关注 ▲蓝军开源情报▲ 和10000情报研究员,一起成长【导读】2025年4月4日,TWZ 新闻通讯网站发布了一篇文章《乌克兰正在测试通过光纤电缆控制的无人地面车辆》,文章指出,这一举措的灵感来自于双...
你以为的未授权漏洞VS我挖的未授权漏洞 | 一场与开发博弈的头脑风暴
(后文漏洞为靶场环境,如有巧合,纯属雷同)最近有一阵子没更新了,主要是也没研究什么新技术,所以就更新几篇最近打的靶场案例,希望师傅们看了之后能有所收获。(师傅们可要好好看了,下次遇见类似的情况你就有思...
合约安全之UniswapV2模拟DeFi闪电贷
01简介 在DEFI领域中的闪电贷指的是无抵押的借贷,它的实现是靠以太坊中交易的原子性特性,是一种新的金融创新。用户可以在一个原子交易中完成借款和还款。它让任何套利行为不再有成本限制,我们以Unisw...
资金盘的识别与防范 从侦查视角剖析金融骗局
在金融领域,资金盘作为一种常见的骗局,以高额回报为诱饵,吸引投资者不断加入。这种骗局本质上与庞氏骗局并无二致,依靠新投资者的资金来支付早期投资者的回报,维持运作。本文将从侦查的角度,深入剖析资金盘的运...
AI网络钓鱼水平首次超越人类顶尖黑客
不久的将来,‘钓鱼即服务’市场将全面转向AI鱼叉式钓鱼代理。网络安全行业最担心的事最终还是发生了:AI驱动的鱼叉式网络钓鱼(spear phishing)已全面超越顶尖人类黑客的表现,真正的转折点发生...
AWS EC2 SSM Agent 路径遍历漏洞可致权限提升 (附修复方案)
近期,网络安全研究机构 Cymulate 披露了一个现已修复的 AWS EC2 Simple Systems Manager (SSM) Agent 中的安全漏洞细节。该漏洞若被成功利用,可能允许攻击...
红队必备技巧:隐藏 Linux 进程新姿势
最近在浏览国外安全论坛时,无意中发现了一种新型的 Linux 进程隐藏方法,技术虽然并不复杂,但实用性极高,对于红队行动或者对抗检测非常有价值。今天就来给大家分享一下这个思路,顺便以 Sliver 为...
警惕!印度APT组织DONOT借伪装应用大肆搜集情报
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
移动安全调试框架Frida最新版编译安装指南
移动安全必备,手把手教你编译安装Frida最新版!在逆向工程与动态分析领域,Frida凭借其强大的脚本化Hook能力和跨平台特性,已成为移动安全研究人员的核心工具之一。然而,随着Frida版本的迭代更...
【大模型与安全】第三弹:LLM与 Fuzzing 技术在漏洞挖掘中的应用
随着大语言模型(下统称LLM)的兴起,其在软件安全测试领域的应用前景备受瞩目。传统模糊测试(下统称Fuzzing)依赖人工编写测试用例和规则,这种方法不仅耗时费力,还难以覆盖复杂的输入空间。而LLM凭...
从 3.99 美元到 1,650 美元(第一部分)——通过更改 HTTP 响应实现简单的垂直特权提升
这个故事讲述了我如何通过使用高级电话号码在目标上(仅允许特定国家代码进行注册)发现几个简单的错误。与往常一样,我将尝试采用两种不同的方式来发布这篇文章,即:对于那些只需要本研究结果要点的人(像往常一样...
车联网安全 | 骇入起亚:仅凭车牌远程控制汽车
扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)引言2024年6月11日,我们发现了起亚汽车中的一组漏洞,允许仅通过车牌远程控制关...
26643