点击“蓝字”关注我们前言ntroduction将靶机导入虚拟机后,让主机和靶机在同一模式下,不然使用nmap扫描不出靶机,我这里是都在NAT模式下。1发现目标使用nmap命令扫描整个网段的设备我们发现...
有意思的ChatGPT-Bypass
前言监测都一个好玩的绕过gpt的方式 1 发现一个故事类型绕过gpt问题的方式,把GPT当成某次事件的一群幸存者.A plane crashed into a snow for...
什么是护网?
什么是护网1.什么是护网行动护网行动是由公安部牵头组织的网络安全攻防演练活动,旨在评估和提升企事业单位的网络安全防护能力。具体来说,护网行动通过模拟真实的网络攻击场景,组织攻防双方进行对抗演练,以检测...
GraphQL API 漏洞的常见攻击方法总结
原文:https://www.vaadata.com/blog/graphql-api-vulnerabilities-common-attacks-and-security-tips/https:/...
禅道的前世今生-上
前言禅道是第一款国产的开源项目管理软件。它集产品管理、项目管理、质量管理、文档管理、 组织管理和事务管理于一体,是一款专业的研发项目管理软件,完整地覆盖了项目管理的核心流程。禅道项目管理系统覆盖了如下...
WAF绕过 | 记一次实战中对Fastjson waf的绕过
原文链接:https://xz.aliyun.com/t/15602 作者:1341025112991831 0x1 前言最近遇到一个fastjson的站,很明显是有fastjson漏洞...
0023. 账户接管漏洞的有趣故事【转载】
声明:本文搬运自国外互联网,如你是原作者,请联系我们!标签:账户接管大家好,我是 Deepanshu,来自印度的安全研究院。祝大家一切顺利!今天,我想分享一个有趣的账户接管漏洞。我收到了 hacker...
SRC实战分享-某证书站越权
2025SRC实战某证书站越权漏洞 祝大家元旦快乐~ 第一次创建公众号分享自己挖洞的小经验。希望可以帮助每一个迷茫的新手。 本次记录为某大学的证书站,当时的兑换要求为两个中危或一个高危以上...
ROP 绕过数据执行保护(Bypass DEP)
1.项目名称ROP 绕过数据执行保护(Bypass DEP)2.实践目的掌握操作系统开启 DEP 的情况下,如何基于 ROP 绕过 DEP 的防护,实现程序流程的劫持。3.实践内容实践靶机为开启了 D...
从低危Blind SSRF到严重漏洞
SSRF简介 服务器端请求伪造(SSRF)是一种Web安全漏洞,它允许攻击者使服务器端应用程序向非预期的位置发送请求。这可能导致攻击者迫使服务器连接到组织内部基础设施中仅限内部访问的服务...
HW攻防演练红队50条实战守则
建议将公众号点上星标✨,这样每次公众号更新文章,就会第一时间出现在你的订阅号列表~HVV攻防演练通过模拟实战攻防,检验和提升国家关键信息基础设施的防护能力。在攻防演练中,红队作为攻击方,承担着识别和利...
[AI安全论文] (35)TIFS24 MEGR-APT:基于攻击表示学习的高效内存APT猎杀系统
年4月28日是Eastmount的安全星球 —— 『网络攻防和AI安全之家』正式创建和运营的日子,并且已坚持5个月每周7更。该星球目前主营业务为 安全零基础答疑、安全技术分享、AI安全技术分享、AI安...
7153