SRC漏洞挖掘之敏感信息泄露漏洞挖掘实战指南在Web应用安全中,敏感信息泄露是最常见且危害性最大的漏洞之一。通过敏感信息泄露,攻击者可以获取用户数据、系统配置、源代码甚至数据库信息,从而进一步发起更深...
逐步突破大语言模型限制
重要声明: 本文档中的信息和工具仅用于授权的安全测试和研究目的。未经授权使用这些工具进行攻击或数据提取是非法的,并可能导致严重的法律后果。使用本文档中的任何内容时,请确保您遵守所有适用的法律法规,并获...
核电厂网安工作的一些感与悟
2010年,大学毕业,通过校园招聘成了核电厂的预备操纵员,彼时是怀揣梦想,赶上核电大发展的春风,两到三年就能参加操纵员考试。不出意外的话,马上就要出意外了,2011年发生日本福岛核事故,导致内陆核电站...
【高危漏洞预警】ollama 0.1.37 ZipSlip远程代码执行漏洞
漏洞描述:оllаmа/оllаmа版本0.137中存在一个漏洞,允许远程代码执行(RCE),这是由于在处理ziр文件时输入验证不当造成的,这个漏洞被称为ZiрSliр,发生在ѕеrvеr/mоdеl...
Tr0ll2靶机详解
一、主机发现arp-scan -l靶机ip:192.168.55.164二、端口扫描、漏洞扫描、目录枚举、指纹识别2.1端口扫描nmap --min-rate 10000 -p- 192.168.55...
CVE-2025-24813-PoC:Apache Tomcat 远程代码执行漏洞批量检测脚本
免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除...
某两次漏洞挖掘
教师登录弱口令admin/admin点击系统备份可以看到备份的账号为root但是显示备份失败右键-》检查元素将password改为text,将type="password"中的password修改成为...
Web安全策略CSP详解与实践
引言 :在黑客攻击频发的今天,你的网站是否像“裸奔”一样毫无防护?跨站脚本(XSS)、数据注入等攻击随时可能让用户数据泄露。今天我们将揭秘一个网站的隐形保镖——内容安全策略(CSP),教你如何用几行代...
DarkHole1
下载地址:https://download.vulnhub.com/darkhole/DarkHole.zip攻击者IP:172.20.134.149 natvmare受害者IP:172.20.134...
安卓逆向 某程 encode 算法分析
点击查看每日文末留言包邮送书活动规则样本与之前的魔改MD5是同一个so,就换了个方法,直接IDA梭哈第一个传参是明文,第二个传参是请求体的长度代码逻辑很清晰了,将明文,明文长度和输出都传进了 ctri...
Sitecore反序列化漏洞
0x00 漏洞编号CVE-2025-272180x01 危险等级高危0x02 漏洞概述Sitecore致力于为企业提供一个集成的平台,通过利用大数据和人工智能技术来个性化内容交付,从而优化用户体验并推...
漏洞环境 | JavaSecLab
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介 JavaSecLab是一款综合型Java漏洞平台。0x01 功能说...
25263