最新发布第536页
商店或关闭或只支持现金,英国北部SPAR遭遇IT中断-渗透云记 - 专注于网络安全与技术分享

商店或关闭或只支持现金,英国北部SPAR遭遇IT中断

12月5日,英国北部的SPAR商店纷纷关闭。次日,仅有少数商店重新开门营业。但也仅支持现金支付。SPAR是总部在荷兰的国际批发零售连锁公司,在48个国家经营着13320家门店,是世界最大的自愿连锁组...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:39
060
加密货币失窃超1.2亿美元,金融平台BadgerDAO遭黑客攻击-渗透云记 - 专注于网络安全与技术分享

加密货币失窃超1.2亿美元,金融平台BadgerDAO遭黑客攻击

近日,去中心化金融平台BadgerDAO发生了一起高达1.2亿美元的加密货币失窃案,总损失约为2100枚比特币和151枚以太币。资产转移发生在周三早些时候,不久之后许多受影响的用户报告他们的钱包中发...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:39
070
bugbounty技巧聚合20211112-渗透云记 - 专注于网络安全与技术分享

bugbounty技巧聚合20211112

漏洞报告 【Judge.me 】The response shows the nginx version http://hackerone.com/reports/1395068 【Slack 250刀】Cross-site leak allows attacker to de-anonymize members of his team f...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:39
050
bugbounty技巧聚合20211230-渗透云记 - 专注于网络安全与技术分享

bugbounty技巧聚合20211230

漏洞报告 【Github】 API 更改可见权限 http://hackerone.com/reports/1086781 【 Krisp】Log4j CVE-2021–44228 http://hackerone.com/reports/1431624 【BlockDev Sp. Z o.o】SQL 注入导致检...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:39
010
Spring_Cloud_Gateway_Actuator_API_SpEL表达式注入命令执行(CVE-2022-22947)-渗透云记 - 专注于网络安全与技术分享

Spring_Cloud_Gateway_Actuator_API_SpEL表达式注入命令执行(CVE-2022-22947)

虽然现在发有点像炒冷饭?不过前几天太忙了 没时间看 既然复现了就记录一下吧 一、环境搭建 http://github.com/vulhub/vulhub/tree/master/spring/CVE-2022-22947 docker-compose up -d 二、漏...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:39
040
实战攻防演习之红队视角下的防御体系突破 @奇安信-渗透云记 - 专注于网络安全与技术分享

实战攻防演习之红队视角下的防御体系突破 @奇安信

地址:http://i0x0fy4ibf.feishu.cn/file/boxcnFaTDbhg5qQDzAlk8vrfNtc 文字来源于- 火线 Zone-云安全社区,安全小天地只做文章分享,如有侵权,请联系站长删除
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:39
020
bugbounty技巧聚合20211228-渗透云记 - 专注于网络安全与技术分享

bugbounty技巧聚合20211228

漏洞报告 【 VK.com 】#1300583 Баг с оплатой подписки http://hackerone.com/reports/1300583 【 LINE】OpenChat 聊天室机器人设置信息泄露 http://hackerone.com/reports...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:39
010
每日云安全技术资讯20220224-渗透云记 - 专注于网络安全与技术分享

每日云安全技术资讯20220224

k8s多云 OpenShift 解决方案-RHACM http://telegra.ph/Red-Hat-and-Intel-Use-Red-Hat-Advanced-Cluster-Management-RHACM-for-Kubernetes-to-Manage-a-Multicloud-OpenShift-Solution---Hybri-...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:39
010
bugbounty技巧聚合20211126-渗透云记 - 专注于网络安全与技术分享

bugbounty技巧聚合20211126

漏洞报告 【Traffic Factory】WordPress Plugin Update Confusion at trafficfactory.com http://hackerone.com/reports/1364851 【Shopify】Sidekiq dashboard exposed at notary.shopifycloud...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:39
010
bugbounty技巧聚合20210924-渗透云记 - 专注于网络安全与技术分享

bugbounty技巧聚合20210924

漏洞报告 【$250】通过包含多个 unicode 字符(0x0e 和 0x0f)的消息对 Android 的 LINE 客户端进行 DoS http://hackerone.com/reports/1058383 【$500】MacOS 版本的 Facebook Messenger 包含...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:39
010
一次XSS的绕过思路-渗透云记 - 专注于网络安全与技术分享

一次XSS的绕过思路

在最近的一次SRC打零工中,绕过了一个蛮有意思的xss防御 在上面的参数中address 可以插入<>,但不可以插入' ',会被\给反码成字符串 而cb参数就都可以插入 从我上面输入的字符串可以分析...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:39
030
充分利用互联网资源的小tips-续集-渗透云记 - 专注于网络安全与技术分享

充分利用互联网资源的小tips-续集

挖掘src的时候找到一个资产如下 正常测试弱口令,未授权接口等无果 通过fofa搜索指纹,发现是一个通用的cms 把站点都薅下来,然后尝试弱口令,成功进入后台,顺便发现了一个这个后台的通用默认...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:39
010
bugbounty技巧聚合20210907-渗透云记 - 专注于网络安全与技术分享

bugbounty技巧聚合20210907

漏洞报告 Google 谷歌漏洞三则 http://apapedulimu.click/story-of-idor-on-google-product/ 挖洞技巧 盲ssrf利用 http://blog.assetnote.io/2021/01/13/blind-ssrf-chains/#confluence 依赖混...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:39
000
bugbounty技巧聚合20210721-渗透云记 - 专注于网络安全与技术分享

bugbounty技巧聚合20210721

H1漏洞报告 Ruby OS Command Injection in '/lib/un.rb -- Utilities to replace common UNIX commands in Makefiles etc' Gitlab [stored XSS in custom emoji](tored XSS in custom emoji) St...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:39
010
bugbounty技巧聚合20211104-渗透云记 - 专注于网络安全与技术分享

bugbounty技巧聚合20211104

漏洞报告 【Flickr 500刀】critical server misconfiguration lead to access to any user sensitive data which include user email and password http://hackerone.com/reports/1365738 【Git...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:39
000
一文教你怎么搞定流量包(二)-渗透云记 - 专注于网络安全与技术分享

一文教你怎么搞定流量包(二)

前言 承接第一篇CTF流量分析,中间涉及部分知识内容,顺便自己再熟悉一遍,常规CTF或者说工控流量分析用到的工具wireshark之外似乎不怎涉及,,, 协议 TCP协议 TCP(Transmission Control Proto...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月10日 23:39
010
漏洞复现
漏洞复现,安全小天地的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!!
168篇文章更多文章
白帽黑客
白帽黑客网络用语中指站在黑客的立场攻击自己的系统以进行安全漏洞排查的程序员。他们用的是黑客(一般指“黑帽子黑客”)惯用的破坏攻击的方法,行的却是维护安全之事
273篇文章更多文章
渗透测试实战
在渗透测试项目中,外网的信息收集是至关重要的一个环节,外网打点信息收集全面了,可能会有四两拨千斤效果,直接突破外网边界进入内网。 子域名是域名信息收集的一个重要部分,在防御措施严密情况下我们无法直接拿下主域名,那么就可以采用迂回战术拿下子域名,然后无限靠近主域名。
22篇文章更多文章
2026年4月24日 17:11
2026年4月7日 21:49
2026年2月13日 12:53