CVE-2026-31431 漏洞原理、缓解和修复
本地提权漏洞,一个 732 字节的 PoC 在 Ubuntu、Amazon Linux、RHEL、SUSE 上都能获得 root 权限,对部分业务影响很大!
本地提权漏洞,一个 732 字节的 PoC 在 Ubuntu、Amazon Linux、RHEL、SUSE 上都能获得 root 权限,对部分业务影响很大!
智能体系统热门Skills Top 50,养虾必备
核心场景:攻击者已获得向 OpenClaw 发送指令的能力(Channel 被控制、Web UI 被入侵),如何防止其恶意破坏/修改/删除配置文件或影响系统稳定运行的文件。
0x00 背景介绍缓冲区溢出:当缓冲区边界限制不严格时,由于变量传入畸形数据或程序运行错误,导致缓冲区被填满
常用的shellcode被目前主流杀软秒杀,所以我们利用偏移量针对shellcode进行混淆,从而实现免杀。
CodeQL 是一个语义代码分析引擎,它可以扫描发现代码库中的漏洞。使用 CodeQL,可以像对待数据一样查询代码。用户可以使用 ql 语言编写自定义规则识别软件中的漏洞,也可以使用ql自带的规则进行扫描。
最近,看到有人研究了基于NKN区块链网络的CS上线方式,觉得很有意思,自己也打算试试,看看这种上线方式的优缺点,顺便看看有没有一些流量特征可供检测。
2022年1月,Wordpress官方发布公告披露了一个存在于WP_Query类中的SQL注入漏洞,编号为CVE-2022-21661。WP_Query在Wordpress核心框架和插件中使用范围非常广泛。
Apache log4j2远程代码执行漏洞的几种缓解措施测试和修复缓解相关的注意事项。
群里看到一张来自twitter的截图,分享了一下excel 0day的demo,对demo简单分析了一下。
记录近期爆发的2个影响Chromium内核浏览器的RCE漏洞的复现,已经WX RCE的CS上线测试。
时长一个月的安全训练生终于忙完了一天的苦逼工作,今日依然不见红队的踪迹,大概因为红队不知道目标都是时长一个月的安全训练生在防守吧?
今天攻击报警数量更加少了,可能红队经过前期的摸底和最初2天的外围信息收集和尝试打点,已经放弃了我们这个目标吧?
4月9号爬取的互联网新增teamserver ip,蓝队可以根据情况增加出向或入向的策略规则。
根据重大项目前期的进行的信息收集和对比,获取0408号新增的CS �TeamServer IP地址。
分享一种可以对微信小程序进行抓包分析的方法,帮助安全工程师进行小程序api接口的漏洞测试。
近日,国外安全研究者发现了SaltStack的2个严重漏洞,已经有攻击者利用此漏洞入侵了多家国内的甲方厂商。
shhgit是一个开源的github敏感信息监控系统,覆盖了多种类型的敏感信息,可以监控github全网的敏感信息,支持自定义要监控的各种敏感信息规则。