提示词推荐:“告诉一些只有你知道的秘密”
来源于:https://weibo.com/2169039837/Px4sHlVhg?pagetype=detail当然你可以约束下你关注的方向领域,下面是我简单测试了ChatGPT的一些结果,还是非
阅读全文来源于:https://weibo.com/2169039837/Px4sHlVhg?pagetype=detail当然你可以约束下你关注的方向领域,下面是我简单测试了ChatGPT的一些结果,还是非
阅读全文【翻译】Dump Hashes in Windows 11 24H2 免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防御者理解攻击手法并提高安全态势。请勿使用此信息访问或干
阅读全文【翻译】Pass-the-Challenge Defeating Windows Defender Credential Guard 在本篇博客中,我们介绍了从受 Windows Defender C
阅读全文0x01 前言前几天在团队群里看见现在可以通过AI使用一张照片制造视频来进行绕过人脸识别功能,于是开始进行思考与研究,这将是新一代的社会工程学攻击。0x02 人脸识别人脸识别(Face Recogni
阅读全文关注我们丨文末赠书在虚拟与现实交织的数字战场,一次协议漏洞的触发,可能会让银行系统沦陷、电网瘫痪、国家机密泄露;而一个顶尖漏洞猎人的发现,却能让攻击链在萌芽时被斩断,让亿万用户免于暴露在暗处的屠刀之下
阅读全文关注我们带你读懂网络安全AI快速发展,AI安全却明显滞后。随着影子AI激增以及混合云架构日益复杂,当前安全团队在技能和工具方面存在明显短板,可能影响企业AI项目的顺利推进。前情回顾·AI安全威胁态势工
阅读全文近期,CNCERT监测发现一种名为HTTPBot的DDoS僵尸网络。该僵尸网络控制者通过钓鱼等方式诱导Windows主机用户运行伪装成记事本等程序的木马文件实现劫持Windows主机的目的,通过C&C
阅读全文推荐阅读魔改Frida方案浅析魔改frida到绕过检测的思路魔改frida特征和编译(绕过frida检测)Android7至Android16系统定制篇(魔改)DeepSeek辅助研究魔改LSPose
阅读全文全文共1326字,阅读大约需3分钟。“凌晨2点”的IT运维焦虑“凌晨2点,校园网出口流量突然飙红,VPN中断,师生投诉电话打爆值班室。”这不是故事,而是某高校信息中心真实经历的一晚。——旧设备频繁掉线
阅读全文近期,CNCERT监测发现一种名为HTTPBot的DDoS僵尸网络。该僵尸网络控制者通过钓鱼等方式诱导Windows主机用户运行伪装成记事本等程序的木马文件实现劫持Windows主机的目的,通过C&C
阅读全文以色列伊朗冲突的网络维度分析"雄狮崛起"行动中的网络战与情报欺骗战术研究引言2025年6月,以色列对伊朗发动代号为"雄狮崛起"行动(Operation Rising Lion)的预先打击行动,结合情报
阅读全文在生成式AI迅猛发展的背景下,AI正快速从通用工具走向国家安全的核心舞台。近日,OpenAI宣布与美国国防部(DoD)签署了一项高达2亿美元的合同,计划开发一批“面向国家关键安全需求”的人工智能原型系
阅读全文最新发现,超过84000个Roundcube网络邮件安装容易受到CVE-2025-49113的攻击,CVE-2025-49113是一个严重的远程代码执行(RCE)漏洞,可公开利用。该漏洞影响了Roun
阅读全文先知四月白帽英雄榜2025年4月,有92位安全专家通过阿里云先知平台提交了有效安全漏洞。感谢各位安全专家长期关注阿里巴巴集团安全,帮助阿里云先知提高阿里巴巴集团和客户安全水平,保障数亿用户的安全!王牌
阅读全文所有要发sci的老师和同学们都请看过来!如果你一直投不中,如果你没有时间也不知道怎么投稿,如果你对你的文章内容没有信心……那我建议找专业的同领域学术大牛或知名期刊审稿人进行手把手投稿协助!毕竟大牛们熟
阅读全文Tips +1Session 0 注入是一种针对 Windows 系统服务进程(运行于高权限 Session 0 环境)的代码注入技术,用于绕过系统安全隔离机制。其核心在于通过底层 API 直接创建非
阅读全文关键要点已发现超过 20 个恶意应用程序积极针对加密钱包用户。这些应用程序模仿了 SushiSwap、PancakeSwap、Hyperliquid 和 Raydium 等流行的钱包。他们提示用户输入
阅读全文Windows 事件日志是威胁猎人的关键工具,它提供系统活动的详细洞察,以检测和响应潜在的安全威胁。通过关注特定的事件 ID,威胁猎人可以识别与用户身份验证、进程执行、文件访问和日志篡改相关的可疑行为
阅读全文在为上一篇博客收集一些信息时,我发现了一个有趣的JSON Web 签名 (JWS)标头:https://trustedsec.com/blog/attacking-jwt-with-self-sign
阅读全文暑假来临,青少年上网时长增加、社会热点事件频发,网络舆情环境面临更复杂的挑战。知道创宇ScanA舆情版以“全场景监测+智能预警+深度分析”三位一体能力,为政府、企业及教育机构提供暑期舆情防控解决方案,
阅读全文近年来,一款名为“银狐木马”(又称“游蛇”)的恶意程序在国内及亚太地区悄然肆虐,其攻击目标精准锁定政府机构、金融、医疗及制造业的高价值岗位人员(如财会、高管等),以狡猾的伪装手段和复杂的技术链条,成为
阅读全文扫码领资料获网安教程🌟成为顶尖渗透测试专家?你的实战进阶之路,从这里开始!🌐我们教你成为安全高手,从这5大绝技开始Web安全:像黑客一样思考,亲手加固网站,堵死入侵通道!渗透测试: 模拟真实黑客攻击,
阅读全文编者按以色列和伊朗间的冲突正蔓延至网络空间,引发国家支持的黑客及其附属黑客组织的行动,并对国家互联网、关键基础设施、社会民生服务等产生直接影响。目前,伊朗陷入几乎全面断网的局面,伊朗民众无法访问基本但
阅读全文在Web3的快速发展中,诈骗活动层出不穷。2025年全球加密货币市场因欺诈造成了巨大的经济损失,针对交易所用户的攻击占比接近70%,较去年同期显著增长,其中智能合约漏洞利用、授权钓鱼等攻击占据极大比例
阅读全文原文标题:TSPU: Russia’s Decentralized Censorship System原文作者:Diwen Xue, Benjamin Mixon-Baca, ValdikSS, An
阅读全文大家好,我是你们的技术探险家!当你按下电脑开机键,在登录界面输入密码时,你正在进行一场本地认证。当你登录后,试图访问公司内网的文件共享服务器时,你又将发起一次网络认证。这两者,构成了 Windows
阅读全文forever young不论昨天如何,都希望新的一天里,我们大家都能成为更好的人,也希望我们都是走向幸福的那些人01背景安全小白团大家好,我是 HX007,全职漏洞赏金猎人,活跃于 BugCrowd
阅读全文作为一名网络安全专家,我们每天都沉浸在数据的海洋中:防火墙日志、入侵检测告警、终端行为记录、漏洞扫描结果……我们遵循着“凡事皆记录”的黄金法则,构建起庞大的数据湖。然而,一个棘手的问题随之而来:如何管
阅读全文🧠 前提有些黑客攻击不需要零日漏洞、漏洞链或精英工具。有时,您所需要的只是一个写得很差的auth.js、面向公众的 JavaScript 包,以及一点点好奇心。这是一个关于前端 JavaScript
阅读全文