欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页走私
      安全文章

      ATT&CK框架中的Smuggling技术

      前言什么是 Smuggling(走私)技术?“走私”是指在看似正常的文件中夹带私货,绕过安全电子邮件网关和其他网络防御措施,将恶意文件传送给受害者的一种方法。如果恶意文件没有被“走私”,而是直接附加到...
      admin 05月07日6 views评论javascript 技术
      阅读全文
      安全闲碎

      G.O.S.S.I.P 阅读推荐 2025-03-26 电子邮件也能用来走私?

      今天我们要介绍USENIX Security 2025会议录用的一篇论文Email Spoofing with SMTP Smuggling: How the Shared Email Infrast...
      admin 03月26日21 views评论smtp 邮件
      阅读全文
      安全文章

      AI黑客:ChatGPT中的高级API攻击

      背景介绍 许多影响最大的漏洞是无法通过 Burp Suite 的默认规则集捕获,而需要手动测试,本文就是讲述了这样一个的案例。 发现异常 与往常一样,研究人员的调查首先在 Burp Suite 中捕获...
      admin 05月27日14 views评论burp chatgpt
      阅读全文
      安全文章

      一种新的email欺骗漏洞-SMTP走私

      2023年马上要结束了,祝大家2024年顺利~!这种新的漏洞手段来自SEC漏洞实验室,在 SEC Consult 漏洞实验室的研究项目中,很出名的DNS协议攻击专家 @timolongin)发现了一种...
      admin 01月04日256 views评论sec 电子邮件
      阅读全文
      安全文章

      CVE-2023-46747| F5 BIG-IP RCE详细完整分析

      此文章由SpringKiller安全研究师傅产出,这位佬是一个能独立开发一款企业级IAST,伸手0day伸脚1day,能手搓操作系统用脚逆向的师傅,还是OWASP的代码贡献者之一。哦,差点忘了,这个师...
      admin 10月31日577 views评论ip kill
      阅读全文
      安全新闻

      【安全圈】赌客在跨境赌博网站充值24亿!东莞警方抓获嫌疑人764名

      关键词网络赌博   为纵深推进常态化扫黑除恶斗争,严厉打击跨境有组织犯罪,更好服务粤港澳大湾区建设,广东省公安厅与香港、澳门警方于2023年6月起开展“雷霆2023”联合打击行动。...
      admin 09月30日51 views评论嫌疑人 跨境
      阅读全文
      安全文章

      HTTP Request Smuggling(HTTP 请求走私)攻击及案例说明

      声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。文章首发于个人博客:https://myb...
      admin 09月12日72 views评论标头 走私
      阅读全文
      安全文章

      利用HTML走私邮件钓鱼分析

      HTML走私背景在微软开始默认阻止来自Internet的文档中的宏之后,通过word文档进行钓鱼变得更加困难,而HTML走私已经越来越受欢迎。HTML走私使用HTML5属性,这些属性可以通过在Java...
      admin 03月22日153 views评论javascript 有效负载
      阅读全文
      安全文章

      HTTP2 request smuggling

      前言 最近看了一些HTTP请求走私的文章,都是基于HTTP/1.1的。HTTP/2.0已经发布多年,是否存在走私问题?进行检索后发现文章大都是讲H2C的,关于HTTP2的安全问题没有细致的讲解。在Bl...
      admin 11月25日27 views评论http 二进制
      阅读全文
      安全漏洞

      【漏洞通告】Apache Tomcat HTTP请求走私漏洞( CVE-2022-42252)

      漏洞名称:Apache Tomcat HTTP请求走私漏洞组件名称:Apache Tomcat影响范围:Apache Tomcat - Apache>=10.1.0-M1&&&l...
      admin 11月01日931 views评论安全公告 漏洞通告
      阅读全文
      安全漏洞

      Node.js多个安全漏洞通告

      Node.js是一套建立在Google V8 JavaScript引擎之上的网络应用平台,主要用于构建高度可伸缩的应用程序,以及编写能够处理数万条且同时连接到一个物理机的连接代码。漏洞描述近日,飓风安...
      admin 07月15日519 views评论cve 漏洞
      阅读全文
      安全漏洞

      【漏洞通告】Node.js 7月多个安全漏洞

      0x00 漏洞概述Node.js 是一个基于 Chrome V8 引擎的 JavaScript 运行环境。2022年7月7日,Node.js发布更新公告,修复了影响Node.js 18.x、16.x ...
      admin 07月13日307 views评论cve 漏洞
      阅读全文

      文章导航

      1 2

      最新文章

      • glibc漏洞使数百万Linux系统面临代码执行风险 05/19 12 views
      • 微软确认五月更新触发BitLocker恢复问题 05/19 2 views
      • FBI发布紧急警告:AI语音诈骗假冒政府高官猖獗 05/19 3 views
      • 事业单位系统的一次渗透测试 05/19 12 views
      • 【Pwned Labs】揭开 CodeCommit 和 Docker 的秘密 05/19 7 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章143785
      • 分类48
      • 标签154364
      • 留言708
      • 链接0
      • 浏览21807696
      • 今日170
      • 本周170
      • 运行6501 天
      • 更新2025-5-19

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章143785 留言 708 访客21807696

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章143785
      • 分类48
      • 标签154364
      • 留言708
      • 链接0
      • 浏览21807696
      • 今日170
      • 本周170
      • 运行3338 天
      • 更新2025-5-19
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码