最新发布第25页
【AI安全】Prompt 安全风险概述_秃兔安全

【AI安全】Prompt 安全风险概述

一、引言​ 随着人工智能技术的飞速发展,大模型在各个领域得到了广泛的应用,从智能客服、内容创作到医疗诊断、金融分析等,大模型为人们的生产生活带来了极大的便利。然而,大模型在带来便利...
秃兔的头像_秃兔安全至尊玉兔秃兔12天前
055815
【2025你懂的】第四十三期情报 蜜罐情报IP_秃兔安全

【2025你懂的】第四十三期情报 蜜罐情报IP

IP类别地理位置47.238.167.218蜜罐陷阱IP中国 香港47.238.130.212蜜罐陷阱IP中国 香港47.121.133.24蜜罐陷阱IP中国 广东 深圳120.27.24.21蜜罐陷阱IP中国 山东 青岛114.55.55.239蜜罐陷阱IP中国...
【工具分享】记一次腾讯云临时密钥接管cos_秃兔安全

【工具分享】记一次腾讯云临时密钥接管cos

记一次腾讯云临时密钥接管cos 没事打算打开yakit挖挖洞,为了防止我的破电脑又崩溃只能选择测一下微信小程序并且选择纯手测。 找到一个看着是某个大学的系统进去看看。 很好登录失败,也没有提...
【2025你懂的】第四十二期情报 漏洞威胁情报_秃兔安全

【2025你懂的】第四十二期情报 漏洞威胁情报

1. 索贝内容管理系统 /template/api/styleTypes 文件读取漏洞 关联路径: /template/api/styleTypes FOFA自查语法: 关联资产数:52 全系产品可检测、可验证:CVD-2025-3447 2. 时空智友企业信...
记一起攻击告警的溯源到收获片片_秃兔安全

记一起攻击告警的溯源到收获片片

PbootCMS 模板注入{pboot:if}是PbootCMS的条件判断标签,攻击者利用模板引擎漏洞执行任意PHP代码可能某个黑客路过尝试一下 GET /{pboot:if((\'file_put_co\'.\'ntents\')(\'temp.php\',(\'base6...
dreamer292的头像_秃兔安全至尊玉兔dreamer29219天前
022349
【2025特殊通用】东胜物流软件 WmsZXFeeGridSource sqli_秃兔安全

【2025特殊通用】东胜物流软件 WmsZXFeeGridSource sqli

fofa语句yakit插件 uuidpocyaml懒得验证了   
dreamer292的头像_秃兔安全至尊玉兔dreamer29219天前
03715
【2025特殊通用】灵当CRM XlsFileUpload 文件上传_秃兔安全

【2025特殊通用】灵当CRM XlsFileUpload 文件上传

fofa语句yakit插件 uuidpocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer29219天前
03912
【2025特殊通用】易宝OA getPosition sqli_秃兔安全

【2025特殊通用】易宝OA getPosition sqli

fofa语句yakit插件 uuidpocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer29219天前
05514
【2025你懂的】第四十一期情报 威胁情报IP_秃兔安全

【2025你懂的】第四十一期情报 威胁情报IP

IP类别地理位置2406:d440:20b:300:95d8:8422:1483:e064精选红队IP中国 北京103.125.146.75境外威胁IP日本 东京都 东京103.125.146.25境外威胁IP日本 东京都 东京103.125.146.104境外威胁IP日本 ...
【2025你懂的】第四十四期情报 漏洞威胁情报_秃兔安全

【2025你懂的】第四十四期情报 漏洞威胁情报

1. 东胜物流软件 /WebService/DsWebService.asmx SQL 注入漏洞 关联路径:/WebService/DsWebService.asmx FOFA自查语法: 关联资产数:1,227 全系产品可检测、可验证:CVD-2025-3499 2. 索贝内...
攻防演练 & 红蓝对抗 & 其他文库
红队文库
涵盖常规系统命令、常见工具命令、内网渗透命令、渗透测试常用命令、远程控制常用命令等;达五十万字
10篇文章更多文章
高级资源版块:签到即免费领积分