首页
学习
活动
专区
圈层
工具
发布
首页标签网络安全

#网络安全

PAN-OS CVE-2024-0012 命令注入与权限绕过利用工具

qife122

本项目是一个针对 Palo Alto Networks PAN-OS 软件 CVE-2024-0012 漏洞 的检测与利用工具。该漏洞允许未经身份验证的攻击者通...

100

macOS红队攻击链(四):利用AppleScript实现初始访问

qife122

macOS 通常被认为受到良好保护,这在很大程度上要归功于 Gatekeeper。然而,一些执行向量仍然在不同的信任模型下运作。基于 AppleScript 的...

500

Chrome Forensic - CVE-2024-0044 安卓浏览器取证分析工具

qife122

一款专业的安卓Chrome浏览器数字取证工具 | 基于CVE-2024-0044漏洞实现非Root设备数据提取

200

jagdish1o1 Delay Redirects插件中的DOM型XSS漏洞深度剖析(CVE-2026-24632)

qife122

CVE-2026-24632 标识了 jagdish1o1 开发的 Delay Redirects 插件中存在的一个基于 DOM 的跨站脚本 (XSS) 漏洞。...

500

Windows 远程桌面授权服务远程代码执行漏洞深度剖析 (CVE-2024-38076)

qife122

在Windows远程桌面授权服务中发现了一个严重的远程代码执行漏洞,编号为 CVE-2024-38076。该漏洞归类为 CWE-122 (基于堆的缓冲区溢出),...

1000

Canta - Shizuku 驱动的 Android 免Root卸载工具

qife122

Canta 是一款基于 Shizuku 的开源 Android 应用卸载工具。它让您无需 Root 权限,也能轻松卸载包括系统应用在内的任何应用程序。秉承隐私至...

500

CVE-2024-36540深度解析:外部密钥系统严重权限提升漏洞

qife122

CVE-2024-36540 是存在于 external-secrets v0.9.16 中的一个严重漏洞。由于不安全的权限设置,该漏洞允许攻击者获取服务账户的...

1710

与反诈骗猎人合作发现的路由器漏洞深度剖析

qife122

我们总是听闻“零日漏洞”的大名——那些供应商不知情、且尚无补丁可用的产品漏洞。这次漏洞的发现得益于另一位研究者的引荐。虽然我可能忘记了他的名字,但显然是在一个名...

3310

Adrenaline GPU 漏洞利用框架:突破 Android 内核内存读写限制

qife122

Adrenaline 是一个专注于利用高通 Adreno GPU 驱动漏洞(如 CVE-2025-21479)的高阶安全研究项目。它通过构造特定的 GPU 命令...

2610

Magic Hound 组织利用 MOVEit Transfer 关键漏洞(CVE-2024-5806)的技术分析

qife122

Magic Hound 组织对 CVE-2024-5806 漏洞的利用,凸显了采取主动网络安全措施的迫切需求。网络威胁的日益复杂化要求我们保持持续警惕、采用先进...

2810

云时代网络安全新选择:主流云厂商网络威胁检测产品全解析

gavin1024

随着企业数字化转型加速,云环境已成为业务运营的核心载体。然而,云上资产的海量增长与网络攻击手段的日益复杂化,使得传统安全防护手段面临严峻挑战。网络威胁检测与响应...

2400

Duke大学漏洞实录:一次Open Redirect(开放重定向)的完整狩猎指南

qife122

大家好,我是黑客Ashish Rai。今天要分享的是我在Duke University发现的一个开放重定向漏洞,编号 CVE-2018–1000671。

4210

GeoServer CVE-2025-58360 XXE漏洞深度剖析:从攻击利用到防御策略

qife122

本文深入解析了GeoServer中编号为CVE-2025-58360的XXE漏洞。文章不仅介绍了该漏洞允许未认证攻击者进行任意文件读取和SSRF攻击的原理,还通...

3100

Winbox漏洞(CVE-2018-14847)深度剖析:MikroTik RouterOS的目录遍历与攻击实践

qife122

Winbox是一个小巧的实用程序,允许使用快速简单的GUI管理MikroTik RouterOS。它主要用于管理和配置MikroTik路由器。而RouterOS...

2710

Citrix NetScaler内存泄漏漏洞利用工具 (CVE-2025-5777)

qife122

这是一个针对 CVE-2025-5777 漏洞的概念验证(Proof-of-Concept, PoC)利用工具。该漏洞是一个影响 Citrix NetScale...

2900

网络安全基础技术~入门必会

知孤云出岫

AES 是目前世界上使用最广泛、最安全的对称加密算法,支持 128/192/256 位密钥。

4100

国家级网络安全攻击事件-黑客攻击

知孤云出岫

4500

CVE-2024-40422深度剖析:stitionai devika路径遍历漏洞的技术细节与修复

qife122

CVE-2024–40422 是 stitionai devika 版本 1 中存在的一个高危漏洞。该漏洞允许攻击者通过 /api/get-browser-sn...

1100
领券