标签: vx

赏金故事 | 挖掘Netflix Dispatch中的管理员账户接管漏洞

赏金故事 | 挖掘Netflix Dispatch中的管理员账户接管漏洞 白帽子左一 白帽子左一 2025-05-12 04:03 扫码领资料 获网安教程 来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 引言 在暂停参与 Netflix 漏洞赏金计划一段时间后,我决定再次尝试一次。 我在 Netflix 的 Dispatch 项目中发现了一个有趣的

继续阅读

华硕预装驱动软件中的一键RCE

华硕预装驱动软件中的一键RCE Ots安全 2025-05-12 03:11 介绍 这个故事始于有关新 PC 零件的对话。 不顾朋友的建议,我买了一块新的华硕主板。我有点担心BIOS会默认在后台默默地安装软件到我的操作系统里。不过这个功能可以关掉,所以我想干脆就关掉吧。 登录 Windows 后,我立即收到一条通知,要求管理员权限才能完成 ASUS DriverHub 的安装,因为我忘记更改 BI

继续阅读

一篇文章带小白从原理到靶场练习搞懂RCE命令执行漏洞

一篇文章带小白从原理到靶场练习搞懂RCE命令执行漏洞 Cauchy Cauchy网安 2025-05-12 03:05 命令执行漏洞 (Remote Command Execution, RCE)是指攻击者通过注入恶意命令,让目标服务器执行任意系统命令,从而控制服务器或获取敏感信息。 一、RCE 攻击的原理 RCE 漏洞的本质是: 服务器后端程序将用户输入的不可信数据拼接或传递给系统函数(如 sy

继续阅读

迅睿CMS最新SQL注入漏洞及解决方法(CNVD-2025-08495)

迅睿CMS最新SQL注入漏洞及解决方法(CNVD-2025-08495) 原创 护卫神 护卫神说安全 2025-05-12 01:32 迅睿CMS是一款基于PHP语言开发的开源内容管理系统,具有高效、灵活、易用的特点。它采用模块化设计,支持多终端适配,包括PC端、移动端等,方便用户快速搭建各类网站。系统内置丰富的功能组件和插件机制,可满足不同用户的个性化需求。同时,迅睿CMS注重安全性与稳定性,提

继续阅读

多个未授权漏洞深度利用实战

多个未授权漏洞深度利用实战 原创 锐鉴安全 锐鉴安全 2025-05-11 23:21 声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。 关注公众号,设置为星标, 不定期有宠粉福利 Part-01 背景 日常开展Src测试,通过目录扫描发现swagger文档泄露,进一步利用,发现弱口令、数据

继续阅读

网络安全厂商SonicWall修复SMA 100系列设备高危漏洞 攻击者可组合利用执行任意代码

网络安全厂商SonicWall修复SMA 100系列设备高危漏洞 攻击者可组合利用执行任意代码 鹏鹏同学 黑猫安全 2025-05-11 23:00 漏洞详情: 1. CVE-2025-32819(CVSS 8.8分) 类型:SSL VPN用户身份认证后任意文件删除漏洞 影响:通过绕过路径遍历检查,攻击者可删除任意文件导致设备恢复出厂设置 CVE-2025-32820(CVSS 8.3分) 类型:

继续阅读

栈溢出从复现到挖掘-CVE-2018-16333漏洞复现详解

栈溢出从复现到挖掘-CVE-2018-16333漏洞复现详解 原创 Vlan911 我不懂安全 2025-05-11 14:38 此文章首发至先知社区 https://xz.aliyun.com/news/17940 启动程序的方式与上一篇文章相同,此处不进行赘述 漏洞点位分析 漏洞成因是web服务在处理post请求时,对ssid参数直接复制到栈上的一个局部变量中,参数没有进行长度限制,导致栈溢出

继续阅读

吉大正元身份认证网关 downTools 任意文件读取漏洞

吉大正元身份认证网关 downTools 任意文件读取漏洞 HK安全小屋 2025-05-11 14:04 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。 漏洞描述: 吉大正元身份认证网关 downTools 接口存在任意文件读取漏洞,未经身

继续阅读

命令执行不出网、无回显、连基础工具base64/xxd都没有?极限生存下的命令执行,怎么打?

命令执行不出网、无回显、连基础工具base64/xxd都没有?极限生存下的命令执行,怎么打? 迪哥讲事 2025-05-11 14:01 免责声明 : 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。 1 Start 前端时间碰到一个站点,本身那个框架存

继续阅读

Edu双一流证书站 | github密码泄露导致的越权漏洞

Edu双一流证书站 | github密码泄露导致的越权漏洞 原创 学员投稿 猎洞时刻 2025-05-11 13:48                               免责声明 本课程旨在培养具备合法合规网络安全技能的白帽子安全研究人员,专注于网络安全漏洞挖掘与防护技术。任何参与本课程的学员,均需承诺遵守国家法律法规,严格遵守网络安全行业的道德规范。 严禁黑灰产及违法行为:本课程严禁任

继续阅读

某报表漏洞分析

某报表漏洞分析 原创 Mert 韭要学JAVA安全 2025-05-11 13:40 1.dataSphereServlet文件上传漏洞 server-name里面有对应的类 进入 com.raqsoft.guide.web.DataSphereServlet 进入该类 action=38时,代码仅获取文件名并保存,未验证文件类型 Upload upload = new Upload(this.g

继续阅读

0038.我如何在顶级漏洞赏金计划中找到我最喜欢的漏洞

0038.我如何在顶级漏洞赏金计划中找到我最喜欢的漏洞 CaptinSHArky Rsec 2025-05-11 09:36 本文章仅用网络安全研究学习,请勿使用相关技术进行违法犯罪活动。 声明:本文搬运自互联网,如你是原作者,请联系我们! 标签:条件竞争 祝大家一切顺利 ! 今天,我有一个很酷的 bug 想跟大家分享。希望它能帮助大家在目标设备上找到同样的问题。 让我们开始吧!💦💦 图1:❌🐱‍

继续阅读

挖洞日记 | 记一次不断FUZZ拿下高危越权漏洞

挖洞日记 | 记一次不断FUZZ拿下高危越权漏洞 原创 zkaq-腾风起 掌控安全EDU 2025-05-11 04:02 扫码领资料 获网安教程 本文由掌控安全学院 –  腾风起 投稿 来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn) 前言 一个迎新系统,和师傅们一起提升一下权限 敏感信息泄露 1 进去系统,先挨个功能点瞅瞅,没发现上传

继续阅读

【成功复现】DocsGPT远程代码执行漏洞 (CVE-2025-0868)

【成功复现】DocsGPT远程代码执行漏洞 (CVE-2025-0868) 原创 弥天安全实验室 弥天安全实验室 2025-05-11 02:27 网安引领时代,弥天点亮未来   0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责! 0x01漏洞介绍DocsGPT是Arc53开源的一个尖端的开源解决方案。简化了在项目文档中查找信息的过程。DocsGPT 0.8.

继续阅读

Clash verge 漏洞复现

Clash verge 漏洞复现 Hne 安全的黑魔法 2025-05-11 01:30 Clash verge Clash verge 是一款非常经典的 “科学上网 ” 工具,目前大部分人群的科学上网都依赖该类工具.由于本机也装了该工具,所以对此格外上心。 isu 漏洞中提到为本地提权 ,并没有相关 POC,尝试定位问题代码,实现 EXP。 下载漏洞代码:clash-ve

继续阅读

一张照片、一句简单提示词,就被ChatGPT人肉开盒,深度解析o3隐私漏洞

一张照片、一句简单提示词,就被ChatGPT人肉开盒,深度解析o3隐私漏洞 机器之心 乌雲安全 2025-05-11 01:06 转载于公众号:机器之心 一作为罗威迪(俄亥俄州立大学本科生,佐治亚大学未来博士生,在 COLM 和 ACL 系列顶级会议中发表多篇文章),以及来自威斯康星大学麦迪逊分校的本科生张起明和陆天宇。 一张普通的生活照,可能成为 AI 破解你隐私的钥匙 —— 这不是科幻情节,而

继续阅读

任意文件读取漏洞

任意文件读取漏洞 七*r 锐鉴安全 2025-05-11 00:05 声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。 关注公众号,设置为星标, 不定期有宠粉福利 前言 本次项目测试的平台是某方开发的某某服务平台 ,算是个小0day或者说是1day吧,总之尚未公开且资产较少,因此记录一下。

继续阅读

CVE-2025-24071:通过 RAR/ZIP 提取和 .library-ms 文件泄露 NTLM 哈希值

CVE-2025-24071:通过 RAR/ZIP 提取和 .library-ms 文件泄露 NTLM 哈希值 Khan安全团队 2025-05-10 20:32 在 Windows 系统中,当一个嵌入 SMB 路径的特制.library-ms 文件被打包至 RAR 或 ZIP 压缩包并执行解压操作时,即便用户未主动触发打开或点击行为,Windows 资源管理器仍会基于其内置的索引与预览机制自动解

继续阅读

AI生成虚假漏洞报告污染漏洞赏金平台

AI生成虚假漏洞报告污染漏洞赏金平台 黑白之道 2025-05-10 12:46 漏洞赏金计划遭遇AI伪造报告冲击 曾经因激励独立研究人员报告真实漏洞而备受赞誉的漏洞赏金计划,如今正面临AI生成虚假漏洞报告的重大挑战。这些伪造的漏洞报告在业内被称为”AI垃圾”,不仅浪费维护人员的时间,更令人担忧的是,有时甚至能获得实际的金钱奖励。 这种现象反映出一种日益增长的趋势:恶意行为

继续阅读

浅谈edusrc,逻辑漏洞,越权,接管到getshell,如何快速找准漏洞

浅谈edusrc,逻辑漏洞,越权,接管到getshell,如何快速找准漏洞 黑白之道 2025-05-10 12:46 文章首发:奇安信攻防社区 https://forum.butian.net/share/4291 之前闲来无事承接了一个高校的渗透测试,测试过程中没有什么复杂的漏洞,是一些基础的edu常见漏洞,适合基础学习,于是整理一下和师傅们分享。 今年对某高校进行了渗透测试,发现了一些比较经

继续阅读

好用的漏洞复现靶机推荐

好用的漏洞复现靶机推荐 web安全小白 web安全小白 2025-05-10 11:56 推荐理由 1.靶场无需本地搭建,即可进行漏洞复现 2.不需要VPS就能接受到反弹的shell 3.每一个靶机都有对应的复现文章,解决不会漏洞复现的问题 4.靶机的总类丰富,除了常见的CVE以外,还有常见的Vulnhub Labs 靶机地址:https://app.nextcyber.cn/ vpn地址:htt

继续阅读

电商诈骗平台漏洞挖掘实录:从供应链后台到数据泄露的破局之路

电商诈骗平台漏洞挖掘实录:从供应链后台到数据泄露的破局之路 原创 子午猫 网络侦查研究院 2025-05-10 10:27 一、钓鱼网站初体验:分红模式下的技术嗅觉 接到侦查委托的那一刻,我盯着屏幕上的  “跨境电商分红平台” 陷入沉思。表面上看,这是一个打着 “巴西电商项目” 旗号的投资平台 —— 用户投钱支持项目,每完成一笔巴西订单就能获得分红。

继续阅读

282G福利大放送!2025黑客、网络安全资料全网最全资料大合集(从0到挖漏洞、打CTF、护网、就业)

282G福利大放送!2025黑客、网络安全资料全网最全资料大合集(从0到挖漏洞、打CTF、护网、就业) k哥网络安全 2025-05-10 10:26 同学你好,需要全套共 282G 的《网络安全零基础到进阶全套学习大礼包 》以及 190节 视频教程,可以VX扫描下方二维码免费领取 ! 怎么领取? 👆🏻用微信 加上就会给你发 无偿分享 遇到扫码问题可以私信或评论区找我 坚持学到一两个月之后就能去挖

继续阅读

FreeBuf周报 | 最强防护也难防大语言模型被欺骗;AI生成虚假漏洞报告污染漏洞赏金平台

FreeBuf周报 | 最强防护也难防大语言模型被欺骗;AI生成虚假漏洞报告污染漏洞赏金平台 FreeBuf 2025-05-10 10:03 各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点! 🤖最强防护也难防大语言模型被欺骗 📋AI生成虚假漏洞报告污染漏洞赏金平台 📻虚假AI工具通过Facebook广告传播新型

继续阅读

超越漏洞管理:CVE体系面临哪些挑战?

超越漏洞管理:CVE体系面临哪些挑战? FreeBuf 2025-05-10 10:03 漏洞管理的被动性叠加政策流程的延迟,使安全团队不堪重负。根据我们漏洞运营中心(VOC)的数据分析,在68,500个客户资产中发现了1,337,797个独立安全事件,其中32,585个为不同CVE(通用漏洞披露)编号,10,014个CVSS(通用漏洞评分系统)评分≥8分。外部资产存在11,605个独特CVE,内

继续阅读

国外某停车管理系统V1.13存在前台SQL注入漏洞

国外某停车管理系统V1.13存在前台SQL注入漏洞 原创 Mstir 星悦安全 2025-05-10 08:22 点击上方 蓝字 关注我们 并设为 星标 0x00 前言 车辆停车管理系统是一种基于 Web 的技术,它将管理停车场进出车辆的记录。如果车辆已被访问,管理员很容易检索数据,他可以通过号码获取该数据。车辆停车管理系统是一种自动系统,以非常高的速度提供数据处理. 📍 漏洞由星群漏洞库检索发现

继续阅读