源帖子https://blog.897010.xyz/post/25一台能访问域的电脑 (本次演示纯粹的域外)一个域账号https://blog.897010.xyz/post/25...
干货分享 | 绝路逢生出0day-SYSTEM权限内网漫游
又是一个深夜,记录前段时间测试的过程。唉,每次小有所学就要懈怠一会。全文高强度打码。 0x00 一个登录框 使用google hacking语法,翻了一翻,锁定了目标范围内一个看起来普普通通的登录页面...
读谷歌2021年0day野外利用回顾的一点感想
写在前面的话这篇文章为谷歌 Google Project Zero团队写的一份关于2021年0day野外利用回顾。原文链接放文章末尾,有兴趣可以点进去看全文。seebug也发布一份中文版,有兴趣可以去...
【吃瓜】疑似国内某 oa系统存在 0day rce
往上冲浪,看到某大 V爆料:国内某 oa系统存在影响范围很大的 rce 0day 漏洞,国外机构出价 25 万美金。能有这么大范围的影响力的 oa 系统,也就那几家了,希望在影响范围内的系统能尽快排查...
近期暗网 0day 威胁情报预警
0day漏洞市场近期呈现双轨化发展态势,地下交易与合法渠道同步活跃:暗网市场中高频流转针对主流操作系统、虚拟化平台及工业控制系统的高危漏洞,而全球漏洞赏金市场规模已突破50亿,头部企业单漏洞奖励达百万...
特朗普政府拉长0day漏洞披露时间
在网络安全领域,零日漏洞(0day漏洞)的处理一直备受关注。零日漏洞,指的是那些软件中已存在,但软件制造商尚未察觉,因而在被发现时仍未得到修复的安全漏洞。任何使用含有这类漏洞软件的系统,都如同在黑客面...
记一次某大型系统前台RCE(0day)审计经历
点击上方蓝字·关注我们免责声明由于传播、利用本公众号菜狗安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号菜狗安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵...
暗网情报四则:涉0day及服务器权限叫卖
2025年1月18日,监测泄露论坛发现,多个用户在论坛上发布了涉及网络安全漏洞、访问权限和DNS控制权的出售信息。论坛用户“asm”发布了用Zig语言编写的ELF破坏程序POC源码,可破坏系统数据并强...
【0day】码支付系统存在前台SQL注入漏洞
点击上方蓝字关注我们 并设为星标0x00 前言 码支付是基于php开发的一套新型聚合收款、聚合支付系统,是一款专业的聚合免签收款系统,无需对接其余平台,个码就可收款,灰常的方便快捷,集成实现三网...
【0day】码支付系统存在前台任意文件读取漏洞
0x00 前言 码支付是基于php开发的一套新型聚合收款、聚合支付系统,是一款专业的聚合免签收款系统,无需对接其余平台,个码就可收款,灰常的方便快捷,集成实现三网免挂功能,无需挂...
【真0day】Microsoft Sysinternals 工具中存在0day漏洞
我发现了几乎所有Sysinternals工具中的关键漏洞,并在视频中详细展示了这些漏洞的背景及攻击过程。关于这些漏洞的总结和视频链接可以在我的博客文章中找到。这些工具由Microsoft开发,广泛应用...
【吃瓜】某官方媒体下场传播Deepseek谣言
点击上方蓝字关注我们 并设为星标0x01 事件疏落2月2日早上9点许,官方媒体中国日报发布这样一条视频,说红客联盟帮助DeepSeek维护算法,守护之类的说法过了一会,中国红客联盟官方专门发文辟谣,说...
53