全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    花指令简单总结

    作者:看雪学苑发布日期:2025-06-13 17:59:38

    背景:◆线性扫描算法:逐行反汇编(无法将数据和内容进行区分)◆递归下降算法:根据一条指令是否被另一条指令引用来决定是否对其进行反汇编(难以准确定位)正是因为这两种反汇编的规格和缺陷机制,所以才导致了会

    阅读全文
  • 文章封面

    苹果iOS现零点击漏洞,记者遭Graphite间谍软件入侵

    作者:看雪学苑发布日期:2025-06-13 17:59:38

    近日,一款名为Graphite的间谍软件被曝光利用苹果iOS系统的零点击漏洞对记者展开攻击。据调查,这款间谍软件背后的开发者是Paragon公司,其攻击目标中至少包括三位欧洲记者,其中两例已经通过取证

    阅读全文
  • 文章封面

    仅剩5天!看雪·618狂欢,最高立省500元

    作者:看雪学苑发布日期:2025-06-13 17:59:38

    🔥618课程优惠券,满减最高立省500元!优质课程0元白嫖!先到先得⏰活动时间:6月9日-6月18日限时限量,手慢无📢优惠券限时限量(先到先得)*一个ID可分别领1张(500元、200元、100元)¥

    阅读全文
  • 文章封面

    找工作 投简历

    作者:看雪学苑发布日期:2025-06-13 17:59:38

    有意向者可点击文末【阅读原文】投递简历~职位更新深圳市小溪流科技有限公司职位经验/学历薪资地点安卓开发工程师3-5年/本科面议深圳Android引擎开发工程师3-5年/本科面议深圳Android RO

    阅读全文
  • 文章封面

    敏感信息泄露查询

    作者:Ms08067安全实验室发布日期:2025-06-13 18:00:00

    文章来源|MS08067红队手册本文作者:Hong2x0x00 敏感信息搜集前言: 在很多情况下, 搜集到的Web站点或者是微信公众号, 大部分都需要进行权限的验证 。在没有学习逻辑漏洞的情况下, 通

    阅读全文
  • 文章封面

    即将开班 | 红队第十二期(超强课程体系)

    作者:Ms08067安全实验室发布日期:2025-06-13 18:00:00

    点击星标,即时接收最新推文红队特训营的超强课程体系信息收集:红队攻击的基石在红队攻击的初始阶段,信息收集至关重要,犹如建造高楼大厦的基石。特训营详细讲解了信息收集的多种方法,包括主动信息收集和被动信息

    阅读全文
  • 文章封面

    每周蓝军技术推送(2025.6.7-6.13)

    作者:M01N Team发布日期:2025-06-13 18:00:00

    Web安全DNS重绑定攻击原理及实际案例分析https://github.blog/security/application-security/dns-rebinding-attacks-explai

    阅读全文
  • 文章封面

    斗象CTO徐钟豪:预训练安全垂类模型是通向“Sec Intelligence”必经之路

    作者:FreeBuf发布日期:2025-06-13 17:59:30

    TOPHANT从 AlphaGo 的算法突破到 ChatGPT 的自然语言理解革命人工智能正以指数级速度重构产业逻辑然而在网络安全这一高度专业的领域通用大模型的落地困境日益凸显碎片化的安全知识体系强时

    阅读全文
  • 文章封面

    苹果iMessage零点击漏洞遭间谍软件利用,记者成监控目标

    作者:FreeBuf发布日期:2025-06-13 17:59:30

    Part01漏洞详情与修复进展苹果公司披露,其iMessage应用中存在的一个现已修复的安全漏洞曾被用于针对公民社会成员的复杂网络攻击。该漏洞编号为CVE-2025-43200,已于2025年2月10

    阅读全文
  • 文章封面

    GitLab曝高危漏洞组合,攻击者可实现完全账户接管

    作者:FreeBuf发布日期:2025-06-13 17:59:30

    GitLab 社区版(CE)和企业版(EE)平台近期曝出一系列关键安全漏洞,攻击者可利用这些漏洞实现完全账户接管,进而入侵整个开发基础设施。该公司已紧急发布 18.0.2、17.11.4 和 17.1

    阅读全文
  • 文章封面

    中科GPS设备漏洞曝光,可导致车辆被控制和位置追踪

    作者:FreeBuf发布日期:2025-06-13 17:59:30

    Part01中科GPS设备存在两处漏洞美国网络安全和基础设施安全局(CISA)发布警告称,中科(SinoTrack)GPS设备存在两处漏洞,远程攻击者可利用这些漏洞未经授权访问车辆设备配置文件。研究人

    阅读全文
  • 文章封面

    【2502众测挑战赛】海外电商业务新上线!

    作者:OPPO安全中心发布日期:2025-06-13 17:50:00

    关于众测挑战赛OSRC自2023年起,每年不定期针对不同业务进行众测挑战赛。每期众测挑战赛设有独立的众测范围及挖洞奖励(相关奖励方案见每期活动发文)。OSRC今年将再度开启众测挑战赛,每期提交有效漏洞

    阅读全文
  • 文章封面

    2025年5月奖励公告

    作者:OPPO安全中心发布日期:2025-06-13 17:50:00

    2025年5月奖励公告2025年5月共有29位白帽师傅来到OSRC挖出有效漏洞具体名单如下:注:根据OSRC漏洞奖励规定,每月奖励将通过“UP小帮手”平台发放,也可在OSRC官网商城选择兑换商品。更多

    阅读全文
  • 文章封面

    宣传一下

    作者:Z2O安全攻防发布日期:2025-06-13 17:42:47

    首先这是一篇内部学习圈广告😜 别着急退,看完全文的师傅们有福了/doge······················· 2000元的价值内容,只收 99 元的价格,让更多白帽从0开始起飞 ·····

    阅读全文
  • 文章封面

    悄无声息,实现目标网站入侵

    作者:蚁景网络安全发布日期:2025-06-13 17:42:00

    阅读全文
  • 文章封面

    【免费领】渗透测试必备工具:SQLMap实操指导教程

    作者:蚁景网络安全发布日期:2025-06-13 17:42:00

    点击蓝字/关注我们今日福利大佬推荐的渗透工具实战宝典网安学习从业必备SQLMap指导手册入门到实战 ,SQLMap实操技巧全解析限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的

    阅读全文
  • 文章封面

    鸿蒙(HarmonyOS)应用的安全测试方法

    作者:哆啦安全发布日期:2025-06-13 17:39:10

    Android15无需解锁就能Root的解决方案KernelSU Next是Android新兴的内核级Root解决方案HarmonyOS Next(鸿蒙Next)获取Root权限的解决方案Root检测

    阅读全文
  • 文章封面

    使用python生成添加管理员账户的exe

    作者:Tide安全团队发布日期:2025-06-13 17:30:00

    0x01 前言在渗透测试中,针对Windows服务器获取webshell后一般会考虑新建管理员账号(当然某些情况下可以直接读密码)登录rdp方便渗透。目前来说,常见的使用net user(包括激活gu

    阅读全文
  • 文章封面

    如何快速入门TARA分析

    作者:谈思实验室发布日期:2025-06-13 17:23:33

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯在当今信息化时代,车联网与智能车的有机联合,其搭载了先进的车载传感器、控制器、执行器等装置,能够与外部网络、道路基础设施以及其他车辆进行实时通信和数据交换

    阅读全文
  • 文章封面

    附下载 | 工业和信息化部等八部门公开征求对《汽车数据出境安全指引(2025版)》的意见

    作者:谈思实验室发布日期:2025-06-13 17:23:33

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯工业和信息化部等八部门公开征求对《汽车数据出境安全指引(2025版)》的意见为贯彻落实《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《网络数

    阅读全文
  • 文章封面

    第三批名单公布 | 谈思 AutoEEA 新增博世、电装、华为、ZF、德赛西威、Magna、联合汽车电子等Tier1

    作者:谈思实验室发布日期:2025-06-13 17:23:33

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯7月10-11日,由谈思实验室和谈思汽车联合举办的「2025 AutoEEA 下一代汽车电子电气架构峰会」将在上海盛大开幕。作为汽车电子电气架构行业标杆盛

    阅读全文
  • 文章封面

    工信部:AI绘图工具ComfyUI多个安全漏洞已被用于实施网络攻击

    作者:安全内参发布日期:2025-06-13 17:23:22

    关注我们带你读懂网络安全ComfyUI工具5个安全漏洞已被用于实施网络攻击。 近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,ComfyUI工具存在任意文件读取、远程代码

    阅读全文
  • 文章封面

    量子+区块链!迄今最“可信”的随机数生成器发布

    作者:安全内参发布日期:2025-06-13 17:23:22

    关注我们带你读懂网络安全系统采用能产生纠缠光子对的装置,这对光子共享量子态,分别被传输至相距90米的两个测量站,通过偏振态检测生成数字比特串(0和1)。以下内容来自Nature“升级版系统通过完全可追

    阅读全文
  • 文章封面

    【独家揭秘】LockBit 4.0 解密器失效真相|首发谈判日志+万字深剖:发展脉络 · TTP 演进 · 2025最新 IOC

    作者:solar应急响应团队发布日期:2025-06-13 17:14:53

    Solar万字长文为你起底勒索组织LockBit关于LockBit的前世、今生与未来Lockbit勒索情报整合报告历史演进、威胁情报与2025年IoC信息本文图片素材部分来自网络,参考资料已在文末给出

    阅读全文
  • 文章封面

    中共中央举行纪念陈云同志诞辰120周年座谈会 习近平发表重要讲话

    作者:国家安全部发布日期:2025-06-13 16:51:45

    中共中央举行纪念陈云同志诞辰120周年座谈会习近平发表重要讲话李强王沪宁蔡奇丁薛祥李希出席 赵乐际主持中共中央13日上午在人民大会堂举行座谈会,纪念陈云同志诞辰120周年。中共中央总书记、国家主席、中

    阅读全文
  • 文章封面

    大模型安全挑战与实践:构建AI时代的安全防线

    作者:京东安全应急响应中心发布日期:2025-06-13 17:10:34

    演讲嘉宾 |Sunny Duan 编辑 |Kitty 策划 |QCon 全球软件开发大会 在 AI 时代,大模型的安全防护问题日渐凸显,如何解决大模型落地过程中面临的安全挑战是企业非常关心的问题。在

    阅读全文
  • 文章封面

    安全简讯(2025.06.13)

    作者:启明星辰安全简讯发布日期:2025-06-13 17:02:31

    1. Mount Rogers心理健康机构遭INC Ransom勒索团伙攻击6月11日,Mount Rogers社区服务机构(一家心理健康服务提供商)近日出现在勒索团伙INC Ransom的暗网泄密网

    阅读全文
  • 文章封面

    AI智算中心的安全风险分析

    作者:小佑科技发布日期:2025-06-13 17:00:00

    一、AI 智算中心概述 随着人工智能技术的飞速发展,AI智算中心作为支撑大模型训练与推理的核心基础设施,其战略地位日益凸显。然而伴随着算力的指数级增长和应用的广泛渗透,AI智算中心也面临着前所

    阅读全文
  • 文章封面

    超级牛的 Java 反编译大法(三):循环结构

    作者:Yak Project发布日期:2025-06-13 17:00:00

    前文指路:YAK,公众号:Yak Project超级牛的Java反编译大法(二):If 语句解析在高级编程语言 Java 中,我们拥有多种循环语法,如 for、foreach、while 以及 do-

    阅读全文
  • 文章封面

    精通

    作者:Khan安全团队发布日期:2025-06-13 16:48:19

    阅读全文
上一页下一页