免责声明由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号红云谈安全及作者不为此承担任何责任,一旦造成后果请自行承担!前言在这家SRC漏洞挖掘...
【漏洞通告】Spring MVC 通配符绕过漏洞(CVE-2023-20860)
>>>> 漏洞名称:Spring MVC 通配符绕过漏洞(CVE-2023-20860)>>>> 组件名称:Spring MVC&g...
ChatGPT 全球宕机 12 小时
美国时间 3 月 20 日,大量用户爆料 ChatGPT 出现宕机,当登录账户时,网站弹出报错警告,无法正常使用。值得一提的是,即使有特权的Plus账户也未能幸免。鉴于目前 ChatGPT ...
G.O.S.S.I.P 阅读推荐 2023-03-22 无人机坠落
两个星期前,我们为大家介绍了一篇利用无线干扰的方式破坏电动汽车正常充电的安全研究论文——G.O.S.S.I.P 阅读推荐 2023-03-08 大破CCS,今天介绍的这篇论文 Paralyz...
详细|Java基础之Java反序列化
什么是序列化和反序列化在编程语言的世界当中,常常有这样的需求,我们需要将本地已经实例化的某个对象,通过网络传递到其他机器当中.为了满足这种需求,就有了所谓的序列化和反序列化1. 序列化:将内...
Android系统按键添加流程
经典好文推荐,通过阅读本文,您将收获以下知识点: 一、驱动通过GPIO连接的按键 二、Framework 层添加按键响应方法 一、驱动通过GPIO连接的按键 此类按键采用GPIO来连接,通过监测其中断...
扫描爆破工具 -- goon
一、工具介绍 goon,集合了fscan和kscan等优秀工具功能的扫描爆破工具。功能包含:ip探活、port扫描、web指纹扫描、title扫描、压缩文件扫描、fofa获取、ms17010、mssq...
控制第三方数据风险应成为网络安全的重中之重
从拜登总统的第 14028 号行政命令到国家网络战略,网络安全是联邦政府的一项重大优先事项,但他们的网络中仍然存在一个主要差距:第三方。事实上,将近60% 的数据泄露是由第三方供应商发起的,通常在它们...
违规论坛已关闭,担心FBI已获取网站数据
在违规论坛剩下的管理员 Baphomet 透露他们认为执法部门可以访问该网站的服务器后,臭名昭著的 Breached 黑客论坛已经关闭。Breached 是一个流行的黑客和数据泄露论坛,因托管、泄露和...
文件共享网站在17年后关闭
文件共享网站 Zippyshare 宣布他们将在 2023 年 3 月底之前关闭该网站,此前他们宣布他们无法继续维持该服务的运行。Zippyshare 是一个免费的文件共享网站,于 2006 年推出,...
浅谈软件污点分析技术
背景 软件的漏洞是在软件整个生命周期中因安全设计缺陷、编码错误和运行故障等问题而触发的。软件漏洞的出现不仅会影响到软件的运营同时也缩短了软件的生命周期。 在软件开发过程中避免不了对开发的代码进行调试分...
【Burp系列】超全CSRF请求伪造漏洞实验总结
现在只对常读和星标的公众号才展示大图推送,建议大家能把渗透安全团队“设为星标”,否则可能就看不到了啦!导读:面向读者:对于网络安全方面的学者。 本文知识点(读者自测): (1)构造...
25512