据发现漏洞的研究人员称,Verizon 移动应用程序中的一个漏洞可能被利用来获取数百万美国人的通话记录。该漏洞是由网络安全研究员康纳利在 Verizon Call Filter中发现的,Verizon...
Oracle确认云服务遭黑客攻击
甲骨文已确认遭遇数据泄露,但这家科技巨头显然正试图淡化此次事件的影响。Oracle 私下向客户证实其部分云系统已遭到入侵,并且显然试图淡化该事件的影响。一名网名为“rose87168”的黑客最近提出出...
原创 | 一文读懂PHP反序列化漏洞
PHP 反序列化漏洞概述在PHP中,序列化是把对象转化为可以存储或传输的字符串的过程,而反序列化则是将这个字符串再转换回对象的过程。PHP反序列化漏洞指的是攻击者能够操控反序列化过程,从而执行任意代码...
一些非寻常的逻辑漏洞案例|漏洞投稿
0x01 前言在渗透测试中挖掘到许多不一样的漏洞,在常见的渗透测试案例中非常稀少,即使是SRC中也很少见,这么久也没遇到过几次,所以在这里分享一下,亲身经历挖掘到的其中的几个比较奇奇怪怪的漏洞。原文:...
网络攻击导致乌克兰国家铁路的在线服务瘫痪
乌克兰国家铁路运营商 Ukrzaliznytsia 遭受大规模网络攻击,导致通过移动应用程序和网站购票的在线服务中断。这一事件迫使人们到售票亭购买实体票,导致拥挤、延误、长时间等待和沮丧情绪。据 Da...
漏洞利用 第二集 - 进入矩阵
!exploitable Episode Two - Enter the Matrix引言如果你刚刚开始关注,Doyensec 团队正在地中海的一艘游轮上度假。放松身心,与同事交流,享受乐趣。第一部分...
y0usef_1
下载地址:https://download.vulnhub.com/y0usef/y0usef.ova攻击者IP:192.168.56.132 桥接(自动) vmare受害者IP:192.168.56...
不是,你咋又在YouTube油管赚到10000$?
背景本次分享一个最近认为非常有趣的漏洞,该漏洞最终获得10000刀换算为人民币大概7w多的现金奖励。漏洞原理并不复杂,胜在细心,You Do You can 的水平。正文前段时间,我在寻找 Googl...
我的父亲滕代远
滕代远,原红三军团政委,红一方面军副总政委,中央军委参谋长,八路军前方总部参谋长,铁道部部长,全国政协副主席。我的父亲滕代远.pdf7天有效的临时下载点https://gofile.io/d/fugK...
HVV面试突围——用「软装备」破解「零设备经验」困局
前言最近很多师傅去面试HVV但是又缺少相关的安全设备经验。想要去了解但是苦于找不到门路。这时候不如尝试使用一些“软设备”来学习。结合国内一些厂商的的提供的社区版来搭建和使用。这里的WAF我就使用长亭的...
【翻译】白盒渗透测试:如何调试 JavaScript 漏洞
这是对在 Docker 容器中运行的 JavaScript Web 应用程序执行白盒渗透测试的指南。在测试易受原型污染的 Web 应用程序时,我们将演示如何在 Visual Studio Code 中...
【暗网快讯】20250407期
前 言暗网深网动态,第一时间,第一现场!全天候无死角监控深网动态,穿透TOR网络迷雾,同步清洗多语种暗市交易数据、黑客组织暗号及勒索病毒动态。依托智能研判中枢+资深暗网分析团队双引擎驱动,确保每一条情...
25590