首页
学习
活动
专区
圈层
工具
发布

#漏洞

一个配置完善的 Nginx,胜过十台 WAF!

ICT系统集成阿祥

Nginx作为高性能的HTTP反向代理和网关服务器,是Web服务的第一道防线。通过针对性的配置优化,仅需3个核心步骤就能封堵SQL注入、XSS跨站、CSRF跨站...

2100

连夜装完最新MCP,我抄起智能体就去干仗了!

数据猿

当企业面临大量漏洞,需要精准评估风险并确定优先级,然后通过AI智能体进行漏洞分析与处置时,MCP则是将漏洞与动态威胁情报关联,提供基于风险的优先级处置。

3310

必藏!Strix 开源 AI 工具:自动生成安全测试报告,还能自动修复漏洞!

测试开发技术

你是否想象过,给 AI 发一句指令,就能让它像专业黑客一样对你的应用展开全方位安全检测?如今,这个场景正在成为现实,今天给大家推荐一款开源项目——Strix,它...

3010

【漏洞情报】Apache Syncope AES加密漏洞分析:硬编码密码的安全风险

qife122

maven:org.apache.syncope:syncope-core (Maven)

6310

【漏洞情报】TorrentPier论坛管理员面板SQL注入漏洞分析

qife122

TorrentPier论坛软件的管理员控制面板(modcp.php)存在认证SQL注入漏洞。拥有版主权限的用户可通过提交恶意的topic_id(t参数)利用此漏...

8010

【漏洞情报】ExecuTorch整数溢出漏洞分析与修复指南

qife122

ExecuTorch模型加载过程中存在整数溢出漏洞,可导致对象被放置在分配的内存区域之外,可能造成代码执行或其他不良后果。

7510

【漏洞情报】Scrapy与Brotli解压缩漏洞导致拒绝服务攻击

qife122

Brotli 1.1.0及以下版本存在因解压缩导致的拒绝服务(DoS)攻击漏洞。该漏洞已在Brotli 1.2.0版本中得到修复。

7210

Oracle 零日漏洞 CVE-2025-61882 POC

Khan安全团队

Oracle E-Business Suite 的 Oracle 并发处理产品(组件:BI Publisher Integration)中存在漏洞。受影响的受支...

10310

新来的外包,限流算法用的这么6

有态度的马甲

跟踪固定时间间隔(如 1 分钟)内的请求数量。一旦达到上限,就会拒绝该窗口中的后续所有请求。

11110

CVE-2025-58034|Fortinet FortiWeb命令注入漏洞(POC)

信安百科

使用CVE-2025-64446漏洞创建的管理员帐户成功登录后,攻击者可以通过精心构造的请求或直接通过 FortiWeb CLI 来利用经过身份验证的命令注入漏...

19310

CVE-2025-50165|Windows图形组件远程代码执行漏洞

信安百科

Windows Imaging Component (WIC) 是Windows Vista及以上版本操作系统提供的图像处理框架,为应用程序提供统一接口处理各类...

43520

CVE-2025-64446|Fortinet FortiWeb身份验证绕过漏洞(POC)

信安百科

FortiWeb是Fortinet公司推出的企业级Web应用防火墙(WAF),专为保护Web应用和API抵御高级威胁设计。它集成人工智能与机器学习技术,通过双层...

21810

CVE-2025-32463|Linux sudo 本地提权漏洞(POC)

信安百科

Linux系统是一种开源的类Unix操作系统内核,由于其强大的可定制性和稳定性,Linux已被广泛应用于服务器、移动设备、物联网设备等多个领域。

42550

CVE-2025-64459|Django SQL注入漏洞(POC)

信安百科

Django是一个高级的Python Web框架,可以快速开发安全和可维护的网站。由经验丰富的开发者构建,Django负责处理网站开发中麻烦的部分,可以专注于编...

16310

CVE-2025-41253|Spring Cloud Gateway表达式注入漏洞

信安百科

Spring框架的核心特性是可以用于开发任何Java应用程序,但是在Java EE平台上构建web应用程序是需要扩展的。

24010

CVE-2025-59287|Windows 服务器更新服务 (WSUS) 远程代码执行漏洞(POC)

信安百科

管理员可通过它集中测试、审批更新,结合组策略实现定向分组部署,同时监控更新状态、生成合规报告,既能避免终端自主更新的兼容性风险、节省网络带宽,又能确保 IT 环...

21210

CVE-2025-55752|Apache Tomcat目录遍历漏洞(POC)

信安百科

Tomcat是Apache软件基金会(Apache Software Foundation)的Jakarta项目中的一个核心项目,由Apache、Sun和其他一...

52110

CVE-2025-11001|7-Zip远程代码执行漏洞(POC)

信安百科

7-Zip(7z解压软件)是一款完全免费的压缩解压缩软件,同其他压缩软件相比它的压缩速度更快压缩率更好,不仅支持众多主流格式、支持超线程,而且还有强大的AES-...

31310

利用锁屏图片配置程序远程下载文件

信安之路

在发现一个 windows 系统命令执行漏洞时,如果想要远程下载一个恶意文件并执行时,那么就需要找可以通过命令行下载文件的方式,可以实现的方式有很多,比如通过执...

8510

小程序安全扫描核心价值解析:守护数字时代的“微生态”安全

gavin1024

17710
领券