安小圈第659期浏览器 · 风险钓鱼攻击在 2025 年仍然是组织面临的一大挑战。事实上,随着攻击者越来越多地利用基于身份的技术而不是软件漏洞,钓鱼可以说比以往任何时候都更具威胁。▲攻击者越来越多地...
云手机技术揭秘!低成本实现1台电脑变百部虚拟手机实战
我们之前曾经介绍过Android项目,就是在ESXi服务器上直接装了一台Android虚拟机(既然Win11不支持Android,那就直接装一台Android-X86吧),当时的系统版本比较低,其实到...
Vitejs漏洞复现与利用
声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消...
PenetrationTestingPOC:渗透测试相关工具合集
免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除...
【Web攻防】安服存活指南-记某次攻防演练文件上传绕过到内网遨游
前言作为资历混子Web🐶,日常负责端茶倒水之余,浅谈下如何在如今全是大牛子环境下存活,发挥出牛马个人最大价值,Hvv巧妙Nday利用,本文仅此记录学习分享,如若有不对之处,望大佬们指正。免责声明:由于...
JAVA代审之XSS漏洞
一般来说,XSS 的危害性没有 SQL 注入的大,但是一次有效的 XSS 攻击可以做很多事情,比如获取 Cookie、获取用户的联系人列表、截屏、劫持等。根据服务器后端代码的不同,XSS 的种类也不相...
403绕过技巧
前言偶然刷到一个非常有趣且自己曾经遇到过的漏洞案例,当时是工具Fuzz偶然发现,觉得是运气成分占比较多,直到后面,才意识到原来漏洞的多样性是可以与生物多样式相媲美的,下面让我们一起开始来好好学习吧。正...
RDP协议分析及应用场景
一、RDP协议技术分析核心工作原理RDP(Remote Desktop Protocol)是微软开发的远程桌面协议,基于客户端-服务器模型,通过TCP/IP协议(默认端口3389)建立加密通信通道,实...
逆向与爆破 北大*站从JS逆向到账户接管|挖洞技巧
0x01 前言 通过逆向JS加密函数,绕过时间戳校验,成功实现账户接管。本文涉及EDUSRC的相关漏洞均已修复、本文中技术和方法仅用于教育目的; 文中讨论的所有案例和技术均旨在帮助读者更好...
公安部网安局关于定级备案的最新释疑
2025年3月8日,公安部网安局发布了《关于进一步做好网络安全等级保护有关工作的函》(公网安〔2025〕1001号),对网络安全等级保护工作提成了新要求。关于备案,要求各行业严格按流程开展备案更新工作...
美国一家肾透析公司 DaVita 遭遇勒索软件攻击
美国一家肾透析公司 DaVita 周一披露,其周末遭受勒索软件攻击,部分网络被加密,部分运营受到影响。DaVita是美国一家主要的肾脏护理服务提供商,运营着2600多家门诊治疗中心,为肾病患者提供透析...
Cisco Webex 漏洞可让黑客通过会议链接获取代码执行权限
思科发布了针对高严重性 Webex 漏洞的安全更新,该漏洞允许未经身份验证的攻击者使用恶意会议邀请链接获取客户端远程代码执行。该安全漏洞编号为 CVE-2025-20236,是在 Webex 自定义 ...
26992