文章列表

XssFleet-自动化XSS检测利用工具

XssFleet介绍XssFleet是笔者耗时两天做出来的一个脚本,也是笔者真正意义上做的第一个渗透测试工具,本款工具学习了多个实验靶场,高度参照sqlmap的自动化检测与利用的特性,同样实现了Xss的从检测到利用的一体化模式,尽管目前1.0.0版本仍有不足之处,之后会逐渐优化的工具开源地址:https://github.c

1 小时前 1 4

朝鲜黑客攻击制药公司,通过武器化的Excel文件部署恶意软件,窃取敏感数据。

朝鲜国家支持的Kimsuky集团黑客发起了针对处方药公司的针对性攻击,使用了一个巧妙伪装的恶意软件文件,名为White Life Science ERP Specification。该攻击利用伪造的Excel文档诱使员工运行恶意代码,从而让攻击者能够无声访问受害者的系统。该活动展示了高级威胁行为者如何继续依赖简单但有效的欺骗手

4 小时前 1 52

Wireshark 的关键漏洞允许攻击者通过畸形数据包执行任意代码

Wireshark 是世界上使用最广泛的开源网络协议分析器,它发布了一项重大安全更新,修复了 40 多个漏洞,其中一些漏洞可以通过格式错误的数据包注入或恶意捕获文件执行任意代码。依赖 Wireshark 进行网络监控、取证和流量分析的组织和个人应立即更新到 Wireshark 4.6.5。关键代码执行缺陷此版本中最严重

17 小时前 1 107

上海隧道新加坡子公司发生数据泄露,甲方暂停数字系统访问权限

前言上海隧道工程股份(新加坡)有限公司在承建裕廊区域线(JRL)地铁站及樟宜第三座新生水厂期间发生网络安全事件,导致与项目相关的‌招标文件‌泄露。新加坡陆路交通管理局(LTA)和公用事业局(PUB)已确认事件,并作为预防措施暂停了该公司对数字系统的访问权限。事件描述值得注意的是,泄露的数

昨天 13:55 1 154

法国国家安全文件管理局(ANTS)的门户网站遭到黑客攻击,大量个人信息被泄露

前言这次 网络攻击发生于4月15日 ,由于这次法国法国的国家安全文件管理局(ANTS)的门户网站遭到黑客攻击 ,导致了大量法国公民的个人隐私地址和电话号码,在管理国家安全文件的关键服务器遭攻击后泄露。随后巴黎检察院立即展开了调查。伴随着法国的又1个起因是因为黑客通过网络攻击,窃取了一名这个

昨天 12:30 1 167

Google Gemini CLI 漏洞允许攻击者在主机系统上执行命令

Google Gemini CLI 及其关联的 GitHub Action 中存在一个严重的远程代码执行漏洞。该漏洞的 CVSS 严重性评分为 10.0,最高级别为 10.0。该漏洞允许非特权外部攻击者直接在主机系统上执行命令。这一漏洞实际上将自动化 CI /CD 管道变成了供应链中的潜在攻击途径。与典型的 AI 漏洞利用不同,这种漏洞利

昨天 00:00 1 191

微软发布紧急带外更新修复.NET组件中的权限提升漏洞 该漏洞评分达9.1分

微软开发的.NET 是很多应用程序运行的底层组件,微软同时支持多个.NET 版本,不过微软也建议开发者和 IT 管理员不要运行那些已经停止支持的版本,因为旧版本可能会因为安全漏洞给客户造成安全风险。不过本文要说的是.NET 还在受支持的版本出现的安全漏洞,这个安全漏洞的评分达到 9.1 分,鉴于漏洞危害

3 天前 09:49 2 304

对从事黑产会员lv47911,进行永久封禁的公告

经热心会员举报,并经管理核实,会员lv47911有发布黑产相关言论会员昵称:lv47911会员ID:17888根据T00ls总规则:https://www.t00ls.com/articles-66666.htmlT00ls禁止发布广告、违法言论、政治言论、研究黑产,否则永久封号处理;现已经将该账号永久封禁。感谢各位热心会员的举报,T00ls一直致力于肃

3 天前 00:29 12 470

家居安防企业ADT遭遇未授权网络入侵并有客户信息被窃取

在今天分享的一份声明中,该公司表示,它在4月20日检测到对客户和潜在客户数据的未经授权的访问,之后它终止了入侵并展开了调查。这项调查确定个人信息在违规过程中被窃取。“调查证实,所涉及的信息仅限于姓名、电话号码和地址,”ADT告诉BleepingComputer。“在一小部分案例中,出生日期和社会保险号

4 天前 10:53 1 366

社交媒体平台Mastodon遭DDoS攻击,

前言目前官方尚未确认Mastodon DDoS攻击事件的具体攻击者或所属黑客组织‌。Mastodon官方在事件通报中明确表示,‌不清楚攻击来源‌,也未公布任何指向性线索。1. 攻击目标与影响‌主要目标‌:攻击集中针对 Mastodon 的旗舰实例(即主要服务器)mastodon.social。影响表现‌:受攻击期间,该服务器几

5 天前 10:09 1 450