工具介绍yonyou-C4Boomer 是一个专门用于用友U8 Cloud漏洞测试的利用工具,目前公开的版本为:先行测试版本v1.0 目前集合了10+的漏洞利用poc,旨在方便平时渗透测...
【高危漏洞预警】Crushftp 认证绕过漏洞(CVE-2025-2825)
漏洞描述:CrushFTP是一款支持FTP, FTPS, SFTP, HTTP, HTTPS, WebDAV and WebDAV SSL等协议的跨平台FTP服务器软件。该漏洞是由于对处理身份验证标头...
区块链安全前传:从Web3.0到创造自己的数字货币
Web3.0安闻全知参考链接去中心化应用程序 Dapp 是什么?与 APP 有哪些区别?https://www.youtube.com/watch?v=YdWP-wJh9jA互联网发展的三个阶段Web...
Next.js 中间件鉴权绕过漏洞(CVE-2025-29927)
Next.js是一个使用React构建单页应用程序(SPA)的开源JavaScript框架。它使得构建服务端渲染(SSR)和静态网站生成(SSG)的React应用程序变得简单和高效。Next.js...
CNVD漏洞周报2025年第12期
2025年03月24日-2025年03月30日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞233个,其中高危漏洞1...
疑似因不满裁员而泄露数据,Twitter(X)发生史上最大社交媒体数据泄露事件
近日,Twitter(现为X)平台疑似爆发了一起规模空前的数据泄露事件,约28亿用户的个人资料被曝光,数据总量达到400GB,并在黑客论坛Breach Forums等平台上广泛传播。泄露事件的源头目前...
钓鱼即服务攻击升级!DoH+MX隐匿仿冒114家企业登录页面
Morphing Meerkat的网络钓鱼即服务运营平台利用DoH协议逃避检测,并通过DNS邮件交换(MX)记录识别受害者的电子邮件,提供生成超过114个品牌的仿冒登录页面。一家名为Morphing ...
记一次在校园网中的Mysql趣味udf提权
免责声明:本公众号 太乙Sec实验室 所提供的实验环境均是本地搭建,仅限于网络安全研究与学习。旨在为安全爱好者提供技术交流。任何个人或组织因传播、利用本公众号所提供的信息而进行的操作,所导致的直接或间...
人工智能是生产力神器还是安全噩梦?
生成式人工智能 (GenAI) 已迅速成为企业环境的核心,但随着其日益普及,随之而来的是严重的安全问题。最近的一份报告强调,过去一年中,输入 GenAI 应用程序的数据量(包括敏感的公司信息)增长了 ...
【CIO观察与实践】关于勒索病毒的那些七嘴八舌
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!在数字化时代,勒索病毒已成为企业数据安全的头号威胁之一。它不仅攻击手段多样,而且攻击方式不断升级,甚至形成了完整的黑色产业链。尤为值得关...
女大学生的JS逆向学习:处理动态密钥
0x01 动态密钥在之前的文章中提到了一个动态密钥场景,算法密钥的生成函数中包含了时间戳变量,这篇文章分享一个解决该问题的技巧。木有看过的宝宝,文章在这➡️女大学生的JS逆向学习:手工调试,里面的最后...
WIFISKY-7层流控路由器命令执行漏洞 POC
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使...
15831