信息安全渗透攻防漏洞分享
رفتن به کانال در Telegram
946
مشترکین
+324 ساعت
+117 روز
+2630 روز
آرشیو پست ها
946
Repost from Pwn3rzs
Acunetix v
25.11.251107123 - 14 Nov 2025
Windows: https://pwn3rzs.co/scanner_web/acunetix/Acunetix-v25.11.251107123-Windows-Pwn3rzs-CyberArsenal.rar
Linux: [No installer leaked, yet]
Password: Pwn3rzs
Changelog:
Too long for a post, refer here:
https://www.acunetix.com/changelogs/acunetix-premium/v25-11-12-november-2025/946
#网络安全 #技术分享 #知识分享 #CVE2025 #LLM
TP-Link Tapo C200:硬编码密钥、缓冲区溢出以及 AI 辅助逆向工程时代的隐私问题:
https://www.evilsocket.net/2025/12/18/TP-Link-Tapo-C200-Hardcoded-Keys-Buffer-Overflows-and-Privacy-in-the-Era-of-AI-Assisted-Reverse-Engineering
漏洞类型:硬编码密钥 (Hardcoded Keys):设备固件中直接嵌入了加密密钥或认证凭据,攻击者一旦提取固件即可轻松获取,从而破解加密通信。
AI 辅助逆向工程:作者强调了 LLM(大语言模型) 如何改变了安全研究。利用 AI 辅助分析反汇编代码、识别复杂的漏洞模式(如缓冲区溢出)以及编写利用脚本,使得过去需要数周的工作现在可能在数小时内完成。
涉及CVE:CVE-2025-8065、CVE-2025-14299、CVE-2025-14300
参考:
links:https://github.com/kayranfatih/awesome-iot-and-hardware-security
اکنون در دسترس! پژوهش تلگرام ۲۰۲۵ — مهمترین بینشهای سال 
