分享下用了几个月的 web 管理 ai agent 方案 : duckterm-web
今年写了一批app/pc/web 小玩意了,基本都是解决自己的需求,分享出来玩玩。
今年写了一批app/pc/web 小玩意了,基本都是解决自己的需求,分享出来玩玩。
前端圈的核弹: CVE-2025-55182 React/next.js 内存马的一些玩法
涵盖z国背景APT团伙、Windows提权漏洞、Grafana安全漏洞等
红蓝技术节选: 涵盖Kerberoasting缓解、SAML漏洞、活动目录攻击、MikroTik渗透测试、DLL利用、红蓝工具等等
涵盖CUPS打印系统、恶意软件虚拟化、Exchange PowerShell等多领域漏洞,以及Active Directory检测、Zimbra邮件平台远程命令执行等关键威胁
本期安全早报涵盖Chrome、Zabbix等多个软件漏洞,并介绍了红队工具更新,如Lil Pwny 3.2.0和BounceBack。同时,深度解析了CVE-2024-38148等漏洞,帮助您及时了解最新安全威胁和防御措施
Kibana发布紧急安全补丁;0.0.0.0 Day漏洞曝光;OpenVPN、Apache等曝高危漏洞;TrickDump工具可抓取lsass进程内存...
涵盖.NET Remoting新技巧、VEH绕过EDR、AppLocker漏洞、Python SMB 445端口接管、红蓝队攻防策略之AS_REP Roasting等
C#自删除代码、Cnext项目漏洞、勒索软件利用ESXi漏洞、规则探索者项目介绍、Outlook注册表C2代理及Specula框架恶意软件操作.
PDF恶意代码注入、线程名称攻击、Spring Cloud漏洞、人脸识别安全、AWS令牌结构及Selenium Grid服务滥用等关键技术分析
EDR遥测面临新型攻击威胁,WebRTC爆出远程代码执行漏洞,LangChain框架存在安全隐患,同时多款安全工具发布,助力安全研究与防御。
「推安早报」0722 | exchange、漏洞赏金等
GitHub 上的一个仓库披露了两个Apache漏洞(CVE-2024-40725 和 CVE-2024-40898),这可能导致源代码泄露和服务器端请求伪造(SSRF)攻击。
「推安早报」2024-07-20
0719: nculei反制、yt-dlp反制、jump漏洞等
elf加密反向shell、红蓝工具推荐
2024-07-17 安全「信息差」每天快人一步 1. 推送「新、
Nacos安全漏洞时间脉络,横跨 2020 ~ 2024 的 sql 2 rce
专题:2024 一些 C2 反制
在Evernote应用中发现的关键性漏洞,该漏洞可以通过嵌入恶意PDF文件到笔记中,利用PDF.js的字体注入进行JavaScript代码执行,进而通过ipcRenderer和BrokerBridge实现跨进程通信,最终达到远程代码执行