欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页逻辑漏洞第 5 页

      安全文章

      并发逻辑漏洞靶场案例

      该文章介绍了一个并发逻辑漏洞的靶场案例,通过修改前端验证的生日信息实现多次领取礼包,从而利用后端检查与数据库更新之间的时间窗口进行攻击。一、环境无镜靶场 https://bdziyi.com/ulab...
      admin 05月26日91 views评论burpsuite 逻辑漏洞
      阅读全文

      PLC逻辑代码漏洞的严重性及隐蔽性分析

      PLC逻辑代码漏洞是工业控制系统中的核心安全风险,具有极高危害性和隐蔽性。这类漏洞源于程序编写逻辑缺陷、联锁逻辑缺失等,可导致物理设备异常、生产事故及基础设施瘫痪,且难以通过常规手段检测。PLC(可编...
      admin 05月24日IoT工控物联网73 views评论代码审计 关键基础设施
      阅读全文

      首款由AI研发的零日漏洞利用程序

      Google威胁情报小组(GTIG)发现全球首款由AI研发的零日漏洞利用程序,标志着AI已从理论攻击工具进入实战阶段。该程序能绕过双因素认证,揭示传统身份验证机制的脆弱性,凸显企业需升级至FIDO2等...
      admin 05月19日人工智能安全39 views评论身份验证 零日漏洞
      阅读全文
      安全文章

      实战逻辑漏洞(短信横向)利用

      本文介绍了在实战中发现并利用逻辑漏洞进行短信横向攻击的方法,通过逗号拼接手机号绕过速率限制,导致任意用户登录和重置密码等严重后果。文章强调该漏洞已提交并修复,仅供学习使用。免责声明请勿利用文章内的相关...
      admin 05月16日65 views评论yakit 逻辑漏洞
      阅读全文
      安全文章

      又一次挖 SRC 漏洞,我赚了 1000 元(附逻辑漏洞完整报告模板)

      本文作者分享了在第三方众测平台挖掘SRC逻辑漏洞的真实经历,通过篡改业务审批系统中的状态参数绕过管理员审核,成功提交高危漏洞报告并获得1000元赏金。文章详细复盘了从选平台、选目标到漏洞复现、编写规范...
      admin 05月14日188 views评论漏洞复现 高危漏洞
      阅读全文
      人工智能安全

      AI挖出首个零日漏洞:安全界的压力测试

      2026年5月,Google威胁情报小组证实首个由AI独立发现的零日漏洞已被网络犯罪团伙利用,标志着生成式AI正式进入实战化漏洞挖掘阶段。该漏洞通过识别Web管理工具中双因素认证的硬编码信任假设实现绕...
      admin 05月13日113 views评论威胁情报 漏洞挖掘
      阅读全文
      安全新闻

      Windows 11 24H2中近期被披露了一个高危本地权限提升漏洞

      CVE-2026-24291(代号RegPwn)是一个高危本地权限提升漏洞,攻击者通过触发锁屏界面上的竞争条件,利用Windows辅助功能ATConfig机制中的注册表符号链接缺陷,将普通用户权限提升...
      admin 05月07日80 views评论权限提升 逻辑漏洞
      阅读全文
      人工智能安全

      智能体驱动的漏洞挖掘实践

      本文探讨如何将资深安全专家的经验转化为AI可学习的特征逻辑,构建一套可复制、可持续迭代的AI智能漏洞挖掘技术体系。通过多智能体协作,实现从全局侦察、双线审计到攻击路径验证的全流程自动化漏洞挖掘,显著提...
      admin 05月07日202 views评论代码审计 漏洞挖掘
      阅读全文
      安全漏洞

      CVE-2026-31431 Linux内核crypto:algif_aead逻辑漏洞 本地权限提升分析

      CVE-2026-31431是Linux内核crypto:algif_aead模块的逻辑漏洞,CVSS评分7.8,攻击者利用AF_ALG套接字与splice()实现页面缓存受控写入,可在数秒内完成本地...
      admin 05月01日277 views评论crypto 权限提升
      阅读全文
      移动安全

      几个小程序挖掘渗透记录

      本文记录了在多个小程序中发现的支付逻辑漏洞,包括利用乘客类型与票价绑定关系实现低价购票、舱位等级绕过、0元购订单及订单号越权查询敏感信息等。通过Burp Suite重放和修改请求参数,成功篡改价格、身...
      admin 04月28日102 views评论ticket 逻辑漏洞
      阅读全文
      安全文章

      安全渗透-逻辑漏洞*

      本文深入探讨了Web应用中的逻辑漏洞,涵盖其特点、流程、类型及成因,如隐藏URL、直接对象引用、多阶段功能等。同时提出防范措施,强调前后端双重验证与严格输入过滤的重要性,并指出业务逻辑漏洞属于登录体系...
      admin 04月26日84 views评论安全渗透 逻辑漏洞
      阅读全文
      安全文章

      安全渗透-支付逻辑漏洞思路小集合

      本文总结了支付逻辑漏洞的多种攻击思路,包括价格篡改、支付状态伪造、订单替换、并发操作等,涵盖从基础金额修改到复杂业务逻辑绕过,强调此类漏洞的高风险性。内容目录支付漏洞小合集一.直接的价格修改二.修改支...
      admin 04月26日64 views评论安全渗透 逻辑漏洞
      阅读全文
      35

      文章分页

      1 2 3 4 5 6 7 8 9 … 35

      最新文章

      • Fortinet FortiWeb 8.0-8.0.1 未授权 RCE 利用链地下售卖事件 09/17 1 views
      • 我花6000块买的SRC技能包,最值钱的不是漏洞打法,是那90行假点清单 09/17 3 views
      • 【AI安全】模型说已经遗忘,Targeted Active Search却能重建95%的提示 09/17 4 views
      • CVE-2025-11395 Podman任意文件写入漏洞 09/17 7 views
      • Token 的一生:DSV4 架构与 DSpark 09/17 5 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1809/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • 浙大实验室现最萌饮水机 揭开“饮水机娘”的神秘面纱 1104/03

      网站概况

      • 文章184989
      • 分类48
      • 标签245237
      • 留言793
      • 链接0
      • 浏览47671029
      • 今日127
      • 本周301
      • 运行6986 天
      • 更新2026-9-17

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章184989 留言 793 访客47671029

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章184989
      • 分类48
      • 标签245237
      • 留言793
      • 链接0
      • 浏览47671029
      • 今日127
      • 本周301
      • 运行3823 天
      • 更新2026-9-17
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码