Posts of last few hours
Please support the site operations by clicking ads.
这类漏洞的攻击价值不在代码执行,而在于用一个看起来并不大的 form 请求,把目标服务拖进高内存占用、长时间 GC,甚至直接 OOM 退出的状态。
https://xz.aliyun.com/news/92757
Open source закончился там, где начались веса модели.
https://www.securitylab.ru/news/577453.php
点击查看漏洞详情
https://mp.weixin.qq.com/s?__biz=Mzg5MTc3ODY4Mw==&mid=2247508945&idx=1&sn=ede35abd23d0c1aa811bc57d2ae2e9a6
全球网络安全领域迎来"补丁超级周":微软9月Patch Tuesday一次性修复创纪录的974个漏洞。
https://mp.weixin.qq.com/s?__biz=MzUyMDQ4OTkyMg==&mid=2247555048&idx=1&sn=d7853d7121d2c675010d99530370aca6
上一篇讲了怎么把子域名枚举的假阳性从 85% 干到 0,核心是验证。这篇接着聊更实操的:怎么把枚举流程本身工程化。
内容包括五块硬货:一是预筛先行,30 秒判断域名值不值得跑,别盲目开炮;二是环境铁律,Kali 的 UDP 53 出站被限制,dig 必须加 +tcp,否则结果随机丢失;三是多轮枚举的核心逻辑,subfinder 被动挖内部名 + 分层爆破补通用名;四是候选爆炸控制,实测 53 个
https://xz.aliyun.com/news/92677
> 很多 SPA 应用把密钥、账号密码直接写在前端 JS 里,想着"加密一下总没人看得懂"。
> 实际上 webpack bundle 就是公开文件,谁都能下载,密钥和密文放在一起,等于把保险箱钥匙挂在保险箱上。
> 这篇讲完整挖掘流程:怎么找、怎么解、怎么证明能用。
https://xz.aliyun.com/news/92678
是一个出现在 GStreamer `gst-plugins-bad` DTLS 连接实现中的栈缓冲区溢出漏洞。它的问题并不藏在复杂的协议状态机里,也不在某个冷门编解码器分支上,说穿了就是一次非常典型、也非常危险的内存安全失误: 开发者把攻击者可影响的长度值,直接交给了一个固定大小的栈缓冲区
https://xz.aliyun.com/news/92679
本文深入探讨了Pwn的底层机制,详细梳理了x86/x64寄存器、汇编堆栈帧(push、pop、leave、ret)的执行流变化。在此基础上,系统剖析了ROP(返回导向编程)的核心原理与实战变种(如ret2libc、ret2syscall、栈迁移、32位传参特性),并完整总结了GOT表劫持的技术思想与攻击触发流程。
https://xz.aliyun.com/news/92681
本文以一款会员时长类应用作为研究样本,完整拆解因账号注销物理删库带来的权限校验缺陷,复现 “注销 - 重注册” 无限领取新人权益的攻击链路,同时搭配抽象伪代码定位底层代码问题,给出通用化修复与审计思路。
https://xz.aliyun.com/news/92682
某批发商的订购系统,一个未授权的接口直接返回了阿里云 OSS 的 AK/SK 明文。
拿到密钥后不是终点,怎么把"能连上"证明成"批量个人信息泄露(高危)",才是这篇文章要讲的。
https://xz.aliyun.com/news/92683
LobeChat 7 月 2 日一口气公开 4 个 CVE,修 SSRF 时只覆盖了 2 个端点——但 bot 平台的 4 个 sendAttachments(discord/slack/微信/飞书)从 v2.2.9 到 8 月 12 日最新 canary 全是裸 fetch。注册账号、伪造 bot 凭证、3 个 curl 就能扫内网+打云 metadata。配套开源 lobechat-audit
https://xz.aliyun.com/news/92685
ezida非常简单,用ida打开附件,Shift+F12打开全部字符串列表窗口,搜索SDPCSEC即可ryo ? soyo? mio?用ida打开能看到一串可疑的字符直接base64解码即可debugme题目提示:flag在flag变量里面,在合适的地方下个断点看看 flag变量里面有什么我们直接在这里F2下一个断点,F9运行程序,然后随便输一个32字符的字符串不会吧,直接给class文件还不会做
https://xz.aliyun.com/news/92686
篇文章不复盘架构,复盘过程:每一步我当时的想法是什么,那个想法错在哪,是谁发现的。九个坑里大部分我能自己抓到,有两类永远抓不到——判据本身和盲区本身,它们只能由外面的人指出。
https://xz.aliyun.com/news/92817
本文整理了笔者学习 CTF PWN 基础阶段的笔记,围绕程序编译与链接、ELF、进程内存、栈溢出、ROP 和常见保护机制展开。内容以入门理解和本地调试为主。
https://xz.aliyun.com/news/92714
一个平平无奇的"文件列表"页面,背后是 74 个摄像头的实时画面、高清截图和历史录像,外加整个监控内网的拓扑。这不是电影情节,是一次真实 SRC 测试的完整记录。
https://xz.aliyun.com/news/92689
当文件名沦为能力路由器:CFITSIO因I/O副作用优先于校验且无回滚,致使攻击者串联功能达成文件复制、SSRF与敏感外传。
https://xz.aliyun.com/news/92692
每个新目标都是同一套重复劳动:信息收集一小时、查情报开五六个网页、挨个验证、再写报告。这篇讲我搭的 AI 渗透流水线——域名丢进去,初筛报告出来,中间全自动,人只做判断题。
https://xz.aliyun.com/news/92690
人看到的安全文档,对 RAG 来说不一定安全。那么当知识在 Parser、Chunk、Retrieval 之间不断被重新解释和组织时,它原本的语义和安全属性还能不能完整保留下来?
https://xz.aliyun.com/news/92691
Latest Blog Posts
- 3 weeks 4 days ago
- 2 months 3 weeks ago
- 2 months 3 weeks ago
- 2 months 3 weeks ago
- 2 months 3 weeks ago
- 7 months 2 weeks ago
- 1 year 1 month ago
- 1 year 1 month ago
- 1 year 2 months ago
- 1 year 6 months ago