排序
2023HVV 某大厂二面Review
1、内存马你怎么查杀 如果发现了一些内存webshell的痕迹,需要有一个排查的思路来进行跟踪和分析,也是根据各类型的原理, 列出一个排查思路—— 1、如果是jsp注入,日志中排查可以jsp的访问请...
数十亿手机可被监听,eSIM漏洞牵动全球通信生态
过去几年,全球手机用户正加速告别传统 SIM 卡,拥抱新一代 eSIM(嵌入式用户身份模块)技术。这种无法物理插拔的芯片,被认为更加安全、便利,广泛应用于智能手机、平板、可穿戴设备乃至...
FBI是如何溯源并逮捕Pompompurin?|BreachForums站长被捕
相关阅读 每周黑客新闻 视频讲解 本期视频,我们将介绍BreachForums的所有者Pompompurin,BreachForums是继RaidForums垮台后最大的英语黑帽社区之一,该社区主要以黑客工具和一些肮脏的数据交易...
【漏洞复现】Typora 远程代码执行漏洞(CVE-2023-2317)
Windows和Linux版本1.6.7之前的Typora中的updater/update.html中存在基于DOM的XSS,该漏洞允许通过加载特制的markdown文件从而使得执行任意JavaScript代码。 如果用户打开恶意markdown文件或者...
Citrix Bleed 漏洞(CVE-2023-4966)POC发布
CVE-2023-4966 是一个严重程度极高、可远程利用的信息泄露漏洞,Citrix 已于 10 月 10 日修复 ,该漏洞允许攻击者从易受攻击的 Citrix NetScaler ADC 和 NetScaler Gateway 设备...
初识XSS漏洞
一、初识XSS 1、什么是XSS XSS全称跨站脚本(Cross Site Scripting),为避免与层叠样式表(Cascading Style Sheets, CSS)的缩写混淆,故缩写为XSS。这是一种将任意 Javascript 代码插入到其他Web...
在Windows11上使用VMwarePro安装Kali Linux
简介 Kali Linux 是一款基于 Debian 的开源渗透测试与网络安全专用操作系统,核心定位是 “安全专业人员的工具箱”。 核心定位与用途 专为渗透测试、漏洞评估、网络安全审计设计,预装了超过 60...








leader 3个月前2
是不是真的开源,我特意注册帐号来的adc746 3个月前0
想要叶默 3个月前0
真棒!!!haiyang457 4个月前0
谢谢分享了qlhl 6个月前0
感谢分享dl2002 8个月前0
来评论一下dl2002 8个月前0
写的太好了