漏洞

Yan_chen6661 天前
网络安全·漏洞·ctfhub web前置技能
CTFHub Web前置技能闯关靶场:CTFHub - Web 前置技能闯关 关卡:请求方式 / 302 跳转 / Cookie / 基础认证 / 响应包源代码
菩提小狗2 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-06
网络研究院6 天前
网络·安全·黑客·攻击·漏洞·风险·钓鱼
LastPass 发布紧急安全预警:针对主密码的活跃网络钓鱼攻击正在进行中知名密码管理平台 LastPass 发布紧急安全通告,警告用户注意一场高度活跃的网络钓鱼(Phishing)活动。
sbjdhjd9 天前
android·网络协议·安全·php·漏洞·csrf·dvwa
零基础 Web 安全笔记:文件包含 / 命令执行 / CSRF 漏洞攻防、PHP 函数与防御方案目录一、文件包含漏洞(一)靶场用到的 PHP 函数 / 配置1. 核心包含函数:include / include_once / require / require_once
菩提小狗8 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-07-31由 AI 整理发布 覆盖近 48 小时新增高危漏洞、公开 PoC 与安全情报文章 风险等级:🔴 严重 | 🟠 高危 | 🟡 中危 | 🟢 低危
网络研究院14 天前
网络·安全·漏洞·风险·数据·泄露·事件
2026年上半年十大网络攻击和数据泄露事件2026年上半年,网络攻击和数据泄露事件再次激增,影响范围广泛;诸多迹象表明,人工智能技术的使用日益普及。重大事件包括针对思科SD-WAN系统的零日攻击,以及针对Ivanti和Fortinet管理工具的漏洞利用;此外,与伊朗有关联的数据擦除攻击还袭击了医疗技术巨头史赛克公司(Stryker Corporation)的微软环境。
菩提小狗21 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-07-18报告日期: 2026年7月18日(周六) 情报窗口: 2026-07-16 至 2026-07-18 风险等级: 🔴 高危 — 多个 CISA KEV 今日截止,FortiSandbox 在野利用升级 本期主编: 安全情报中心
菩提小狗20 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-07-19报告日期:2026年7月19日 数据范围:2026年7月17日 — 7月19日 风险级别:🔴 极高 | 🟠 高危 | 🟡 中危 | 🟢 低危
菩提小狗22 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-07-16报告日期:2026-07-16 覆盖周期:2026-07-14 至 2026-07-16(近 48 小时) 风险等级:🔴 高危 本期关键词:SonicWall 双零日 · 微软创纪录补丁日 · SAP NetWeaver 9.9 · AsyncAPI 供应链攻击 · Cursor 0-Day · GPT-5.6 漏洞链
菩提小狗1 个月前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-07-09报告日期:2026年7月9日(星期四) 覆盖时间窗口:2026年7月7日 — 7月9日 风险等级标注:🔴 严重(CVSS ≥ 9.0) | 🟠 高危(CVSS 7.0–8.9) | 🟡 中危(CVSS 4.0–6.9) 数据来源:The Hacker News、CybersecurityNews、Threat-Modeling、NVD、FreeBuf、安全客、GitHub Advisories、BleepingComputer、CISA KEV
闲研随记1 个月前
区块链·agent·漏洞·以太坊·ppo·incentive flaws
【文献阅读】BunnyFinder:探寻以太坊共识机制中的激励机制漏洞BunnyFinder:探寻以太坊共识机制中的激励机制漏洞 会议:NDSS(Network and Distributed System Security Symposium) 2026 原文链接:https://www.ndss-symposium.org/wp-content/uploads/2026-s281-paper.pdf
菩提小狗1 个月前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-07-04报告日期:2026年7月4日(星期六) 覆盖时间窗口:2026年7月1日 — 7月4日 风险等级标注:🔴 严重 | 🟠 高危 | 🟡 中危 数据来源:The Hacker News、BleepingComputer、FreeBuf、CISA KEV、NVD、GitHub、各厂商安全公告
菩提小狗1 个月前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-07-03报告日期:2026-07-03 | 覆盖时段:2026-07-01 ~ 2026-07-03 数据来源:CISA KEV / NVD / The Hacker News / BleepingComputer / CybersecurityNews / Threat-Modeling / watchTowr Labs / Lupovis / FreeBuf / 各厂商安全公告
菩提小狗1 个月前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-07-01数据窗口:2026-06-28 ~ 2026-07-01(重点近 24-48 小时) 涵盖:高危 CVE / 公开 PoC / 在野利用 / 厂商安全公告 / 重要安全事件 风险等级:🔴 严重 (CVSS ≥ 9.0) | 🟠 高 (7.0~8.9) | 🟡 中 (4.0~6.9)
见青..2 个月前
web安全·网络安全·漏洞·文件上传
文件上传漏洞之原理、探测、利用、绕过、防御文件上传漏洞是由于应用程序对用户上传文件文件名、后缀、文件内容、MIME 类型、文件路径校验不严,导致恶意脚本上传至网站目录并被服务器解析执行,进而实现 getshell、控制服务器。
网络研究院2 个月前
网络·安全·漏洞·修复·设备
网络研究观-严重漏洞允许以 root 用户身份执行任意命令:CVE-2026-0273 分析Palo Alto Networks 的 PAN-OS 防火墙是全球部署最广泛的企业安全设备之一,为处理数十亿美元金融交易、关键基础设施运营和机密政府工作的网络提供保护。
阿昭L2 个月前
windows·安全·漏洞·堆溢出
Windows堆dword shoot本文总结自《0day安全:软件漏洞分析技术》,加上了一些笔者的愚见。在用户态的NT堆中,Windows系统使用链表来维护一个堆中的空闲内存:
南山丶无梅落2 个月前
漏洞·文件上传·网安·条件竞争·二次渲染·0x00截断·图片马
文件上传漏洞2声明:本文中所有操作均在合法合规的靶场环境、虚拟环境中进行。任何个人和组织不得从事非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动;不得提供专门用于从事侵入网络、干扰网络正常功能及防护措施、窃取网络数据等危害网络安全活动的程序、工具;明知他人从事危害网络安全的活动的,不得为其提供技术支持、广告推广、支付结算等帮助。
菩提小狗2 个月前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-06-04数据采集时间:2026年6月4日 15:40 (UTC+8) 覆盖范围:近48小时新增高危漏洞、公开PoC、安全资讯 风险级别标注:🔴 严重 (CVSS ≥ 9.0) | 🟠 高危 (CVSS 7.0–8.9) | 🟡 中危 (CVSS 4.0–6.9)
菩提小狗2 个月前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-06-03数据采集时间:2026年6月3日 08:00 (UTC+8) 覆盖范围:近48小时新增高危漏洞、公开PoC、安全资讯 风险级别标注:🔴 严重 (CVSS ≥ 9.0) | 🟠 高危 (CVSS 7.0–8.9) | ⚠️ 在野利用