近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,Windows MMC存在安全功能绕过高危漏洞,已发现在野利用情况。 Windows MMC(Microsoft ...
NAS内网穿透实现虚拟机远程桌面windows系统
2025年04月01日 16:37--->目录<---0x01——场景0x02——群晖NAS 安装windows虚拟机0x03——群晖NAS windows虚拟机快速访问NAS文件(SMB...
捷克总理社交媒体账号遭黑客攻击
当地时间4月8日,捷克政府发言人耶沙特科娃表示,总理菲亚拉在社交媒体平台“X”(前身为推特)上的账号当天早上遭到黑客攻击并发布了虚假信息。耶沙特科娃称,“尽管采取了所有安全措施”,仍未能幸免,目前正在...
DudeSuite让小程序抓包变得如此简单?
今天看到星羽安全师傅的工具更新,小程序抓包变得如此简单,再也不用配置复杂的转发代理流量工具,一个工具搞定,同时支持其他功能,还不赶紧尝试下。 后台回复DudeSuite获取下载链接 1、功能介绍 请求...
大模型与安全|第一弹:AI防口误指南之LLM输出安全实践
在数字化转型的浪潮中,大语言模型(以下统称LLM)已成为企业技术栈中不可或缺的智能组件,这种强大的AI技术同时也带来了前所未有的安全挑战。它输出的内容如同双面刃,一面闪耀着效率与创新的光芒,另一面却隐...
从环境构建到漏洞利用:如何用Metarget和Coogo复现K8s IngressNightmare攻击链
全文共2526字,阅读大约需4分钟。一概述Ingress Controller作为K8s集群管理外部访问的核心组件,承担着集群入口网关的关键角色,其通过智能路由机制将外部HTTP/HTTPS流量定向到...
2025 数字中国创新大赛数字安全赛道数据安全产业积分争夺赛初赛-东区-WriteUp
点击上方蓝字·关注我们前言: 随便参加着玩玩,记录一下,仅供参考!文章同步CSDN,感谢大家观看,麻烦点个赞!数据安全-ez_upload某服务器上存放着加密数据使用的RSA密钥文件,管理员在进行服务...
KeePass敏感信息明文传输漏洞复现
前言由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。如果文章中的漏洞出现敏感内容产生了部分影响,请及时联系作者,望谅解。一、漏洞描述...
【Java学习】 - AOP基础&进阶&案例
AOPAOP基础Spring AOP( Aspect-Oriented Programming )面向切面编程、允许开发者将横切关注点( Cross-Cutting Concerns )从业务逻辑中分...
Vite 任意文件读取漏洞(CVE-2025-31486)
漏洞名称:Vite 任意文件读取漏洞(CVE-2025-31486)组件名称:Vite影响范围:Vite ≤ 4.5.115.0.0 ≤ Vite ≤ 5.4.166.0.0 ≤ Vite ≤ 6.0...
黑进斯巴鲁——只需车牌号,10秒接管车辆
玲珑安全第六期SRC培训迎来周年庆特惠点击下方卡片查看招生细则欢迎广大朋友咨询参加引言2024年11月20日,我和Shubham Shah 发现了斯巴鲁(Subaru)旗下 STARLINK 车联网服...
Milkyway :高效全方位扫描工具
最近我们公司在进行一次大规模的红蓝对抗演练,作为防守方,我们的任务就是全面排查公司网络里可能存在的安全漏洞,防止红方黑客的攻击。这可真是个艰巨的任务,因为公司网络规模大,设备众多,要一个个去检查端口开...
26499