网络安全文章
文章总结: 本文记录了对某国际组织的漏洞挖掘实战过程,涵盖资产收集、信息泄露(Swagger文档、JiraToken硬编码)、XSS漏洞及多个SSRF漏洞案例。
03-040
网络安全文章
文章总结: 本文披露了ClaudeCode工具的CVE-2025-59536漏洞,攻击者可通过恶意配置文件实施远程代码执行。三种攻击场景包括恶意Hooks执行、
03-040
网络安全文章
文章总结: 文章针对安全行业厂商过多和是否更安全的质疑进行剖析。作者指出厂商多源于市场需求,问题在于用户缺乏战略规划;防御能力虽提升,但攻击面扩张更快导致缺口扩
03-040
网络安全文章
文章总结: 本文介绍了一款名为LeakDetector的自动化信息泄露侦察工具,专为红队渗透测试人员和安全研究员设计。该工具具备多维度Dork侦察策略、智能浏览
03-040
评论