漏洞

菩提小狗1 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-25由 AI 整理发布 数据覆盖窗口:2026-08-23 ~ 2026-08-25(近 24–48 小时新增 / 在野动态) 重点标注 🔴 在野利用(KEV / 已确认)、🟠 高危未野(PoC 公开 / 新增)、🟡 持续在野(既往 KEV,仍需处置)
菩提小狗1 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-27由 AI 整理发布 覆盖近 48 小时新增高危漏洞、公开 PoC 与安全情报文章 风险等级:🔴 严重 | 🟠 高危 | 🟡 中危 | 🟢 低危
菩提小狗2 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-26由 AI 整理发布 覆盖近 48 小时新增高危漏洞、公开 PoC 与安全情报文章(数据截至 2026-08-26) 风险等级:🔴 严重 | 🟠 高危 | 🟡 中危 | 🟢 低危
菩提小狗5 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-23由 AI 整理发布 数据覆盖窗口:2026-08-21 ~ 2026-08-23(近 24–48 小时新增 / 在野动态) 重点标注 🔴 在野利用(KEV)、🟠 高危未野、🟡 已修复/澄清
菩提小狗8 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-20由 AI 整理发布本报告聚焦 2026-08-18 至 2026-08-20 近 24–48 小时内新增/持续在野的高危漏洞、最新 PoC 与网络安全文章。所有外链均已附可点击锚文本。风险级别:🔴 严重(CVSS ≥ 9.0 或在野利用)/ 🟠 高危(CVSS 7.0–8.9)/ 🟡 中危。
菩提小狗10 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-18由 AI 整理发布本报告聚焦 2026-08-16 至 2026-08-18 近 24–48 小时内新增/持续在野的高危漏洞、最新 PoC 与网络安全文章。所有外链均已附可点击锚文本。风险级别:🔴 严重(CVSS ≥ 9.0 或在野利用)/ 🟠 高危(CVSS 7.0–8.9)/ 🟡 中危。
小新讲网安11 天前
开发语言·网络·安全·php·漏洞·nmap·漏洞检测
WiFi安全攻防实战:WPA3新协议与传统破解技术全解析无线网络已成为现代信息基础设施的"最后一公里"。从家庭路由器到企业级无线局域网(WLAN),从咖啡馆的免费WiFi到智慧城市的物联网骨干,WiFi承载着全球数十亿设备的日常通信。然而,无线介质的开放性使其天然面临比有线网络更复杂的安全威胁。
菩提小狗11 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-17由 AI 整理发布本期统计窗口:2026-08-16 ~ 2026-08-17(近 24–48 小时新增与在野利用更新)。🔴 表示已确认在野利用或已列入 CISA KEV 目录,请优先处置。
菩提小狗13 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-15由 AI 整理发布本报告聚焦近 24–48 小时内新增/持续在野利用的高危漏洞、公开 PoC 与网络安全资讯,供安全运营、渗透测试与威胁狩猎参考。所有 PoC 仅限授权环境使用。
小新讲网安14 天前
服务器·前端·网络·web安全·http·架构·漏洞
HTTP请求走私攻击实战:CL.TE与TE.CL绕过前端服务器全解析**【合规声明】**本文仅供网络安全学习、授权渗透测试与防御研究使用。所有技术细节均基于公开学术研究与漏洞披露报告。未经授权对任何真实系统进行请求走私测试属于违法行为,作者不承担因滥用本文技术产生的任何法律责任。请务必在拥有合法授权的测试环境中进行实验。
菩提小狗15 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-12由 AI 整理发布覆盖范围:近 24–48 小时内新增高危漏洞、在野利用(KEV)与重点安全动态。 数据来源:CISA KEV、Microsoft Patch Tuesday、NVD/MITRE、厂商安全公告、TheHackerNews、FreeBuf、安全客、SANS ISC、Check Point、Wiz、Rapid7、ZDI 等。
小新讲网安15 天前
安全·黑客·漏洞·nmap·漏洞复现·漏洞检测·虚拟机靶场
漏洞复现实战大全:CVE漏洞环境搭建与利用全流程详解【合规声明】本文所述漏洞复现技术仅用于授权测试、安全研究与学习交流,严禁用于任何非法用途。所有复现操作均在本地搭建的隔离靶场环境中进行。读者在使用本文所述技术前,请确保已获得目标系统的合法授权,并遵守所在国家/地区相关法律法规。未经授权对他人系统进行漏洞测试属于违法行为,作者不承担任何因不当使用本文内容而产生的法律责任。
Yan_chen66616 天前
前端·网络安全·漏洞·xss·ctfhub web前置技能
CTFHub XSS反射型实战攻略题目类型:反射型 XSS(Reflected XSS) 目标:让题目的 Bot(模拟管理员)访问带 XSS 的链接,把它 Cookie 里的 flag 外带到你能看到的地方 整理时间:2026-08-12
菩提小狗18 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-07
菩提小狗18 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-10
菩提小狗21 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-05
Yan_chen66621 天前
网络安全·漏洞·ctfhub web前置技能
CTFHub Web前置技能闯关靶场:CTFHub - Web 前置技能闯关 关卡:请求方式 / 302 跳转 / Cookie / 基础认证 / 响应包源代码
菩提小狗22 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-06
网络研究院1 个月前
网络·安全·黑客·攻击·漏洞·风险·钓鱼
LastPass 发布紧急安全预警:针对主密码的活跃网络钓鱼攻击正在进行中知名密码管理平台 LastPass 发布紧急安全通告,警告用户注意一场高度活跃的网络钓鱼(Phishing)活动。
sbjdhjd1 个月前
android·网络协议·安全·php·漏洞·csrf·dvwa
零基础 Web 安全笔记:文件包含 / 命令执行 / CSRF 漏洞攻防、PHP 函数与防御方案目录一、文件包含漏洞(一)靶场用到的 PHP 函数 / 配置1. 核心包含函数:include / include_once / require / require_once