黑客入侵 第3页
黑客入侵 – 华盟网

看我如何通过JWT绕过+文件上传漏洞拿下$23000赏金

看我如何通过JWT绕过+文件上传漏洞拿下$23000赏金-华盟网
一位阿尔及利亚白帽黑客分享了其在众测项目中通过JWT认证绕过、文件上传和任意文件覆写漏洞组合利用,获得23000美元赏金的完整过程。
小龙的头像-华盟网小龙44天前
0229

黑客在暗网出售GitHub源代码和内部仓库,要价8万美元

黑客在暗网出售GitHub源代码和内部仓库,要价8万美元-华盟网
一个名为Resolute的攻击者声称正在出售从GitHub窃取的大量源代码和内部仓库数据,要价8万美元,包含约4000个私有仓库,目前该说法尚未验证。
小龙的头像-华盟网小龙37天前
0489

移动网络入侵:利用 FALCON 对本地 4G/5G 基站进行侦察

移动网络入侵:利用 FALCON 对本地 4G/5G 基站进行侦察-华盟网移动网络入侵:利用 FALCON 对本地 4G/5G 基站进行侦察-华盟网移动网络入侵:利用 FALCON 对本地 4G/5G 基站进行侦察-华盟网移动网络入侵:利用 FALCON 对本地 4G/5G 基站进行侦察-华盟网
小龙的头像-华盟网小龙1个月前
0618

AmnesiaStealer 浮出水面:macOS 用户被当成浏览器肉鸡,能远程劫持登录态

AmnesiaStealer 浮出水面:macOS 用户被当成浏览器肉鸡,能远程劫持登录态-华盟网
Jamf披露基于Rust的macOS信息窃取器AmnesiaStealer,通过ClickFix攻击传播,stream_module可远程控制受害者的Chromium浏览器登录态。
小龙的头像-华盟网小龙4天前
008

TA488的Outlook零日攻击:只需要打开邮件就能中招

TA488的Outlook零日攻击:只需要打开邮件就能中招-华盟网
TA488组织利用Outlook Web Access的XSS漏洞CVE-2026-42897,只要打开邮件就能触发攻击。OWAReaper后门运行在OWA浏览器上下文中,无主机足迹,可通过GitHub和邮件接收指令。
小龙的头像-华盟网小龙21天前
038

微软AD CS再现漏洞!普通账户可直接拿下整个域,已有PoC

微软AD CS再现漏洞!普通账户可直接拿下整个域,已有PoC-华盟网
Certighost(CVE-2026-54121)AD CS漏洞紧急预警。普通域用户利用chase路径缺陷假冒DC获取证书,通过DCSync获取krbtgt接管整个域名,CVSS 8.8,已有PoC。
小龙的头像-华盟网小龙25天前
0138

黑客利用AI工具HexStrike+Claude渗透酒店预订平台,窃取210万条邮件数据

黑客利用AI工具HexStrike+Claude渗透酒店预订平台,窃取210万条邮件数据-华盟网
安全研究团队发现一名俄罗斯黑客使用HexStrike AI结合Anthropic的Claude,渗透多家酒店预订平台,窃取超过210万条邮件地址及其他预订数据。
小龙的头像-华盟网小龙44天前
0368

Impacket-dacledit指南:AD权限配置错误导致的五大权限提升路径

KAIDO RAT v3.0深度分析:针对巴西金融业的现代化RAT

KAIDO RAT v3.0深度分析:针对巴西金融业的现代化RAT-华盟网
安全研究人员披露KAIDO RAT v3.0,这是一款专为巴西金融市场设计的现代化远控木马,采用.NET 9,含60+插件和专属PIX攻击套件。
小龙的头像-华盟网小龙2个月前
0347

丰田在GitHub公开仓库泄露API密钥:近30万用户数据在裸奔

丰田在GitHub公开仓库泄露API密钥:近30万用户数据在裸奔-华盟网
丰田汽车一家分包商将T-Connect应用源代码误传至GitHub公开仓库,其中硬编码的API密钥在5年间完全暴露,29.6万客户数据岌岌可危。
小龙的头像-华盟网小龙39天前
0227

几秒破解”受保护”ZIP文件全过程:密码信任的崩塌

几秒破解
红队研究员演示用zip2john + John the Ripper + rockyou.txt在几秒内破解受保护ZIP文件,揭示密码保护的脆弱性。
小龙的头像-华盟网小龙37天前
0616

Active Directory 枚举思维导图发布:红队渗透必备路线图

Active Directory 枚举思维导图发布:红队渗透必备路线图-华盟网
Ignite Technologies 发布免费的 Active Directory 枚举思维导图,覆盖 BloodHound、Kerberos、LDAP、DNS 等完整攻击路径,渗透测试工程师必备。
小龙的头像-华盟网小龙24天前
066