概述2024年10月30日,我们发现近期推送的鸿蒙NEXT操作系统存在严重隐私安全漏洞,即无需解锁即可查看&管理所有照片信息。复现方法锁屏,相机中启动小艺视觉然后再返回即可当前版本当前版本为5...
如何使用Extrude分析和检测二进制源码中的安全问题
关于ExtrudeExtrude是一款功能强大的二进制源码安全分析工具,该工具可以帮助广大研究人员轻松检测和分析分析二进制文件是否存在缺失的安全功能、信息泄露等。当前版本的Extrude 处于开发的早...
GCP Scanner:一款针对Google Cloud Platform(GCP)的凭证安全审计工具
关于GCP Scanner GCP Scanner是一款针对Google Cloud Platform(GCP)的凭证安全审计工具,该工具可以帮助广大安全工程师对GCP凭证快速执...
YApi管理平台任意代码执行漏洞复现
文章目录漏洞简述漏洞影响版本如何判断YApi当前版本?Shodan 搜索语法漏洞exp漏洞环境搭建漏洞复现入侵溯源修复方式漏洞简述YApi 是一个可本地部署的、打通前后端及QA的、可视化的接口管理平台...
Linux提权脚本
前言实际环境中会遇到过很多有shell但是权限不够的情况,那么对于我这种对内核提权的知识只存在脏牛提权的懒狗来说,最方便快捷的方式就是拿脚本来批量看当前版本的内核有哪些可以利用的脚本正文先搭建个环境在...