网络安全文章
文章总结: 本文记录了对某根域的渗透测试实战过程,主要发现包括多个子域名存在弱口令漏洞、七牛云存储AK/SK泄露、敏感邮箱信息泄露等安全问题。测试通过子域名收集
08-150
网络安全文章
文章总结: 本文聚焦网络安全等级保护测评机构的自身安全建设,指出测评机构在接触大量敏感数据的同时必须强化自身防护。根据GB/T36959-2026新规,处理三级
08-150
网络安全文章
文章总结: cPanel&WHM存在高危身份认证绕过漏洞CVE-2026-41940,攻击者可通过Basic认证头注入CRLF字符绕过密码验证获取管理员权限。影
08-150
网络安全文章
文章总结: 文档披露HexStrikeAIv6.0存在严重预认证远程代码执行漏洞,其中/api/command端点未授权即可通过subprocess.run执行
08-150
评论