排序
全球首例”自主型”勒索软件问世:AI 全程操控无需人工介入,付赎金也无法恢复数据
【视频】React 服务器函数原型污染 (RCE)
这个视频值得研究,主要是:当前现代 Web 框架(如 Next.js)中 服务器组件(RSC) 与 客户端运行时 之间序列化机制的安全性边界。 1. 漏洞基本信息 CVE 编号:CVE-2025-55...
LiteLLM漏洞链:低权限用户即可接管AI网关服务器
记一次IDOR漏洞挖掘:通过JS文件发现隐藏接口
仅需一个Header:价值$3000的HTTP Basic认证绕过漏洞分析
Zoho账户接管漏洞:一次点击如何导致全面失控
【视频】一键式 NTLM 泄露漏洞
利用截图工具应用程序进行 NTLM 泄露。 概括此漏洞允许远程攻击者泄露受影响版本的截图工具应用程序用户的 NTLM 响应。利用此漏洞需要用户交互,即目标用户必须访问恶意页面或打开一个链接,该...











