排序
MCP协议漏洞:工具投毒攻击(TPA)
MCP越来越火,对其风险的关注也越来越多。 Invariantlabs在模型上下文协议 (MCP) 中发现了一个严重漏洞,该漏洞允许“工具中毒攻击”(Tool Poisoning Attacks)。许多主要提供商(例如 Anthrop...
2024年第四届极客少年挑战赛初赛WP-By Knight
附上地址:https://www.ichunqiu.com/competition/detail/337第一部分 Misc1.最简单的隐写直接010Editor打开图片,搜索flag即可flag{w31c0m3_w31c0m3}2.删除后门用户启动docker,是个ssh,咱们...
工业控制系统的网络安全解决方案
随着工业4.0时代的到来,工业控制系统(ICS)的网络安全已经成为工业单位最为关注的话题之一。ICS通常用于监控和控制工业设施的各项操作,包括电力、交通、制造和水处理等关键基础设施。然而,...
锁群管理系统key.aspx 默认cookie登录
title=='锁群管理系统 V2.0'poc;在任意接口写入默认cookie用以登录绕过Cookie: ASP.NET_SessionId=evadd1jksrepp4gtbgockcbi; username=admin; power=1; powerName=%e8%b6%85%e7%ba%a7%e7%ae%a...
JavaSec | jackson反序列化通杀链
扫码领资料获网安教程 本文由掌控安全学院 - fupanc 投稿 来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 前面简单了解了一下jackson反序列化,可以知道在序...
网络安全审计的流程与技巧
网络安全审计是评估和加强组织信息系统安全性的重要过程。通过审计,企业可以识别潜在的安全隐患,并采取适当措施进行整改。了解审计过程和技巧,可以帮助组织更好地保护其数据和系统。 一、网...
MemProcFS-Analyzer:用于DFIR的Windows内存转储自动取证分析工具
关于MemProcFS-AnalyzerMemProcFS-Analyzer是一款专门用于DFIR的Windows内存转储自动取证分析工具,该工具本质上是一个PowerShell脚本,可以帮助广大研究人员简化 MemProcFS 的使用并优化内存分...
【成功复现】Gladinet CentreStack反序列化漏洞(CVE-2025-30406)
网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责! 0x01漏洞介绍 Gladinet Centre...
2024HVV吐槽
护网也是开始一个多星期了,由于时间比较紧这里写一篇没有思路瞎扯的随笔,主要是聊一下护网期间对于牛马大学生的感想,这个群体确实给我整破防了,有可能顺带说一下别的事情,想到哪写哪很多人...
网络安全工具的评价与选购
在当今数字化的时代,网络安全已成为企业和个人不容忽视的问题。随着网络攻击和数据泄露事件的频发,选择合适的网络安全工具显得尤为重要。不论是防止恶意软件、保护敏感信息,还是确保整体IT环...








