“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”...
第四届商师校赛-web(ak)
第四届商师校赛Web赛道Write Up全公开!独家揭秘高分题解法与实战技巧web1:RceMe$command = $_GET['com'];if (isset($command) &&am...
Nyx-1 综合靶机实战思路
确定靶机攻击机靶机192.168.106.132192.168.106.140初步信息收集端口信息先初步确定开启的端口,然后针对端口确认版本服务信息,nmap漏扫脚本慢可以挂着先。服务/端口版本/信息...
服务器密码应该怎么设置才算安全?
点击上方网络技术干货圈,选择设为星标优质文章,及时送达转载请注明以下内容:来源:公众号【网络技术干货圈】作者:圈圈ID:wljsghq想象一下,密码就像是城堡大门的钥匙。如果这把钥匙过于简单,比如“1...
实用工具分享|Listary【搜索文件和快速启动软件】
🐉工具介绍 Listary 是一款超强的 Windows 文件搜索神器!不管你是普通用户还是技术大神,用它找文件、开应用都快得飞起! 🚀为什么选择 Listary 进行文件搜索? 极速:在 0.01 ...
CVE-2025-21204: Windows Update Stack 中的不当链接跟随导致的权限提升
【翻译】CVE-2025-21204 Windows Update Stack의 Improper Link Following Privilege EscalationURLhttps://cybe...
企业浏览器报告:多数浏览器扩展程序可访问企业敏感数据
浏览器扩展程序已经深入到大多数用户的日常工作中,无论是拼写检查器还是生成式人工智能工具,都离不开它们的身影。然而,许多 IT 和安全人员可能并不清楚,浏览器扩展程序的过度权限正成为企业面临的一个日益严...
什么?这些干安全的猴子真的只需要点点鼠标了?
工具想法将任意 终端 命令存储为模板,实现点点鼠标就可以运行的🐒刚开始的想法一些常用的工具,全都是命令行版本,但是作为一名干网安的猴子,真的不想麻烦每次开终端,命令忘了翻--help然后想着能不能写个...
风险评估 | 交通业数据安全避雷针使用说明
2025年3月,交通运输部正式发布JT/T 1547-2025《交通运输业数据安全风险评估指南》(以下简称《指南》)。《指南》提出了交通运输数据处理者开展数据安全风险评估的原则、体系框架、方法、启动条...
Windows 提权漏洞速报:CVE-2025-21204
漏洞概述CVE-2025-21204 是Windows更新栈中的高危本地提权漏洞,攻击者通过符号链接劫持可获取SYSTEM权限• CVSS评分:8.8(高危)• 攻击复杂度:低漏洞原理与攻击方式🚨 1...
拥有 600 万次安装的 Chrome 扩展程序隐藏了后门代码
一组包含 57 款 Chrome 扩展程序的集合被发现具有非常危险的功能,这些扩展程序拥有 600 万用户,能够监控浏览行为、访问域的 cookie,甚至可能执行远程脚本。 这些扩展程序...
AWS S3存储遭大规模勒索攻击:1.58亿条密钥泄露
安全研究人员发现1.58亿条AWS密钥泄露,攻击者利用其中1,229组有效密钥对S3存储桶实施加密勒索,每笔索要0.3比特币(约2.5万美元)。部分受害者仍未察觉。安全研究人员发现一个公开可访问的服务...
27146