全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【原创情报】BlackBerry官方致谢!BlackBerry QNX SDP 越界写漏洞(CVE-2025-2474)

    作者:360漏洞研究院发布日期:2025-06-16 14:26:57

    漏洞概述漏洞名称BlackBerry QNX SDP 越界写漏洞漏洞编号CVE-2025-2474公开时间2025-6-10CVSS 3.19.8漏洞类型越界写POC状态未公开利用可能性高EXP状态未

    阅读全文
  • 文章封面

    新型Secure Boot漏洞允许攻击者安装引导工具包恶意软件

    作者:嘶吼专业版发布日期:2025-06-16 14:00:00

    安全研究人员披露了一种新的Secure Boot绕过技术,编号为CVE-2025-3052,可用于关闭pc和服务器的安全性,并安装引导工具包恶意软件。这个漏洞影响了几乎所有的系统,这些系统信任 Mic

    阅读全文
  • 文章封面

    安全动态回顾|FIN6黑客冒充求职者通过后门进入招聘人员的设备中 微软365 Copilot中发现零点击AI数据泄露漏洞

    作者:嘶吼专业版发布日期:2025-06-16 14:00:00

    2025.6.2—6.8安全动态周回顾2025.5.26—6.1安全动态周回顾2025.5.19—5.25安全动态周回顾2025.5.12—5.18安全动态周回顾2025.5.5—5.11安全动态周回

    阅读全文
  • 文章封面

    CTF实战精要:SQL注入绕过WAF的10种高阶姿势

    作者:HACK之道发布日期:2025-06-16 14:00:00

    在近年CTF赛事中,Web方向SQL注入题型占比超35%,而90%的题目部署了多层WAF防护。本文基于DEFCON CTF、强网杯等实战经验,深度解析10种经赛场验证的WAF绕过技术,所有案例均通过

    阅读全文
  • 文章封面

    域大杀器 CVE-2025-33073 NTLM反射

    作者:哈拉少安全小队发布日期:2025-06-16 13:54:28

    CVE-2025-33073本地 NTLM 身份验证NTLM 本地身份验证是 NTLM 身份验证的一种特殊情况正常 NTLM 认证是三个阶段NEGOTIATECHALLENGEAUTHENTICATE

    阅读全文
  • 文章封面

    GitHub:dddd-N0ld 投毒(不用脑子分析版)

    作者:九河下稍的安全笔记发布日期:2025-06-16 12:50:09

    点击蓝字 关注我们 据传,一场大型多人在线活动即将拉开帷幕,随之而来的是各种针对参与者的‘投毒’计划悄然浮现。B站up博主一见三连,你是一个项目投三个毒啊!https://github.com/

    阅读全文
  • 文章封面

    Windows访问控制的“攻防博弈”:当“门禁卡”与“万能钥匙”相遇

    作者:格格巫和蓝精灵发布日期:2025-06-16 12:40:00

    大家好,我是你们的技术探险家!在上一篇关于文件系统安全的文章中,我们了解了 Windows 如何像一座精密设计的城堡,通过 NTFS 权限为每个房间设置门锁。但任何坚固的堡垒,都会面临间谍、内鬼和攻城

    阅读全文
  • 文章封面

    复旦大学 | HoneypotNet:针对模型提取的后门攻击

    作者:安全学术圈发布日期:2025-06-16 12:30:00

    原文标题:HoneypotNet: Backdoor Attacks Against Model Extraction原文作者:Yixu Wang,Tianle原文链接:https://doi.org

    阅读全文
  • 文章封面

    我如何利用侦察和IDOR攻击来获取数百张信用卡信息

    作者:安全狗的自我修养发布日期:2025-06-16 12:25:57

    我最近在一个漏洞赏金计划中发现了一个漏洞,访问控制中的一个小错误使我能够通过不安全的直接对象引用 (IDOR) 漏洞访问敏感的用户数据。背景在随意审查一个私人程序时,我注意到目标最近推出了一些围绕用户

    阅读全文
  • 文章封面

    以色列网络安全公司称以色列面临的网络威胁形势急剧升级

    作者:奇安网情局发布日期:2025-06-16 12:18:59

    编者按:以色列网络安全公司Radware发布报告称,以色列针对伊朗核设施和军事基础设施发动的大规模军事行动将引发伊朗国家行为体及其盟友黑客组织的报复性网络行动,导致以色列面临的网络威胁形势急剧升级。报

    阅读全文
  • 文章封面

    EDUSRC | 记一次某学院小程序的打包(附小白小程序搜索思路)

    作者:掌控安全EDU发布日期:2025-06-16 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - badland 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)本文涉及的相关漏洞均已修复,文章中

    阅读全文
  • 文章封面

    即将被淘汰的五个网络安全岗位

    作者:GoUpSec发布日期:2025-06-16 11:41:27

    网络安全已经正式进入AI时代,后者催生了大量新的网络安全需求和岗位,同时一些曾被视为“刚需”的岗位,正悄然走向边缘化。上周,一位安全分析师在茶歇间隙向笔者自信地说:“AI不会取代我,我负责监控告警、发

    阅读全文
  • 文章封面

    周刊 I 网安大事回顾(2025.6.9—2025.6.15)

    作者:GoUpSec发布日期:2025-06-16 11:41:27

    政策法规:市场监管总局就《直播电商监督管理办法(征求意见稿)》公开征求意见;工信部等八部门就《汽车数据出境安全指引(2025版)》公开征求意见……热点新闻:小区门禁成摇钱树,个人信息被明码标价!;美东

    阅读全文
  • 文章封面

    "后天就出发了..."护网一战即发

    作者:吉祥讲安全发布日期:2025-06-16 11:36:00

    又到了一年一度的护网演练季!朋友圈是不是又开始热闹了?各种"内部消息"满天飞:"第一批红队已经进场"、"某某waf被打穿了"...年年这个时候都会有这些经典谣言!!!🎭 朋友圈里的"护网大戏"每年护网

    阅读全文
  • 文章封面

    漏洞情报通知

    作者:360漏洞云发布日期:2025-06-16 10:36:56

    阅读全文
  • 文章封面

    2025年4月移动设备威胁态势盘点

    作者:安天AVL威胁情报中心发布日期:2025-06-16 10:02:24

    点击蓝字关注我们移动端攻击活动主要趋势· 移动端恶意软件以“资费消耗”和“流氓行为”为主· 移动恶意木马中QHooPlayer家族强势增长,具备远控及短信窃取功能· 手机银行木马中FakeBank.a

    阅读全文
  • 文章封面

    欢迎来做安全

    作者:阿乐你好发布日期:2025-06-16 09:59:50

    阅读全文
  • 文章封面

    Alist 疑似被收购引发风波,多个网盘平台紧急撤销授权;|“好评如潮要当心,警惕商家套路深”,网警打掉一刷单炒信“水军”团伙

    作者:黑白之道发布日期:2025-06-16 09:56:52

    Alist 疑似被收购引发风波,多个网盘平台紧急撤销授权;本周,开源网盘挂载工具 Alist 疑似被“贵州不够科技”收购,引发广泛关注。项目原开发者 Xhofe 已从社群中退场,新版本中不仅修改了中文

    阅读全文
  • 文章封面

    美国航空巨头爆出“数据后门”:所有乘客数据被打包秘密出售

    作者:黑白之道发布日期:2025-06-16 09:56:52

    根据最新解密的政府内部文件,一家由达美航空、美国航空、联合航空等美国主要航空公司共同拥有的数据代理商——航空公司报告公司(ARC),一直在系统性地收集美国国内旅客的飞行记录,并将其打包出售给美国海关和

    阅读全文
  • 文章封面

    使用python生成添加管理员账户的exe

    作者:黑白之道发布日期:2025-06-16 09:56:52

    0x01 前言在渗透测试中,针对Windows服务器获取webshell后一般会考虑新建管理员账号(当然某些情况下可以直接读密码)登录rdp方便渗透。目前来说,常见的使用net user(包括激活gu

    阅读全文
  • 文章封面

    哥斯拉PostJiraPlugin后渗透插件 addAdminUser、updatePassword......

    作者:黑白之道发布日期:2025-06-16 09:56:52

    工具介绍PostJiraPlugin,java8 编译jar,有些报错去不掉(搞不懂),不影响使用 by N0ldhttps://github.com/dddd-N0ld/PostJiraPlugi

    阅读全文
  • 文章封面

    实战|从文件写入sql语句到getshell

    作者:乌雲安全发布日期:2025-06-16 09:56:46

    文章作者:先知社区(Werqy3)文章来源:https://xz.aliyun.com/news/17412环境搭建源码下载地址:https://github.com/rainrocka/xinhu下

    阅读全文
  • 文章封面

    战神榜6月限定福利!现金+豪礼,等你来战!

    作者:补天平台发布日期:2025-06-16 09:44:58

    致每一位白帽黑客补天平台「风云白帽战神榜」6月加赏金啦!本月我们将以现金的形式奖励战神榜上榜白帽黑客,致敬守护数字世界的安全战士!无论你是资深黑客还是新锐猎人,只要提交有效漏洞,就有机会登上荣耀之巅!

    阅读全文
  • 文章封面

    软银13.7万用户数据因外包商漏洞被泄露

    作者:汇能云安全发布日期:2025-06-16 09:39:19

    6月15日,星期一,您好!中科汇能与您分享信息安全快讯:01苹果修复被Paragon间谍软件利用的iPhone零日漏洞苹果公司日前修复了一个被用于攻击记者的iPhone零日漏洞,该漏洞被以色列间谍软件

    阅读全文
  • 文章封面

    【红队】一款DLL+Shellcode的Windows注入免杀工具

    作者:贝雷帽SEC发布日期:2025-06-16 09:14:19

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
  • 文章封面

    小心“银狐”!别让财务人员成为银狐病毒的“突破口 ”

    作者:安恒信息发布日期:2025-06-16 09:06:20

    安恒信息EDR时刻为防范“银狐”准备着扫码填写问卷,预约“银狐”防范举措直播将“安恒信息”微信公众号设为星标关注信息不走丢哦!往期精彩回顾AI应用丨以安全大模型赋能显示屏内容安全!2025-06-04

    阅读全文
  • 文章封面

    安恒信息天池云安全管理平台和SMARTX企业云平台组件SMTX OS完成兼容适配,达成生态合作

    作者:安恒信息发布日期:2025-06-16 09:06:20

    近日,安恒信息安恒云·天池云安全管理平台 V3 已完成与北京志凌海纳科技股份有限公司(简称“SmartX”)超融合软件 SMTX OS V6 的兼容性认证,可共同 为 SmartX 超融合平台用户提供

    阅读全文
  • 文章封面

    十几种EDUSRC信息收集技巧+统一身份认证登录绕过分享

    作者:神农Sec发布日期:2025-06-16 09:02:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    .NET 实战中的压缩技术, 红队通过 Sharp4Zip 打包排除指定目录和文件类型

    作者:dotNet安全矩阵发布日期:2025-06-16 08:40:30

    在红队行动、数据外发或安全测试过程中,如何快速、安全、高效地打包并处理大量目录与文件,成为实战中不可或缺的一环。Sharp4Zip 正是为此而生的一款轻量级、高灵活度的压缩解压工具,基于 .NET 编

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-06-16 08:40:30

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
上一页下一页