首页
AI Coding
数据标注
NEW
沸点
课程
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
qife122
掘友等级
获得徽章 0
动态
文章
专栏
沸点
收藏集
关注
作品
赞
2
文章 2
沸点 0
赞
2
返回
|
搜索文章
qife122
33分钟前
关注
Orkes Conductor SQL注入漏洞分析 (CVE-2025-66387)
本文详细分析了在Orkes Conductor工作流编排平台中发现的SQL注入漏洞(CVE-2025-66387)。该漏洞允许认证攻击者对后端PostgreSQL数据库执行...
0
评论
分享
qife122
8小时前
关注
深入剖析 CVE-2025-54253 - Adobe AEM Forms 高危 RCE 漏洞
本文详细分析了CVE-2025-54253漏洞,这是一个影响Adobe Experience Manager Forms的严重远程代码执行漏洞,涉及认证绕过和Apache ...
0
评论
分享
qife122
9小时前
关注
npm供应链蠕虫攻击技术深度分析
本文详细分析了名为Sha1-Hulud的新型npm供应链蠕虫攻击,该攻击通过劫持开发包传播恶意代码,窃取凭证并具备自我销毁功能,严重威胁软件开发环境安全。...
0
评论
分享
qife122
9小时前
关注
新型银行木马Eternidade通过WhatsApp传播的技术分析
研究人员发现一款名为“Eternidade”的新型银行木马,它通过WhatsApp劫持和社交工程手段传播。该木马使用Delphi编写,通过IMAP协议动态获取C2地址,并采...
0
评论
分享
qife122
21小时前
关注
React2Shell (CVE-2025–55182):剖析引发网络震荡的反序列化漏洞
本文深入分析了CVE-2025–55182(React2Shell)这一关键的远程代码执行漏洞。该漏洞存在于React服务器组件的不安全反序列化过程中,允许攻击者通过注入恶...
0
评论
分享
qife122
22小时前
关注
深入剖析CVE-2025-53770:无需认证的SharePoint零日RCE漏洞变种
本文详细分析了CVE-2025-53770,这是一个已被野外利用的SharePoint严重零认证远程代码执行漏洞。它直接衍生于先前需要认证的CVE-2025-49706漏洞...
0
评论
分享
qife122
23小时前
关注
SharePoint CVE-2025-53770漏洞扫描器:精准检测与利用分析
一个专业的Python扫描器,用于检测Microsoft SharePoint服务器是否受CVE-2025-53770漏洞影响。该漏洞为无需身份验证的远程代码执行(RCE)...
0
评论
分享
qife122
1天前
关注
CVE-2025-53690:Sitecore远程代码执行漏洞分析与利用说明
本文详细分析了CVE-2025-53690漏洞,这是一个影响Sitecore XM/XP平台的关键远程代码执行漏洞。其根源在于对不受信数据的反序列化处理不当,结合暴露的机器...
0
评论
分享
qife122
1天前
关注
CVE-2025-54794:通过提示注入劫持Claude AI——一个会“回嘴”的越狱漏洞
本文深入剖析了Claude AI中存在的一个高严重性提示注入漏洞CVE-2025-54794。攻击者可以通过在代码块中嵌入伪装成系统指令的恶意注释,诱导模型越狱、泄露数据或...
0
评论
分享
qife122
1天前
关注
RediShell漏洞分析:Redis Lua脚本引擎中的严重RCE威胁
本文深入分析了CVE-2025-49844(RediShell)漏洞,这是一个影响Redis Lua脚本引擎的严重内存损坏漏洞。攻击者可以通过特制的Lua脚本触发释放后使用...
0
评论
分享
qife122
1天前
关注
DOM XSS利用Web消息与JavaScript URL漏洞剖析
本文详细解析了PortSwigger实验中的一个DOM XSS漏洞,该漏洞源于网页对postMessage事件处理不当,将接收数据直接注入innerHTML且未验证来源或清...
0
评论
分享
qife122
1天前
关注
CVE-2025–54253深度解析:从XXE到RCE的Adobe AEM-Forms零日漏洞及应对策略
本文详细剖析了Adobe AEM-Forms JEE版本中一个关键零日漏洞(CVE-2025–54253)的技术细节。该漏洞允许未授权攻击者通过滥用Struts/OGNL端...
0
评论
分享
qife122
1天前
关注
高危漏洞速查:Wing FTP Server 远程代码执行漏洞利用工具详解
本文深入剖析针对Wing FTP Server高危RCE漏洞(CVE-2025-47812)的Python利用工具。该工具通过认证逻辑中的空字节注入实现远程命令执行与反向S...
0
评论
分享
qife122
2天前
关注
WordPress插件Upload.am漏洞分析:权限缺失导致的任意选项泄露
本文详细分析了CVE-2025-12630漏洞,涉及Upload.am WordPress插件在1.0.1版本之前存在的权限检查缺失问题,该漏洞允许贡献者及以上权限用户查看...
0
评论
分享
qife122
2天前
关注
我在AWS上发现数千个开放数据库的经历
本文详细介绍了作者如何通过扫描AWS发布的已知CIDR地址块,在一天内发现了数千个配置错误的ElasticSearch数据库和Kibana仪表盘,这些数据库暴露了大量敏感信...
0
评论
分享
qife122
2天前
关注
揭秘CVE-2025-47227:ScriptCase高危漏洞自动化利用与分析工具
本项目是针对Netmake ScriptCase软件中高危认证绕过漏洞CVE-2025-47227的自动化利用与分析工具,可独立执行密码重置或与命令注入漏洞组合实现无认证R...
0
评论
分享
qife122
2天前
关注
伦敦IT支持服务定价:现实价位范围与成本影响因素解析
本文探讨了伦敦中小企业IT支持服务的常见定价模型、现实价格区间、影响成本的关键因素,并分析了服务商市场定位,为选择IT支持提供商提供实用指南。...
0
评论
分享
qife122
2天前
关注
WinRAR零日路径穿越漏洞CVE-2025–8088:从发现到利用的完整剖析
本文深入解析了WinRAR高危零日漏洞CVE-2025–8088,包括其路径遍历的本质、利用Alternate Data Streams隐藏载荷的技术细节、在野攻击情况,以...
0
评论
分享
qife122
2天前
关注
出行租赁服务中客户出价字段缺失最低验证的漏洞分析
本文披露了在Bykea出行租赁服务中发现的一个安全漏洞。漏洞成因在于创建租赁行程时,系统未能对客户出价字段进行最低值验证,导致乘客可提交任意金额(包括极低报价)。报告详述了...
0
评论
分享
qife122
2天前
关注
利用Web消息与JavaScript URL实现DOM XSS攻击(window.postMessage → innerHTML接收器)
本文详细解析了PortSwigger实验室中一个基于Web消息的DOM XSS漏洞案例。攻击者利用页面未对postMessage事件进行来源验证和内容净化,通过iframe...
0
评论
分享
下一页
个人成就
文章被点赞
11
文章被阅读
67,232
掘力值
4,632
关注了
0
关注者
15
收藏集
0
关注标签
4
加入于
2025-08-06