包括资源跟踪、待办事项列表、任务分配以及与MS Proj...
16464