原型污染是一种漏洞,当攻击者可以操纵或将属性注入对象的原型时就会出现这种漏洞。在 JavaScript 中,对象从其原型继承属性。Object.Prototype 是所有其他对象派生自的父对象。如果我...
AI黑客:ChatGPT中的高级API攻击
背景介绍 许多影响最大的漏洞是无法通过 Burp Suite 的默认规则集捕获,而需要手动测试,本文就是讲述了这样一个的案例。 发现异常 与往常一样,研究人员的调查首先在 Burp Suite 中捕获...
SSRF骚思路
0x01 前言 SSRF (Server-Side Request Forgery:服务器端请求伪造) 是一种由攻击者构造形成,由服务端发起请求的一个安全漏洞 原因是由于服务端提供了从其他服务器应用获...
【重磅更新】Struts2全版本漏洞检测工具
02 文章正文 工具简介 Struts2全版本漏洞检测工具 工具使用 1、点击“检测漏洞”,会自动检测该URL是否存在S2-001、S2-005、S2-009、S2-013、S2-016、S2-019...
Android日志分析基础
鸿蒙(HarmonyOS)APP开发实战课程 Android10系统ROM定制之Frida逆向分析实战 adb fps(每秒帧数,计算流畅度)数据采集adb shell dumpsys gfxinfo...
Android Kernel logo
鸿蒙(HarmonyOS)APP开发实战课程 Android10系统ROM定制之Frida逆向分析实战采用netpbm工具生成想要替换的logo sudo apt install netpbmLinu...
你所不知道的机器学习五大学派
点击兰花豆说网络安全,了解更多网络安全知识 机器学习是人工智能的重要分支,它赋予计算机从数据中学习的能力,并能够在无需明确编程的情况下改进自身性能。机器学习在各个领域都有着广泛的应用,从图像识别和自然...
vulnhub之AI-Web-1的实践
本周实践的是vulnhub的AI-Web-1镜像,下载地址,https://download.vulnhub.com/aiweb/AI-Web-1.0.7z,用workstation导入成功,做地址扫...
RuoYi 4.7.8 RCE漏洞
一、免责声明: 本次文章仅限个人学习使用,如有非法用途均与作者无关,且行且珍惜;由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用...
src挖掘-cors&jsonp详解
🌟 ❤️作者:yueji0j1anke首发于公号:剑客古月的安全屋字数:801阅读时间: 5min声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提...
印度网络攻击和暗网数据泄露奇幻事
安全研究人员报告称,针对即将举行的印度大选的网络活动显著增加。 在各种黑客组织推动下,这一激增导致印度公民的个人身份信息 (PII) 在暗网上泄露。选举定于 2024 年 4 月 19 日至...
教你如何选择适合的杀毒软件
网络安全等级保护有关防恶意代码阶段性的完成了“病毒”系列,接下来将补充“木马系列”,结合前期该公众号梳理的防恶意代码系列,我结合国外及国内一些公开资料,整理了该篇文章。从沪上归来,面试的第一家企业是河...
15455