欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页copyright
      程序逆向

      PHP PWN 分析与 PHP GDB 插件

      php pwn国内比赛最近非常喜欢出php的pwn,php解释器本身没有太多的可利用点,出题一般把漏洞埋在php的拓展。掌握了php的调试、函数传参、堆内存管理以后这类题难度都不大。由于php题的难度...
      admin 05月19日13 views评论heap make
      阅读全文
      安全文章

      PXA Stealer最新攻击活动样本分析

      PXA Stealer是思科 Talos 安全实验室分析发现攻击行为是越南语威胁行为者发起的新的信息窃取活动,目标是欧洲和亚洲的政府和教育机构等等。 根据 Talos 遥测数据, 攻击者的动机是窃取受...
      admin 05月12日44 views评论stealer 攻击活动
      阅读全文
      安全文章

      DrayTek Vigor3910 CVE-2024-41592分析

      01漏洞描述CVE-2024-41592:DrayTek Vigor3910 devices through 4.3.2.6 have a stack-based overflow when proc...
      admin 01月14日168 views评论binwalk qemu
      阅读全文
      安全新闻

      夜天之书 #104 开源软件有断供的风险吗?

      近期,Linux 上游因为受美国出口管制条例的影响,将移除部分开发者的 MAINTAINER 权限,引起了新一轮对开源依赖的重新评估。关于其中开源精神和社群治理的讨论,卫 Sir 的两篇文章已经讨论得...
      admin 11月22日16 views评论copy 开源软件
      阅读全文
      安全文章

      只利用信息收集,拿下5000+2158刀美金

      正文部分 https://hackerone.com/nanwn 漏洞总结 1. 善于使用fofa,shodam等搜索引擎,当对一个公司或者目标进行长时间的src挖掘的时候,需要时刻关心其上线的新资产...
      admin 09月26日31 views评论telnet 信息收集
      阅读全文
      安全漏洞

      金斗云-HKMP 智慧商业软件 download接口 任意文件读取漏洞

      0x01 免责声明disclaimer请勿利用文章内的相关技术从事非法测试 0x02 漏洞介绍Vulnerability introduction    某某云-HKMP智慧商业软件是一款功能强大、易...
      admin 07月17日52 views评论任意文件读取漏洞 漏洞复现
      阅读全文
      安全闲碎

      QEMU ELI5 — 第 2 部分,安装

      QEMU 但适合初学者 |第 2 部分 — 安装上一部分 1.介绍要求由于 QEMU 是免费和开源的,因此可以在任何机器和平台上克隆和构建源代码。您可以选择这样做。但是由于这更高级[不适合初学者],我...
      admin 05月13日13 views评论output 二进制文件
      阅读全文
      CTF专场

      MP3文件隐写之Copyright位

      知识点:typedef FrameHeader{ //数字代表大小,单位biteunsigned int sync:12; //同步信息unsigned int version:2; //版本unsi...
      admin 05月13日36 views评论private unsigned
      阅读全文
      安全文章

      FLIR-AX8 download.php 任意文件下载

      漏洞说明FLIR-AX8 download.php文件对file参数未进行过滤 存在任意文件下载漏洞影响版本FLIR-AX8漏洞复现download.php:<?php/** * Co...
      admin 06月15日29 views评论copyright redis
      阅读全文

      检测linux进程注入2:netlink实时监控

      通过Netlink方式来实时获取ptrace事件一般ptrace注入过程时间非常短,而遍历/proc的时间会比较长,往往会错过那些快速注入的恶意进程。而把扫描频次调高,又会引起对系统性能的占用。那么有...
      admin 02月14日安全文章256 views评论thread 进程注入
      阅读全文
      安全博客

      sqli-labs靶场通关记录

      SQLi Labs 是一个比较全面的手工注入练习靶场,因为很全面,很少有人可以坚持做完 准备工作 项目地址:https://github.com/Audi-1/sqli-labs Sqli-labs ...
      admin 11月11日61 views评论docker php
      阅读全文
      漏洞时代

      拓尔思某系统越权操作大集合及GETSHELL

      程序名称:TRS身份服务器单点登录系统 漏洞类型:越权操作 & 任意文件上传GETSHELL 漏洞文件: 越权操作的(多少个点我也没数,反正就那么多):
      没穿底裤 01月01日944 views评论getshell 越权
      阅读全文

      文章导航

      1 2

      最新文章

      • 安全快报 | 朝鲜一APT威胁组织对北美、欧洲和东亚多国政府机构使用武器化PDF附件开展电子邮件网络欺诈活动 05/29 0 views
      • 赘述杀软查杀的原理 05/29 3 views
      • Retire.js - 检测JavaScript依赖漏洞的安全工具 05/29 7 views
      • Hackathon Cybersecurity Conference Announcement Thread 05/29 1 views
      • 【免杀】C2免杀技术(十)DLL代码运行 05/29 6 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章144618
      • 分类48
      • 标签155217
      • 留言708
      • 链接0
      • 浏览22059696
      • 今日40
      • 本周499
      • 运行6511 天
      • 更新2025-5-29

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章144618 留言 708 访客22059696

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章144618
      • 分类48
      • 标签155217
      • 留言708
      • 链接0
      • 浏览22059696
      • 今日40
      • 本周499
      • 运行3348 天
      • 更新2025-5-29
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码