欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页dapp
      安全文章

      高危逻辑漏洞-Web3+Web2前端结合的ABI任意调用实现链上交易免gas

      01—前言这次的漏洞案例依旧是Defi场景的漏洞,漏洞来源为测试环境的真实业务案例,本漏洞案例仅用于技术学习,禁止用于非法入侵行为,于此内容采取的任何行动均由个人全权负责, 使用这些信息应遵守适用的法...
      admin 03月27日16 views评论nsa 逻辑漏洞
      阅读全文
      安全工具

      枚举和滥用LDAP的GoLang工具 Ldapper

      上周某制造业客户的红蓝对抗,蓝队上了某日志审计系统号称能捕获所有异常LDAP操作。红队老哥反手用Ldapper的代理模式,把`addComputer`命令伪装成打印机服务账号的日常认证流量。防守组盯着...
      admin 02月26日16 views评论kerberos ldap
      阅读全文
      取证分析

      【电子取证】2024数证杯决赛团队赛——手机取证

      这次的检材不是手机镜像,而是雷电手机快取的备份 加上现在弘联软件使用不了,用一下国外软件AXIOM试一试吧 image-20250205143416848 1. 分析手机检材,请找出嫌疑人的手机号; ...
      admin 02月09日53 views评论嫌疑人 电子取证
      阅读全文
      安全新闻

      揭秘Scam-as-a-Service:警惕钓鱼攻击的产业化

      2024年6月开始,CertiK安全团队监控到大量相似的phishing/drainer transaction,仅6月份监控到的涉案金额就超过5500万美元,进入8、9月份后,相关钓鱼地址的活动更加...
      admin 11月04日22 views评论区块链 钓鱼攻击
      阅读全文
      安全新闻

      TonConnect SDK 的 Origin 伪造风险分析

      By: Thinking背景随着 TON 生态项目的升温,Web3 钓鱼团伙也开始进入 TON 生态的战场。目前 TON 生态中使用 TonConnect SDK 来解决跨平台/应用钱包连接和交互的问...
      admin 07月30日12 views评论origin 跨平台
      阅读全文
      安全漏洞

      CVE-2024-29824 深入探究:Ivanti EPM SQL 注入远程代码执行漏洞

      声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
      admin 06月18日136 views评论二进制文件 远程代码执行漏洞
      阅读全文
      安全开发

      从 Dapper 到 OpenTelemetry:分布式追踪的演进之旅

      在之前写过两篇比较系统的关于 OpenTelemetry 的文章:OpenTelemetry 实践指南:历史、架构与基本概念实操 OpenTelemetry:通过 Demo 掌握微服务监控的艺术从基本...
      admin 06月07日14 views评论emet 分布式
      阅读全文
      安全新闻

      黑客从 PlayDapp 游戏平台窃取了 2.9 亿美元的加密货币

      据信,黑客使用被盗的私钥铸造和窃取了超过 17.9 亿个 PLA 代币,这是 PlayDapp 生态系统中使用的一种加密货币。PlayDapp 是一个基于区块链的平台,可在游戏中使用和交易不可替代代币...
      admin 02月15日36 views评论加密货币 黑客
      阅读全文
      安全新闻

      Ledger Connect Kit 被黑之谜

      By: Lisa & 山@慢雾安全团队 据慢雾安全团队情报,北京时间 2023 年 12 月 14 日晚,Ledger Connect Kit 遭受供应链攻击,攻击者至少获利 60 万美元。 ...
      admin 12月15日34 views评论dapp kit
      阅读全文
      安全新闻

      新型 NKAbuse 恶意软件滥用 NKN 区块链进行隐形通信

      新型 NKAbuse 恶意软件滥用 NKN 区块链进行隐形通信一款名为 "NKAbuse "的基于围棋的新型多平台恶意软件是首个滥用 NKN(新型网络)技术进行数据交换的恶意软件,使其成为一种隐形威胁...
      admin 12月15日285 views评论恶意软件 敏感数据
      阅读全文
      安全新闻

      Web3安全:Ledgerhq/connect-kit供应链攻击预警

      影响版本 ledgerhq/connect-kit 1.1.5 ledgerhq/connect-kit 1.1.6 ledgerhq/connect-kit 1.1.7 事件分析 Numen安全团队...
      admin 12月15日65 views评论kit 代码
      阅读全文
      代码审计

      Shiro 550 CC链利用踩坑记录

      Shrio下的CC链利用Shiro 550反序列化漏洞分析https://goodapple.top/archives/139Java反序列化漏洞——Shiro550 - 枫のBlog (goodap...
      admin 11月03日31 views评论shiro 反序列化漏洞
      阅读全文

      文章导航

      1 2

      最新文章

      • 多位网友反映知名音乐平台告知账号存在风险 05/15 12 views
      • 【图一乐】8900万Steam账户信息泄露,Valve称系统未遭入侵 05/15 2 views
      • OttoKit插件CVSS 9.8幽灵连接提权漏洞(CVE-2025-27007)遭闪电利用,深度技术剖析与防御指南 05/15 4 views
      • 因果推断(Causal Inference)引言 05/15 4 views
      • C2隐匿:反代+前置 05/15 32 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章143342
      • 分类48
      • 标签153945
      • 留言708
      • 链接0
      • 浏览21751294
      • 今日135
      • 本周323
      • 运行6497 天
      • 更新2025-5-15

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章143342 留言 708 访客21751294

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章143342
      • 分类48
      • 标签153945
      • 留言708
      • 链接0
      • 浏览21751294
      • 今日135
      • 本周323
      • 运行3334 天
      • 更新2025-5-15
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码