2020年左右,格鲁吉亚大型移动运营商Magti遭遇数据泄露,约250万条用户记录外泄,涵盖电话号码、姓名和地址,覆盖该国80%人口。俺捏个看了一下格鲁吉亚总人口:约 380.5 万,这个泄露的250...
Linux应急响应脚本Ashro_linux
Ashro_linux是一个功能强大的Linux应急响应脚本,支持权限检查、用户审计、进程分析、日志审查及后门检测等48项安全检测功能,可快速识别系统异常与潜在威胁。 前言 已涉及的工具...
CVE-2026-4747:一个FreeBSD内核高危漏洞的利用复盘
本文详细分析了FreeBSD内核中CVE-2026-4747高危漏洞的成因与利用过程,该漏洞位于kgssapi.ko模块的svc_rpc_gss_validate()函数中,因缺少边界检查导致栈缓冲区...
[EDU]某校教务系统的越权
该文章描述了对某校教务系统的越权访问漏洞,通过获取账号直接登录系统并篡改学号查看他人信息,同时利用弱口令druid123456登录另一站点,但未发现更多可利用点。公众号声明不承担使用其信息导致的后果责...
俄系黑客Squad 13的离奇错误:不曝特朗普了,改发假文件?你在逗谁?
俄系黑客组织Squad13在连续发布特朗普相关爆料后,突然转向公布一份声称来自DIA的绝密备忘录,内容涉及美国使用化学武器实施假旗行动。然而该文件存在严重时间线错误(2026年3月总统应为特朗普而非拜...
用于与 Velora 去中心化交易所 (DEX) 交互的Velora(原名 ParaSwap)SDK版本 9.4.1 已被入侵并安装恶意软件
Velora DEX SDK版本9.4.1遭供应链攻击,恶意代码通过npm包自动执行,从C2服务器下载并运行远程脚本,导致任意代码执行和潜在加密货币盗窃。攻击精准针对构建流程,仅影响单版本,修复版9....
AI为什么要加深度思考和联网搜索?
本文探讨了AI中深度思考和联网搜索的功能原理。深度思考通过思维链(COT)机制将复杂问题分解为小段处理,降低生成错误和幻觉的概率;联网搜索则用于获取截止日期后的最新信息,但需用户自行辨别真伪。文章强调...
当 Agent 拿到系统权限,谁来管它?OpenShell 与 DefenseClaw的诠释,管控底座与上层治理
当AI代理获得系统权限后,如何确保其行为受控成为关键安全问题。OpenShell提供安全私有运行时,通过沙箱、策略引擎和统一出口控制高风险操作;DefenseClaw则构建治理层,在技能运行前进行扫描...
【APK / IPA 安装包获取及静态分析实战】
本文介绍了APK和IPA文件的定义、获取方式及静态分析方法,涵盖从二维码解码、浏览器抓包下载到使用jadx等工具解析应用权限、代码结构、第三方SDK及敏感函数的过程,并强调合法合规操作。来源:凌风小屋...
Web安全入门第一章:网络基础知识和信息收集基础
本文是Web安全入门第一章,涵盖网络基础、HTTP协议、信息收集技巧与工具使用,包括BurpSuite、Dirsearch、dvcs-ripper等渗透测试工具的详细操作指南,适合初学者系统学习Web...
Adobe正式官宣Reader漏洞已被在野利用,打开PDF可执行任意代码
Adobe确认CVE-2026-34621高危漏洞已被在野利用,攻击者通过特制PDF文件触发原型污染漏洞,可在用户权限下执行任意代码,无需额外交互。该漏洞影响Windows和macOS平台的Acrob...
[紧急播报]紧急预警!CPU-Z 官网被黑 6 小时,你的电脑可能已中招!
知名硬件检测工具CPU-Z和HWMonitor官网遭黑客入侵6小时,被植入恶意软件传播木马,用户需警惕供应链投毒攻击风险。💡 好靶场 团队宗旨:我们立志于为所有的网络安全同伴制作出好的靶场,让所有初学...
30021

