❤点击上方 ⬆⬆⬆关注君说安全!❤分享网络安全知识,提升网络安全认知!让你看到达摩克利斯之剑的另一面!“未来的网络安全,必将是人类智慧与机器智能的深度协同,而这一天,或许已近在眼前。”大家好,我是JU...
英伟达驱动噩梦!572.83版本秒变黑屏王
关键词关键信息整理:驱动版本:WHQL 572.83发布时间:2024年3月19日官方说明:声称修复了RTX 5080/5090超频性能问题声称解决部分场合黑屏问题🔴🛑️但实际情况:安装后黑屏问题更严...
MCP 的现状和未来
题外话安全行业很多年没有新叙事了,AI 时代将大量没有受过系统计算机科学训练的伙计引入进来,不仅所有漏洞会被重新实现一遍(参考前端工程师写的后端框架 bushi),新技术的引入还会带来新的安全问题,从...
震惊!Verizon 750万用户数据泄露,供应商成安全漏洞?
近日,BreachForums 论坛上一位名为 IntelBroker 的用户声称发布了 Verizon 通信公司的客户数据,引发广泛关注。 这名威胁者声称掌握了包含 750 万 Verizon 客户...
【CTF技战法】Misc中的拼图题目
开个玩笑❝遇到拼图不要慌,PS打开慢慢贴。典型题目1 - 仓鼠的窝以“青少年CTF平台”中仓鼠的窝题目为例:下载附件后,得到一张原图.jpg和一个png.zippng.zip中,包含了被分割的图片。分...
9万人受威胁!西雅图港发布 2024 年 8 月勒索软件攻击揭秘,你中招了吗?
点击蓝字 关注我们西雅图港 | 勒索软件西雅图港是负责监管西雅图海港和机场的美国政府机构,该机构通知约90,000 名个人数据遭到泄露,他们的个人信息在2024 年8 月的一次勒索软件攻击中被盗。该机...
Miaoo朋友圈程序存在前台SQL注入漏洞
0x00 前言 █ 该文章来自零日防线社区用户投稿 █前台一键发布图文,视频,音乐。发布内容支持定位或自定义位置信息。支持将发布内容设为广告模式消息站内通知或邮件通知。支持其他用户注册,支持其他用户发...
实战渗透博彩网站以及渗透博彩思路
本文章仅用于分享信息安全防御技术,请遵守中华人民共和国相关法律法规,禁止进行任何违法犯罪行为。作者不承担因他人滥用本文所导致的任何法律责任。本公众号及其发布的内容的使用者需自行承担由此产生的任何直接或...
JWT|Venom-JWT越权反馈
Github地址:https://github.com/z-bool/Venom-JWTeyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ1aWQiOjE3LCJwdiI...
【Solar应急响应3月赛】阿里云raw镜像取证
周末打了一场取证比赛,可惜比赛时候仿真没跑起来遗憾第四,感谢n0神指导在此复盘记录一下。题目给的是阿里云服务器导出的raw镜像为了仿真模拟,需要把raw转换为vmdk虚拟机磁盘文件,然后导入虚拟机启动...
HTB_Checker(user部分)
HTB_Checkerlinux(hard)总结user:CVE-2023-1545->CVE-2023-6199root:PWN:race-condition+command_exec,但是我...
HTB_Cypher
HTB_Cypherlinux(Med)总结user.txt:目录爆破->源码泄露(jd-gui分析jar)+cypher-inject+方法调用(命令执行)->反弹neo4j-shell...
26033