嘿,各位热衷于网络安全的小伙伴们!在如今这个数字化浪潮汹涌澎湃的时代,网络空间已然成为了一片充满神秘与挑战的全新战场。而在这片看不见硝烟的战场上,有一群如同身怀绝技、来无影去无踪的精锐特种兵般的存在,...
暗网情报:DarkRaaS 正在出售全球情报巨头云服务的访问权限-美军事和海军事务数据泄露
据10月22日泄露论坛监测发现,黑客团体DarkRaas声称正在出售对一家全球情报机构云服务的访问权限,该企业年营收超过20亿美元。这一行为可能导致该公司的机密数据被进一步泄露,影响全球情报收集和分析...
iMC智能管理中心-RCE Hvv漏洞库已更新
漏洞描述 H3C iMC智能管理中心 /imc/autoDeploy.xhtml 接口处存在远程代码执行漏洞,未经身份攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 ...
腾讯公关辟谣14亿用户泄露为假消息
终于可以明正言顺发蹭一波流量了。 时间线 20240811 晚上8点 独眼情报监控到有人在bf论坛用户Fenice免费放出了一个44G的数据包,说是腾讯14亿条的记录。因为此人之前7月6号放出过美国国...
亿赛通HW 漏洞威胁情报
01亿赛通数据泄露防护(DLP)系统NetSecConfigAjax SQL 注入 漏洞漏洞详情POST /CDGServer3/NetSecConfigAjax;Service HTTP/1.1Ho...
搜狗输入法简单绕过Windows锁屏机制(win10复现成功)
情报来源:@AabyssZG搜狗输入法可绕过Window是锁屏,该方法目前仍然有效,且Win11复现成功有些输入法存在“游戏中心”,有些输入法不存在,应该是版本问题但不需要太担心,该漏洞利用场景有限 ...
【2024HVV漏洞情报|第一期】含部分POC
漏洞情报 部分POC信息 最近太忙没时间一一复现写yaml、python验证脚本,等有时间再整理,大多数只附上请求包信息,以下是目前网上收集的已公开的漏洞POC(由于XX原因只发了部分,...
2024攻防演练情报合集
微信公众号:[小白安全工具] 分享安全工具与安全漏洞。问题或建议,请公众号留言。该开源工具是由作者按照开源许可证发布的,仅供个人学习和研究使用。作者不对您使用该工具所产生的任何后果负任何...
【HW】2024护网漏洞情报-第三弹
又是一天,么么哒! 0x01 情报列表 B11-1百易云-资产管理运营系统-任意文件上传G2-3广州图创-图书馆集群管理系统-PermissionACH18-4华天动力-OA-任意文件读取H23-2红...
【HVV情报】2024-07-24
启明星辰大镜脆弱性扫描与管理系统用友NC querygoodsgridbycode致远互联AnalyticsCloud 分析云Apache CXF 输入验证Bazarr swaggeru...
7.24hvv情报
20240724情报ip38.207.178.1568.141.4.6866.135.13.23536.212.232.89117.72.66.24647.120.58.214164.155.206....
【情报速递】HW 最新木马样本集情报
2024 重点保障安全意识培训参会人员名单.zip SHA256:c9d2dca72286c01e068b1995e3aa7772ff9686a492b89e8b8c7b0eca...