新闻资讯

白帽子与厂商battle的那些事,你是否也遇到过?

在无数个向厂商提交漏洞的日子里, 以下的场景你是否似曾相识?被厂商“白嫖”:“这根本不是一个漏洞!” 但当你再次复查时,发现漏洞已经被修复。被厂商的威胁:“这就不是一个洞,但你...

Read More

【隐写】开局一张图,啥也看不出

最近遇到一个CTF题目,上面就一张图片是什么?啥都看不出来。今天来看一下CTF图片隐写题目,在图片里面隐藏一些不为人知的Flag呢?本次实验的地址为:《CTF Stegano练习之隐写6》。首...

Read More

Apache Solr最新任意文件读取漏洞

漏洞简介Apache Solr是一个开源搜索服务引擎,默认安装未授权情况下攻击者可以构造恶意HTTP请求读取目标Apache Solr服务器的任意文件。本文涉及相关实验:...

Read More

红蓝对抗提权篇之一文看懂提权

HW期间,为防范钓鱼,即日起FreeBuf将取消投稿文章的一切外部链接。给您带来的不便,敬请谅解~一、计算机中的权限1.1 不同的权限系统权限在不同的应用中有着不同的分类,与安全相关...

Read More
关闭