【资源】保加利亚OSINT工具汇总
一、房地产https://www.imot.bg/https://www.imoti.net/bghttps://address.bg/https://realistimo.com/bg/https:
阅读全文一、房地产https://www.imot.bg/https://www.imoti.net/bghttps://address.bg/https://realistimo.com/bg/https:
阅读全文2025年5月,国际顶级信息安全大会 Black Hat USA陆续公布议题,零组攻防实验室ar3h师傅的最新研究成果《Java Chains: Make Java Vulnerability Exp
阅读全文01 项目地址https://github.com/wjz-sec/Kurust02 项目介绍项目描述Kurust是一款专注网络安全研究的全栈式工具平台,通过创新性的Tauri框架(Vue3+Rust
阅读全文关键词OneDrive一位使用微软 OneDrive 的用户日前在社交平台 Reddit 发文,称其使用多年的微软账户遭到突发性封锁,导致存放在 OneDrive 上近30年的照片和重要文件全部无法访
阅读全文关键词数据泄露Zoomcar 是一家总部位于印度的汽车共享和自驾汽车租赁公司。在威胁行为者联系内部人员声称内部系统遭到入侵后,Zoomcar 发现了影响 8.4M 用户的数据泄露事件。该公司正在调查安
阅读全文关键词网络攻击Scattered Spider正将攻击目标从英国零售商转向美国保险公司,引发了Google威胁情报团队的最新安全警告。这个以精密社会工程手法闻名的黑客组织,在2023年因入侵多家大型企
阅读全文关键词网络攻击网络安全公司 Netcraft 报告发现,一种基于黑产平台 Hacklink 的SEO投毒攻击正悄然在Google搜索结果中蔓延。攻击者通过劫持合法网站并植入不可见链接,将虚假内容提升至
阅读全文漏洞概述漏洞名称泛微 E-cology SQL注入漏洞漏洞编号LDYVUL-2025-00079715公开时间2025-6-16漏洞类型SQL注入POC状态未公开利用可能性高EXP状态未公开在野利用状
阅读全文漏洞概述漏洞名称Windows SMB 权限提升漏洞漏洞编号CVE-2025-33073公开时间2025-6-11CVSS 3.18.8漏洞类型权限提升 POC状态已公开利用可能性高EXP状态未
阅读全文● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称泛微E-cology9 SQL注入漏洞漏洞编号QVD-2025-23834公开时间2025-06-16影响量级万级奇安信评级高危CVSS 3
阅读全文1.引言1.1 背景和分析范围Model Context Protocol(MCP)旨在标准化大语言模型与外部系统的上下文交互。当前,关于MCP的核心概念与技术背景已有诸多系统性文献阐述,故本文不再重
阅读全文自春节以来,AI大模型正以前所未有的速度重塑千行百业,技术狂欢的背后,安全风险如影随形。数据泄露、隐私侵犯、恶意攻击、模型滥用、内容失控……高速运转的技术齿轮下,构建覆盖模型全生命周期的安全防线,已成
阅读全文Part01自主性催生治理模式变革人工智能代理(AI agents)正迅速成为企业运营的基础设施。无论是处理服务工单、自动化政策执行、定制用户体验还是管理监管文件,AI代理已突破实验环境局限,深度参与
阅读全文APT-C-60 伪猎者APT-C-60(伪猎者)是一伙以持续监控受影响用户、窃取相关信息为目的朝鲜半岛APT组织。我们于2018年发现该组织的活动,溯源分析最早的攻击活动可疑追溯到2014年。受影
阅读全文最近看论坛里很多人在讨论一个日游——jp.gungho.*,特征so是lib__ 6dba__.so。出于兴趣看了看,发现不是常规的自定义linker。于是花了三天时间把基本的加固流程和保护原理分析的
阅读全文印度共享汽车及自驾租车公司 Zoomcar 近日披露发生数据泄露事件,波及840万用户。此次事件源于攻击者入侵其系统后,主动联系公司员工宣称系统遭破解,随后 Zoomcar 发现这起严重的数据安全事故
阅读全文看雪·2025 KCTF 【防守方】规则发布8月10日截止征题看雪CTF(简称KCTF)是圈内知名度最高的技术竞技之一,比赛分为两个阶段:第一阶段是防守篇,防守方根据比赛要求制作题目,根据题目在比赛中
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯随着汽车智能化、网联化的快速发展,车辆的信息安全问题日益受到关注。SecOC(Secure Onboard Communication)作为汽车电子系统中
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01相关工作我们通过将现有方法分为两类来进行区分:(i)“训练阶段”,即仅在神经网络的开发和训练阶段使用的方法;(ii)“运行阶段”,即在神经网络的运行时
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯恩智浦完成了对奥地利中间件公司 TTTech Auto 的收购。收购协议签署于今年年初,如今正式完成交割。TTTech Auto 是车载中间件领域较早实现
阅读全文近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台(virus.cverc.org.cn) 在我国境内连续捕获一系列针对我国网络用户,特别是财务和税务工作
阅读全文温馨提示:该工具运行时不会使用本机主动对目标IP进行扫描,但是会调用第三方接口,所以会存在对互联网发送大量HTTP请求情况,使用时请保持网络畅通,如果网络环境比较特殊的场景下请勿使用该工具,避免引起不
阅读全文在数字化转型加速与AI攻击技术迭代的双重挑战下,传统“规则+人力”的防御模式已难以应对智能化攻击的复杂性,网络安全防御正从“规则驱动”向“智能决策”跃迁。网络战场瞬息万变随需而变是保持竞争力的关键近日
阅读全文近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒分析平台监测发现木马病毒最新变种——“银狐”。大量伪装成“电子发票开具成功”的钓鱼邮件正在流通,邮件中“点击下载此发
阅读全文漏洞描述:由于E-соlоɡу将用户可控的参数拼接SQL语句造成SQL注入漏洞,攻击者可利用该漏洞向数据库中写入数据,并利用Olе组件导出为Wеbѕhеll实现远程代码执行进而获取服务器权限。攻击场景
阅读全文漏洞描述:Windоԝѕ SMB(Sеrvеr Mеѕѕаɡе Blосk)是一种网络通信协议用于计算机之间共享资源和文件,该漏洞存在于Windоԝѕ SMB中,由于访问控制不当,具有低用户权限的攻击
阅读全文1. 斯堪尼亚企业保险部门疑遭入侵,3.4万份文件被盗6月16日,瑞典主要商用车制造商斯堪尼亚疑似遭遇数据泄露事件。攻击者在一个热门“仅限邀请”的黑客论坛上宣布入侵了斯堪尼亚的企业保险部门,并声称窃取
阅读全文点击蓝字/关注我们今日福利行业大佬实战经验分享一本网安运维必备的“溯源字典”技巧+实战,快速上手并运用溯源技术限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目录:长按识别
阅读全文