文章列表
RedTiger-Tools:免费的多功能工具,具有网络安全、渗透测试、OSINT、网络扫描、Discord 和黑客等许多功能
RedTiger-Tools 是一款免费的多功能工具,在网络安全、渗透测试、OSINT、网络扫描、Discord 和黑客等领域具有多种功能。Github:https://github.com/loxyteck/RedTiger-Tools## 📜 描述“Settings/Program/FileDetectedByAntivirus”文件夹中的所有脚本都会被杀毒软件检测到,但不会对你构成威胁。这些
黑客入侵自行车:无线换档系统存在漏洞
研究人员在高端自行车的无线换档系统中发现了重大的网络安全漏洞,尤其是那些使用禧玛诺 Shimano Di2 技术的自行车。这一发现在职业自行车界引起了震动,凸显了对骑手安全和环法自行车赛等竞技赛事完整性的潜在风险。这项研究由加利福尼亚大学的计算机科学家进行,重点关注该领域的市场领导者禧玛诺 Sh
WPML 插件严重漏洞导致 WordPress 网站遭受远程代码执行
WPML WordPress 多语言插件中披露了一个严重的安全漏洞,该漏洞可能允许经过身份验证的用户在某些情况下远程执行任意代码。该漏洞编号为CVE-2024-6386(CVSS 评分:9.9),影响 2024 年 8 月 20 日发布的 4.6.13 之前的所有版本的插件。由于缺少输入验证和清理,该问题使得经过身份验证的攻击者(具有
APT-C-60 组织利用 WPS Office 漏洞部署 SpyGlace 后门
一项与韩国有关的网络间谍活动利用金山 WPS Office 中现已修补的关键远程代码执行漏洞的零日利用来部署名为 SpyGlace 的定制后门。据网络安全公司 ESET 和 DBAPPSecurity 称,此次活动是由一个名为APT-C-60的威胁行为者发起的。这些攻击被发现使用恶意软件感染中国和东亚用户。该安全漏洞为CVE-2024-72
BounceBack:功能强大、可高度定制和配置的反向代理,隐形重定向神器
BounceBack隐形重定向神器,为您的红队行动提供安全保障。Github:https://github.com/D00Movenok/BounceBack## 概述BounceBack 是一款功能强大、可高度定制和配置的反向代理,具有 WAF 功能,可将您的 C2/phishing/etc 基础设施从蓝色团队、沙箱、扫描仪等处隐藏起来。它通过各种过滤器及其组合进行实
WordPress 插件漏洞导致 1,000,000 个 WordPress 网站遭受远程代码攻击
WPML(WordPress 多语言)插件中存在一个漏洞,导致超过一百万个WordPress网站面临远程代码执行 (RCE) 攻击的风险。此漏洞允许具有贡献者级别或更高权限的经过身份验证的用户在服务器上执行任意代码,可能导致整个网站被接管。该漏洞被标识为CVE-2024-6386,影响 WPML 插件的所有版本,包括 4.6.12。该
格力电器(gree.com) 某系统存在信息泄露漏洞
格力电器(gree.com) 某系统存在信息泄露漏洞
SonicWall 发布重要补丁,修复允许未经授权访问的防火墙漏洞
SonicWall 发布了安全更新,以解决影响其防火墙的一个严重漏洞,该漏洞如果被成功利用,可能会让恶意行为者未经授权访问设备。该漏洞的编号为CVE-2024-40766(CVSS 评分:9.3),被描述为不当的访问控制错误。该公司在上周发布的公告中表示: “SonicWall SonicOS 管理访问中发现了一个不当的访问控制
Prasarana 证实发生网络安全事件
八打灵再也: 公共交通运营商 Prasarana Malaysia Bhd 已证实社交媒体报道的有关其部分内部系统遭到未经授权访问的网络安全事件。Prasarana 在一份声明中表示,该事件并未扰乱其日常运营,该公司正在与网络安全专家合作调查并缓解事态。该公司还表示,正在与国家网络安全局 (Nacsa) 和马来西亚网络安
httpx:一款快速且用途广泛的 HTTP 工具包
`httpx` 是一款快速且用途广泛的 HTTP 工具包,允许使用retryablehttp库运行多个探测。它旨在通过增加线程数量来保持结果的可靠性。Github:https://github.com/projectdiscovery/httpx# 特征 - 简单而模块化的代码库,使贡献变得容易。 - 快速且完全可配置的标记,可探测多个元素。 - 支持多种基于 HT