专栏名称: 腾讯玄武实验室
腾讯玄武实验室官方微信公众号
目录
相关文章推荐
成都发布  ·  四川人都收到通知了吗?涉及人员超60万人 ·  4 小时前  
成都发布  ·  成都地铁最新提示:考生及家长可走绿色通道 ·  13 小时前  
HACK学习呀  ·  陪跑365天,实战合约交易,6月钜惠开启 ... ·  昨天  
成都本地宝  ·  成都6月展会活动汇总!大部分免费! ·  4 天前  
成都发布  ·  特大地磁暴来了!连续三天或将出现…… ·  2 天前  
51好读  ›  专栏  ›  腾讯玄武实验室

每日安全动态推送(24/11/1)

腾讯玄武实验室  · 公众号  ·  · 2024-11-01 15:55

正文

请到「今天看啥」查看全文



Metasploit Weekly Wrap-Up 10/25/2024

本文亮点在于介绍了一种新颖的攻击手法,利用Magento和Adobe Commerce系统的两个漏洞(CVE-2024-34102与CVE-2024-2961)实现远程代码执行。通过精心设计的堆布局控制单字节溢出,成功改变自定义堆结构中的标志位,进而触发包含任意数据的系统调用。


•  利用公开的.git文件夹进行漏洞挖掘:从低到关键影响案例分析
Git Folder: Bug Bounty Tips

本文深入探讨了如何利用开放的.git文件夹进行安全测试,揭示了一种从低影响漏洞挖掘到高危甚至关键性风险的方法。作者通过实际案例展示了即使是访问.git/index这样的单一资源也能带来重大发现。


•  供应链攻击:LottiePlayer NPM 包遭恶意代码入侵,更新至最新版本以确保安全







请到「今天看啥」查看全文