浴室抓漏

2017年十大Web黑客技術榜單

近期,由安全公司 Portswigger 發起的“2017年十大Web黑客技術”評選結果出爐了!經過一開始 初選的37個技術議題提名 ,到後來白帽社群投票的15個入圍技術議題,最後,經專家評審委員會評選,

不可忽視的前端安全問題——XSS攻擊

XSS是什麼 XSS是跨站指令碼攻擊(Cross-Site Scripting)的簡稱。 XSS是一種注入指令碼式攻擊,攻擊者利用如提交表單、釋出評論等方式將事先準備好的惡意指令碼注入到那些良性可信的網

AI與安全的恩怨情仇五部曲「1」:Misuse AI

*本文原創作者:薇拉vera,本文屬於FreeBuf原創獎勵計劃,未經許可禁止轉載 寫在前面 隨著AI軍備戰進入白熱化狀態,越來越多的行業開始被AI帶來的浪潮所影響,甚至顛覆。安全作為和眾多行業交叉的一

FreeRTOS漏洞將多個系統暴露於攻擊之下

安全研究員警告,FreeRTOS作業系統中發現的漏洞可能使大範圍的系統遭受攻擊,這些系統包括智慧家居裝置及關鍵基礎設施。 FreeRTOS是專門為微控制器設計的開源作業系統。該作業系統應用於許多領域,包括

Splunk修復數個Enterprise與Light產品安全漏洞

最近,Splunk修復了許多存在於其Enterprise與Light系列產品中的安全漏洞,其中部分漏洞安全評級為“高危”。 Splunk Enterprise為其他組織提供資料搜尋、分析及視覺化功能,這些資料採集自

某開源部落格系統最新版原始碼審計

*本文原創作者:davichi8282,本文屬於FreeBuf原創獎勵計劃,未經許可禁止轉載 0×00 概述 近期審計一個JAVA開源部落格系統mblog2.5最新版,整體系統還是很安全的,漏洞較少,傳

libSSH 認證繞過漏洞(CVE-2018-10933)分析

作者:Hcamael@知道創宇404實驗室時間:2018年10月19日 最近出了一個libSSH認證繞過漏洞,剛開始時候看的感覺這洞可能挺厲害的,然後很快github上面就有PoC了,msf上很快也

1715294148.2718