欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页处理程序
      安全新闻

      关键 Linux 漏洞暴露了全球数百万个 Linux 系统上的密码哈希

      两个严重的本地信息泄露漏洞影响着全球数百万个 Linux 系统,可能允许攻击者通过核心转储纵来提取敏感的密码数据。Qualys 威胁研究部门 (TRU) 披露了两个针对主要 Linux 发行版上的核心...
      admin 06月03日36 views评论qualys suid
      阅读全文
      安全新闻

      严重Linux漏洞致全球数百万系统密码哈希值泄露

      全球数百万Linux系统受到两个严重的本地信息泄露漏洞影响,攻击者可能通过操控核心转储(core dump)获取敏感密码数据。Qualys威胁研究部门(TRU)披露了这两个针对主流Linux发行版核心...
      admin 06月02日17 views评论suid 哈希值
      阅读全文
      安全文章

      UEFI安全漏洞的挖掘、防御与检测之道

      更多全球网络安全资讯尽在邑安全自从我们发布UEFI系列文章的最后一篇以来,已经过去了整整一年了。在此期间,固件安全社区比以往任何时候都更加活跃,并发表了一些高质量的出版物。值得注意的样本包括发现新的U...
      admin 02月15日56 views评论CVE-2020-0796 漏洞类型
      阅读全文
      安全漏洞

      Spring WebFlux 授权绕过:CVE-2024-38821 详解

      Spring 于 2024 年 10 月 25 日宣布了 CVE-2024-38821,这是一个严重漏洞,允许攻击者在某些情况下访问受限资源。该漏洞特别影响 Spring WebFlux 的静态资源服...
      admin 01月26日60 views评论chain filter
      阅读全文
      安全新闻

      我在看着你!如何通过 MS UIA 监视 Windows 用户获取敏感信息

      I’m watching you! How to spy Windows users via MS UIA相信大家都会同意,跟踪用户一直是一个有趣的挑战。这就像探索他们的秘密、发现密码,以及挖掘那些仅...
      admin 01月08日52 views评论处理程序 敏感信息
      阅读全文
      安全漏洞

      Delinea 协议处理程序 - 通过更新进程执行远程代码(CVE-2024-12908)

      概括Secret Server 协议处理程序促进 Secret Server 与客户端计算机之间的通信。它还提供启动器运行所需的文件。当用户启动启动器时,协议处理程序:引导客户端应用程序。通过 HTT...
      admin 12月28日29 views评论soap xmlns
      阅读全文
      程序逆向

      基于 LLVM 的虚拟化二进制文件去混淆

      LLVM-powered deobfuscation of virtualized binaries这项工作是在 Thalium 进行的实习期间完成的,主题是虚拟化二进制文件的去混淆。背景混淆是故意使...
      admin 12月06日19 views评论二进制文件 虚拟化
      阅读全文
      安全漏洞

      Mozilla Firefox 0-day:URL 协议处理程序泄漏 [CVE-2024-9398、CVE-2024-5690]

      介绍很高兴见到你。我是来自 Richerka Security 的辻佐藤聪 (Satoki Tsuji)。在工作中,我进行Web漏洞诊断和新的Web攻击方法的研究。本文解释了AVTOKYO2024 上...
      admin 11月17日68 views评论firefox mozilla
      阅读全文
      安全文章

      Windows 反向 shell 负载生成器和处理程序滥用 http(s) 协议来建立类似信标的反向 shell

      ⚡该项目的最新版本是HoaxShell 独立侦听器,它带有更新的有效负载模板。您也可以直接从https://revshells.com使用它(确保选择 hoaxshell 作为侦听器)。⚠️自 202...
      admin 11月11日10 views评论python3 有效负载
      阅读全文
      安全文章

      邮件钓鱼利用search-msURI 协议处理程序下载恶意负载

      APT Group 也使用这些技术。<script>window.location.href = 'search-ms:query=Review&crumb=location: \...
      admin 10月13日18 views评论location 处理程序
      阅读全文
      安全文章

      滥用Windows Search-ms URI 协议处理程序

      介绍上个月,我偶然发现了 Trustwave 的一篇博客文章,标题为“搜索与欺骗:滥用 Windows 搜索重定向至恶意软件”。图 1:搜索和欺骗:滥用 Windows Search 重定向至恶意软件...
      admin 08月06日51 views评论cloudflare 恶意软件
      阅读全文
      安全工具

      Mallet:一款针对任意协议的安全拦截代理工具

        关于Mallet Mallet是一款功能强大的协议安全分析工具,该工具支持针对任意协议创建用于安全审计的拦截代理,该工具本质上与我们所熟悉的拦截Web代理类似,只是通用性更强。 工具运行机制 Ma...
      admin 08月01日29 views评论示例 管道
      阅读全文

      文章导航

      1 2 3

      最新文章

      • WordPress 结账页出现高隐匿性恶意插件:伪装成 Cloudflare 窃取用户信息 06/26 0 views
      • CVSS10分!Pterodactyl Panel远程代码执行漏洞安全风险通告 06/26 0 views
      • 【已复现】Gogs 远程命令执行漏洞 06/26 0 views
      • TeamViewer 高危漏洞通报(CVE-2025-36537) 06/26 0 views
      • 【论文速读】|LLM vs. SAST:GPT4 代码缺陷检测技术分析——高级数据分析 06/26 1 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章147941
      • 分类48
      • 标签158113
      • 留言723
      • 链接0
      • 浏览22829185
      • 今日139
      • 本周527
      • 运行6539 天
      • 更新2025-6-26

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章147941 留言 723 访客22829185

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章147941
      • 分类48
      • 标签158113
      • 留言723
      • 链接0
      • 浏览22829185
      • 今日139
      • 本周527
      • 运行3376 天
      • 更新2025-6-26
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码