小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

Cloudflare推出了Client-Side Security Advanced,利用机器学习和大型语言模型增强安全性,减少误报,保护用户免受客户端窃取攻击和恶意脚本的影响。

Cloudflare客户端安全:更智能的检测,现已向所有人开放

The Cloudflare Blog
The Cloudflare Blog · 2026-03-30T06:00:00Z

XSS攻击利用网站漏洞,攻击者通过输入恶意脚本使浏览器执行。文章介绍了不同级别的XSS注入方法及防护措施,如使用htmlspecialchars()函数转义特殊字符,以防止脚本执行。

Web 漏洞靶场练习(第二弹)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-05T10:44:45Z

文章描述了通过攻击链获取信息、爆破数据库和网站后台,最终实现提权至root用户的过程。使用nmap扫描端口,wpscan检查漏洞,尝试爆破和修改文件,最终通过环境变量劫持成功执行恶意脚本。

OSCP46靶场-- SUNSET-MIDNIGHT

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-18T09:17:30Z

安全研究团队Socket发现npm仓库遭遇新型供应链攻击,影响40多个软件包。攻击者篡改package.json文件,注入恶意脚本以窃取敏感信息。建议开发者卸载受影响的软件包,审计环境并监控异常活动。

新供应链攻击波及npm仓库,40余个软件包遭篡改

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-16T12:30:41Z
ESET首次发现由人工智能驱动的勒索软件 使用GPT-OSS-20B实时生成恶意脚本

ESET首次发现名为PromptLock的人工智能勒索软件,利用GPT-OSS-20B实时生成恶意Lua脚本,增加了检测和防御的难度。该软件支持跨平台运行,可能显著提升网络犯罪的复杂性。

ESET首次发现由人工智能驱动的勒索软件 使用GPT-OSS-20B实时生成恶意脚本

蓝点网
蓝点网 · 2025-08-28T03:47:45Z

BeEF(浏览器利用框架)是一款开源工具,专注于浏览器渗透测试。它通过劫持用户浏览器实现远程控制和信息窃取,工作流程包括植入恶意脚本、双向通信和模块化攻击。用户可通过Web界面发送指令执行多种攻击。安装可通过Docker或Kali进行,需注意安全设置和兼容性。

XSS之Beef简单使用

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-07T22:00:00Z

用友U8Cloud存在任意文件上传漏洞,攻击者可绕过鉴权上传恶意脚本,影响多个版本。官方已发布修复版本,建议用户尽快升级以确保安全。

漏洞预警 | 用友U8Cloud任意文件上传漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-04T00:00:00Z

阿里云举办的伏魔挑战赛要求选手编写恶意脚本以绕过查杀引擎。今年的查杀引擎在静态分析和行为检测方面有所增强,选手需采用更复杂的手法实现免杀,如自创编程语言和API hammering等技巧。

实现另一个“编程语言” - 记第四届伏魔挑战赛恶意脚本免杀

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-04-22T14:38:33Z
XSS URL分析与SQL注入工作流程

本文探讨了跨站脚本(XSS)和SQL注入漏洞,解释了其工作原理,并提供了示例和代码。XSS允许攻击者注入恶意脚本,导致会话劫持和数据盗窃;SQL注入则通过操控SQL查询实现数据泄露。理解这些漏洞有助于提升网络应用安全性。

XSS URL分析与SQL注入工作流程

DEV Community
DEV Community · 2025-04-13T21:19:32Z

网络安全研究人员发现多个npm加密货币软件包被劫持,恶意脚本窃取敏感信息。攻击者可能通过入侵维护者账户或接管过期域名实施攻击,强调了供应链安全和双因素认证的重要性。

九个存在九年的npm软件包遭劫持 通过混淆脚本窃取API密钥

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-28T03:36:00Z

2025年2月20日,超过3.5万个网站遭到网络攻击,攻击者通过植入恶意脚本劫持用户浏览器并重定向至中文赌博平台。攻击利用设备检测和全屏覆盖技术,阻止用户访问原网站。安全专家建议网站所有者定期检查源代码并使用防火墙屏蔽恶意域名,以防止类似攻击。

超3.5万个网站遭入侵:恶意脚本将用户重定向至赌博平台

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-03T02:16:23Z

跨站脚本攻击(XSS)是一种注入攻击,攻击者将恶意脚本插入网页,用户访问时执行。xss-labs是一个学习XSS的靶场,通过逐关挑战,学习者需掌握各种payload技巧以绕过不同的过滤机制。

xss-labs 靶场详细攻略(附常用payload)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-11T18:15:10Z

微软VSCode的远程隧道功能被攻击者利用,绕过安全措施部署恶意脚本,可能在用户不知情的情况下安装VSCode CLI,窃取数据并传播恶意软件。建议企业限制员工使用远程隧道以防滥用。

黑客滥用微软VSCode 远程隧道绕过安全工具

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-01-20T03:54:14Z
跨站脚本攻击

跨站脚本攻击(XSS)是一种常见的网络漏洞,攻击者通过注入恶意脚本来影响用户。XSS主要分为反射型、存储型和基于DOM的三种类型,可能导致会话劫持、数据盗窃和账户接管等严重后果。预防措施包括输入验证、输出编码、实施内容安全策略和定期安全评估,以提升网络安全。

跨站脚本攻击

DEV Community
DEV Community · 2024-12-18T07:37:08Z
跨站脚本攻击

跨站脚本攻击(XSS)是一种常见的网络安全漏洞,攻击者通过注入恶意脚本影响用户浏览器。XSS主要分为反射型、存储型和DOM型,可能导致会话劫持、数据盗窃和重定向等问题。防范措施包括输入验证、输出编码和内容安全策略等,以保护用户和网站安全。

跨站脚本攻击

DEV Community
DEV Community · 2024-12-06T23:41:16Z
第二部分:跨站脚本攻击(XSS)系列 - 理解XSS攻击的构成 — 从基础到高级技术

跨站脚本攻击(XSS)允许攻击者向网页注入恶意脚本,窃取敏感信息或执行恶意操作。XSS主要分为反射型、存储型和基于DOM的类型。攻击者使用复杂的载荷和规避技术进行高级攻击,现代框架(如Angular、React、Vue)在不当使用时也可能产生XSS漏洞。了解XSS机制对保护网络应用至关重要。

第二部分:跨站脚本攻击(XSS)系列 - 理解XSS攻击的构成 — 从基础到高级技术

DEV Community
DEV Community · 2024-12-03T09:28:56Z
理解跨站脚本攻击(XSS):快速参考

跨站脚本攻击(XSS)是一种常见的网络安全漏洞,攻击者通过注入恶意脚本来窃取用户数据。XSS主要分为反射型、存储型和基于DOM的三种类型。防护措施包括不直接插入用户输入、使用文本内容处理、清理输入以及定期测试漏洞。关注新威胁至关重要。

理解跨站脚本攻击(XSS):快速参考

DEV Community
DEV Community · 2024-10-28T10:21:05Z

黑莓公司数据在暗网上被出售,黑客掌握了34万亿封电子邮件。纽约时报遭遇重大数据泄露,乌克兰警方逮捕了Conti和LockBit勒索软件开发人员。英国和加拿大调查了23andMe的数据泄露事件。Microsoft推出了网络安全计划以应对攻击。网络钓鱼电子邮件滥用Windows搜索协议推送恶意脚本。AWS增加了密钥支持,谷歌警告Pixel固件零日漏洞。Microsoft发布了针对51个漏洞的补丁。Medusa勒索软件组织声称对美国和加拿大组织发起网络攻击。暗网黑客销售Google子域名漏洞。

FreeBuf早报 | 黑客疑似已掌握黑莓公司34万亿文件;纽约时报发生重大数据泄露事故

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-06-13T02:40:00Z
CVE-2024-33899 WinRAR RAR/UnRAR Escape Sequence 注入漏洞

WinRAR中存在Escape Sequence注入漏洞,攻击者可通过恶意档案欺骗用户,触发漏洞执行隐藏的恶意脚本。

CVE-2024-33899 WinRAR RAR/UnRAR Escape Sequence 注入漏洞

程序人生
程序人生 · 2024-05-26T13:33:37Z

自2023年4月以来,WinRAR压缩软件中的一个最近修补的安全漏洞被利用为零日漏洞。攻击者通过伪装成无害的压缩包中的图像或文本文件来启动恶意脚本。修补程序已发布,但攻击已在多个交易论坛上传播。攻击者从经纪人账户中提取资金,受害者总人数和经济损失尚不清楚。攻击并不针对特定国家或行业。

零日攻击利用 WinRAR 安全漏洞锁定交易者

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-08-25T03:19:56Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码