本文以 alpine 镜像为例,alpine 作为最轻量的容器镜像,只有 5m 左右。所以导致很多常用的命令都没有,包括 curl 和 wget,并且容器中是没有 /dev/tcp 设备的,exec ...
猎影观察:在勒索的泥土里,如何阻止大模型开出恶之花?
猎影观察:网络犯罪分子通常对前沿技术具有敏锐的感知力,他们迅速意识到大模型及生成式人工智能的潜在威胁和滥用可能性。以ChatGPT为代表的大模型技术在全球引起了巨大的轰动,激烈的竞争迫使每一个市场参与...
Mymps cms系统存在sql注入
前两天在公司上班无聊打发时间,突然想看看我们公司的官网有啥漏洞没有,于是说干就干。网站主页倒没啥问题,不过它的子网站一眼就看出问题了,估计年久失修都忘记有这个站的存在了吧。信息收集发现是mysql数据...
漏洞复现 ERPNext filters SQL 注入漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统...
Github上收集了70个微信小程序源码
1:仿豆瓣电影微信小程序 https://github.com/zce/weapp-demo2:微信小程序移动端商城 https://github.com/liuxuanqiang/wechat-we...
实战:一次Src越权漏洞挖掘
No.0前言无需登录就可以获取****申请信息,包括但不限真实姓名,手机号,简历,公司等铭感信息。可通过遍历获取所有已申请用户的敏感信息(几千条)发现上万条企业信息泄露,请见文章最后步骤7,(可以批量...
CobaltStirke主机上线iOS Bark通知
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
Tosei 自助洗衣机 network_test.php RCE漏洞【附POC】
简介 Tosei 自助洗衣机是小日子 Tosei 公司的一个产品。 漏洞概述 Tosei 自助洗衣机 web 管理端存在安全漏洞,攻击者利用该漏洞可以通过 network_test.ph...
kunwu!新一代Webshell检测引擎
工具介绍 kunwu是新一代webshell检测引擎,使用了内置了模糊规则、污点分析模拟执行、机器学习三种高效的检测策略,有Gui图形化和Cil命令行两个版本。 工具使用 m...
年度盘点:2023十大高危漏洞,哪些在一路狂飙
什么漏洞在今年给了人沉重一击?什么漏洞让漏洞运营干到头秃?欢迎进入《年度非正式但有意思漏洞盘点》。2023年我们收集到很多各具“特色”的漏洞,根据大部分漏洞运营“被虐”程度 ,从中挑选出了十...
浅谈社会工程学攻击的几种方式|证券行业专刊2·安全村
摘 要:随着社会工程学攻击越来越成为攻防中一种不可忽视的攻击方式,其攻击方式多、攻击途径广的特点增加了防守方的防御难度,本文详细阐述了社会工程学的攻击方式和攻击途径,并以最为常见的钓鱼邮件攻击和IM投...
全职挖漏洞达人采访整理
整理了采访内容如下:个人介绍内容: 被采访人为@Rhynorater,名为Justin Gardner,是一名全职漏洞赏金猎人,安全方向为网络应用攻击,源...
26986