【HTB】Tatanic靶机渗透 FreeBuf互联网安全新媒体平台 1 week 4 days ago Linux靶机,通过抓包实现LFI漏洞利用,ffuf扫描子域名拿到dev,访问得到gitea库,源码泄露路径及数据库信息,查找版本号默认配置路径,结合靶机实际环境拼接语句读取,下载数据库文件,利用sqlite3读取,拿到账号密码加密值,利用工具/脚本爆破即可,登录发现泄露的.sh文件,读取内容关键信息,利用版本号查找cve漏洞,修改利用方法读取root.txt靶机信息一、信息收集靶机ip:10.1
恶意WooCommerce API信用卡验证工具在PyPI平台被下载3.4万次 FreeBuf互联网安全新媒体平台 1 week 4 days ago 恶意工具滥用WooCommerce API,3.4万次下载验证盗刷信用卡!
专家利用ChatGPT-4o在5分钟内伪造护照 成功绕过KYC验证 FreeBuf互联网安全新媒体平台 1 week 4 days ago ChatGPT-4o伪造护照5分钟骗过KYC,照片验证时代终结。
Webshell上线后命令执行失败?三种思路助你突破目标 FreeBuf互联网安全新媒体平台 1 week 5 days ago 今天我们就来深度剖析webshell上线后cmd命令执行失败的几种原因和解决方法,总有一款适合你!
【海外SRC实战】硬刚世界500强企业WAF,连斩两枚海外XSS FreeBuf互联网安全新媒体平台 1 week 6 days ago 分享两个海外大型SRC厂商的XSS成功绕过WAF的案例,觉得挺有趣的,遂整理成文,大佬们轻喷~
游戏MOD伴随盗号风险,仿冒网站借“风灵月影”窃密 FreeBuf互联网安全新媒体平台 2 weeks ago 游戏MOD(即游戏修改器)是一种能够对游戏进行修改或增强的程序,因其能够提升游戏体验,在玩家群体中拥有一定的市场。然而,这类程序大多由第三方开发者制作,容易缺乏完善的安全保障机制,这就为不法分子提供了
FreeBuf早报 | 谷歌高危漏洞可静默传输文件;英国皇家邮政144GB数据泄露 FreeBuf互联网安全新媒体平台 2 weeks ago 攻击者可利用该漏洞实施拒绝服务(DoS)攻击,或在未经目标用户同意的情况下向其设备发送任意文件。
[CISSP] [6] 密码学和对称密钥算法 FreeBuf互联网安全新媒体平台 2 weeks ago #密码学 #柯克霍夫原则 #Nonce #零知识证明 #Vernam密码 #AES #RSA #IDEA算法 #Blowfish算法 #SKIPJACK算法 #CAST算法