技术分享

DeepSeek严重的信息泄露漏洞

概述严重的漏洞有时不需要很复杂,DeepSeek暴露了其内部ClickHouse数据库,没有任何身份验证,泄露了敏感信息。发现过程开始当面对在特定公司发现漏洞的任务时,第一步是识别…

CraftCMS 远程代码执行漏洞(CVE-2024-56145)

Craft CMS 介绍:Craft CMS 是一个强大的内容管理系统(CMS),提供了灵活的内容建模、用户管理和插件扩展功能。 它以其直观的用户界面和开发者友好的特性而闻名,非常…

Ivanti Connect Secure栈溢出漏洞(CVE-2025-0282)分析与复现

漏洞概述Ivanti Connect Secure、Ivanti Policy Secure和Ivanti Neurons for ZTA gateways  是Ivanti 公司…

OpenSSL 软件库曝高危漏洞,可实施中间人攻击

OpenSSL 修补了由苹果发现的高严重性漏洞 CVE-2024-12797,该漏洞可能导致中间人攻击。OpenSSL 项目在其安全通信库中修复了一个高严重性漏洞,编号为 CVE-…

黑客利用提示词注入严重篡改Gemini AI长期记忆

近日,一场针对谷歌 Gemini Advanced 聊天机器人的复杂攻击被曝光。该攻击利用间接提示词注入和延迟工具调用这两种手段,成功破坏了 AI 的长期记忆,使攻击者能够在用户会…

DedeBIZ系统审计小结

之前简单审计过DedeBIZ系统,网上还没有对这个系统的漏洞有过详尽的分析,于是重新审计并总结文章,记录下自己审计的过程。https://github.com/DedeBIZ/De…

[Meachines] [Easy] Stocker NOSQLI+PDF-XSS-LFI+*通配符Bypass权限提升

Information GatheringIP AddressOpening Ports10.10.11.196TCP:22,80$ ip='10.10.11.196'; itf=…

[Meachines] [Easy] Soccer Tiny 2.4.3-RCE+WS-SQLI+Doas权限提升+dstat权限提升

Information GatheringIP AddressOpening Ports10.10.11.194TCP:22,80,9091$ ip='10.10.11.194';…

[Meachines] [Easy] Pilgrimage .Git泄露+ImageMagick-LFI+binwalk-v2.3.2权限提升

Information GatheringIP AddressOpening Ports10.10.11.219TCP:22,80$ ip='10.10.11.219'; itf=…

[Meachines] [Easy] Broker Apache MQ RCE+Nginx ngx_http_dav_module权限提升

Information GatheringIP AddressOpening Ports10.10.11.243TCP:22,80,1883,5672,8161,38507,616…

1 12 13 14 240