“ 吃瓜一天了,该干活了。” PS:有内网web自动化需求可以私信 01 — 漏洞汇总 一.IBM WеbSрhеrе Aррliсаtiоn Sеrvеr 8.5 和 9.0 可能...
预警丨防范KeeLoader恶意软件风险
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现KeeLoader恶意软件持续活跃,攻击者利用KeePass密码管理器的开源特性,分发木马化版本KeeLoader,安装Coba...
工具分享 | vuln-crawler 高价值漏洞情报爬取工具
简介 一款漏洞情报拉取工具(漏洞信息覆盖不全),用于高价值漏洞采集,不留存漏洞信息,每次都会重新爬取,包括奇安信 CERT、ThreatBook、OSCS等平台的公开漏洞信息,支持根据日期和漏洞名称进...
关于防范KeeLoader恶意软件的风险提示
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现KeeLoader恶意软件持续活跃,攻击者利用KeePass密码管理器的开源特性,分发木马化版本KeeLoader,安装...
客户端漏洞挖掘方法论在车机系统中的延伸:任意文件读取漏洞
大伙儿好,今天又来叨叨两句,分享笔者在车联网漏洞挖掘中的案例思路。从标题可以看出,这是笔者从之前客户端的挖掘经验延伸过来的。现在,我们就将车机看成是一个大型的“客户端”。这个“客户端”的功能非常多,涉...
关于防范ResolverRAT恶意软件的风险提示
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现ResolverRAT恶意软件持续活跃,其主要攻击目标为医疗保健和制药行业相关用户,可能导致敏感信息泄露、业务中断、系统...
漏洞分析指南:开源软件漏洞深度分析与实战复现
漏洞分析指南开源软件漏洞深度分析与实战复现 在漏洞研究中,缺乏公开的PoC(Proof of Concept)或Exp(Exploit)的Nday漏洞往往成为安全分析的难点,这类漏洞可能因未公开细节...
ReportGenX 二开渗透测试报告生成工具更新
0x01 工具介绍 ReportGenX 是一个专门用于生成安全评估报告的自动化工具。适用于渗透测试人员、安全评估工程师等进行安全评估报告的快速生成,可大幅提高工作效率。基于Coderrrr-400 ...
VulnScan:基于AWVSapi实现的漏洞扫描网站
工具介绍 VulnScan,基于AWVSapi实现的漏洞扫描网站。 功能介绍 登录注册功能:通过Kaptcha、spring security实现验证码登录,密码加密,用户验证。 目标扫...
工信部:关于防范WinRAR安全绕过漏洞的风险提示
关注我们带你读懂网络安全攻击者可构造恶意链接诱导用户点击,导致恶意代码执行等危害。近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,WinRAR存在安全绕过高危漏洞。WinRAR...
预警丨防范WinRAR安全绕过漏洞
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,WinRAR存在安全绕过高危漏洞。 WinRAR是德国RARLAB公司开发的压缩文件管理工具,广泛用于数据压缩、备份和文...
关于防范WinRAR安全绕过漏洞的风险提示
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,WinRAR存在安全绕过高危漏洞。 WinRAR是德国RARLAB公司开发的压缩文件管理工具,广泛用于数据压缩、备...