排序
公安网安部门侦破“开盒案”
2024年杭州市公安局网警分局侦办一起“开盒案件”,受到中央电视台CCTV1《今日说法》栏目组的专题报道《信息被窃之后》。 案件侦破情况2024年3月,杭州市公安局网警分局会同临安区公安分局成...
致敬,警察节|网络安全 七彩守护
网络安全七彩守护 经典动画片《葫芦兄弟》很多人都看过每个葫芦娃都身怀绝技在我们网安战线也有这么一群战友他们各有所长为了网络空间安靖清朗在各自的岗位上默默奉献着…… ...
一次简单的js逆向2
全局搜索sign: 发现有sign值断点调试发现这里的xt(n)就是sign值 n是通过wt(t)进行处理 t就是我们的请求参数本来想跟进wt看怎么处理的 但是肉眼可以看见他只是对参数做了个排序用&连起...
记一次SRC的前台 sql 注入漏洞
在信息收集时发现一个登录框http://xxxxx/login存在前台 sql 注入漏洞正常访问http://xxxxxxxx/login/sys/user/list?limit=10&offset=0&username=&deptId=&name= 会跳转到登录...
Tetragon:一款基于eBPF的运行时环境安全监控工具
关于TetragonTetragon是一款基于eBPF的运行时环境安全监控工具,该工具可以帮助广大研究人员检测并应对安全重大事件,例如流程执行事件、系统调用活动、I/O活动(包括网络和文件访问等)。 ...
MCP协议漏洞:工具投毒攻击(TPA)
MCP越来越火,对其风险的关注也越来越多。 Invariantlabs在模型上下文协议 (MCP) 中发现了一个严重漏洞,该漏洞允许“工具中毒攻击”(Tool Poisoning Attacks)。许多主要提供商(例如 Anthrop...
锁群管理系统key.aspx 默认cookie登录
title=='锁群管理系统 V2.0'poc;在任意接口写入默认cookie用以登录绕过Cookie: ASP.NET_SessionId=evadd1jksrepp4gtbgockcbi; username=admin; power=1; powerName=%e8%b6%85%e7%ba%a7%e7%ae%a...
网警提示:快乐过寒假,安全不放假
寒假已至同学们暂时挥别了紧张的学习生活迎来了轻松愉快的假期生活但是,我们的安全意识可不能放松快来查收这份寒假安全提示吧! 网络安全篇 外出安全篇 生活安全篇 最后公...
NSA是如何监控TOR browser用户的
随着“棱镜计划”的实施,🇺🇸开始大范围监控网络,但也存在少数“法外之地”,例如tor等注重匿名的浏览器,但NSA针对tor的监控从未停止。首先,我们要了解tor所用的专用梯子,即orbot,实际情...









