漏洞

java资料站2 天前
漏洞
NextScan(飞刃)v1.2.0 docker-compose 部署解析NextScan 是同城安全的开源漏洞扫描器,这套compose一次性拉起全部依赖+业务组件:redis、mongo、etcd、minio + web管理端、scan扫描引擎、craw爬虫
菩提小狗3 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-09-14由 AI 整理发布覆盖范围:2026-09-12 至 2026-09-14(优先收录近 24–48 小时新增/在野利用漏洞,并保留仍处处置窗口的在野存量) 风险等级图例:【严重】(CVSS 9.0–10.0) | 【高危】(CVSS 7.0–8.9) | 【中危】(CVSS 4.0–6.9) 标记说明:在野利用 = 已确认被真实攻击使用(CISA KEV / 厂商/威胁情报证实)
其实防守也摸鱼5 天前
运维·服务器·数据库·windows·安全·github·漏洞
每天一个知识点——RCE漏洞RCE = Remote Code Execution,中文叫远程代码执行。它是网络安全里危害等级最高的一类漏洞之一,简单说就是:攻击者能让你服务器执行他想执行的任意代码或命令。
菩提小狗10 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-09-06由 AI 整理发布覆盖范围:2026-09-04 至 2026-09-06(优先收录近 24–48 小时新增/在野利用漏洞) 风险等级图例:【严重】(CVSS 9.0–10.0) | 【高危】(CVSS 7.0–8.9) | 【中危】(CVSS 4.0–6.9) 标记说明:在野利用 = 已确认被真实攻击使用(CISA KEV / 厂商/威胁情报证实)
菩提小狗15 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-09-02由 AI 整理发布本报告聚焦 2026-08-31 ~ 2026-09-02(近 24–48 小时) 新增及在野利用的高危漏洞、公开 PoC 与权威安全文章。所有外部链接均为可点击的 Markdown 链接,请优先处置标注 🔴 的在野利用 / CISA KEV 项。
菩提小狗16 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-09-01由 AI 整理发布 覆盖近 48 小时新增高危漏洞、公开 PoC 与安全情报文章(2026-08-30 至 2026-09-01) 风险等级:🔴 严重 | 🟠 高危 | 🟡 中危 | 🟢 低危 🔥 标注「在野利用」= 已有真实攻击活动,需优先处置
菩提小狗18 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-30由 AI 整理发布 覆盖近 48 小时(2026-08-28 ~ 2026-08-30)新增高危漏洞、公开 PoC 与安全情报文章 风险等级:🔴 严重 | 🟠 高危 | 🟡 中危 | 🟢 低危 在野利用标记:⚠️ 已在野利用(CISA KEV / 厂商确认)
菩提小狗21 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-25由 AI 整理发布 数据覆盖窗口:2026-08-23 ~ 2026-08-25(近 24–48 小时新增 / 在野动态) 重点标注 🔴 在野利用(KEV / 已确认)、🟠 高危未野(PoC 公开 / 新增)、🟡 持续在野(既往 KEV,仍需处置)
菩提小狗21 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-27由 AI 整理发布 覆盖近 48 小时新增高危漏洞、公开 PoC 与安全情报文章 风险等级:🔴 严重 | 🟠 高危 | 🟡 中危 | 🟢 低危
菩提小狗22 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-26由 AI 整理发布 覆盖近 48 小时新增高危漏洞、公开 PoC 与安全情报文章(数据截至 2026-08-26) 风险等级:🔴 严重 | 🟠 高危 | 🟡 中危 | 🟢 低危
菩提小狗25 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-23由 AI 整理发布 数据覆盖窗口:2026-08-21 ~ 2026-08-23(近 24–48 小时新增 / 在野动态) 重点标注 🔴 在野利用(KEV)、🟠 高危未野、🟡 已修复/澄清
菩提小狗1 个月前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-20由 AI 整理发布本报告聚焦 2026-08-18 至 2026-08-20 近 24–48 小时内新增/持续在野的高危漏洞、最新 PoC 与网络安全文章。所有外链均已附可点击锚文本。风险级别:🔴 严重(CVSS ≥ 9.0 或在野利用)/ 🟠 高危(CVSS 7.0–8.9)/ 🟡 中危。
菩提小狗1 个月前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-18由 AI 整理发布本报告聚焦 2026-08-16 至 2026-08-18 近 24–48 小时内新增/持续在野的高危漏洞、最新 PoC 与网络安全文章。所有外链均已附可点击锚文本。风险级别:🔴 严重(CVSS ≥ 9.0 或在野利用)/ 🟠 高危(CVSS 7.0–8.9)/ 🟡 中危。
小新讲网安1 个月前
开发语言·网络·安全·php·漏洞·nmap·漏洞检测
WiFi安全攻防实战:WPA3新协议与传统破解技术全解析无线网络已成为现代信息基础设施的"最后一公里"。从家庭路由器到企业级无线局域网(WLAN),从咖啡馆的免费WiFi到智慧城市的物联网骨干,WiFi承载着全球数十亿设备的日常通信。然而,无线介质的开放性使其天然面临比有线网络更复杂的安全威胁。
菩提小狗1 个月前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-17由 AI 整理发布本期统计窗口:2026-08-16 ~ 2026-08-17(近 24–48 小时新增与在野利用更新)。🔴 表示已确认在野利用或已列入 CISA KEV 目录,请优先处置。
菩提小狗1 个月前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-15由 AI 整理发布本报告聚焦近 24–48 小时内新增/持续在野利用的高危漏洞、公开 PoC 与网络安全资讯,供安全运营、渗透测试与威胁狩猎参考。所有 PoC 仅限授权环境使用。
小新讲网安1 个月前
服务器·前端·网络·web安全·http·架构·漏洞
HTTP请求走私攻击实战:CL.TE与TE.CL绕过前端服务器全解析**【合规声明】**本文仅供网络安全学习、授权渗透测试与防御研究使用。所有技术细节均基于公开学术研究与漏洞披露报告。未经授权对任何真实系统进行请求走私测试属于违法行为,作者不承担因滥用本文技术产生的任何法律责任。请务必在拥有合法授权的测试环境中进行实验。
菩提小狗1 个月前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-12由 AI 整理发布覆盖范围:近 24–48 小时内新增高危漏洞、在野利用(KEV)与重点安全动态。 数据来源:CISA KEV、Microsoft Patch Tuesday、NVD/MITRE、厂商安全公告、TheHackerNews、FreeBuf、安全客、SANS ISC、Check Point、Wiz、Rapid7、ZDI 等。
小新讲网安1 个月前
安全·黑客·漏洞·nmap·漏洞复现·漏洞检测·虚拟机靶场
漏洞复现实战大全:CVE漏洞环境搭建与利用全流程详解【合规声明】本文所述漏洞复现技术仅用于授权测试、安全研究与学习交流,严禁用于任何非法用途。所有复现操作均在本地搭建的隔离靶场环境中进行。读者在使用本文所述技术前,请确保已获得目标系统的合法授权,并遵守所在国家/地区相关法律法规。未经授权对他人系统进行漏洞测试属于违法行为,作者不承担任何因不当使用本文内容而产生的法律责任。
Yan_chen6661 个月前
前端·网络安全·漏洞·xss·ctfhub web前置技能
CTFHub XSS反射型实战攻略题目类型:反射型 XSS(Reflected XSS) 目标:让题目的 Bot(模拟管理员)访问带 XSS 的链接,把它 Cookie 里的 flag 外带到你能看到的地方 整理时间:2026-08-12