不安全
特斯拉车祸,被判赔偿超2亿美元;传OpenAI将推10美元「亲民订阅」;影石刘靖康:祝贺同行大疆推全景相机 | 极客早知道
8 months ago
当前环境出现异常情况,用户需完成验证流程后方可继续访问相关服务或系统。
[webapps] LPAR2RRD 8.04 - Remote Code Execution (RCE)
8 months ago
该漏洞利用LPAR2RRD 8.04中的远程代码执行和目录遍历漏洞(CVE-2025-54769),通过上传恶意Perl脚本至升级端点并利用目录遍历将其放置在CGI路径下,最终触发远程命令执行,实现对目标系统的控制。
[webapps] Ultimate Member WordPress Plugin 2.6.6 - Privilege Escalation
8 months ago
文章介绍了一个针对WordPress插件Ultimate Member 2.6.6的漏洞(CVE-2023-3460),允许攻击者通过未正确清理的输入在注册过程中提升权限至管理员级别。该漏洞利用了wp_capabilities字段的注入。
[webapps] Copyparty 1.18.6 - Reflected Cross-Site Scripting (XSS)
8 months ago
Copyparty 1.18.6 存在反射型跨站脚本 (XSS) 漏洞 (CVE-2025-54589),因 filter 参数未正确清理即注入 HTML 响应中,允许攻击者注入并执行任意 JavaScript 代码。附带一个用于测试该漏洞的 C 语言程序。
[remote] Swagger UI 1.0.3 - Cross-Site Scripting (XSS)
8 months ago
文章描述了一个针对Swagger UI 1.0.3的跨站脚本(XSS)漏洞(CVE-2025-8191),该漏洞源于对描述参数过滤不足,允许攻击者通过注入恶意脚本执行远程命令。
[webapps] Gandia Integra Total 4.4.2236.1 - SQL Injection
8 months ago
该文章描述了一个SQL注入漏洞(CVE-2025-41373),影响路径`/encuestas/integraweb_v4/integra/html/view/hislistadoacciones.php?idestudio=`及其相关版本。攻击者可通过直接拼接`idestudio`参数注入任意SQL代码,并使用布尔和时间盲注技术进行检测。
[local] Microsoft Virtual Hard Disk (VHDX) 11 - Remote Code Execution (RCE)
8 months ago
微软Windows 11中的虚拟硬盘(VHDX)存在软腐败漏洞(CVE-2025-49683),可通过PowerShell脚本在特定位置引入字节级腐败,导致系统异常或远程代码执行。该漏洞评分7.8(高危)。
[remote] Microsoft Edge (Chromium-based) 135.0.7049.114/.115 - Information Disclosure
8 months ago
微软Edge浏览器存在信息泄露漏洞(CVE-2025-49741),nu11secur1ty发布Python脚本模拟攻击过程。该脚本运行两个HTTP服务器:恶意服务器(8080端口)收集受害者信息并发送至外发端点(1337端口),用于演示数据泄露。
Transitioning from Software Engineering to Cybersecurity — Advice?
8 months ago
一位拥有两年印度初级软件工程师经验及八个月美国网络安全分析师经验的专业人士,希望在美国长期从事网络安全工作(如SOC或应用安全领域),但对自身软件背景是否有助于申请中低层职位存在疑问,并寻求如何优化个人背景以增强竞争力的建议。
What the Top 20 OSS Vulnerabilities Reveal About the Real Challenges in Security Governance
8 months ago
文章指出企业在开源治理中面临挑战,尽管意识到漏洞问题但缺乏有效管理。通过对常见易受攻击组件的分析,揭示了系统性治理盲点。
万事达(MasterCard)自称没有要求删除成人/色情游戏 但Valve称其说谎
8 months ago
万事达否认审查游戏平台并要求删除成人和色情游戏,但Valve指责其说谎,并称支付处理商引用万事达规则要求删除相关游戏。玩家对此表示愤怒,并以DDoS等方式抗议。
Hey guys, need some help. I bought an expensive medicine material that I had access for 6 months by using the app or website. I have 3 more days left and decide to download almost 580 gb manually, impossible. Can someone help me or give a light? Thanks!!!
8 months ago
Developing Malwares by reversing malwares
8 months ago
作者通过逆向分析恶意软件,探讨了威胁行为者如何利用技术绕过检测的原理,并掌握了未公开的技术。他指出真正有效的恶意软件开发依赖于深入理解防御机制并进行逆向工程。
.NET 2025年7月份实战工具库和资源汇总
8 months ago
当前环境出现异常问题,需完成验证操作后才能继续访问相关内容。
红队实战对抗,通过 .NET 脚本在线解密还原数据库配置密钥
8 months ago
当前环境出现异常状态,用户需完成验证流程后方可继续访问相关内容或功能。
.NET 内网攻防实战电子报刊
8 months ago
当前环境异常,需完成验证后方可继续访问。
利用AI实现自动化渗透测试的一些案例
8 months ago
由于环境异常,请完成验证以继续访问。
库克打气苹果AI:不拼首创,自信能主导市场;微信提现手续费下调至0.01元;Manus 推Wide Research|极客早知道
8 months ago
当前环境出现异常状态,需完成验证后才能继续访问相关内容或功能。
Looking for Websites to Practice Website Scanning Projects
8 months 1 week ago
Hey everyone, I'm currently working on a cybersecurity project related to w
Checked
2 hours 29 minutes ago
unSafe.sh - 不安全
不安全 feed