JWT密钥爆破的编码疑惑

我也考虑过搭建一个这个工具,但是他好像不支持docker,而且好像还要key,这个工具好使不?

React和Next.js出现远程代码执行漏洞 Cloudflare已部署规则进行防御

谷歌旗下网络安全公司 Wiz 日前发布报告透露 React 和 Next.js 中存在的高危安全漏洞,该漏洞属于未经身份验证的远程代码执行漏洞,只需要构建特殊的 HTTP 请求即可触发漏洞,并且成功率接近 100%。漏洞编号分别是 React CVE-2025-55182 和 Next.js CVE-2025-66478,漏洞位于 React 服务器组件 Flight 协议中,由于默认配置 ...

2025-12-05 11:14:44 0 142

专访simeon:攻防深处,薪火相传【T00ls人物专访第二十期】

### 自我介绍simeon,前阿里巴巴集团安全部高级安全专家,曾就职于北京公安局网安总队,20余年网络攻防实战经验,在业内享有盛名,目前就职于国内金融行业某科技公司,主要研究方向红蓝对抗,内网渗透及企业安全建设。其2018年受DEFON GROUP 010(https://www.anquanke.com/post/id/101477)邀请在上海黑客沙龙做《内网渗透 ...

2025-12-05 10:07:40 5 152

GitHub Actions 中的提示注入漏洞影响财富 500 强企业

网络安全公司 Aikido Security 发现了一种名为“PromptPwnd”的新型提示注入漏洞。这些漏洞会影响集成了人工智能代理(包括谷歌的Gemini CLI、Claude Code和OpenAI Codex)的GitHub Actions和GitLab CI/CD流水线。目前已确认至少有五家财富500强企业受到影响,且有证据表明该问题影响范围广泛。最早发现并披露此漏洞模式的 ...

2025-12-05 09:22:52 0 82

React (CVE-2025-55182) 和 Next.js (CVE-2025-66478) 存在严重的远程代码执行 (RCE) 漏洞

2025年12月3日,React团队公开披露了CVE-2025-55182,这是React Server Components中的一个严重漏洞,允许未经身份验证的远程代码执行。该漏洞源于react-server包对React Server Components“Flight”协议处理中不安全的反序列化。该漏洞的 CVSS 评分为 10.0(严重)。攻击者可以通过向任何 React 服务器函数端点发送特制的 ...

2025-12-04 09:22:02 0 475

韩国电商网站Coupang泄露3,370万名用户的多种敏感信息 泄露源头似乎是内鬼

韩国知名电商网站 Coupang 出现超大规模的数据泄露事件,此次数据泄露事件影响高达 3,370 万名用户 (韩国总人口为 5,166 万),最初该公司认为数据泄露影响 4500 个账户,进行深入调查后发现大部分用户数据都被泄露。2025 年 11 月 18 日,该公司发现 4,500 个账户似乎受到未经授权的访问,随后其安全团队进行调查并发现让人 ...

2025-12-03 20:34:37 0 218

知名扩展程序WeTab和Infinity V+等被发现恶意劫持用户 收集用户方方面面的私密信息

网络安全公司 KOI 日前曝光中国软件开发商重庆哨兵科技电子商务有限公司持续多年的恶意行为,该公司通过旗下的多款扩展程序收集用户方方面面的私密信息进行谋利,严重侵害用户的数据安全。统计显示该公司开发的扩展程序累计下载量达到 430 万次,攻击者发动长达七年的恶意浏览器扩展活动,恶意活动最早可以追溯到 2018~2019 ...

2025-12-02 22:05:38 0 331

热门活动

T00ls专家

zcgonvh

荣誉会员

文章27篇,精华12篇

1

Twi1ight

潜水会员

文章41篇,精华11篇

2

Rices

潜水会员

文章154篇,精华5篇

3

Bypass

荣誉会员

文章26篇,精华5篇

4

Hmily吾爱破解论坛创始人,著名逆向破解专家

潜水会员

文章18篇,精华4篇

5

ph12h0n

潜水会员

文章40篇,精华4篇

6

lyxhh

潜水会员

文章85篇,精华4篇

7

xflxfl

潜水会员

文章13篇,精华3篇

8

backlion

注册会员

文章31篇,精华3篇

9

tryblog

版主

文章31篇,精华3篇

10

最新精华

渗透测试利用影子认证帧在标准CAN上实现防重放的技术方案

一个几乎百搭、不改架构、低成本就能落地的整车防重放方案,不是 ...

2025-09-05 18:02:54 7 242

渗透测试浏览器劫持-另类篇

### 前言最近遇到一个项目,在提取浏览器信息时要么提取后乱码要 ...

2025-08-22 11:20:36 18 756

渗透测试分享一次JS自动化加解密过Sign实战经验

本次实战中使用到了jsrpc+autoDecoder+v_jstools实现了JS无感自 ...

2025-07-28 07:47:08 26 1103

逆向破解WinOS银狐远控多重后门浅析

# 前言我在t00ls发布了获取到的WinOS源码第二天,大佬@WBGlIl就 ...

2025-06-27 22:58:11 16 568

逆向破解白加黑dll劫持维权

权限维持及免杀现在越来越难了 有时候可以结合目标环境做一些dll ...

2025-05-12 15:32:11 12 499

Win下渗透小技巧整理

1、win2012下面访问文件共享的方法,由于2012只能通过administrator用户才能访问\\10.100.2.19c$,其它管理组用户只能通过下列方式来访问:[code]mkdir c:tempnet share temp=c:temp /GRANT:everyone,FULL //将c:temp共享为temp访问:\\10.100.2.19temp //test11/12345678net share temp /del /y[/code]2、命令行下安装winpcap的方法:用官方的winpcap是不行的。但是今天我发现用nmap ...

Top ↑