黑洞

年終獎買手機,這幾個“坑”要避開

眼看狗年即將過去,豬年翹首以盼。俗話說:“有錢沒錢,回家過年!”大家的年終獎估計也悟了好久,再加上一整年你方唱罷我登場的新機發布也告一段落,正是挑挑揀揀,選擇心儀產品的好時機。 承蒙新浪眾測的抬愛,也算是摸

ThinkPHP 5.0命令執行漏洞分析及復現

*本文作者:小紈絝,本文屬 FreeBuf 原創獎勵計劃,未經許可禁止轉載。 ThinkPHP 5.0 版本是一個顛覆和重構版本,也是ThinkPHP 十週年獻禮版本,基於 PHP5.4 設計(完美支援

9012年,你會選哪些安全測試工具?

雖然說都已經 9012 年了,安全從業者的日常依舊離不開各種工具的輔助。在 2018 年安全工具盤點的基礎上 ,我們今年再增加一些免費或開源工具,供讀者參考。其中有很多都經過專業人士的試用與推薦。

這六個黑科技網站,每個都讓你眼前一亮

上次給大家分享了一批強大又實用的網站,點讚的小夥伴非常多,看來還是比較喜歡的。今天就再給大家帶來 六個黑科技網站 ,每個都非常的實用,讓人眼前一亮! 微信公共號“新八點

挖洞經驗 | 從儲存型XSS到RCE的Steam客戶端漏洞

隨著視訊遊戲行業的持續膨脹,Valve的Steam平臺仍然是遊戲玩家們的熱門市場之一,在某種程度上,這也成為了黑客們攻擊目標。最近眾測社群披露的一個Steam客戶端漏洞,就能讓攻擊者在Steam使用者的

買了這些黑科技滿滿的手機 你就知道自拍有多好玩

【手機中國導購】我們使用手機的時候,哪個功能的使用頻率最高?我想對於年輕群體來說,拍照功能應該是使用頻率最高的功能之一。現在各大廠商紛紛在拍照方面發力,每款新旗艦都擁有強悍的硬體以及各種有趣的新玩法,讓我們拿

ThinkPHP 5.0.0~5.0.23 RCE 漏洞分析

最近TP被爆出三個RCE,最近想跟著大佬們寫的文章,把這幾個洞分析一下,這裡是 5.0.0~5.0.23 的RCE。官方補丁地址: https://github.com/top-think/framework

1746103152.7989