漏洞

时间强盗漏洞:ChatGPT绕过敏感话题安全防护

一种名为“时间强盗”(Time Bandit)的ChatGPT越狱漏洞,允许用户在询问敏感话题的详细说明时绕过OpenAI的安全指南。这些敏感话题包括武器制造、核话题信息以及恶意软…

burpsuite最新版实践分享

正常版概述每次想使用最新版的burpsuite却没有资源,只能在网上找别人破解打包好的,今天教你自己破解最新版本,还有如何自己制作一个自带jdk环境的burpsuite版本,学会以…

WordPress SEO Plugin by Squirrly SEO 认证SQL注入漏洞(CVE-2025-22783)

插件介绍Squirrly SEO 的 SEO 插件允许您通过内部链接功能改进网站的 SEO,该功能允许您根据特定关键字选择源页面和目标页面。您可以通过内部链接管理页面 (/wp-a…

浅谈蜜罐原理与规避

随着攻防的不断发展,厂商和蓝队的防御手段越来越精进,也有了很多方法溯源攻击方,蜜罐就是其中的一种,前段时间受学长的指点,特地来研究一下蜜罐的原理和规避蜜罐(honeypot),带蜜…

漏洞复现:通天星 CMSV6 车载定位监控平台 disable SQL 注入漏洞

一、漏洞介绍及声明通天星CMSV6车载定位监控平台的disable存在SQL注入漏洞,攻击者可以利用该漏洞读取数据库信息,包括但不限于管理员账号密码、重要业务信息等,甚至可以向服务…

WordPress Error Log Viewer By WP Guru 任意文件读取漏洞(CVE-2024-12849)

插件介绍Error Log Viewer By WP Guru 是一个轻量的免费WordPress 外挂,能够轻松有效地处理错误日志,及时解决错误。错误日志可以帮助您监视您的网站。…

CVE-2025-0282漏洞分析

概述2025年1月8日,Ivanti为其 Connect Secure、Policy Secure 和 ZTA 网关产品发布了安全公告,涉及两个漏洞(CVE-2025-0282 和…

Bombon 方法论:我将如何测试Web缓存漏洞

"值得分享的是,我不使用自动化工具来查找这些问题。事实上,我用于一般测试的唯一自动化工具是 SQLmap for SQLi。" ————bombon什么是Web缓存漏洞Web缓存漏…

渗透测试中的CORS漏洞利用

跨源资源共享(CORS)什么是跨源资源共享 (CORS),如何防范这些攻击。PortSwigger Research 通过 Exploiting CORS misconfigura…

Issabel Authenticated 远程代码执行漏洞(CVE-2024-0986)

Issabel介绍:Issabel 是一个开源通信系统,它结合了一套强大的工具和功能来管理和控制电话系统。它广泛用于实施 PBX(专用交换机)解决方案,使组织能够使用 VoIP(互…