全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    提示词推荐:“告诉一些只有你知道的秘密”

    作者:黑哥虾撩发布日期:2025-06-18 17:08:14

    来源于:https://weibo.com/2169039837/Px4sHlVhg?pagetype=detail当然你可以约束下你关注的方向领域,下面是我简单测试了ChatGPT的一些结果,还是非

    阅读全文
  • 文章封面

    在 Windows 11 24H2 中提取操作系统账户哈希

    作者:securitainment发布日期:2025-06-18 17:04:00

    【翻译】Dump Hashes in Windows 11 24H2 免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防御者理解攻击手法并提高安全态势。请勿使用此信息访问或干

    阅读全文
  • 文章封面

    Pass-the-Challenge 击败 Windows Defender Credential Guard

    作者:securitainment发布日期:2025-06-18 17:04:00

    【翻译】Pass-the-Challenge Defeating Windows Defender Credential Guard 在本篇博客中,我们介绍了从受 Windows Defender C

    阅读全文
  • 文章封面

    新一代社会工程学|人脸识别绕过攻击

    作者:不懂安全的校董发布日期:2025-06-18 16:49:25

    0x01 前言前几天在团队群里看见现在可以通过AI使用一张照片制造视频来进行绕过人脸识别功能,于是开始进行思考与研究,这将是新一代的社会工程学攻击。0x02 人脸识别人脸识别(Face Recogni

    阅读全文
  • 文章封面

    微软漏洞赏金TOP教你攻击网络协议

    作者:Z2O安全攻防发布日期:2025-06-18 16:45:34

    关注我们丨文末赠书在虚拟与现实交织的数字战场,一次协议漏洞的触发,可能会让银行系统沦陷、电网瘫痪、国家机密泄露;而一个顶尖漏洞猎人的发现,却能让攻击链在萌芽时被斩断,让亿万用户免于暴露在暗处的屠刀之下

    阅读全文
  • 文章封面

    调查:AI安全明显滞后,仅13%的企业部署了专门防护措施

    作者:安全内参发布日期:2025-06-18 16:45:29

    关注我们带你读懂网络安全AI快速发展,AI安全却明显滞后。随着影子AI激增以及混合云架构日益复杂,当前安全团队在技能和工具方面存在明显短板,可能影响企业AI项目的顺利推进。前情回顾·AI安全威胁态势工

    阅读全文
  • 文章封面

    CNCERT:关于BlackMoon变种HTTPBot僵尸网络的风险提示

    作者:安全内参发布日期:2025-06-18 16:45:29

    近期,CNCERT监测发现一种名为HTTPBot的DDoS僵尸网络。该僵尸网络控制者通过钓鱼等方式诱导Windows主机用户运行伪装成记事本等程序的木马文件实现劫持Windows主机的目的,通过C&C

    阅读全文
  • 文章封面

    Magisk和LSPosed特征魔改绕过检测的思路和方法

    作者:哆啦安全发布日期:2025-06-18 16:21:56

    推荐阅读魔改Frida方案浅析魔改frida到绕过检测的思路魔改frida特征和编译(绕过frida检测)Android7至Android16系统定制篇(魔改)DeepSeek辅助研究魔改LSPose

    阅读全文
  • 文章封面

    运维工程师的深夜告警,终于可以躺稳了

    作者:绿盟科技发布日期:2025-06-18 15:58:00

    全文共1326字,阅读大约需3分钟。“凌晨2点”的IT运维焦虑“凌晨2点,校园网出口流量突然飙红,VPN中断,师生投诉电话打爆值班室。”这不是故事,而是某高校信息中心真实经历的一晚。——旧设备频繁掉线

    阅读全文
  • 文章封面

    关于BlackMoon变种HTTPBot僵尸网络的风险提示

    作者:绿盟科技发布日期:2025-06-18 15:58:00

    近期,CNCERT监测发现一种名为HTTPBot的DDoS僵尸网络。该僵尸网络控制者通过钓鱼等方式诱导Windows主机用户运行伪装成记事本等程序的木马文件实现劫持Windows主机的目的,通过C&C

    阅读全文
  • 文章封面

    以色列伊朗冲突的网络维度

    作者:天御攻防实验室发布日期:2025-06-18 15:52:56

    以色列伊朗冲突的网络维度分析"雄狮崛起"行动中的网络战与情报欺骗战术研究引言2025年6月,以色列对伊朗发动代号为"雄狮崛起"行动(Operation Rising Lion)的预先打击行动,结合情报

    阅读全文
  • 文章封面

    OpenAI拿下美军2亿美元AI订单,国家安全进入模型时代

    作者:安全客发布日期:2025-06-18 15:36:55

    在生成式AI迅猛发展的背景下,AI正快速从通用工具走向国家安全的核心舞台。近日,OpenAI宣布与美国国防部(DoD)签署了一项高达2亿美元的合同,计划开发一批“面向国家关键安全需求”的人工智能原型系

    阅读全文
  • 文章封面

    超过84000个Roundcube网络邮件安装受到RCE漏洞影响

    作者:嘶吼专业版发布日期:2025-06-18 15:28:52

    最新发现,超过84000个Roundcube网络邮件安装容易受到CVE-2025-49113的攻击,CVE-2025-49113是一个严重的远程代码执行(RCE)漏洞,可公开利用。该漏洞影响了Roun

    阅读全文
  • 文章封面

    王牌A计划——四月月度奖励公告

    作者:阿里安全响应中心发布日期:2025-06-18 15:26:00

    先知四月白帽英雄榜2025年4月,有92位安全专家通过阿里云先知平台提交了有效安全漏洞。感谢各位安全专家长期关注阿里巴巴集团安全,帮助阿里云先知提高阿里巴巴集团和客户安全水平,保障数亿用户的安全!王牌

    阅读全文
  • 文章封面

    最后的希望

    作者:Khan安全团队发布日期:2025-06-18 15:17:04

    阅读全文
  • 文章封面

    藏不住了!大牛帮润色、选刊、投稿后,被拒的5篇SCI全中了!

    作者:Khan安全团队发布日期:2025-06-18 15:17:04

    所有要发sci的老师和同学们都请看过来!如果你一直投不中,如果你没有时间也不知道怎么投稿,如果你对你的文章内容没有信心……那我建议找专业的同领域学术大牛或知名期刊审稿人进行手把手投稿协助!毕竟大牛们熟

    阅读全文
  • 文章封面

    【Tips】SESSION 0 隔离的远程线程注入

    作者:贝雷帽SEC发布日期:2025-06-18 14:46:14

    Tips +1Session 0 注入是一种针对 Windows 系统服务进程(运行于高权限 Session 0 环境)的代码注入技术,用于绕过系统安全隔离机制。其核心在于通过底层 API 直接创建非

    阅读全文
  • 文章封面

    Play 商店发现 20 多个窃取助记词的加密钓鱼应用程序

    作者:Ots安全发布日期:2025-06-18 14:30:02

    关键要点已发现超过 20 个恶意应用程序积极针对加密钱包用户。这些应用程序模仿了 SushiSwap、PancakeSwap、Hyperliquid 和 Raydium 等流行的钱包。他们提示用户输入

    阅读全文
  • 文章封面

    利用 Windows 事件日志进行有效的威胁搜寻

    作者:Ots安全发布日期:2025-06-18 14:30:02

    Windows 事件日志是威胁猎人的关键工具,它提供系统活动的详细洞察,以检测和响应潜在的安全威胁。通过关注特定的事件 ID,威胁猎人可以识别与用户身份验证、进程执行、文件访问和日志篡改相关的可疑行为

    阅读全文
  • 文章封面

    使用 X509 证书攻击 JWT

    作者:Ots安全发布日期:2025-06-18 14:30:02

    在为上一篇博客收集一些信息时,我发现了一个有趣的JSON Web 签名 (JWS)标头:https://trustedsec.com/blog/attacking-jwt-with-self-sign

    阅读全文
  • 文章封面

    暑期舆情防控利器:ScanA舆情版助力守护清朗网络空间

    作者:知道创宇发布日期:2025-06-18 14:27:39

    暑假来临,青少年上网时长增加、社会热点事件频发,网络舆情环境面临更复杂的挑战。知道创宇ScanA舆情版以“全场景监测+智能预警+深度分析”三位一体能力,为政府、企业及教育机构提供暑期舆情防控解决方案,

    阅读全文
  • 文章封面

    腾讯iOA EDR:全方位狙击银狐木马,破解“钓鱼+免杀”组合拳

    作者:腾讯安全威胁情报中心发布日期:2025-06-18 14:04:57

    近年来,一款名为“银狐木马”(又称“游蛇”)的恶意程序在国内及亚太地区悄然肆虐,其攻击目标精准锁定政府机构、金融、医疗及制造业的高价值岗位人员(如财会、高管等),以狡猾的伪装手段和复杂的技术链条,成为

    阅读全文
  • 文章封面

    解锁高薪技能最后机会!618渗透测试课立减1600元

    作者:掌控安全EDU发布日期:2025-06-18 14:00:00

    扫码领资料获网安教程🌟成为顶尖渗透测试专家?你的实战进阶之路,从这里开始!🌐我们教你成为安全高手,从这5大绝技开始Web安全:像黑客一样思考,亲手加固网站,堵死入侵通道!渗透测试: 模拟真实黑客攻击,

    阅读全文
  • 文章封面

    以色列和伊朗冲突正全面蔓延至网络空间

    作者:奇安网情局发布日期:2025-06-18 13:41:34

    编者按以色列和伊朗间的冲突正蔓延至网络空间,引发国家支持的黑客及其附属黑客组织的行动,并对国家互联网、关键基础设施、社会民生服务等产生直接影响。目前,伊朗陷入几乎全面断网的局面,伊朗民众无法访问基本但

    阅读全文
  • 文章封面

    活动预告|BlockSec带你识别骗局 解密反欺诈|你的钱包这样守住

    作者:BlockSec发布日期:2025-06-18 13:00:00

    在Web3的快速发展中,诈骗活动层出不穷。2025年全球加密货币市场因欺诈造成了巨大的经济损失,针对交易所用户的攻击占比接近70%,较去年同期显著增长,其中智能合约漏洞利用、授权钓鱼等攻击占据极大比例

    阅读全文
  • 文章封面

    密西根大学 | TSPU:俄罗斯的分布式审查系统

    作者:安全学术圈发布日期:2025-06-18 12:30:00

    原文标题:TSPU: Russia’s Decentralized Censorship System原文作者:Diwen Xue, Benjamin Mixon-Baca, ValdikSS, An

    阅读全文
  • 文章封面

    Windows认证安全深度解析:从“单机密码”到“域内通行证”的攻防演义

    作者:格格巫和蓝精灵发布日期:2025-06-18 12:30:00

    大家好,我是你们的技术探险家!当你按下电脑开机键,在登录界面输入密码时,你正在进行一场本地认证。当你登录后,试图访问公司内网的文件共享服务器时,你又将发起一次网络认证。这两者,构成了 Windows

    阅读全文
  • 文章封面

    通过模糊测试赢得35,000美元赏金!

    作者:迪哥讲事发布日期:2025-06-18 12:20:00

    forever young不论昨天如何,都希望新的一天里,我们大家都能成为更好的人,也希望我们都是走向幸福的那些人01背景安全小白团大家好,我是 HX007,全职漏洞赏金猎人,活跃于 BugCrowd

    阅读全文
  • 文章封面

    ClickHouse为每行数据自定义生命周期的魔法

    作者:赛博攻防悟道发布日期:2025-06-18 12:05:00

    作为一名网络安全专家,我们每天都沉浸在数据的海洋中:防火墙日志、入侵检测告警、终端行为记录、漏洞扫描结果……我们遵循着“凡事皆记录”的黄金法则,构建起庞大的数据湖。然而,一个棘手的问题随之而来:如何管

    阅读全文
  • 文章封面

    JavaScript、JWT 和不应该存在的密钥

    作者:安全狗的自我修养发布日期:2025-06-18 11:58:50

    🧠 前提有些黑客攻击不需要零日漏洞、漏洞链或精英工具。有时,您所需要的只是一个写得很差的auth.js、面向公众的 JavaScript 包,以及一点点好奇心。这是一个关于前端 JavaScript

    阅读全文
上一页下一页