欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页operation第 2 页
      安全漏洞

      泛微OA v9 前台getshell复现 4-8号

        泛微OA v9 是一款功能强大的泛微协同办公系统标准版程序,其可为用户提供一个协同、集成的办公环境,并且能使所有的办公人员都在统一且个性化的信息门户中一起工作,摆脱时间和地域的限制,实现协同工作与...
      admin 09月28日60 views评论getshell operation
      阅读全文
      云安全

      暗网操作安全(OpSec)守则:零信任,常验证

      暗网波西米亚Bohemia毒品市场管理人员在爱尔兰被逮捕,查获 650 万欧元 消息没有权威机构证实。只有一则相关新闻https://www.rte.ie/news/ireland/2024/0808...
      admin 08月12日46 views评论operation 零信任
      阅读全文
      安全新闻

      巴基斯坦黑客组织利用安卓恶意软件对印度目标发起为期六年的攻击

      导 读据称,来自巴基斯坦的黑客在为期六年针对印度政府、国防和技术部门相关公司的攻击活动中使用了基于 Android 的恶意软件。据思科 Talos 研究人员称,该攻击活动仍在进行中,涉及使用名为 Gr...
      admin 06月14日39 views评论rce 恶意软件
      阅读全文
      安全漏洞

      【命令执行】电信网关配置管理系统-Poc

      漏洞描述 中国电信网关配置系统是一个用于管理和配置电信网关设备的软件系统,在其del_file.php进行文件操作时可使用|来拼接系统命令,导致未授权命令执行漏洞。 漏洞复现 漏洞URL:/manag...
      admin 06月14日29 views评论命令执行 管理系统
      阅读全文
      安全漏洞

      【代码执行】PHP-CGI(CVE-2024-4577)[goby Poc]

        PART 漏洞描述 XAMPP 旨在提供一个简单易用的环境,让用户能够在自己的电脑上安装和运行这些技术,以便开发和测试基于 Web 的应用程序,默认安装会在PHP的CGI模式。在这种模式...
      admin 06月08日52 views评论content-type 代码执行
      阅读全文
      安全漏洞

      【命令执行】Apache OFBi路径遍历

      导言文章仅用作网络安全人员对自己网站、服务器等进行自查检测,不可用于其他用途,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果...
      admin 06月07日25 views评论ofbiz 命令执行
      阅读全文
      安全新闻

      APT Operation Veles:针对全球科研教育领域长达十年的窃密活动

      概述UTG-Q-008、UTG-Q-009等多个攻击团伙对政企构成了重大威胁。其中,UTG-Q-008是唯一一个专门针对Linux平台进行攻击的组织,背后拥有庞大的僵尸网络。经过长达一年的高强度跟踪,...
      admin 06月07日21 views评论linux服务器 operation
      阅读全文
      安全新闻

      Operation Veles:针对全球科研教育领域长达十年的窃密活动

      概述长期以来,安全厂商在研究与Linux系统相关的窃密事件方面一直存在不足,市面上披露的大部分APT攻击都集中在非涉密的办公机器(windows平台),窃取的数据大部分为非涉密的未公开内部文档,我们认...
      admin 06月04日16 views评论僵尸网络 奇安信
      阅读全文
      安全新闻

      NPM恶意包利用招聘诱骗开发人员安装恶意软件

      聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士网络安全公司 Securonix 指出,一起社工活动正在通过npm 恶意包以招聘为由攻击软件开发人员,诱骗他们下载 Python 后门。这起活动被称为...
      admin 05月13日20 views评论奇安信 恶意软件
      阅读全文
      安全新闻

      软件开发者被骗安装恶意软件的虚假npm包

      An ongoing social engineering campaign is targeting software developers with bogus npm packages unde...
      admin 04月28日40 views评论operation 恶意软件
      阅读全文
      安全闲碎

      Hypervisor From Scratch - 基本概念和配置测试环境、进入 VMX 操作

      一基本概念和配置测试环境1.1.介绍欢迎来到名为“ Hypervisor From Scratch”的多部分系列教程的第一部分。顾名思义,本课程包含创建基于硬件虚拟化的基本虚拟机的技术细节。如果您遵循...
      admin 04月15日50 views评论虚拟化 驱动程序
      阅读全文
      安全新闻

      Google AI漏洞详细

      生成式人工智能(GenAI)和大型语言模型(LLM)是过去一年讨论的焦点。当 GPT 发布时,OpenAI 打开了LLM在技术生态系统中的使用大门。像Meta,Microsoft和Google这样的公...
      admin 03月19日18 views评论graphql llm
      阅读全文
      7

      文章导航

      1 2 3 4 5 6 7

      最新文章

      • Clash Verge rev提权与命令执行分析 05/09 27 views
      • 记一次小米-root+简易app抓包(新手) 05/09 14 views
      • 【实战】手把手学习写一个MCP服务,获取热榜文章 05/09 14 views
      • Windows下完整NMAP源码编译指南 05/09 13 views
      • 借助pikachu和DVWA靶场带你走进跨站请求伪造CSRF攻击 05/09 7 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章142996
      • 分类48
      • 标签153512
      • 留言706
      • 链接0
      • 浏览21674574
      • 今日26
      • 本周430
      • 运行6493 天
      • 更新2025-5-9

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章142996 留言 706 访客21674574

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章142996
      • 分类48
      • 标签153512
      • 留言706
      • 链接0
      • 浏览21674574
      • 今日26
      • 本周430
      • 运行3330 天
      • 更新2025-5-9
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码