开源论坛程序vBulletin存在远程代码执行漏洞,国外黑客@_cutz在pastie.org上公布了漏洞分析报告,指出vBulletin 5版本可以远程执行代码,并给出了POC。vBulletin官...
一个已经存在 10 年,却被严重低估的库
来自公众号:Python编程时光大家好,我是明哥。今天介绍的是一个已经存在十三年,但是依旧不红的库 decorator,好像很少有人知道他的存在一样。这个库可以帮你做什么呢 ?其实很简单,就是可以帮你...
某里巴巴存在任意URL跳转漏洞(提交被驳回故公开)技术交流
某天看到一篇文章,pdf支持JavaScript脚本灵光一闪,如果把xss代码加到pdf文件中会怎么样经过测试,构造了一些可行的poc文档,眼看双十一快到了,顺便测试下某里巴巴经测试:某里巴巴SRC上...
智库报告:英国“三叉戟”核潜艇系统存在网络安全隐患易受网络攻击
点击上方蓝字可以订阅哦最近,伦敦智库英美安全信息委员会(BASIC)发布调查报告《Hacking UK Trident, A Growing Threat》称,英国“三叉戟”核潜艇存在严重网络安全隐患...
医疗系统存在大量漏洞 将成为黑客易攻对象 + 评论国内行业现状
近些年来,医疗行业为了寻求更高效的治疗以及更完善的医疗体系,开始越来越依赖于互联网。而这一措施也暴露出了一个非常严重的问题大量在医院使用的电脑以及医疗设备正成为非常容易被黑客攻击的对象。互联网安全研究...
JSON Parsers 差异安全问题探索
本文由团队大佬1z3r0翻译,原文链接:https://labs.bishopfox.com/tech-blog/an-exploration-of-json-interoperability-vul...
一文了解所有历史大事件
信安之路成立也快三年了,读者也从零到现在也超过了四万二,这在安全行业的公众号里也算前几吧,毕竟安全圈子不大,很多朋友对我们不是很熟悉,如果没有从一开始就关注信安之路,对于信安之路的发展路径是不太熟悉的...
Apple iCloud中断36小时,尚不清楚故障原因;Nintendo 3DS存在可导致MiTM攻击的漏洞
维他命安全简讯28星期一2020年12月【威胁情报】Apple iCloud中断36小时,尚不清楚故障原因黑客出售游戏公司Koei Tecmo的数据和访问权【安全漏洞】Nintendo 3DS存在可导...
Adobe警告Windows,macOS用户存在高风险缺陷
Adobe修复了Adobe Prelude,Adobe Experience Manager和Adobe Lightroom中的三个严重性缺陷。Adobe Systems已在其Adobe Prelud...
某公共平台个人信息查看处存在全局越权修改
点击蓝字 · 关注我们01漏洞标题某公共平台个人信息查看处存在全局越权修改02漏洞类型越权漏洞03漏洞等级高危04漏洞地址http://xxx.xxx.xx.com/er.app...
渗透测试常用poc、工具集合
IOT Device 天翼创维awifi路由器存在多处未授权访问漏洞 华为WS331a产品管理页面存在CSRF漏洞 CVE-2019-16313 蜂网互联企业级路由器v4.31密码泄露漏洞 Web A...
铁头娃之不得不做的病毒分析
这是 酒仙桥六号部队 的第 84 篇文章。全文共计2697个字,预计阅读时长9分钟。前言小葵花课堂开课了:大佬总说自己菜怎么办。多半是装的。舔一顿就好了。谢谢大...
3