漏洞背景 随着网站业务的需求,程序开发人员一般希望代码更灵活,所以将被包含的文件设置为变量,用来进行动态调用,但是正是这种灵活性通过动态变量的方式引入需要包含的文件时,用户对这个变量可控...
菜鸡初玩-XSS数据接收平台
前言:某一天看到大佬一篇文章,大致内容是通过存储xss钓到了cookie然后伪造登录,其中一张图看到了图形化界面的xss利用平台,就上网搜了搜学了学便有了菜鸡的这篇文章.....分本地搭建环境和在线平...
主要云、科技公司使用的 Fluent Bit 实用程序中发现漏洞
导 读据网络安全公司 Tenable 称,Fluent Bit 是多家大公司使用的流行日志记录实用程序,受到一个严重漏洞的影响,该漏洞可能导致拒绝服务 (DoS) 攻击、信息泄露,甚至可能导致远程代码...
美国国防部涉嫌泄露美国犯罪数据库 7000 万行
导 读攻击者声称,美国国防部发生一起重大数据泄露事件,泄露了包含数百万美国人犯罪记录的庞大数据库。数据库详细信息:据称遭到破坏的数据库包含惊人的 7000 万行数据。格式:CSV文件大小:压缩时约为 ...
Python脚本:浏览器书签的自动整理与去重
我常用的有四个浏览器,分别是 Edge、Firefox、Chrome 和 Brave,为的就是分开对应工作生活中的不同场景,例如工作用 Chrome,摸鱼用 Firefox,Brave当隐私浏览器等。...
【漏洞通告】Sonatype Nexus Repository3路径遍历漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Sonatype Nexus Repository3中修复了一个路径遍历漏洞,漏洞编号为:CVE-2024-4956。Sonatype Nexus Repository 3...
JSON Web Token(JWT):安全的 Web 身份验证方法
在网站开发和现代验证领域中,安全性是最重要的考虑因素之一。开发者需采用有效的机制来保证在用户交互过程中数据的完整性和授权。JSON Web Tokens(JWT)作为一种认证和信息交流的安全方法,已广...
利用DNS隧道进行追踪和扫描
SUMMER HAS ARRIVED点击上方蓝字关注我们什么是DNS隧道DNS隧道是一种利用DNS协议进行数据传输的技术。在网络中, DNS通常用于将域名解析为对应的IP地址, 但是它也可以被利用来传...
Metasploit入门
Metasploit入门 msf 支持渗透测试参与的所有阶段,从信息收集到开发后 模块在 /opt/metasploit-framework/embedded/framework/mod...
GO编写的shellcode Packer,免杀国内常见杀软
文章正文 简介 darkPulse是一个用go编写的shellcode Packer,用于生成各种各样的shellcode loader,目前可过火绒,360,360核晶。 目前只实现了c语言的模板。...
记一次985证书站Oracle注入绕WAF
原文链接:奇安信攻防社区 https://forum.butian.net/share/2996 本文记录了我第一次Oracle注入并绕过WAF的经历,希望大家多多支持。 0x01 前言...
Fluent Bit高危漏洞威胁全球云计算大厂
Fluent Bit是一个极为流行的开源多平台日志处理器工具,近日曝出高危漏洞,波及全球几乎所有主流云服务商和众多科技巨头。Fluent Bit不仅兼容Windows、Linux和macOS系统,还嵌...
15785