2025面试题 【蓝初】 应急响应流程: 见重要知识点·应急响应思路 ssrf漏洞如何利用: SSRF漏洞通常采用各种协议来进行利用。 ①file:在有回显的情况下,利用 file 协议可以读取4任意...
[CVE-2025-2219]LoveCardsV2系统-未授权导致的RCE漏洞研究-附poc
在2025年3月12日,在Eureka威胁情报平台监测到了一处新的漏洞预警。在发现这一预警后,我们的安全研究人员立即展开深入研究,力求全面了解该漏洞的性质、影响范围以及潜在的利用方式。 ...
从某安全大厂调整福利文件被泄露看数据安全问题
某安全大厂发布的调整福利和补助的通知在各个安全圈微信群疯转,也不知道是真是假,该厂员工还算了个账发给我,说一年一个员工要少发1万多元,至少要节省1亿多元,这是实打实的降本呀,至于增效就很难说了,常说要...
[工具]禅道研发项目管理系统`misc-captcha-user`认证绕过后台命令注入漏洞
0x01 工具介绍某道研发项目管理软件是国产的开源项目管理软件,专注研发项目管理,内置需求管理、任务管理、bug管理、缺陷管理、用例管理、计划发布等功能,实现了软件的完整生命周期管理。该漏洞是由于禅道...
推荐一款Cmd增强工具 自动补全命令-Clink
0x01 工具介绍 对于 Windows 系统的命令行使用者来说,Clink 是一款不容错过的工具。它将 Windows 原生的 cmd.exe 与强大的 GNU Readline 库相结合,带来了远...
【安全快讯】Manus 使用的工具和提示词被曝光,安全令人担忧
事件概述2025年3月10日,X平台用户@jian发布帖子称通过简单的自然语言指令成功获取Manus的系统文件(路径:/opt/.manus/),暴露其沙箱运行时代码、工具链及完整提示词框架。此次泄露...
phisherman:钓鱼和 MFA 绕过技术
用户帐户创建和合法 MFA 注册(使用移动身份验证器)。模拟敏感数据显示(姓/名、信用卡信息、SSN)。 两个后端功能: 真实后端:实现标准 MFA 流程,允许用户注册到应用程序。 虚假后端:通过网络...
SideWinder APT 深度解析:攻击动机、归因迷雾与防御策略再思考
卡巴斯基实验室最新报告揭示,SideWinder APT 组织正以更隐蔽、更具破坏性的方式,对亚洲、中东和非洲的关键基础设施展开新一轮攻击。攻击目标涵盖海运、核能、IT、外交等多个领域,其技术手段之高...
I Doc View远程代码执行漏洞 POC
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述I Doc View在线文档预览系统是一套用于在Web环境中展示和预览各种文档类型的系统,如文本文档、电子表格、演示文稿、PDF文...
工具 | ruoyi_vulnscan
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介ruuoyi_vulnscan是一款基于Python和Tkinter...
NetMizer日志管理系统SQL注入漏洞 POC
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述NetMizer日志管理系统是一款可以记录流经设备的所有会话日志并将其传送到外部的管理中心上的系统。 0x03 漏洞详情漏洞类型:...
SMS_Bomb_Fuzzer——Burp suite 短信轰炸辅助绕过插件
声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢! Burp suite 短信...
15407