特朗普政府拉长0day漏洞披露时间 FreeBuf互联网安全新媒体平台 2 months 1 week ago VEP的披露一直存在数字缺失与公众疑虑的问题,在特朗普政府执政期间,这种信息不透明的问题可能会变得更严重。
[Meachines] [Easy] Broker Apache MQ RCE+Nginx ngx_http_dav_module权限提升 FreeBuf互联网安全新媒体平台 2 months 1 week ago #Apache MQ RCE #Nginx ngx_http_dav_module权限提升
[Meachines] [Easy] Pilgrimage .Git泄露+ImageMagick-LFI+binwalk-v2.3.2权限提升 FreeBuf互联网安全新媒体平台 2 months 1 week ago #.Git泄露 #ImageMagick-LFI #binwalk-v2.3.2权限提升
Inline Hook 技术深度解析与应用 FreeBuf互联网安全新媒体平台 2 months 1 week ago 一、Inline Hook 技术原理1.1 Hook 技术分类在 Windows 系统中,Hook 技术主要分为两类:消息钩子:通过 SetWindowsHookEx拦截 GUI 消息代码级钩子:直接修改目标函数代码实现拦截Inline Hook(内联钩子)属于代码级钩子,其核心原理是通过修改目标函数入口处的指令,将其重定向到自定义函数,从而实现拦截和篡改。1.2 技术实现流程定位目标函数:获取函
黑客利用提示词注入严重篡改Gemini AI长期记忆 FreeBuf互联网安全新媒体平台 2 months 1 week ago 该攻击利用间接提示词注入和延迟工具调用,破坏了AI的长期记忆,使得攻击者能够在用户会话之间植入虚假信息。
Windows存储系统0day漏洞,攻击者可远程删除目标文件 FreeBuf互联网安全新媒体平台 2 months 1 week ago 该漏洞编号为CVE-2025-21391,于2025年2月11日披露,属于权限提升漏洞,严重性被评定为“重要”级别。
xss-labs 靶场详细攻略(附常用payload) FreeBuf互联网安全新媒体平台 2 months 1 week ago 本篇文章非常详细的讲述了xss-labs的过关流程,并且附上大多数关卡的源码来讲解作者考察的知识点和原理。
DeepSeek对网络安全领域的机遇与挑战:一场AI驱动的攻防进化论 FreeBuf互联网安全新媒体平台 2 months 1 week ago 一、DeepSeek的快速接入:安全领域的"技术平权运动"在网络安全领域,大模型的落地正掀起一场"技术平权运动"。国内安恒、启明星辰等头部厂商近期密集官宣接入DeepSeek,标志着安全行业正式进入"大模型+垂直场景"的混战阶段。例如,国投智能推出的"星盾"威胁检测平台,以DeepSeek-R1为智能基座,通过多模态分析和实时攻防数据流训练,实现了DDoS攻击拦截效率提升40%、僵尸网络溯源时间缩
攻击者利用新零日漏洞劫持Fortinet防火墙 FreeBuf互联网安全新媒体平台 2 months 1 week ago Fortinet警告称,攻击者利用零日漏洞CVE-2025-24472劫持防火墙,获取超级管理员权限,入侵企业网络。
中小企业级流量检测实战(第一期)—— Suricata与ELK快速部署 FreeBuf互联网安全新媒体平台 2 months 1 week ago 中小企业如何在预算有限的情况下搭建一套可用流量检测与告警方案
【CTF】Flask SSTI姿势与手法总结 Cheatsheet速查表 FreeBuf互联网安全新媒体平台 2 months 1 week ago 本文总结了一系列Flask SSTI利用与绕过方式,希望提高大家的工作与研究效率。
OpenSSL 软件库曝高危漏洞,可实施中间人攻击 FreeBuf互联网安全新媒体平台 2 months 1 week ago 该漏洞影响 TLS 客户端,可能导致认证检查失败,攻击者可发起中间人攻击,威胁网络安全。尽快更新至最新版本至关重要。
[Meachines] [Easy] Previse EAR+Php files analysis RCE+TRP00F权限提升+Gzip路径劫持权限提升 FreeBuf互联网安全新媒体平台 2 months 1 week ago #EAR #Php files analysis RCE #TRP00F权限提升 #Gzip路径劫持权限提升
Gcore DDoS报告揭示:DDoS攻击量同比增长56% FreeBuf互联网安全新媒体平台 2 months 1 week ago DDoS攻击总量呈现出迅猛增长的态势,同比增长56%,其中最大攻击峰值更是飙升至前所未有的2Tbps。
苹果紧急修复iOS零日漏洞CVE-2025-24200,已遭黑客利用 FreeBuf互联网安全新媒体平台 2 months 1 week ago 苹果紧急修复iOS零日漏洞CVE-2025-24200,已遭黑客利用!该漏洞可关闭USB限制模式,引发重大网络物理攻击风险,针对特定目标发动复杂攻击。
DeepSeek崛起下的AI安全隐忧 FreeBuf互联网安全新媒体平台 2 months 1 week ago 人工智能技术虽然为各行各业带来了前所未有的便利与创新,但也衍生出一系列复杂且严峻的安全挑战。
FreeBuf早报 | OpenAI回应账号权限遭出售;黑产团伙专门窃取DeepSeek API密钥 FreeBuf互联网安全新媒体平台 2 months 1 week ago OpenAI发言人表示,它正在认真对待数据泄露报告,但尚未发现其系统受到损害的任何证据。
DeepSeek遭遇连环攻击,AI 安全何去何从? FreeBuf互联网安全新媒体平台 2 months 1 week ago 本文将深入探讨专家对于人工智能行业所面临安全挑战的观点,以及制定主动防御策略的紧迫性。