Everything you care about in one place

Follow feeds: blogs, news, RSS and more. An effortless way to read and digest content of your choice.

Get Feeder

freebuf.com

FreeBuf.COM | 关注黑客与极客

Get the latest updates from FreeBuf.COM | 关注黑客与极客 directly as they happen.

Follow now 255 followers

Latest posts

Last updated 7 minutes ago

黑客利用2020年FortiGate漏洞绕过双因素认证

about 9 hours ago

Fortinet近日发布警告称,攻击者正利用一个三年前的老漏洞,仅需改变用户名大小写即可绕过FortiGate防火墙的双因素认证

OpenAI加固ChatGPT Atlas浏览器Agent防御"提示注入"攻击

about 11 hours ago

随着人工智能开始代表我们浏览网页,安全战场正从服务器转移到浏览器标签页。OpenAI已为其ChatGPT Atlas的Agent模

"lc"键漏洞:LangChain高危缺陷(CVE-2025-68664)使提示注入攻击可窃取机密

about 11 hours ago

研究人员在流行的开源框架LangChain中发现一个关键漏洞,该框架广泛用于驱动大型语言模型(LLM)Agent。该漏洞编号为CVE-2025-

朝鲜黑客组织"传染性面试"瞄准macOS:新型"DriverFixer"窃密工具浮出水面

about 11 hours ago

以针对求职者而臭名昭著的朝鲜网络间谍活动近期升级了攻击武器库,新增一款专门针对macOS用户的精密工具。安全研究员LunchM0n

市场幽灵:揭秘俄罗斯地下黑市背后的神秘架构师"Fly"

about 11 hours ago

十余年来,俄罗斯市场(Russian Market)始终是网络犯罪地下世界的支柱,这个庞大的黑市每天交易着成千上万的数字身份信息、

Java 代码审计从入门到实战:完整流程与方法论

about 18 hours ago

面向对象初学 Java 代码审计的安全从业者有 Web / 漏洞分析基础,希望系统化提升代码审计能力的人偏蓝队 / 攻防兼顾,关注真实漏洞成因与绕过思路的人一、为什么要学习 Java 代码审计在真实攻防和

Java代码审计-反射概述

about 19 hours ago

1.反射顾名思义反射允许对成员变量,成员方法和构造方法的信息进行编程访问获取class对象获取字段(成员变量)-》获取修饰符-》获取名字-》获取类型-》获取赋值/获取值获取构造方法-》获取修饰符-》获取名字-》获取形参-》创建对象获取成员方法。-》获取修饰符-》获取名字-》获取形参-》获取返回值

FreeBuf早报 | NVIDIA高危漏洞可致AI系统完全沦陷;48小时内6万台Next.js服务器遭劫持

about 19 hours ago

全球网安事件速递1. 硬编码后门:NVIDIA高危漏洞(CVE-2025-33222/33223/33224)可致AI系统完全沦陷NVIDIA紧急修复Isaac Launchable三个CVSS 9.8高危漏洞,包括硬编码凭证和权限管理缺陷,可致远程代码执行、数据篡改等风险,建议立即升级至1.1版本。【

OSCP靶场106--ACCESS(HTB)

about 19 hours ago

攻击链21端口信息泄露---远程连接---发现系统存储了管理员凭据,判断一定有lnk文件是以管理员身份运行---搜索lnk文件及其指向的内容,确认猜想---利用已存储凭据二次反弹shell获得管理员权限的shell知识点mdb文件的读取pst文件的读取系统存储了管理员凭据时如

记2025鹏城杯CTF线上赛部分题目

about 21 hours ago

0.前言这次鹏城杯真的是燃尽了,能不能进线下就看命了1.cry1.1 babyrsa一道典型的RSA 密钥恢复题目,具体来说,它是利用高精度浮点数泄露来还原私钥参数的题目 题目给出了一个名为 leak 的变量,其计算公式为<

渗透测试 | 基于Metasploit工具进行简单的渗透测试

about 23 hours ago

基于Metasploit工具进行简单的渗透测试【实验目的】通过对DMZ区的主机进行信息收集,使用Nmap寻找可利用的漏洞和使用Metasploit对其漏洞检测并成功利用漏洞返回会话,了解并掌握Metasploit命令的使用方法。【知识点】Metasploit

渗透测试 | 域控服务器权限维持-黄金票据

about 23 hours ago

域控服务器权限维持-黄金票据【实验目的】通过使用mimikatz的Kerberos模块伪造黄金票据,获取到域控服务器的c盘访问权限,并利用metasploit拿下域控的shell,了解并掌握黄金票据的原理,符合实验预期。【知识点】黄金票据【实验原理】