网络安全文章
文章总结: 本文分析Moodle4.2.8版本的RCE漏洞。作者展示了如何在计算题中利用反三角函数acos(2)生成NAN值,结合异或运算与PHP变量函数特性,
01-110
网络安全文章
文章总结: ChatGPT存在ShadowLeak和ZombieAgent漏洞,攻击者利用Connectors和Memory功能,通过零点击机制窃取Gmail、
01-110
网络安全文章
文章总结: 本文讲解利用JavaScript分析挖掘Web漏洞的技巧。核心是从JS提取隐藏API与参数,结合BurpSuite手动测试以发现越权、IDOR等逻辑
01-110
网络安全文章
文章总结: 伊朗APT组织MuddyWater伪装贪吃蛇游戏Fooder,2024-9至2025-3对以色列多行业实施低可见度攻击,植入C/C++后门Muddy
01-110
评论