分享一个关于谷歌的人脸认证绕过

这个帖子描述的是对Google Gemini身份验证系统中**人脸识别/活体检测**的绕过技术,属于生物特征验证欺骗攻击的范畴。## 攻击原理分析攻击的核心思路是**用AI生成的假人脸图像欺骗实时摄像头验证**:1. **触发点**:Gemini对订阅账号启用图像生成功能时要求身份验证,弹出自拍+二维码验证流程2. **绕过手段**:利用AI图像生成工具(如Midjourney、Stable Diffusion、DALL-E等)生成逼真人脸照片3. **呈现方式**:将生成的假人脸通 ...

安全提醒:Adobe Acrobat Reader存在安全漏洞 攻击者可通过PDF收集目标信息

沙箱漏洞检测系统 EXPMON 创始人李海飞 (音译) 日前发布博客披露 Adobe Acrobat Reader 阅读器中存在的安全漏洞,该漏洞似乎从 2025 年 11 月开始就在野外被攻击者利用,攻击者利用此漏洞无需交互的特点悄悄收集目标信息。攻击者只需要在 PDF 文件中植入恶意代码并诱导用户使用 Acrobat Reader 打开这个文件即可,接着恶意 ...

2026-04-10 20:14:07 0 16

GitLab 修复多个可导致拒绝服务与代码注入攻击的漏洞

GitLab 已为其社区版(CE)和企业版(EE)发布紧急安全更新(版本 18.10.3、18.9.5 及 18.8.9),用于修复可导致拒绝服务(DoS)与代码注入攻击的高危漏洞。GitLab 强烈建议所有自托管实例的管理员立即升级,以保护其系统环境。高危漏洞详情本次安全版本更新修复了三个对 GitLab 环境构成重大风险的高危漏洞:CVE-2026-5173 ...

2026-04-10 09:30:17 1 94

荷兰医疗软件供应商 Chipsoft 遭勒索软件攻击,影响患者的个人信息安全

ChipSoft的网站于4月7日关闭,截至发稿时仍无法访问。该公司为医院提供病人记录软件,服务于全国大约80%的医疗机构。荷兰医疗行业计算机应急响应团队Z-CERT撰写的一份咨询报告证实了网络攻击中的勒索软件成分,该报告也包含在周三上午发布的一份声明中。“2026年4月7日,Z-CERT收到通知,称ChipSoft成为勒索软件攻击的受害 ...

2026-04-10 08:56:23 1 85

Docker 漏洞可让攻击者绕过授权并获取主机访问权限

近日发现的一个影响 Docker Engine 的高严重性漏洞,可能允许攻击者绕过授权插件,进而未经授权地访问底层主机系统。该漏洞编号为 CVE-2026-34040,源于对先前已知漏洞的不完整修复,导致特定 Docker 配置暴露于被利用的风险之下。在企业环境中,管理员常使用 Docker 授权插件(AuthZ)来控制对 Docker API 的访问。这些插 ...

2026-04-09 09:48:27 2 213

严重的 Android“零交互”漏洞可引发拒绝服务攻击

谷歌已发布备受期待的 2026 年 4 月安卓安全公告,为全球数百万台安卓设备带来了关键的安全补丁。本月更新中最紧迫的问题是 CVE-2026-0049,这是一个位于安卓核心框架中的“零交互”关键漏洞。若被利用,攻击者可在无需任何用户操作或提升权限的情况下,触发本地拒绝服务(DoS)攻击。为了防御这些新出现的威胁,谷歌强烈建 ...

2026-04-08 09:25:25 1 277

Apache Traffic Server 漏洞允许攻击者触发 DoS 攻击

Apache 软件基金会已发布紧急安全更新,以解决 Apache Traffic Server(ATS)中存在的两个严重漏洞。ATS 作为高性能的 Web 代理缓存,可提高网络效率并处理大量企业网络流量。这些新发现的缺陷源于服务器处理带有消息体的 HTTP 请求的方式。如果未进行修补,远程攻击者可以利用这些弱点触发拒绝服务(DoS)条件,或对企业网 ...

2026-04-08 02:17:38 1 237

热门活动

T00ls专家

zcgonvh

荣誉会员

文章27篇,精华12篇

1

Twi1ight

潜水会员

文章41篇,精华11篇

2

Rices

潜水会员

文章154篇,精华5篇

3

Bypass

荣誉会员

文章26篇,精华5篇

4

Hmily吾爱破解论坛创始人,著名逆向破解专家

潜水会员

文章18篇,精华4篇

5

ph12h0n

潜水会员

文章40篇,精华4篇

6

lyxhh

潜水会员

文章85篇,精华4篇

7

panda

荣誉会员

文章43篇,精华3篇

8

backlion

注册会员

文章31篇,精华3篇

9

tryblog

版主

文章31篇,精华3篇

10

最新精华

渗透测试提权实录:通过命名管道劫持可写服务

# 提权实录:通过命名管道劫持可写服务## 前言在分析某 Windows ...

2026-03-18 15:09:46 20 525

渗透测试利用影子认证帧在标准CAN上实现防重放的技术方案

一个几乎百搭、不改架构、低成本就能落地的整车防重放方案,不是 ...

2025-09-05 18:02:54 9 290

渗透测试浏览器劫持-另类篇

### 前言最近遇到一个项目,在提取浏览器信息时要么提取后乱码要 ...

2025-08-22 11:20:36 19 840

渗透测试分享一次JS自动化加解密过Sign实战经验

本次实战中使用到了jsrpc+autoDecoder+v_jstools实现了JS无感自 ...

2025-07-28 07:47:08 33 1315

逆向破解WinOS银狐远控多重后门浅析

# 前言我在t00ls发布了获取到的WinOS源码第二天,大佬@WBGlIl就 ...

2025-06-27 22:58:11 20 670

易点CMS(diancms.com)储存型XSS漏洞

[hide=10000]之前提交了一个漏洞等了好几天没通过好桑信,但是回复“希望楼主继续努力,吐司的大门永远向热爱安全、积极上进的朋友敞开”,不得不说t00ls的管理还是很友好的。所以想再提交一个漏洞试试,易点CMS虽然不是啥太知名的CMS,但也算是国内比较老牌的CMS了,应该还是有些知名度的,毕竟提交DZ或者phpcms这类的漏洞对我这种小白来说真是。。。官网是:[url]http://diancms.com/[/ ...

Top ↑