Chrome开发者工具Google Chrome浏览器内置了一套强大的开发者工具。不论是做源码分析还是做JS逆向都是比较方便的。下面是一些开启控制台的方法:1.按键盘上的F12键2.按Ctrll+Sh...
Next.js CVE-2025-29927 hackinghub
启动 BURP SUITE 并检查 HTTP 历史记录。在这里看到了 307。所以,可能有一个中间件将所有直接访问主页面的请求重定向到登录页面。后端服务器使用的是 next.js 12.2.5,因此可...
Linux五种IO模型和三种多路复用技术大详解
作者:symen前言:在Linux系统中,实际上所有的I/O设备都被抽象为文件这个概念,一切皆文件(Everything is File)。无论是磁盘、网络数据、终端,还是进程间通信工具(如:管道pi...
Argo Events权限管理不当漏洞
漏洞描述:Kubernetes的事件驱动工作流自动化框架Argo Events中存在一个权限管理不当漏洞,该漏洞源于Argo Events对EventSource和Sensor自定义资源的处理方式不正...
Nginx配置文件详解
Nginx的主配置文件是nginx.conf,配置文件主要一共由三部分组成,分别为全局块,events块和http块。在http块中,又包含http全局块、多个server块。每个server块中,又...
Linux ebpf跟踪技术4:第一个程序
Linux ebpf跟踪技术1:Linux跟踪技术纵览Linux ebpf跟踪技术2:BCC介绍Linux ebpf跟踪技术3:BCC工具开发提示第一个程序是使用kprobe挂钩到sys_sync系统...
使用 CloudWatch Event 监控 ElasticSearch 事件
0x00 前言为了监控 ElasticSearch Cluster 被非预期删除、创建等情况,需要搞一个监控,当监控到这种行为时,会触发 SNS 告警。有如下几个思路: 写个脚本定期监控 CloudT...
泛微 E-Office 10 atuhfile phar 反序列化漏洞
01漏洞描述泛微e-office10 attachment 模块存在反序列化漏洞(QVD-2024-11354),攻击者利用此漏洞可以未授权上传恶意phar文件,通过加载恶意phar文件...
【漏洞预警】OpenMetadata SPEL注入漏洞 (CVE-2024-28847)
漏洞详情:OpenMetadata是一个统一的发现、可观察和治理平台,由中央元数据存储库、深入的沿袭和无缝团队协作提供支持,OpenMetadata 1.2.4之前版本存在安全漏洞,该漏洞源于PUT ...
如何用 Frida 追踪你的代码指令?
🚀🔍 带你一探究竟:如何用 Frida 追踪你的代码指令?🕵️♂️项目介绍欢迎来到 frida-itrace 的世界,这里是一个由 Frida 强力驱动的指令追踪器!对于那些热衷于软件逆向工程、安全...
漏洞复现 WordPress Events Made Easy 插件 admin-ajax.php SQL注入漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操...
Hvv钓鱼字节跳动-刘*龙.zip样本-分析练习
近期,红雨滴监测到一起HVV高风险的IP地址钓鱼活动。该钓鱼信号的IP地址为:36.99.188.109,归属地位于河南。红雨滴最后报告分析时间为2023-08-11 19:13:52 在静态分析过程...