漏洞描述Linksys RE7000无线扩展器 RCE(CVE-2024-25852),攻击者可通过此漏洞获取相应权限,从而二进一步攻击。漏洞复现1、fofabody="/login.shtml?ra...
隐蔽Shellcode嵌入与反检测加载器生成框架
工具介绍ShadowMeld 是一个针对安全研究者的隐蔽数据嵌入工具,可将二进制载荷(如 Shellcode)无缝注入png,bmp等常见文件格式,并生成专用的内存加载器(Loader),实现无文件痕...
【poc】Windows 资源管理器 CVE-2025-24071 漏洞暴露 NTLM 哈希
已发现一个安全漏洞,编号为 CVE-2025-24071,该漏洞允许在从 RAR/ZIP 存档中提取特制文件时泄露 NTLM 哈希值。此漏洞由安全研究员 0x6rss报告,CVSS 评分为 7.5。该...
CVE-2025-27888:Apache Druid:服务器端请求伪造和跨站点脚本
受影响的版本:Apache Druid 31.0.2 之前版本Apache Druid 32.0.1 之前版本描述:严重程度:中等(5.8)/重要Apache Druid 中的服务器端请求伪造 (SS...
黑客在2024 年窃取了超过 32 亿个凭证
组织正面临着前所未有的复杂威胁,这些威胁比以往任何时候都更加复杂、相互关联且风险更高。从信息窃取恶意软件的快速扩散(威胁行为者的金矿),到漏洞利用,再到勒索软件攻击和数据泄露的增加,威胁形势正在以惊人...
普通用户如何保护隐私,防止被人肉开盒
网上流传的开盒表在数字化时代,“人肉开盒”这一网络暴力形式正以更隐蔽、更系统化的方式威胁着每个人的隐私安全。所谓“开盒”,是指通过非法手段获取并公开他人隐私信息,甚至结合线上线下的骚扰与攻击,对受害者...
勒索软件团伙威胁向斯诺登泄密
一个名为“Ox Thief”(牛贼吗?之前搞笑组织文章还提到过)的威胁组织最近试图诱使受害者付费保护其数据,他们威胁要去找 爱德华·斯诺登(Edward Snowden)——斯诺登是美国国家安全局的前...
谷歌的 Gemini AI 现在可以访问你的搜索历史记录
谷歌的人工智能聊天机器人 Gemini 最近推出了“个性化 Gemini”,该功能允许Gemini 访问用户的搜索历史记录,从而为他们量身定制具体回复。谷歌还宣布了未来计划,将进一步定制 Gemini...
从域认证协议以及密码凭据机制的角度来看内网渗透
windows密码抓取主机登录验证(NTLM哈希和LM哈希)Windows的登陆密码是储存在系统本地的SAM文件中的,在登陆Windows的时候,系统会将用户输入的密码与SAM文件中的密码进行对比,如...
应急响应和权限维持 | autoruns使用手册-上
01—前言 Windows官方提供的Autoruns工具,是用来查看、监视以及禁用自启动程序的最佳工具之一,能深度扫描注册表、服务、驱动、计划任务等数十个关键位置。 下载地址:https://l...
近九成部署的DeepSeek服务器竟在裸奔!?AI安全拉响红色警报!
DeepSeek爆火的同时,也成为被恶意攻击的对象。1月下旬,DeepSeek官网连续发布公告称,其线上服务受到大规模恶意攻击。业界专家表示,越来越多的企业、个人私有化部署DeepSeek大模型,但将...
【工具分享】Chains漏洞生成&利用 Web 平台
1、工具简介 Java-Chains 是一个 Java Payload 生成与漏洞利用 Web 平台,便于广大安全研究员快速生成 Java Payload,以及对 JNDI 注入、MyS...
27768