最新发布第26页
排序
思科曝9.9分关键权限提升漏洞
近日,思科发布软件更新,解决影响会议管理的关键安全漏洞。该漏洞可能使经过身份验证的远程攻击者在易受攻击的实例上获取管理员权限。漏洞编号为CVE - 2025 - 20156,CVSS评分为9.9(满分10....
2025网安行业优质播客精选集⑥
01 DigiCert中国区经理Perry Chen的播客间有报告显示,91%的业务在过去一年里遭受过软件供应链的攻击。由于现代软件的复杂度、组织分离且缺乏应对人手、攻击面十分广泛等因素,企业组织应对这...
特朗普特赦暗网“丝绸之路”创始人;B站员工“代码投毒”报复用户
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点! 热点资讯1. 2025网络暴露危机报告:45...
江湖程序员:技术圈的“小丑”还是“大师”?
近日,抖音上一位名为“江湖程序员”的博主引发了广泛关注,他自称开发了一款“私域即时通讯系统”,并声称凭借此系统赚得盆满钵满。然而,当深入探究后,却发现这位博主的言行和技术水平令人啼...
回顾cl里面的奇葩(作者没空打算连更,所有会少一点)
classin是一款半学习的软件,为什么说他是半学习呢,那是因为(捂脸笑)一些有点技术的口嗨王在里面自己创造班级,甚至还有建立帝国的(笑亖)。我也是服了,你说他会技术就会技术吧,他非要盗...
一个用于绕过杀软加载fscan的加载器
在学习fscan的源码时,偶然间查看到了这篇文章:技术幻影-揭开fscan免杀的面纱,才知道有CGO这个技术,于是学习了一下,并且想尝试一下反射式DLL注入能不能应用在CGo编译的DLL上,于是有了本项目...
某礼品卡电子券收卡系统存在前台SQL注入漏洞
点击上方蓝字关注我们 并设为星标0x00 前言 一个先进、稳定、功能完善的回收交易平台, 通过技术对接,全面实现线上回收各类虚拟卡。销卡速度快,到账稳定。 解决浪费:直接面对用户回收 出户即...
某地市HW绕WAF后BYpass
到了3月底,又到了攻防演练的时候了,这不,领导又安排我参加某地市hw的红队,虽然百般不情愿,但还是来了。 收集一波资产之后,发现了一个登录页面(我最喜欢登录页面了) 用户名:admin 开...
某CMS前台SQL注入
免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。 一、前言 这个CMS...
【成功复现】Gladinet CentreStack反序列化漏洞(CVE-2025-30406)
网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责! 0x01漏洞介绍 Gladinet Centre...









