扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈...
漏洞挖掘之从开发者视角解析Gin框架中的逻辑漏洞与越权问题
原文首发在:奇安信攻防社区https://forum.butian.net/share/4164以go的gin后端框架为例子,详细剖析了各种逻辑越权漏洞的成因已经对应防范手段,也为白帽子提供挖掘思路并...
Src实战分享-某汽车公司小程序越权漏洞
漏洞描述:越权查看他人收货地址导致的信息泄露漏洞等级:高漏洞类型:越权漏洞危害:信息泄露漏洞详情:点击下方小程序在商品进行下单时进行选择地址点击编辑抓包用BurpSuite进行抓包修改addressI...
Windows 平台高效文本工具实测:EmEditor 与 Sublime Text对比
最近,在留言区有朋友推荐 EmEditor 与 Sublime Text 作为 Windows 平台的高效文本工具。为了验证它们的实际表现,本文从大文件处理能力、功能实用性、操作体验这三大维度展开了深...
Lazarus 黑客使用 ClickFix 技术针对币圈开发者部署恶意软件
导 读Lazarus APT 组织在最近的攻击中使用 ClickFix 技术来传播恶意软件,这些攻击目标为加密货币相关行业的开发人员提供虚假工作机会。多年来,Lazarus一直以加密货币生态系统为目标...
钓鱼平台Lucid是全球诈骗短信攻击浪潮的幕后推手
导 读一个名为“Lucid”的网络钓鱼即服务 (PhaaS) 平台通过 iMessage(iOS)和 RCS(Android)发送精心制作的消息,攻击了 88 个国家的 169 个实体。Lucid 自...
Vulhub-Thinkphp漏洞
ThinkPHP漏洞一、ThinkPHP 5-RCE1)漏洞原理ThinkPHP5披露最多得漏洞就是RCE,其中的影响版本范围非常广2)影响版本5.0.0<=ThinkPHP5<=5.0....
用友 GRP-U8-SelectDMJE.jsp存在SQL注入漏洞
漏洞简介用友GRP-U8R10产品官方在售及提供服务的版本为U8Manager,产品分B、C、G三个产品系列,以上受到本次通报漏洞的影响。用友GRP-U8 SelectDMJE.jsp 存在SQL注入...
vite 漏洞分析
Vite 任意文件读取漏洞分析速看版本根据已有的poc(/@fs/etc/passwd?import&?inline=1.wasm?init) ,全局搜索 找到正则 查看调用,很丝滑的文件读取...
内网基础-Cyberstrikelab靶场lab2
鼎新安全don't give up and don't give in !信息收集这里可以看到cms是骑士CMS!这个cms是存在漏洞的!我们使用fscan扫描一下!这里发现了192.168.10.1...
无线电安全攻防之蓝牙协议栈技术初探
01 概 述 “蓝牙”(Bluetooth)原是一位在10世纪统一丹麦的国王,他将当时的瑞典、芬兰与丹麦统一起来。用他的名字来命名这种新的技术标准,含有将四分五裂的局面统一起来的意思。蓝牙技术使用高速...
三星 27 万名客户数据遭网上泄露
点击上方蓝字关注我们大约 27 万名德国三星客户的工单信息被泄露,这些数据显然来源于samsung-shop.spectos.com网站,并被黑客 “GHNA” 在网上公开。此次数据泄露事件看似与零日...
26643