抓漏專家

智慧鎖走上風口浪尖,未來會去向何方?

【編者按】隨著智慧家居市場的火熱,智慧門鎖作為智慧家居的入口級產品成為備受關注的新興產業,入局者眾多。但是,從目前的情況來看,行業存在較大的問題,比如說大打價格戰、產品質量不穩定、售後機制不完善

ThinkPHP 5.0命令執行漏洞分析及復現

*本文作者:小紈絝,本文屬 FreeBuf 原創獎勵計劃,未經許可禁止轉載。 ThinkPHP 5.0 版本是一個顛覆和重構版本,也是ThinkPHP 十週年獻禮版本,基於 PHP5.4 設計(完美支援

9012年,你會選哪些安全測試工具?

雖然說都已經 9012 年了,安全從業者的日常依舊離不開各種工具的輔助。在 2018 年安全工具盤點的基礎上 ,我們今年再增加一些免費或開源工具,供讀者參考。其中有很多都經過專業人士的試用與推薦。

以下幾個理由,讓你不再考慮購買日本家電

【PConline 雜談】不少國人總是沉迷於各種海淘、代購,捫心自問消費者選擇的原因大多數是認為國外的家電特別是日本家電比國產家電要質量好、技術先進。誠然,這些都是實話,畢竟目前很多國內家電依然依賴日本乃至國

不炫酷不罷休,智慧家居裝置競爭空前火熱

編者按:本文來自“ 網易科技 ”,作者:樂邦;36氪經授權轉載。 如今人們對於智慧家居裝置的需求已經遠不只是智慧音箱了,該行業的競爭正在變得空前激烈。各家廠商都在尋求打造新奇獨特、吸引眼球的炫酷產品,尤其是初創

從汽車之家遭封殺,看2019百頭騰如何搶道AI媒體

文/王新喜 "一個靠汽車經銷商起家的垂直網站當羽翼漸豐時,居然想依靠壟斷來侵食。"在運通內部郵件宣佈暫停與汽車之家合作後的第二天,運通汽車集團總裁李竑發了一條這樣的微博,一場汽車經銷商抵制汽

挖洞經驗 | 從儲存型XSS到RCE的Steam客戶端漏洞

隨著視訊遊戲行業的持續膨脹,Valve的Steam平臺仍然是遊戲玩家們的熱門市場之一,在某種程度上,這也成為了黑客們攻擊目標。最近眾測社群披露的一個Steam客戶端漏洞,就能讓攻擊者在Steam使用者的

ThinkPHP 5.0.0~5.0.23 RCE 漏洞分析

最近TP被爆出三個RCE,最近想跟著大佬們寫的文章,把這幾個洞分析一下,這裡是 5.0.0~5.0.23 的RCE。官方補丁地址: https://github.com/top-think/framework

企業級自動化程式碼安全掃描實戰

轉載請註明出處並附上源連結版權所有,侵權必究 我們專注漏洞檢測方向:danenmao、arnoxia、sharker、lSHANG、KeyKernel、BugQueen、zyl、隱形人真忙、oxen

注意!Exchange SSRF 漏洞安全預警通告

微軟的 Exchange 先前被爆出存在 SSRF 漏洞,漏洞編號為: CVE-2018-8581 。此漏洞先前被公開的利用方案可導致攻擊者在擁有目標網路一個郵箱許可權的情況下接管網路內任何人的收件箱

米家電暖氣體驗 小空間取暖就靠它了

集中供暖雖然是舒適度最高的取暖方式,但很多地區並沒有集中供暖的條件,只能選擇使用空調、燃氣壁掛爐、電暖氣等方式進行取暖,其中電暖氣因為價格便宜,往往是很多人首選的取暖工具,而小米生態鏈也在前不久推出了售價349

1715410321.7255