欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页diff
      应急响应

      【离奇事件】我的电脑右下角惊现透明幽灵窗口!一场持续72小时的应急排查

      💻 事件起因:一个诡异的截图异常那天上午,当我像往常一样使用截图工具时,突然发现聚焦框死死锁定在屏幕右下角——这里明明空无一物!众所周知,一般的截图工具都是会自动聚焦选中窗口的,尝试右键点击却无法选中...
      admin 03月21日7 views评论diff 透明窗口
      阅读全文
      安全工具

      SQL Injection注入漏洞检测和分析的Burpsuite插件

      0x01 工具介绍 SQL Injection Scout 是一个用于 Burp Suite 的扩展,专为帮助安全研究人员和开发人员检测和分析 SQL 注入漏洞而设计。该扩展提供了丰富的配置选项和直观...
      admin 01月16日56 views评论burp burpsuite
      阅读全文
      安全文章

      项目管理系统远程命令执行漏洞

      本文来源自平安银河实验室 作者:李思锐 从 官方 dockerhub 镜像仓库下载 docker 镜像。这里下载漏洞相关版本进行diff,开源版本18.0.beta1和18.0.beta2。运行两个版...
      admin 11月15日13 views评论die 远程命令执行漏洞
      阅读全文
      安全漏洞

      CVE-2024-32030 Apache Kafka UI 远程代码执行漏洞分析

      1前言CVE-2024-32030漏洞修复的文件变更中,将commons-collections从kafka-json-schema-serializer依赖中剔除,更改为 commons-colle...
      admin 07月14日318 views评论反序列化 远程代码执行漏洞
      阅读全文
      安全工具

      MoreFind v1.5.1 更新正式发布

      MoreFind v1.5.1 更新正式发布 一款用于快速导出URL、Domain和IP的魔法小工具 主线更新 1.读取大文件时能展示进度条,尽管MoreFind速度快,但处理上千万数据仍有明显等待时...
      admin 02月15日23 views评论diff morefind
      阅读全文
      安全文章

      2022QWB final RDP

      题目要求我们攻击XRDP程序,从而达到本地提权的效果。 首先观察XRDP程序的版本信息: root@RDP:/home/rdp/Desktop# xrdp-sesman -version xrdp-s...
      admin 12月17日75 views评论本地提权 题目
      阅读全文
      安全文章

      i春秋云镜之Delegation

      首先访问http://39.99.135.178/发现是easycms,访问后台 /admin账号和密码都是弱口令:admin 123456模板GetShell,找到header.html文件,插入p...
      admin 09月11日29 views评论diff
      阅读全文

      泛微历史sql漏洞

      影响版本为泛微oa9.0 (1)/E-mobile/flowdo_page.php?diff=delete&RUN_ID=1  //参数RUN_ID (2)/E-mobile/flowdo_p...
      admin 09月02日安全漏洞10 views评论id 参数
      阅读全文
      安全文章

      泛微E-office 20余处 SQL注入历史漏洞

      免责声明本文仅用于安全自查与安全研究由于传播、利用此文中所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。本人拥有对此文章的修改和解释权。未经网络安全部门及...
      admin 08月17日185 views评论flow 历史漏洞
      阅读全文
      CTF专场

      AntCTF x D³CTF 2023 d3op复盘笔记

      题目类型为PWN,描述如下:d3opIt might take a long time to start up, please connect about 2 minutes after the ga...
      admin 05月19日42 views评论openwrt __
      阅读全文
      代码审计

      实战 | 1day漏洞反推技巧代码审计实战(3)

      代码审计必备技能,github代码对比,写一笔:搜索某开源组建漏洞,搜索出来某个版本rce: 通过消息得出:存在漏洞版本:1.10.10 ,修复漏洞版本1.10.11去github寻找apache-a...
      admin 10月08日78 views评论1day 代码审计
      阅读全文
      安全文章

      Bitbucket Server CVE-2022-36804 漏洞分析

      作者:雪诺凛冬实验室 · SuperX8 月 24 日,Atlassian 发布安全公告,披露了 Bitbucket Server 和 Data Center 在 7.0.0 版中引入了一个严重安全漏...
      admin 09月22日18 views评论bitbucket 参数
      阅读全文

      文章导航

      1 2

      最新文章

      • Clash Verge rev提权与命令执行分析 05/09 15 views
      • 记一次小米-root+简易app抓包(新手) 05/09 6 views
      • 【实战】手把手学习写一个MCP服务,获取热榜文章 05/09 3 views
      • Windows下完整NMAP源码编译指南 05/09 8 views
      • 借助pikachu和DVWA靶场带你走进跨站请求伪造CSRF攻击 05/09 6 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章142996
      • 分类48
      • 标签153482
      • 留言706
      • 链接0
      • 浏览21674574
      • 今日26
      • 本周430
      • 运行6492 天
      • 更新2025-5-9

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章142996 留言 706 访客21674574

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章142996
      • 分类48
      • 标签153482
      • 留言706
      • 链接0
      • 浏览21674574
      • 今日26
      • 本周430
      • 运行3329 天
      • 更新2025-5-9
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码