通过篡改 WebSocket 响应获得管理员访问权限
前言 国外白帽小哥在浏览网站和检查可用功能时,注意到一个指向同一组织内部域名的引用。 通过访问,发现了一个提供注册和登录功能的不同的 Web 应用程序。 通过登录请求抓包发现这并不是一个标准的 HTT...
骨哥说事公众号首发地
前言 国外白帽小哥在浏览网站和检查可用功能时,注意到一个指向同一组织内部域名的引用。 通过访问,发现了一个提供注册和登录功能的不同的 Web 应用程序。 通过登录请求抓包发现这并不是一个标准的 HTT...
背景介绍 2025 年 5 月 5 日发布的 Notepad++ v8.8.1 中发现一处潜在的严重漏洞,该漏洞影响到全球数百万用户的系统访问权限。 该漏洞的编号为 CVE-2025-49144 ,攻...
Log4Shell 是一种针对 Log4J Apache 日志软件的注入式攻击,已经对全球数千家公司造成影响。 尽管各组织都在努力修补系统中的这一关键漏洞,但在 2025 年运行的一些网络服务仍然容易...
前言 目标网站是一家使用AI,机器学习和数据工具来帮助企业解决问题的公司。 他们通过云平台提供智能解决方案来与医疗保健,金融和零售等行业合作。 漏洞挖掘 像往常一样,白帽小哥使用了多种工具进行子域枚举...
在 Arc 浏览器公布了其漏洞赏金计划后,国外白帽小哥便开始了他的漏洞挖掘之旅,首先他利用逆向技能查看了浏览器的二进制文件: 很快便发现了一些有趣的端点: 在浏览器中打开 URL: 这是一个用于创建 ...
前言 2024 年 12 月,国外研究人员发现了一个从未被记录的零点击攻击利用链,针对 iOS 设备通过 iMessage 发送的恶意 PNG 文件。 这个漏洞链(现在被称为“玻璃笼(Glass Ca...
背景介绍 据国外 Aim Security 称 ,微软修补了其 Microsoft 365 Copilot 检索增强生成 (RAG) 工具中的一个“零点击”漏洞,该漏洞会导致用户敏感数据泄露。 漏洞编...
前言 几个月前,国外白帽小哥在浏览器上禁用了 javascript,同时测试在现代网络中是否有任何 Google 服务在没有 JS 的情况下仍能正常运行。**有趣的是,用户名恢复表单仍然有效!*** ...
漏洞披露 有多种方式可以从锁屏触发 APP 启动: 利用DeepLink/BROWSABLE Intents(当按住选定文本并按下打开时) 通过外部 USB 控制时,Gemini 应用将绕过 PIN ...
概要 白帽子在 Shopify 的 CDN 域名上发现了一处 Web 缓存投毒漏洞,其中缓存服务器将反斜杠和正斜杠视为等效,而源服务器对包含反斜杠的路径返回 404 错误。 这种差异允许攻击者使用反斜...