01 免责声明 免责声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。02 文章正文 简介...
MARS TALK | 机器人多模感知技术分享
【MARS TALK】是由深圳市美团机器人研究院(Meituan Academy of Robotics Shenzhen,简称MARS)发起的系列活动。每一期活动我们将邀请来自美团以及学术界和产业界...
漏洞预警 | Travelpayouts开放式重定向漏洞
0x00 漏洞编号CVE-2024-03370x01 危险等级中危0x02 漏洞概述Travelpayouts是一个与旅游相关的插件,它可能提供了一系列的功能,以帮助在WordPress平台上创建和管...
原创 Paper | 从 XZ 后门学奇技淫巧
作者:Hcamael@知道创宇404实验室时间:2024年5月9日对CVE-2024-3094漏洞的分析文章网上已经有好几篇了,这里来学习一下在该事件中后门隐藏的奇技淫巧。1 技巧一之GLIBC的IF...
Android逆向学习66——LLVM Pass(函数名称加密Pass)
Android逆向学习66——LLVM Pass(函数名称加密Pass)1.函数名称加密PASS首先创建一个目录创建下面两个文件我们可以参考文档,不同版本的文档不一样,我们是12.0.0,就用12.0...
标准实践 | T/TAF 078.7-2022 摇一摇乱跳转相关条款技术解析
24年3月,工信部发布《关于侵害用户权益行为的APP(SDK)通报(2024年第2批,总第37批)》,对“摇一摇”乱跳转、信息窗口“关不掉”加强管理,工信部自2024年起于通报中强调本类问题,未来或将...
某H5购物商城系统审计(未公开漏洞)
0x00 前言Fofa语句:请见文末0x01 前台SQL注入在 /public/commodtiy.php 中,存在post传入ddxq参数,并且直接带入SELECT子句查询,且直接echo输出回显,...
一篇文章搞懂各种代理穿透
在分享之前,笔者认为有必要先介绍下几个容易混淆的概念,分别是端口转发、端口映射、隧道技术、代理技术。代理技术:代理技术是指一种网络连接方式,在这种方式下,客户端不直接与目标服务器进行通信,而是通过一个...
依赖ChangeServiceConfigA运行命令的无文件横向移动工具
SCShellSCShell 是一个无文件横向移动工具,依赖于 ChangeServiceConfigA 来运行命令。该工具的优点在于它不针对 SMB 执行身份验证。一切都通过 DCERPC 执行。该...
最新报告显示:2023年是工控网络攻击最少的一年
最近,Waterfall Security Solutions与ICS Strive合作发布了其“2024威胁报告”。坏消息是,2023年发生了68起网络攻击,导致500多个实体机构受到影响。好消息(...
【漏洞通告】普元eos.jmx反序列化漏洞
01 漏洞概况普元EOS存在反序列化漏洞,攻击者利用该漏洞可执行任意代码。02 漏洞处置综合处置优先级:高漏洞信息漏洞名称普元eos.jmx反序列化漏洞漏洞编号CVE编号无漏洞评估披露时间2024-...
【漏洞通告】普元jmx.jmx反序列化漏洞
01 漏洞概况普元EOS存在反序列化漏洞,攻击者利用该漏洞可执行任意代码。02 漏洞处置综合处置优先级:高漏洞信息漏洞名称普元jmx.jmx反序列化漏洞漏洞编号CVE编号无漏洞评估披露时间2024-...
15114