0x00 漏洞编号CVE-2025-27830x01 危险等级高危0x02 漏洞概述Google Chrome是由谷歌开发的跨平台网页浏览器,以其速度、安全性和简洁的界面而闻名。0x03 漏洞详情CV...
渗透测试之色播-快3游戏/S情主播拿法
前言扯淡麻将胡了你的人生也胡了X麻将的炸胡!!!船长的欺骗!!!女王的背叛!!!踢假球的光头!!!还有一个像傻子一样的你!!!BGM一响支付宝自动扣款200块!!!千言万语都抵不过赏金女王的一句Com...
Spark【开源跨平台且功能丰富的RAT】
之前我们公司赶上护网行动,工作那叫一个忙得不可开交。在这种高强度的安全防护工作里,我急需一款高效的工具来远程管理设备,毕竟要随时监控和处理各个设备的安全状况,不能有丝毫懈怠。我偶然发现了一款超棒的开源...
【高危漏洞预警】Crushftp 认证绕过漏洞(CVE-2025-2825)
漏洞描述:CrushFTP是一款支持FTP, FTPS, SFTP, HTTP, HTTPS, WebDAV and WebDAV SSL等协议的跨平台FTP服务器软件。该漏洞是由于对处理身份验证标头...
暗网快讯-20250324
【本期目录】1、暗网论坛曝出加州市政网络访问权限非法交易2、暗网兜售美国制造企业网络权限 RCE漏洞或威胁生产安全3、基于Go语言的跨平台恶意机器人源码暗网兜售4、法国知名物流企业Doumen集团遭L...
面试必问:你真的了解GUI和CLI的区别吗?V浪带你揭秘操作系统背后的秘密
在计算机的世界中,Shell作为连接用户和系统内核的桥梁,扮演着至关重要的角色。无论是通过图形界面点击鼠标,还是在命令行中敲击键盘,我们都在与各种形式的Shell交互。本文将带您深入了解不同操作系统平...
基于Ollama私有化部署DeepSeek等大模型趋势及安全风险提示
随着DeepSeek等大模型的应用日益广泛,在全球范围内使用开源跨平台工具Ollama私有化部署DeepSeek等大模型的趋势呈现爆发式增长。清华大学网络空间测绘联合研究中心和360Quake网络空间...
朝鲜Lazarus APT组织利用跨平台JavaScript窃取器瞄准加密货币钱包
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
EZ【多功能跨平台综合测试利器】
之前某集团zb,甲方扔过来三千多个IP段说要"全面排查"。我带着俩实习生用传统工具扫了三天,愣是漏掉了藏在CDN背后的某服VPN入口。后来祭出EZ的资产测绘模式,这货直接联动Shodan数据库,把泛微...
【红队】一款集信息收集、端口扫描、服务暴破、URL爬虫、指纹识别、被动扫描为一体的跨平台漏洞扫描器
工具介绍 EZ是一款集信息收集、端口扫描、服务暴破、URL爬虫、指纹识别、被动扫描为一体的跨平台漏洞扫描器,渗透测试中,可辅助发现常见的SQL注入、XSS、XXE、SSRF之类的漏洞,通过内置的POC...
C2工具 Specter Insight v4.1.0 版本
前言 本公众号每日都会更新免费的网安工具,可以关注一下哦,星标我,更容易收到更新! Image 1 Specter Insight 实现目标平台 SpecterInsight是基于.NET开发的跨平台...
sub3suite:一款功能强大的跨平台资源情报收集工具
关于sub3suite sub3suite是一款功能强大的跨平台资源情报收集工具,该工具可以帮助广大研究人员执行子域名枚举、公开资源情报信息收集和攻击面映射等任务。sub3suite基于大量工具实现...