Follow feeds: blogs, news, RSS and more. An effortless way to read and digest content of your choice.
Get Feederfreebuf.com
Get the latest updates from FreeBuf.COM | 关注黑客与极客 directly as they happen.
Follow now 255 followers
Last updated 7 minutes ago
about 9 hours ago
Fortinet近日发布警告称,攻击者正利用一个三年前的老漏洞,仅需改变用户名大小写即可绕过FortiGate防火墙的双因素认证
about 11 hours ago
随着人工智能开始代表我们浏览网页,安全战场正从服务器转移到浏览器标签页。OpenAI已为其ChatGPT Atlas的Agent模
about 11 hours ago
研究人员在流行的开源框架LangChain中发现一个关键漏洞,该框架广泛用于驱动大型语言模型(LLM)Agent。该漏洞编号为CVE-2025-
about 11 hours ago
以针对求职者而臭名昭著的朝鲜网络间谍活动近期升级了攻击武器库,新增一款专门针对macOS用户的精密工具。安全研究员LunchM0n
about 11 hours ago
十余年来,俄罗斯市场(Russian Market)始终是网络犯罪地下世界的支柱,这个庞大的黑市每天交易着成千上万的数字身份信息、
about 18 hours ago
面向对象初学 Java 代码审计的安全从业者有 Web / 漏洞分析基础,希望系统化提升代码审计能力的人偏蓝队 / 攻防兼顾,关注真实漏洞成因与绕过思路的人一、为什么要学习 Java 代码审计在真实攻防和
about 19 hours ago
1.反射顾名思义反射允许对成员变量,成员方法和构造方法的信息进行编程访问获取class对象获取字段(成员变量)-》获取修饰符-》获取名字-》获取类型-》获取赋值/获取值获取构造方法-》获取修饰符-》获取名字-》获取形参-》创建对象获取成员方法。-》获取修饰符-》获取名字-》获取形参-》获取返回值
about 19 hours ago
全球网安事件速递1. 硬编码后门:NVIDIA高危漏洞(CVE-2025-33222/33223/33224)可致AI系统完全沦陷NVIDIA紧急修复Isaac Launchable三个CVSS 9.8高危漏洞,包括硬编码凭证和权限管理缺陷,可致远程代码执行、数据篡改等风险,建议立即升级至1.1版本。【
about 19 hours ago
攻击链21端口信息泄露---远程连接---发现系统存储了管理员凭据,判断一定有lnk文件是以管理员身份运行---搜索lnk文件及其指向的内容,确认猜想---利用已存储凭据二次反弹shell获得管理员权限的shell知识点mdb文件的读取pst文件的读取系统存储了管理员凭据时如
about 21 hours ago
0.前言这次鹏城杯真的是燃尽了,能不能进线下就看命了1.cry1.1 babyrsa一道典型的RSA 密钥恢复题目,具体来说,它是利用高精度浮点数泄露来还原私钥参数的题目 题目给出了一个名为 leak 的变量,其计算公式为<
about 23 hours ago
基于Metasploit工具进行简单的渗透测试【实验目的】通过对DMZ区的主机进行信息收集,使用Nmap寻找可利用的漏洞和使用Metasploit对其漏洞检测并成功利用漏洞返回会话,了解并掌握Metasploit命令的使用方法。【知识点】Metasploit
about 23 hours ago
域控服务器权限维持-黄金票据【实验目的】通过使用mimikatz的Kerberos模块伪造黄金票据,获取到域控服务器的c盘访问权限,并利用metasploit拿下域控的shell,了解并掌握黄金票据的原理,符合实验预期。【知识点】黄金票据【实验原理】