点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2025年4月21日至2025年4月27日)安全漏洞情况如下:公开漏洞情况 本周CNNVD采...
近年来我国十大网络安全事件
关键词网络攻击前言: 在数字化浪潮席卷全球的当下,网络安全已成为国家安全体系的重要组成部分。2020年至2025年间,中国网络安全领域经历了前所未有的挑战与考验。本文以专业视角解析这五年最具代表性的十...
Apache Tomcat 漏洞可导致攻击者绕过规则并触发 DoS 条件
关键词安全漏洞Apache 软件基金会披露了 Apache Tomcat 中的一个重大安全漏洞,该漏洞可能允许攻击者绕过安全规则并通过操纵 HTTP 优先级标头 触发拒绝服务条件。该高危漏洞编号为 C...
【漏洞情报】SAP NetWeaver存在RCE漏洞
SAP NetWeaver RCE🚨🚨🚨漏洞描述:SAP NetWeaver Visual Compose的指定路径下可以未授权利用该漏洞上传恶意文件,导致服务器失陷。漏洞编号:CVE-2025-31...
法国外交部指控:俄罗斯黑客组织 APT28 长期入侵法国核心机构
法国指控俄罗斯黑客APT28组织四年间攻击其政府、国防、智库等十余家核心机构,利用钓鱼邮件及免费服务器构建隐蔽攻击链,并转向窃取欧美战略情报。该组织曾入侵德国议会、干扰美国大选,遭北约多国谴责。法国外...
一文揭秘会话固定攻击全流程,4 道防线锁死会话安全!
开篇故事:一张永远有效的“万能门票”某在线教育平台的学员小王收到一封“课程优惠券”邮件,点击链接后正常登录账户。一周后,小王发现自己的VIP课程被陌生人观看,学习记录中出现不明设备登录。真相:攻击者通...
MCP的四种攻击方法:MCE,RAC,CT,RADE
前边我们介绍了关于MCP的TPA相关漏洞,近日,有论文又介绍了四个MCP相关攻击方法,这些攻击允许入侵用户系统。攻击背景如上图,是一个比较典型的MCP的系统,用户使用MCP Client,通过MCP协...
分布式自动化信息收集、漏洞扫描
兄弟们,之前hvv行动前资产梳理又让我头秃了。上周给客户做资产测绘时,发现他们云上资产像滚雪球一样越测越多,光子域名列表就拖了三个小时——这时候突然想起上个月试用的scope-sentry工具,这玩意...
南瑞数据库(nrsql)等保测评作业指导命令
点击此处打开等保密评考试刷题小程序命令查看版本:cat /users/nrsql/VERSION命令查看用户select*from pg_user;查看登录失败处理,查看配置文件 postgresql...
浅谈常见edu漏洞,逻辑漏洞-越权-接管-getshell,小白如何快速找准漏洞
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
流量分析 - 明文flag
flag明文.pcapng签到题拿到flag就行了因为太简单我就不写过程了,我知道你们都做得出来,后面的难度会依次递加链接:https://pan.quark.cn/s/c5c4c92a1f01 欢迎...
注意!朝鲜Kimsuky组织利用BlueKeep漏洞,疯狂攻击日韩
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
15903