工具介绍 一款安全服务集成化工具平台,希望能帮助你少开几个应用测试 ,内置多个工具 源地址: https://github.com/qiwentaidi/Slack 目前有如下版本 运行 双击即可 ...
关于 office 内存损坏漏洞利用的最新情报
Office内存损坏漏洞利用:从“不可能”到“可行”的演进引言Microsoft Office作为全球最广泛使用的办公软件之一,其安全性一直备受关注。内存损坏漏洞(如缓冲区溢出、释放后使用等)是软件安...
黑客批量售卖多国VPN权限:漏洞利用+社会工程威胁多国关键行业
2月19日监测发现,暗网论坛上出现大量VPN访问权限售卖帖子,发帖者“miyak0”在短时间内发布了24条涉及多个国家和地区的VPN权限出售信息,涵盖西班牙、沙特、阿联酋、中国及香港等地的政府机构、国...
24%的网络漏洞在被修补前已被利用
根据VulnCheck的分析报告,2024年期间,被利用的安全漏洞(CVE)数量增加了五分之一。这一增长部分归因于透明度增加以及监控能力的提升。然而,应对这些安全威胁仍需采取积极的预防措施。去年发现的...
【工控安全】工控系统安全测试用例
山东新潮信息专业|专注|卓越|安全声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担...
读谷歌2021年0day野外利用回顾的一点感想
写在前面的话这篇文章为谷歌 Google Project Zero团队写的一份关于2021年0day野外利用回顾。原文链接放文章末尾,有兴趣可以点进去看全文。seebug也发布一份中文版,有兴趣可以去...
漏洞利用-可绕过已修复的NVIDIA容器工具包漏洞
网络安全研究人员发现了一个现已修补的 NVIDIA 容器工具包安全漏洞的绕过方法,该漏洞可能被利用来突破容器的隔离保护,并获得对底层主机的完全访问权限。新发现的漏洞被追踪为 CVE-2025-2335...
【CVE-2025-23359】研究人员发现绕过NVIDIA容器工具包修补后的新漏洞利用
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c...
CTF选手必藏的100个实战解题思路
一、Web安全篇(25条) 1. SQL注入绕过技巧:利用/*!50000*/绕过WAF检测,联合查询时注意字段数匹配 2. 文件包含漏洞利用:php://filter伪协议读取源码时附加base64...
通过 ROP 实现 RCE
ROPing our way to RCE 在红队评估中,仅仅发现一个 XSS 或基本的配置错误往往是不够的,实现 RCE 才是真正的目标。在一次评估中,我们遇到了 XiongMai 的 uc-htt...
CTF神器ctftools-all-in-one:集成顶级工具与AI智能的全能利器
前言 打过ctf的都知道,ctf需要使用很多款工具,有时候写一道题,就要下一个工具。并且线下赛的时候,大部分比赛不能联网,就更痛苦了,不能使用我们的好伙伴:AI,只能单独去部署,十分麻烦。ctftoo...
从漏洞到Shell:堆溢出漏洞利用实战指南
关于无问社区 无问社区-官网:http://www.wwlib.cn 本文来自社区成员,章鱼哥投稿欢迎大家投稿。投稿可获得无问社区AI大模型的使用红包哦! 我们无问社区通过使用全球大量行业技术语料进行...
60