声明仅用于学习交流,禁止用于非法用途版本信息版本号:8.45.0.433e496,包名:com.xingin.xhs,系统:Android问题说明这个漏洞的成因有两点,分别在小红书 APP 的 Min...
HUMINT:深入暗网
Discover how cybercriminals behave in Dark Web forums- what services they buy and sell, what motivat...
Deep Sea Electronics DSE855身份认证绕过漏洞 Poc
0x00 漏洞编号 CVE-2024-5947 0x01 危险等级 中危 0x02 漏洞概述DSE855是一款将DSE控制器的USB端口转换为以夜网端口的设备,内置网络服务器,支持通过内部网络和互联网...
学术前沿 | 面向人脸深度伪造检测模型的校准性评测
引用张芃芃, 宋宗泽, 彭勃, 等. 面向人脸深度伪造检测模型的校准性评测[J]. 网络空间安全科学学报, 2023, 1(3): 97-106.ZHANG Pengpeng, SONG Zongze...
快速关闭Home Lab的脚本
上次推荐《Host Resouces Deep Dive》后,有朋友告诉我他们还在rubrik网站上找到另外一本,《vSphere 6.7 Clustering Deep Dive...
Android Deep Link 问题和 WebView 漏洞利用
在过去的几年里,Android 智能手机已经变得无处不在。我们有数百万用户依靠这些设备进行商务和个人通信、娱乐和工作。随着 Android 智能手机使用量的增加,应用程序中的安全漏洞数量大幅增加,这些...
DeepSecrets:一款能够理解代码语义的代码敏感信息扫描工具
关于DeepSecrets DeepSecrets是一款能够理解代码语义的代码敏感信息扫描工具,在该工具的帮助下,广大研究人员将能够更有效地扫描和分析代码中的敏感信息。 社区中很多现有的代码分析工...
美与盟国之间构建标准化共享美太空军统一数据库数据UDL提案获得今晚战斗创新竞赛获胜者
2023 年 11 月 21 日太空系统司令部年度“今夜战斗”竞赛资助三个创新项目已发表. 美与盟国之间构建标准化共享美太空军统一数据库数据UDL提案获得“今晚战斗”创新竞赛获胜者,另外两个...
高级勒索软件活动突出了对AI网络防御的需求
在访谈中,Deep Instinct的CIO Carl Froggett讨论了勒索软件攻击的新趋势,强调企业需要使用高级AI技术(如深度学习)进行防御,而不仅仅是检测和响应。 Deep Instinc...
收集各勒索软件数据情报
近期涉及国内的勒索事件频发,影响也比较大,也有小伙伴在问怎么查看是否有涉及自己司的信息,其实各勒索家族也有一些比较完整的IOC和相关情报,我在这分享下如何快速找到各勒索情报的数据展示页面位置,用于实时...
KKCMS 1.371 代码审计
大体来说这个 CMS 还是比较安全的,but 部分功能写法完全不统一。写 sql 查询的时候有些用了 PDO,有些直接带入查询预处理分析除了...
漏洞学习|Deep Link:开放重定向
-014-DeepLink是可以访问特定内容的链接。大多数网络链接都是深层链接。如图所示:image by branch.io在 Android 中,deeplink是直接带到应用程序内的特定位置的链...
5