BurpFinder500 : Burp的扩展,用于在流泪分析过程中单独存储状态码为:500的网页。地址:https://github.com/6h4ack/BurpFinder500 ...
CVE-2025-24813|Tomcat 反序列化深入利用
环境启动成功,具体环境参考昨日文章虽然说这个洞,实战环境99%利用不了,但还有 1% 的概率和 100% 的运气。无回显我们使用 yso 升级版,java web-chains 来生成序列化数据然后生...
13种最为变态烧脑的编程语言
根据topdesignmag、com的《Top 13 Most Absurd Programming Languages》整理编译而来。这是一个娱乐贴,不要去问这些编程语言到底有没有什么实用价值,可以...
价值2万美元youtube 账号注册邮箱漏洞被披露
之前也有一个类似的案例价值 10000$的可查看任何 YouTube 用户的电子邮件漏洞披露披露 YouTube 创作者邮箱获得 2 万美元赏金图片 1前段时间,在排查 Google API 请求时,...
谷歌、苹果和微软紧急修复被广泛利用的0day
为了缓解一个被积极利用的安全漏洞,Google、Apple 和 Microsoft 联合发布了针对 CVE-2025-24201 严重零日漏洞的紧急补丁。该漏洞是 Mac 上 GPU 中的越界写入漏洞...
钓鱼木马宏病毒研究(一)
简介相信哥几个都有看到过一些文章写的宏病毒钓鱼上线然后干穿目标内网的文章,但是没看到别人是咋写的。因笔者才疏学浅,就分章节来分享一下宏病毒的一些研究,当然更新也会跟之前一样不稳定(又双叒叕开新坑了)。...
CVE-2020-1957-Apache Shiro认证绕过漏洞
1.漏洞原理在Apache Shiro 1.5.2以前的版本中,在使用Spring动态控制器时,攻击者通过构造”..;”这样的跳转,可以绕过Shiro中对目录的权限限制。我们需要分析我们请求的URL在...
挖洞日记(一天拿下证书的思路)
本文由掌控安全学院 - 我会发着呆 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn) 前言: 本文涉及的相关漏洞均已修复、本文中技术和方法仅用于...
原版Ksu(LKM)转Ksu Next(GKI)并隐藏过牛头人教程
虽然原版的ksu的隐藏能力已经很出众了,但是随着厂商的检测能力越来越高超,所以使用新的ksu next版本也是变得需要的 首先下载以下软件:https://www.123912.com/s/ce9zj...
Meta:FreeType 0day漏洞已遭活跃利用
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Meta 提醒称,开源字体渲染库 FreeType 中的一个 0day漏洞 (CVE-2025-27363) 可能已遭在野利用。该漏洞的CVSS评分为...
GitHub 发现ruby-saml中的新漏洞,可用于接管账户
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士开源库 ruby-saml 中存在两个高危漏洞,可导致恶意人员绕过SAML认证防护机制。SAML 是基于XML的标记语言和开放标准,可用于在相关方之间...
Tomcat CVE-2025-24813 从计算器到GetShell
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c...
27770