免责声明:本公众号所发布的全部内容,包括但不限于技术文章、POC脚本、漏洞利用工具及相关测试环境,均仅限于合法的网络安全学习、研究和教学用途。所有人在使用上述内容时,应严格遵守中华人民共和国相关法律法...
CVE 计划险遭停摆,CISA 压哨紧急续约 11 个月
CVE 计划:全球网络安全的基石CVE 计划自1999年由 MITRE 启动以来,已成为全球识别和追踪软件漏洞的标准体系。其唯一的漏洞编号被广泛用于漏洞通报、补丁管理、威胁情报和自动化安全工具中。科技...
影响500万+WordPress的插件,官网最新版本仍存在命令执行漏洞
免责声明:本公众号所发布的全部内容,包括但不限于技术文章、POC脚本、漏洞利用工具及相关测试环境,均仅限于合法的网络安全学习、研究和教学用途。所有人在使用上述内容时,应严格遵守中华人民共和国相关法律法...
浅谈AI部署场景下的web漏洞
文章首发在:奇安信攻防社区https://forum.butian.net/share/4259总结了一些部署过程中出现可能的漏洞点位,并且分析了对应的攻防思路要想知道对应的大模型在本地部署过程中可能...
今年最新的影响6万WordPress的管理员用户创建漏洞复现(CVE-2025-2266)
免责声明:本公众号所发布的全部内容,包括但不限于技术文章、POC脚本、漏洞利用工具及相关测试环境,均仅限于合法的网络安全学习、研究和教学用途。所有人在使用上述内容时,应严格遵守中华人民共和国相关法律法...
WordPress WP01任意文件下载漏洞(CVE-2025-30567)复现脚本及一键部署环境
免责声明:本公众号所发布的全部内容,包括但不限于技术文章、POC脚本、漏洞利用工具及相关测试环境,均仅限于合法的网络安全学习、研究和教学用途。所有人在使用上述内容时,应严格遵守中华人民共和国相关法律法...
一个漏洞POC知识库 目前数量 1000+
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,海底生残月及文章作者不为此承担任何责任。 0x01 漏洞描述 C...
deepseek本地部署工具-ollama任意文件读取漏洞复现 POC
漏洞介绍 Ollama是一个专为本地机器设计的开源框架,旨在简化大型语言模型(LLM)的部署和运行过程。它提供了一套工具和命令,使用户能够轻松地下载、管理和运行各种语言模型,包括LLaM...
今年最新的影响10万+WordPress的任意文件包含漏洞(CVE-2025-1661)
免责声明:本公众号所提供的所有信息仅供参考,仅用作网络安全学习与研究。因用户传播或使用本公众号内容所导致的任何直接或间接后果和损失,均由用户自行承担,本公众号及作者不承担任何责任。如有侵权行为,请及时...
私有化部署的DeepSeek的漏洞利用、防范
针对私有化部署的DeepSeek模型存在的漏洞,攻击利用方式及对应的防范措施: 一、漏洞利用方式解析1. 未授权访问攻击 利用点:Ollama默认开放11434端口且无鉴权机制,攻击者可通...
私有化部署的DeepSeek的漏洞利用、防范
针对私有化部署的DeepSeek模型存在的漏洞,攻击利用方式及对应的防范措施: 一、漏洞利用方式解析1. 未授权访问攻击 利用点:Ollama默认开放11434端口且无鉴权机制,攻击者可通...
警惕!你的 Ollama 可能正在 裸奔!数万台服务器暴露公网,如何紧急补救?
“你的 AI 模型正在被窃取!”国家网络安全通报中心最新监测显示,全球超 2 万台 Ollama 服务器因默认配置缺陷暴露于公网,攻击者可直接操控模型、窃取核心数据,甚至让服务器沦为 “挖矿肉鸡”。这...