网络安全文章
文章总结: 本文分享小程序挖掘技巧,解决微信配置导致跳转浏览器影响抓包问题,通过关闭默认浏览器设置即可测试。结合某证书站案例,演示了发现越权漏洞过程,包括遍历I
03-310
网络安全文章
文章总结: AnthropicClaude浏览器扩展存在由两个缺陷串联导致的零点击XSS提示注入漏洞:扩展源白名单机制过于宽松(接受*.claude.ai子域)
03-310
网络安全文章
文章总结: 2026年2月发现的新型开源供应链攻击GhostCampaign通过npm包注册表针对开发者,攻击者发布多个伪装为合法开发工具的恶意包,利用虚假安装
03-310
网络安全文章
文章总结: 2026年3月,攻击组织TeamPCP通过劫持Trivy安全扫描器的GitHubAction版本并窃取CI/CD凭证,对日下载超300万的LiteL
03-310
评论