点击上方蓝字关注我们 并设为星标0x00 前言Fofa语句:请见文末搭建完之后长这样. ThinkPHP框架,需要将目录设置为Public.这套系统洞挺多的,大家可以研究学习一下目录结构 控制器全都...
三星手机剪贴板以纯文本形式留存你的内容
你从经理那里抄了一个密码,以为这样就安全了。与此同时,你的手机却以纯文本形式保存了密码。三星表示,目前还没有解决方案。想象一下,你刚刚从密码管理器复制了一个密码或银行登录信息。然后你想:“等等,粘贴之...
华硕警告称,启用 AiCloud 的路由器存在身份验证绕过漏洞CVE-2025-2492(9.2)
华硕警告称,启用 AiCloud 的路由器存在身份验证绕过漏洞,该漏洞可能允许远程攻击者在设备上执行未经授权的功能。该漏洞编号为CVE-2025-2492,级别为严重(CVSS v4 评分:9.2),...
2025年顶级开源情报OSINT工具
2025年顶级OSINT工具:开源情报的新视角本文是对2025年最佳开源情报(OSINT)工具的全面综述,包括免费和付费选项,为网络安全专业人员和爱好者提供最新资源。1. FBI WatchdogFB...
啊?谁把我黑了??(二)
玲珑安全第六期SRC培训开启招生点击下方卡片查看招生细则欢迎广大朋友咨询参加在上一篇文章中,我介绍了我的设备被入侵了,百思不得其解过了三年,现在我似乎找到是谁了......针对 TR-069 协议 R...
安全架构:从登录和注册模块优化看系统安全提升
友情提醒本文阅读时间推荐10min如想讨论以下内容▼欢迎关注公众号联系我哟▼*OSCP备考经验(已通过认证)*CISSP备考经验(已通过认证)CCSK(云安全)(已通过认证)ISO/IEC 27001...
OneBlog最新模板注入漏洞(CNVD-2025-06047、CVE-2024-54954)
OneBlog是一款基于Java的开源博客系统,采用Spring Boot和Bootstrap开发,支持移动端自适应。它提供多种编辑器、广告管理、自动友链申请、SEO优化等丰富功能,配备完善的后台管理...
【WP】第四届SQCTF大赛Crypto方向题目全解
点击上方蓝字关注我们 并设为星标失落矿洞中的密码先用脚本爆破secretKey然后计算secretKey = 1584718definverse_mod(k, p):"""计算 k 模 p 的逆元""...
【WP】第四届SQCTF大赛Web方向题目全解
点击上方蓝字关注我们 并设为星标File_download读取WEB-INF/web.xml根据提示下载class/DownloadServlet?filename=WEB-INF/classes/c...
密码喷洒攻防实战:Microsoft Entra SSO功能的滥用与防御
Microsoft Entra 无缝单一登录(Seamless Single Sign-On)是微软推出的一种高级身份验证和访问管理功能。通过无缝单一登录,用户在受支持的企业网络环境中登录过一次后,无...
2025年能源网络安全大赛社会组部分wp
pwnpwn_milkUAF的堆题目,只能编辑和释放前五个堆块,没有show函数可以leak,且没给libc版本。注意到题目没开地址随机化,而且GOT表可以写,所以我们可以利用UAF对tcache来做...
Atlassian 和思科修复多个高危漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士本周,Atlassian 和思科宣布修复多个高危漏洞,其中一些可导致远程代码执行后果。Atlassian 发布了7份更新,修复了影响 Bamboo、...
27146