赛克艾威-技术知识分享

SecEvery - Technical knowledge sharing

赛克艾威早报20260713:近1周的全球网安事件汇总

北京赛克艾威科技有限公司
img

2026-07-17

本期早报聚焦全球重点网络安全动态,涵盖AI工具新版本安全风险、主流抓包工具漏洞修复、新型复合型恶意软件爆发及开源框架高危漏洞野外利用四大核心场景,多款高危风险已出现落地攻击行为,企业及个人用户需及时完成升级加固、风险排查与安全防护

网络安全必备技能:8个常用网络命令超详细讲解

北京赛克艾威科技有限公司
img

2026-07-17

在网络安全运维、渗透测试、故障排查工作中,命令行工具是从业者的核心利器。无论是排查网络卡顿、检测端口漏洞、追踪数据链路,还是解析域名、排查内网攻击痕迹,熟练掌握基础网络命令,能解决90%的日常网络问题,也是网络安全入门的必备基本功。

魅思CMS V10存在SQL注入漏洞

北京赛克艾威科技有限公司
img

xiao1star

2026-07-08

魅思CMS视频网站系统是一套专为不同需求的站长而设计的视频点播系统它是由PHP+MYSQL架构、跨平台运行。后端基于(ThinkPhp)开发、超强负载能力搭配核心缓存助您轻松运营百万级站点。在getOrderStatus中存在sql注入漏洞,该漏洞可以通过请求api的路径接口来进行SQL注入,进而可能导致敏感信息泄露

RT信息收集

北京赛克艾威科技有限公司
img

wahaha

2026-07-08

contains:只搜索包含指定文件类型的链接的网站。若要搜索包含 Microsoft Windows Media Audio (.wma) 文件链接的网站,请键入:音乐 contains:wma。 filetype:仅返回以指定文件类型创建的网页。

CTF-第八届强网杯全国网络安全挑战赛WP

北京赛克艾威科技有限公司
img

Yikjiang

2026-06-30

CTF-第八届强网杯全国网络安全挑战赛WP