Portswigger是著名神器Burpsuite的官方网站,实际上也是一个非常好的漏洞训练平台,但在国内信安圈却鲜有提及,因此从今天开始i春秋论坛作家「dll_s」表哥将对其进行全面系统的介绍。 官...
7月29日每日安全热点 - 18家公司3.86亿条用户信息泄漏
安全研究 Security Research 从零开始探究IOS内核漏洞 https://secfault-security.com/blog/chain3.html “失控”的 IPv6:观察 IP...
7月22日每日安全热点 - VPN服务保留数百万暴露用户数据
漏洞 Vulnerability JobSearch WP Job Board WordPress Plugin v1.5.2 – 多个漏洞 https://cxsecurity.com/issue/...
6月27日每日安全热点 - 欧洲银行遭史上最大基于PPS的DDoS攻击
安全工具 Security Tools CorsMe – CORS错误配置扫描器 https://www.kitploit.com/2020/06/corsme-cross-origin-resour...
6月26日每日安全热点 - Github推出论坛用于解决用户使用问题
安全报告 Security Report 微软内部威胁防护:用于发现和停止横向移动的攻击模型 https://www.microsoft.com/security/blog/2020/06/10/th...
IBM Security AppScan Standard OLE Automation Array Remote Code Execution
#!/usr/bin/python import BaseHTTPServer, socket ## # IBM Security AppScan Standard OLE Automation Ar...
CSDJCMS 程式舞曲 最新版 Sql 一枚 (test demo success).
发现过滤了zj.php中的key但是app/controllers/dance.php中 没过滤。[php][/php][php][/php]解码一个。
LiveCart 1.4 Shell Upload
[php] #Title : LiveCart 1.4 Remote Code Execution#Author : DevilScreaM#Date : 10/23/2013#C...
mOon Security Team Fox-scan 扫描器发布
mOon Security Team Fox-scan 扫描器发布 1、Fox-scan 描述
C#对字符串加密解密
using System; using System.Collections.Generic; using System.Linq; using System.Text; using System.S...
Linux下暴力破解工具Hydra详解
一、简介 Number one of the biggest security holes are passwords, as every password secur...
[CVE-2018-1260]Spring Security OAuth2远程代码执行漏洞分析
Author: GyyyyCVE-2018-1260严重在Spring Security OAuth 2.x老的版本中,恶意用户可以向授权服务器发起授权请求,当转发至授权审批终端(...
31