关于GenzaiGenzai是一款针对物联网安全的多功能实用性工具套件,该工具旨在识别与物联网相关的仪表盘,并扫描它们以查找默认密码和安全问题,广大研究人员可以使用该工具来检测和提升物联网设备的安全性...
新型恶意软件 Gipy 出现,针对人工智能语音生成器应用程序
Gipy 是一种新发现的信息窃取恶意软件,它以德国、俄罗斯、西班牙和台湾的用户为目标,通过钓鱼诱饵承诺提供人工智能语音更改应用程序。卡巴斯基的研究人员表示,Gipy 恶意软件最早出现于 2023 年初...
RCTF 2024 Writeup --Polaris战队
本次 RCTF 2023,我们星盟ctf战队排名第11。 排名 11 星盟ctf战队 6798.95 12 SAINTSEC 5883.86 13 Er0s1on 5616 14 V&N 52...
拒绝微软「强制爱」,向强行安装强加广告的行为说 No
微软最近的几次 Win 11 更新,着实让人头痛。4 月 23 日的更新中,微软发布了版本号 22621.3527 和 22631.3527 的更新,在开始菜单等处塞进了广告。荔枝君在某论坛中,找到了...
VCTF apple 复现(apple的通用模板)
本文参考的是Arahat0师傅(https://passport.kanxue.com/user-center-964693.htm)的脚本,这里主要介绍一下vctf apple的house of a...
研究员披露WinRAR中的ANSI转义序列注入漏洞
近日,安全研究员Siddharth Dushantha发现WinRAR这款流行文件压缩软件中存在ANSI转义序列注入漏洞,可能被利用来欺骗用户或是导致系统崩溃。该漏洞(Linux、Unix系统:CVE...
【风险通告】ShowDoc存在远程代码执行漏洞
漏洞概述漏洞名称ShowDoc存在远程代码执行漏洞安恒CERT评级1级CVSS3.1评分10.0(安恒自评)CVE编号未分配CNVD编号未分配CNNVD编号未分配安恒CERT编号WM-202405-0...
大华智慧园区综合管理平台 /ipms/barpay/pay RCE漏洞
免责声明该公众号主要是分享互联网上公开的一些漏洞poc和工具,利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本公众号及作者不为此承担任何责任,一旦造成后果请自行承担...
某Android网址封装系统存在SQL注入漏洞
漏洞简介 Android网址封装系统可以将网址打包封装成APK(暂不支持打包成IOS 应用),类似于变色龙打包APP,不过现在网上打包APP的都开始收费(100软妹币/年)和实名了源码带安装教程...
[小记] 解决 APKTool 反编译系统 app,提示Can't find framework....
拿到某厂的一个系统app,叫做 xxx.apk 。使用 apktool 进行反编译时报错:主要提示:Can't find framework resources for package of id: ...
Windows 版 Arc 浏览器人红是非多,黑客已经利用其网络钓鱼
IT之家 5 月 28 日消息,Windows 版 Arc 浏览器于 4 月 30 日正式发布,吸引了很多用户尝鲜体验,不过有黑客针对这波尝鲜热潮,开始肆意分发恶意软件。根据 Malwarebytes...
OA-EXPTOOL漏洞综合利用框架
项目介绍OA-EXPTOOL是一款OA综合利用工具,集合将近20款OA漏洞批量扫描使用方式第一次使用脚本请运行pip3 install -r requirements.txt面板是所有参数了致远就输入...
15134