What is the byte value of the TCP protocol?tshark -r write-demo.pcap -z endpoints,ip -q62In which pa...
G.O.S.S.I.P 阅读推荐 2025-04-04 The Road to Trust
今天给大家介绍的论文是来自 NDSS 2025 的 The Road to Trust: Building Enclaves within Confidential VMs,这是一个在 AMD SEV...
【海外SRC实战】硬刚世界500强企业WAF,连斩两枚海外XSS
01前言分享两个海外大型SRC厂商的XSS成功绕过WAF的案例,觉得挺有趣的,遂整理成文,大佬们轻喷~02XSS绕过01某全球顶级网络设备商首先,URL是这样的https://axxx.test.co...
『渗透测试』前端图形验证码绕过
点击蓝字 关注我们日期:2025年04月01日作者:YuKong介绍:配合yakit热加载实现对图形验证码的识别绕过。0x00 前言之前使用Burpsuite一直在用算命瞎子写的图形验证码识别工具。后...
InfiltrateX 自动化越权扫描工具
工具介绍 一个好用的越权扫描工具,越权漏洞自动化检测难、易发生且危害严重,但我们仍可以尽力自动化检测一部分越权漏洞。 下载地址 https://github.com/Ed1s0nZ/In...
Google DeepMind推出利用人工智能网络弱点的框架
强大的防御源自于攻击敌人的弱点。Google DeepMind 开发了一个评估框架,可以突出显示对抗性 AI 最薄弱的领域,从而让防御者可以优先考虑他们的防御策略。DeepMind 致力于人工智能的前...
怎么通过一个IOC端了APT组织的老巢,一个针对APT溯源的简单示例
東雪蓮 Sec读完需要2分钟速读仅需 1 分钟其实这篇文章很早之前就想写了,只不过因为可以写的内容不多,所以一直搁置着。正好前几天看见富贵发了一个finashell 的钓鱼,于是才想起来这个题材1、什...
java-web 自动化鉴权绕过 NoAuth
0x01 工具介绍 审Java代码的时候,经常会遇到接口因鉴权问题被组合拳getshell,例如泛微和海康安防这些系统。为了平时审代码与绕鉴权时节省点时间,花了点时间分析总结了下所有与Java鉴权有关...
Oracle 客户确认在Oracle Cloud 入侵事件中,窃取的数据属实且有效
尽管 Oracle 否认其 Oracle Cloud 联合 SSO 登录服务器遭到入侵以及 600 万人的账户数据被盗,但 BleepingComputer 已与多家公司确认,攻击者共享的相关数据样本...
Tscanplus+ProxyCat 绕过蓝队封ip和爬虫
1.最近由于某些需求,需要用一些代理节点,但是又不是用很久,在网上找了很多好用的工具,但是我无意间发现tscanplus有代理池自动爬取,就开始使用首先配置 api key保存并爬取以后然后导出2使...
CVE-2025-24813 - Apache Tomcat 路径等效漏洞
描述路径等价:'file.Name'(内部点)导致远程代码执行和/或信息泄露和/或通过 Apache Tomcat 中启用写入的默认 Servlet 添加到上传的文件中。此问题影响 Apache To...
Oracle 因涉嫌云泄露事件被起诉,影响数百万美元
关键词数据泄露德克萨斯州目前正处于法律风暴的中心,此前有人就大规模云数据泄露事件对甲骨文公司提起了集体诉讼。该诉讼于 2025 年 3 月 31 日在美国德克萨斯州西区地方法院提起,指控甲骨文未能保护...
25202