标签: 漏洞

借助大模型提升甲方安全漏洞发现和修复效率

借助大模型提升甲方安全漏洞发现和修复效率 原创 汤青松 青松阁主 2024-06-23 15:04 背景 随着大模型时代的到来,许多领域都能够借助大模型提高生产效率,安全领域也不例外。本文通过实践探索了如何借助大模型提升甲方安全运营中的漏洞发现效率和漏洞修复推荐效率。 甲方安全运营过程中,不仅需要能够发现漏洞,还需要将漏洞推进给业务线修复,本文实践主要围绕,通过GPT来提高漏洞审核效率,以及漏洞推

继续阅读

CVE-2024-29973 Zyxel-NAS设备存在远程命令执行漏洞

CVE-2024-29973 Zyxel-NAS设备存在远程命令执行漏洞 原创 Swimt 星悦安全 2024-06-23 14:34 漏洞简介 合勤科技(ZyXEL)是国际知名的网络宽带系统及解决方案供应商。2024年6月4日,启明星辰集团VSRC监测到Zyxel NAS设备中修复了多个漏洞,目前这些漏洞的技术细节及部分PoC已公开 资产详情 FoFa:body="/cmd,/ck6f

继续阅读

【漏洞复现 | 含批量POC】Zyxel-NAS设备 setCookie 远程命令执行漏洞

【漏洞复现 | 含批量POC】Zyxel-NAS设备 setCookie 远程命令执行漏洞 小明同学 小明信安 2024-06-23 14:11 0x01 免责声明 disclaimer 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。信息及工具收集于互联网,真实性及安全性自测,如有侵权请联系删除

继续阅读

Frida Hook(四)- 通用漏洞挖掘实战思路

Frida Hook(四)- 通用漏洞挖掘实战思路 原创 比心皮卡丘 暴暴的皮卡丘 2024-06-23 13:48 本文讲述安卓中漏洞挖掘的思路以及frida在挖掘中的用法,会通过一个靶场APP详细介绍抓包流程、APP对SSL、root、Frida的检测绕过方式、不安全存储的风险、隐藏Activity的风险及加密算法hook调用方式等流程,基本覆盖了常规安卓应用挖掘的流程及思路 测试环境 Bur

继续阅读

春秋云镜 CVE-2023-2130

春秋云镜 CVE-2023-2130 原创 catw0rld 网络安全靶场一些小心得 2024-06-22 21:46 靶场: 靶机介绍: 在SourceCodester采购订单管理系统1.0 中发现了一项被分类为关键的漏洞。受影响的是组件GET参数处理器的文件/admin/suppliers/view_details.php中的一个未知函数。对参数id的操纵导致了SQL注入。可以远程发起攻击。

继续阅读

「漏洞复现」学分制系统 GetCalendarContentById SQL注入漏洞

「漏洞复现」学分制系统 GetCalendarContentById SQL注入漏洞 冷漠安全 冷漠安全 2024-06-22 19:38 0x01 免责声明 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。本次测试仅供学习使用,如若非法他用

继续阅读

【漏洞复现 | 含批量POC】锐捷上网行为管理系统 static_convert.php 远程命令执行漏洞

【漏洞复现 | 含批量POC】锐捷上网行为管理系统 static_convert.php 远程命令执行漏洞 小明同学 小明信安 2024-06-22 14:46 0x01 免责声明 disclaimer 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。信息及工具收集于互联网,真实性及安全性自测,如

继续阅读

智能合约漏洞入门(7)- 调用注入

智能合约漏洞入门(7)- 调用注入 3bytes 3072 2024-06-22 13:26 名称: 不安全调用漏洞 描述:在TokenWhale合约的approveAndCallcode函数中。该漏洞允许执行任意调用,带有任意数据,导致潜在的安全风险和意外后果。该函数使用低级调用(_spender.call(_extraData))从_spender地址执行代码,而没有对提供的_extraDat

继续阅读

CVE-2024-28397:js2py(JS 解释器)沙盒逃逸,绕过限制执行命令

CVE-2024-28397:js2py(JS 解释器)沙盒逃逸,绕过限制执行命令 Ots安全 2024-06-22 12:07 js2py是一个流行的 Python 包,可以在 Python 解释器中执行 JavaScript 代码。各种网络爬虫都会使用它来解析网站上的 JAVScript 代码。 内部一个全局变量的实现存在漏洞js2py,使得攻击者可以获取js2py环境中一个python对象的

继续阅读

磕磕绊绊的sql注入漏洞挖掘

磕磕绊绊的sql注入漏洞挖掘 中铁13层打工人 白帽子左一 2024-06-22 12:03 扫码领资料 获网安教程 文章来源: https://forum.butian.net/share/3081 0x01路由信息 在审计.net时,首先要看的就是web.config,其中包括了网站的一些配置文件,包括数据库的连接信息和网站访问的路由。 其中 元素是用于配置 HTTP 处理程序的一部分。HTT

继续阅读

web 0day 大全(一)

web 0day 大全(一) 原创 零漏安全 零漏安全 2024-06-22 10:02 SQL注入 1.发生方式 通过将恶意的DQL或者DML语句添加到应用的输入参数中,经过后端代码拼接成语句,再在后台数据库服务器上解析执行进行的攻击 1.1典型案例 布尔盲注 时间盲注 报错盲注 联合查询 1.2攻击方式 1、判断是否存在注入点(只要有变化就可能存在) http://192.168.13.100

继续阅读

记一次磕磕绊绊的sql注入漏洞挖掘

记一次磕磕绊绊的sql注入漏洞挖掘 黑白之道 2024-06-22 08:44 原文首发在奇安信攻防社区 https://forum.butian.net/share/3081 0x01路由信息 在审计.net时,首先要看的就是web.config,其中包括了网站的一些配置文件,包括数据库的连接信息和网站访问的路由。 其中 元素是用于配置 HTTP 处理程序的一部分。HTTP 处理程序是处理传入

继续阅读

干货 | 挖逻辑漏洞整理合集

干货 | 挖逻辑漏洞整理合集 ming9 渗透安全团队 2024-06-21 23:09 0x01 未授权 未授权问题为普通用户登录或没有登录后,拼接js接口,构造报文,越权实现管理员的权限操作。原因:后端没有校验Cookie/Session的身份信息,以至于普通用户的权限可以实现管理员权限的功能。 First webpack打包会泄露很多js接口,本人在这里演示一下Vue3+Webpack接口泄

继续阅读

漏洞挖掘之二维码功能点

漏洞挖掘之二维码功能点 迪哥讲事 2024-06-21 20:30 免责声明 由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号红云谈安全及作者不为此 承担任何责任,一旦造成后果请自行承担!本文为连载文章欢迎大家关注红云谈安全公众号! 在漏洞挖掘过程中我们经常会遇到二维码,二维码出现的场景主要有支付状态下、扫描登录、扫码关注、扫码分享、扫码

继续阅读

G.O.S.S.I.P 阅读推荐 2024-06-21 漏洞猖狂,硬件帮忙

G.O.S.S.I.P 阅读推荐 2024-06-21 漏洞猖狂,硬件帮忙 原创 G.O.S.S.I.P 安全研究GoSSIP 2024-06-21 20:20 想要解决软件的安全漏洞问题,光从代码层面入手似乎已经不太可能了——现如今全世界每天产出软件代码的量越来越大,更不要说AI也加入到生产 shit mountain高质量代码的行列中来。代码静态安全分析工具和动态测试工具再厉害,也受不了这么多

继续阅读

157个红队目标打点漏洞,95%严重高危,有POC、有修复方案的送分题千万别丢!

157个红队目标打点漏洞,95%严重高危,有POC、有修复方案的送分题千万别丢! 360漏洞云情报 360数字安全 2024-06-21 19:58 攻防演练最新漏洞合集:100%有POC,95%严重高危,企业几乎都在用,速查速修! 收敛攻击面绝佳指南,攻防演练必备 01 前言 2024年网络安全攻防演练即将拉开帷幕,360漏洞云情报订阅服务平台沉淀数年实战经验,分析总结 近年演练中爆发的易受攻击

继续阅读

【漏洞预警】MingSoft MCMS任意文件上传漏洞(CVE-2024-22567)

【漏洞预警】MingSoft MCMS任意文件上传漏洞(CVE-2024-22567) cexlife 飓风网络安全 2024-06-21 18:01 漏洞描述:MingSoft MCMS是中国铭飞(MingSoft)公司的一个完整开源的J2ee系统,MingSoft MCMS 5.3.5版本存在任意文件上传漏洞,攻击者可以通过精心设计的POST请求上传任意文件。受影响系统:MingSoft Mi

继续阅读

【漏洞预警】NVIDIA Triton Inference Server 远程代码执行漏洞 CVE-2024-0087

【漏洞预警】NVIDIA Triton Inference Server 远程代码执行漏洞 CVE-2024-0087 cexlife 飓风网络安全 2024-06-21 18:01 漏洞描述:NVIDIA Triton Inference Server是NVIDIA发布的开源软件,用于标准化模型部署并在生产中提供快速且可扩展的AI,受影响版本中,Triton服务器的日志配置接口/v2/loggi

继续阅读

【漏洞情报】核弹漏洞 CVE-2024-30078 WIFI POC已经公开

【漏洞情报】核弹漏洞 CVE-2024-30078 WIFI POC已经公开 原创 MDSEC 猫蛋儿安全 2024-06-21 17:51 声明:此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学

继续阅读

每周安全速递²⁹⁸|CISA警告Windows严重漏洞被勒索软件组织利用

每周安全速递²⁹⁸|CISA警告Windows严重漏洞被勒索软件组织利用 第59号 2024-06-21 17:03 第 298期 本周热点事件威胁情报 1 CISA警告Windows严重漏洞被勒索软件组织利用 美国网络安全和基础设施安全局(CISA)将一个在勒索软件攻击中被滥用的高严重性Windows漏洞标记为零日漏洞,并添加到由CISA维护的软件安全漏洞目录中。该漏洞被跟踪为CVE-2024-

继续阅读

0day预警 | Windows WIFI驱动远程代码执行(CVE-2024-30078)

0day预警 | Windows WIFI驱动远程代码执行(CVE-2024-30078) 点击关注👉 马哥网络安全 2024-06-21 17:01 一、漏洞概述 Windows 系统中的一个严重缺陷允许系统在没有用户交互的情况下控制 Wi-Fi。该漏洞列为 CVE-2024-30078,允许范围内的攻击者设置恶意 Wi-Fi 网络并感染。漏洞存在于 Windows 的 Wi-Fi 驱动程序中,

继续阅读

【最后五天】众测挑战AI 大模型,单个漏洞奖励最高可达8w!

【最后五天】众测挑战AI 大模型,单个漏洞奖励最高可达8w! OPPO安全中心 2024-06-21 11:30 OSRC正式对外接收AI大模型安全漏洞! 如果你是 AI 发烧友、AI 爱好者、AI 重度使用者…… 绝对来对地方了! 本期OSRC 众测挑战赛针对新上线的 AI 大模型漏洞 为各位师傅准备了超丰厚的奖励 所有奖励直接拉满! OSRC《AI大模型安全漏洞评分标准 V1.0》也已于5月3

继续阅读

Hikvision海康综合安防管理平台applyAutoLoginTicket接口存在远程命令执行漏洞 附POC

Hikvision海康综合安防管理平台applyAutoLoginTicket接口存在远程命令执行漏洞 附POC 南风徐来 南风漏洞复现文库 2024-06-20 23:35 @[toc] 免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。 海康

继续阅读