黑客入侵 第16页
黑客入侵 – 华盟网

看我如何通过JWT绕过+文件上传漏洞拿下$23000赏金

看我如何通过JWT绕过+文件上传漏洞拿下$23000赏金-华盟网
一位阿尔及利亚白帽黑客分享了其在众测项目中通过JWT认证绕过、文件上传和任意文件覆写漏洞组合利用,获得23000美元赏金的完整过程。
小龙的头像-华盟网小龙44天前
0229

AI辅助Android零日漏洞挖掘工作流:这位赏金猎人用Frida框架挖出6个0-day

丰田在GitHub公开仓库泄露API密钥:近30万用户数据在裸奔

丰田在GitHub公开仓库泄露API密钥:近30万用户数据在裸奔-华盟网
丰田汽车一家分包商将T-Connect应用源代码误传至GitHub公开仓库,其中硬编码的API密钥在5年间完全暴露,29.6万客户数据岌岌可危。
小龙的头像-华盟网小龙39天前
0227

用Claude进行无线渗透测试:Aircrack-ng MCP实战指南

黑客在暗网出售GitHub源代码和内部仓库,要价8万美元

黑客在暗网出售GitHub源代码和内部仓库,要价8万美元-华盟网
一个名为Resolute的攻击者声称正在出售从GitHub窃取的大量源代码和内部仓库数据,要价8万美元,包含约4000个私有仓库,目前该说法尚未验证。
小龙的头像-华盟网小龙37天前
0489

几秒破解”受保护”ZIP文件全过程:密码信任的崩塌

几秒破解
红队研究员演示用zip2john + John the Ripper + rockyou.txt在几秒内破解受保护ZIP文件,揭示密码保护的脆弱性。
小龙的头像-华盟网小龙37天前
0616

IoT渗透测试:利用打印机入侵企业内网

微软AD CS再现漏洞!普通账户可直接拿下整个域,已有PoC

微软AD CS再现漏洞!普通账户可直接拿下整个域,已有PoC-华盟网
Certighost(CVE-2026-54121)AD CS漏洞紧急预警。普通域用户利用chase路径缺陷假冒DC获取证书,通过DCSync获取krbtgt接管整个域名,CVSS 8.8,已有PoC。
小龙的头像-华盟网小龙25天前
0138

Active Directory 枚举思维导图发布:红队渗透必备路线图

Active Directory 枚举思维导图发布:红队渗透必备路线图-华盟网
Ignite Technologies 发布免费的 Active Directory 枚举思维导图,覆盖 BloodHound、Kerberos、LDAP、DNS 等完整攻击路径,渗透测试工程师必备。
小龙的头像-华盟网小龙24天前
066

Windows 权限提升思维导图:停止死记命令,按方法论打

Windows 权限提升思维导图:停止死记命令,按方法论打-华盟网
Ignite Technologies 发布免费的 Windows 权限提升思维导图,涵盖 AlwaysInstallElevated、无引号路径、弱服务权限、令牌模仿等完整提权路径,渗透测试必备。
小龙的头像-华盟网小龙24天前
045

Hugging Face前沿实验室智能体入侵事件技术分析

TA488的Outlook零日攻击:只需要打开邮件就能中招

TA488的Outlook零日攻击:只需要打开邮件就能中招-华盟网
TA488组织利用Outlook Web Access的XSS漏洞CVE-2026-42897,只要打开邮件就能触发攻击。OWAReaper后门运行在OWA浏览器上下文中,无主机足迹,可通过GitHub和邮件接收指令。
小龙的头像-华盟网小龙21天前
038