排序
某地市HW绕WAF后BYpass
到了3月底,又到了攻防演练的时候了,这不,领导又安排我参加某地市hw的红队,虽然百般不情愿,但还是来了。 收集一波资产之后,发现了一个登录页面(我最喜欢登录页面了) 用户名:admin 开...
【成功复现】Gladinet CentreStack反序列化漏洞(CVE-2025-30406)
网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责! 0x01漏洞介绍 Gladinet Centre...
强网杯青少年专项赛 2024 WriteUp
WEBezGetFlag当我们点击Get Flag时,提示我们请求方式错误F12打开浏览器调试工具,查看数据包发现当点击此按钮时,会对/backend.php文件发起get请求们换成POST请求方式试试curl -X POST http://...
今天来给大家分享源码
import requestsimport jsonimport randomimport reimport timefrom datetime import datetimefrom tqdm import tqdmfrom colorama import Fore, Back, Style, init # 初始化颜色库init(autore...
江湖程序员:技术圈的“小丑”还是“大师”?
近日,抖音上一位名为“江湖程序员”的博主引发了广泛关注,他自称开发了一款“私域即时通讯系统”,并声称凭借此系统赚得盆满钵满。然而,当深入探究后,却发现这位博主的言行和技术水平令人啼...
整了一个小玩意还没完全搞好,给个建议
<input type='text' placeholder='请输入用户名' /><input type='password' placeholder='请输入密码' /><form><input type='text' placeholder='请输入用户名' /><...
deepseek被攻击,让一篇AI科幻爽文全网一起“造假”
前言:deepseek被ddos,相信大家都知道,最开始的消息传播就是常规的“美国干的”,这很正常,但后来事情就越发离谱了......正文:整个离谱的事件要先从360和“红客”开始,360表示可以为deepse...
Tetragon:一款基于eBPF的运行时环境安全监控工具
关于TetragonTetragon是一款基于eBPF的运行时环境安全监控工具,该工具可以帮助广大研究人员检测并应对安全重大事件,例如流程执行事件、系统调用活动、I/O活动(包括网络和文件访问等)。 ...
特朗普特赦暗网“丝绸之路”创始人;B站员工“代码投毒”报复用户
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点! 热点资讯1. 2025网络暴露危机报告:45...
重庆公安打击整治网络谣言专项行动查处700余人
按照公安部将2024年作为打击整治网络谣言专项行动年的统一部署,重庆公安机关坚持打防管控一体推进,持续加大全链条、全平台、全领域打击力度,多措并举推动打击整治网络谣言专项行动走深走实,...