代码 第2页
某CMS前台SQL注入-阻击者联盟

某CMS前台SQL注入

免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。 一、前言    这个CMS...
小羔的头像-阻击者联盟钻石会员小羔1个月前
07113
擎网安利剑,护时代安澜——致敬警察节-阻击者联盟

擎网安利剑,护时代安澜——致敬警察节

 中国人民警察节—向每一位人民警察致敬—  致敬守护平安的你 在这个数字编织的世界里每一行代码都是新时代的脉搏每一片数据海洋都蕴藏着无限可能这片虚拟的净土由我们来守护中国人民警察节...
小羔的头像-阻击者联盟钻石会员小羔5个月前
0425
MCP协议漏洞:工具投毒攻击(TPA)-阻击者联盟

MCP协议漏洞:工具投毒攻击(TPA)

MCP越来越火,对其风险的关注也越来越多。 Invariantlabs在模型上下文协议 (MCP) 中发现了一个严重漏洞,该漏洞允许“工具中毒攻击”(Tool Poisoning Attacks)。许多主要提供商(例如 Anthrop...
小羔的头像-阻击者联盟钻石会员小羔1个月前
0515
美国政府公布攻击Ivanti云服务设备的技术细节-阻击者联盟

美国政府公布攻击Ivanti云服务设备的技术细节

 美国政府的网络安全和执法机构周三发布了专业黑客入侵Ivanti云服务设备(CSA)所用的两个复杂漏洞利用链的技术细节。这些机构发布了清理行动中的入侵指标(IOCs)和其他取证数据,并警告称,...
小羔的头像-阻击者联盟钻石会员小羔5个月前
04115
JavaSec | jackson反序列化通杀链-阻击者联盟

JavaSec | jackson反序列化通杀链

  扫码领资料获网安教程 本文由掌控安全学院 -  fupanc 投稿 来Track安全社区投稿~   千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 前面简单了解了一下jackson反序列化,可以知道在序...
小羔的头像-阻击者联盟钻石会员小羔1个月前
0399
斯巴鲁曝关键漏洞,凭车牌号可远程入侵汽车-阻击者联盟

斯巴鲁曝关键漏洞,凭车牌号可远程入侵汽车

  据Cyber Security News消息,斯巴鲁STARLINK互联汽车服务中心在2024年底被发现一个关键漏洞,美国、加拿大和日本的数百万辆汽车和车主账户可能受到网络攻击。  该安全漏洞允许攻击者使用...
小羔的头像-阻击者联盟钻石会员小羔5个月前
05514
一个用于绕过杀软加载fscan的加载器-阻击者联盟

一个用于绕过杀软加载fscan的加载器

在学习fscan的源码时,偶然间查看到了这篇文章:技术幻影-揭开fscan免杀的面纱,才知道有CGO这个技术,于是学习了一下,并且想尝试一下反射式DLL注入能不能应用在CGo编译的DLL上,于是有了本项目...
小羔的头像-阻击者联盟钻石会员小羔1个月前
04315
特朗普特赦暗网“丝绸之路”创始人;B站员工“代码投毒”报复用户-阻击者联盟

特朗普特赦暗网“丝绸之路”创始人;B站员工“代码投毒”报复用户

 各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!  热点资讯1. 2025网络暴露危机报告:45...
小羔的头像-阻击者联盟钻石会员小羔5个月前
0635
【成功复现】Gladinet CentreStack反序列化漏洞(CVE-2025-30406)-阻击者联盟

【成功复现】Gladinet CentreStack反序列化漏洞(CVE-2025-30406)

  网安引领时代,弥天点亮未来                0x00写在前面       本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!   0x01漏洞介绍   Gladinet Centre...
小羔的头像-阻击者联盟钻石会员小羔1个月前
0508
2024年第四届极客少年挑战赛初赛WP-By Knight-阻击者联盟

2024年第四届极客少年挑战赛初赛WP-By Knight

附上地址:https://www.ichunqiu.com/competition/detail/337第一部分 Misc1.最简单的隐写直接010Editor打开图片,搜索flag即可flag{w31c0m3_w31c0m3}2.删除后门用户启动docker,是个ssh,咱们...
Kn1gh7的头像-阻击者联盟钻石会员Kn1gh711个月前
026111