文章首发:奇安信攻防社区https://forum.butian.ne...
最近更新
2025年能源网络安全大赛团体预赛社会组Write up
共筑网安防线·共护能源安全4月17日,2025年能源网络安全大赛团体预...
【云安全】k8s漏洞合集 | k8s安全攻防
🤔之前AI那篇文章有位师傅后台想要下k8s漏洞文档,不过后来超...
spray:最好用的下一代目录爆破工具
工具介绍 spray是一个最好用最智能最可控且全新理解的下一代的目录爆...
网安原创文章推荐【2025/4/24】
2025-04-24 微信公众号精选安全技术文章总览洞见网安 2025...
QuickResponseC2 是一个命令和控制服务器,它利用二维码发送命令并从远程系统接收结果
快速响应C2QuickResponseC2 是一个隐秘的命令与控制 (...
Doppelganger项目 - 模仿灵魂,不留痕迹
Doppelganger 是一款神秘的工具,旨在模拟 LSASS,提取...
TiSASRec:时间序列优化之时间间隔感知
一、背景序列化推荐系统通过探索用户的交互顺序,以此基于他们最近所做过的...
SpEL表达式漏洞注入内存马
1.实验环境jdk8 202springboot 1.3.0.REL...
挖洞小记 | 记一次拿下某软柿子证书站过程!
免责声明 由于传播、利用WK安全所提供的信息而造成的任何直接或者间接...
Spring MVC + FastJSON:反序列化攻击是怎么一步步发生的?
🧠 Spring MVC 是怎么悄咪咪地调用了 FastJSON 来反...
G.O.S.S.I.P 阅读推荐 2025-04-24 穿越时间迷雾
时间永远是最难以捉摸的东西,即使在安全研究领域,时间的流逝也会改变安全...
FastJSON + MQ 实现反序列化漏洞攻击链
🚨 利用 FastJSON + MQ 实现反序列化漏洞攻击链在现代微服...
渗透测试 FastJSON 是个延时炸弹 ?
💥 为什么 FastJSON 漏洞不是在 parse() 阶段触发,而...
HTB - BigBang
关注公众号夜风Sec,持续分享各种工具&学习记录,与师傅共同进...
DataEase H2 JDBC远程代码执行漏洞CVE-2025-32966
漏洞描述:DataEase是Tableau的开源BI工具替代品,在版本...
编辑文章,勾选“杂志布局图文模块”
安全新闻
- 04/25
- 五重勒索-勒索病毒黑客组织最新玩法揭密
- 04/25
- 【高危预警】小心!Zoom 远程控制被黑客武器化,专攻加密货币用户
- 04/25
- GitLab安全通告 | 修复了XSS 和帐户接管漏洞
- 04/25
- Redis 漏洞导致服务器遭受拒绝服务攻击
- 04/25
- Google《M-Trends 2025》报告解读
安全开发
- 04/25
- 一文吃透 MyBatis 执行 SQL 的全过程,附源码解析!
- 04/25
- PHP代审之微信公众号小说系统
- 04/24
- Rust 编写的隐秘 Linux rootkit
- 04/24
- pycharm调试typescript
- 04/24
- JAVA代码审计之鉴权学习
SecIN安全技术社区
- 02/15
- Vulnhub之trollcave-v1-2
- 01/10
- Vulnhub之Os-hackNos-1
- 01/06
- shiro框架学习
- 12/05
- 2023 USTC Hackergame WriteUp
- 11/09
- sqli-labs通关笔记
安全闲碎
- 04/25
- 浏览器为何成为拦截钓鱼攻击的最佳防线:三大核心优势
- 04/25
- coze空间邀请码
- 04/25
- 不小心掉入暗网会发生什么
- 04/25
- 太空之眼:解密俾路支的Starlink星链通讯秘密
- 04/25
- 实时监控加密货币现货市场的三角套利机会
- 04/25
- 自动化渗透测试攻击:用爱派(AiPy)实现五分钟拿下一个网站
- 04/25
- Wazuh检测系统漏洞
- 04/25
- 文件名过长导致的同步错误
- 04/25
- 企业架构中最容易误解的概念:DMZ 不出网 ≠ 无法被访问
- 04/24
- 护网行动2024漏洞复盘:这些0day漏洞为何让企业一夜崩盘?
乌云漏洞
- 10/07
- WooYun.org-优酷多个分站存在SSRF漏洞大礼包
- 08/28
- WooYun.org-优特捷某内部邮箱账户外泄涉及大量敏感信息(多家合作单位躺枪)
- 07/26
- WooYun.org-某网平行权限漏洞(影响所有使用用户)
- 01/13
- Bypass分享 | 形而上学,不行退学的一句话
- 05/08
- 格兰仕千万数据库信息泄露
- 05/08
- 3399游戏源码下载
- 05/07
- WEFANS喂饭后台弱口令
- 05/07
- 国家电网某充电APP系统Getshell涉及大量用户敏感信息
- 05/07
- 威锋网游戏站存在SQL注入(含多重绕过+编码)
- 05/07
- APP安全之三维度从一个毫无用处的xss到获取大量身份证信息图片(包括李刚身份证)
CTF专场
【buuctf】[极客大挑战]Knife
正是修行时[极客大挑战]Knife访问url:http://4b56ebf3-6873-4471-a9df-bc3fd9804168.node3.buuoj.cn/首页如下:给出的提示使用菜刀连接,密...
第八届封神台CTF writeup by Mini-Venom
招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的...
流量分析 - encode
encode.pcapng请分析某设备导出的流量包,找到攻击IP和正确...
【CTFer成长之路】Python中的安全问题
1.Python里的SSRF题目提示尝试访问到容器内部的 8000 端...
第八届封神台CTF writeup by Mini-Venom
招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的...
代码审计
PHP代审之微信公众号小说系统
最近因为二期公开课原因开始复习PHP代码审计,搞了几套源码由简到难审审,水水文章 这套系统是做课件的时候搜到的漏洞案例,自己审审结果有新发现文章目录 项目介绍环境搭建代码审计 系统架构分析 ...
JAVA代码审计之鉴权学习
1.代审的方式在JAVA中鉴权的方式主要有4种:1.Intercept...
.NET代码审计基础
.NET代码审计基础首先,.net的站点在文件上传getshell时常...
代码审计Tips - PHP反序列化
正则表达式 /unserialize(.*$_GET|$_POST(/...
JavaSec | jackson反序列化通杀链
本文由掌控安全学院 - fupanc 投稿 前面简单了解...