全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    花重金!实测市面上18家润色机构,论文润色,中刊率最高的是这家!

    作者:Khan安全团队发布日期:2025-06-13 16:48:19

    经常有老师和同学在后台私信我,让我推荐靠谱的润色机构,说这里面水太深。为了帮助大家解决这个问题,所以从去年开始,我们陆续测试了18家润色机构,这篇文章就是我们的测试结果:首先我们要明确一点,什么样的论

    阅读全文
  • 文章封面

    RCE再现

    作者:迪哥讲事发布日期:2025-06-13 16:33:32

    春日午后,我沿着杨柳大道悠闲溜达。暖融融的阳光穿过新抽嫩芽的柳枝,在柏油路上折射出细碎的金斑。道旁绿化带里,嫩绿的草叶间零星点缀着淡紫色野花,春风拂过,柳絮如雪般轻盈飘落。不经意间,一抹黑色闯入视野

    阅读全文
  • 文章封面

    【火绒安全周报】多地高考生收到作弊记0分诈骗短信/黑客冒充求职者进行钓鱼

    作者:火绒安全发布日期:2025-06-13 16:00:00

    点击蓝字,关注我们一想到你在关注我就忍不住有点紧张01多地高考生收到作弊记0分诈骗短信高考结束后,全国多地出现针对高考考生的诈骗短信。不法分子假冒教育考试院名义发送短信,谎称考生在考试中被AI监考发现

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2025-06-13 16:00:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    习近平就印度客机失事造成英重大人员伤亡向英国国王查尔斯三世致慰问电

    作者:国家安全部发布日期:2025-06-13 15:48:46

    习近平就印度客机失事造成英重大人员伤亡向英国国王查尔斯三世致慰问电李强向英国首相斯塔默致慰问电2025年6月13日,国家主席习近平就印度航空公司客机失事造成英国重大人员伤亡向英国国王查尔斯三世致慰问电

    阅读全文
  • 文章封面

    习近平就印度客机失事向印度总统穆尔穆、总理莫迪致慰问电

    作者:国家安全部发布日期:2025-06-13 15:37:57

    习近平就印度客机失事向印度总统穆尔穆、总理莫迪致慰问电李强向印度总理莫迪致慰问电2025年6月13日,国家主席习近平就印度航空公司客机失事造成重大人员伤亡分别向印度总统穆尔穆、总理莫迪致慰问电。习近平

    阅读全文
  • 文章封面

    微软Copilot曝首个零交互AI漏洞:一封普通邮件静默泄露企业敏感数据

    作者:安全客发布日期:2025-06-13 15:14:31

    近日,一项名为“EchoLeak”的高危漏洞披露,揭示了微软Copilot等AI助手在企业环境中的隐秘风险——攻击者无需诱骗点击、无需植入恶意附件,仅凭一封“看似正常”的电子邮件,即可通过语义操控绕过

    阅读全文
  • 文章封面

    从springboot未授权访问到接管百万级数据库

    作者:掌控安全EDU发布日期:2025-06-13 15:00:00

    扫码领资料获网安教程本文由掌控安全学院 - 我会发着呆 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn )前言本篇文章主要内容是某大学站点存在s

    阅读全文
  • 文章封面

    央行新政6月30日起施行,金融数据安全治理这四步务必“拿捏”到位!

    作者:天融信发布日期:2025-06-13 14:20:41

    近期,中国人民银行正式发布《中国人民银行业务领域数据安全管理办法》(以下简称《办法》)将于2025年6月30日起施行。《办法》共七章五十六条,旨在督促指导相关金融行业从业机构合规开展数据处理活动。《办

    阅读全文
  • 文章封面

    CVE-2025-27817 Apache Kafka 客户端:任意文件读取和 SSRF 漏洞

    作者:Ots安全发布日期:2025-06-13 14:05:01

    Apache Kafka 客户端中发现了一个潜在的任意文件读取和 SSRF 漏洞。Apache Kafka 客户端接受用于设置与代理服务器的 SASL/OAUTHBEARER 连接的配置数据,包括“s

    阅读全文
  • 文章封面

    2025年最火爆风口项目—— “线上酒店代理” 是如何做的?

    作者:Ots安全发布日期:2025-06-13 14:05:01

    有没有发现一个现象:今年出行旅游的时候身边的人越来越多了,很多酒店甚至出现“一房难求”的情况。 随着暑期旺季来临,旅游旺季正向我们走来!在这个充满商机的时刻,你是否还在为找不到合适的

    阅读全文
  • 文章封面

    带有影子快照的远程 Windows 凭据转储:利用和检测

    作者:Ots安全发布日期:2025-06-13 14:05:01

    2025年6月11日,安全研究者Peter Gabaldon在其X帖子(https://x.com/PedroGabaldon/status/1932698670622806214)中披露了一种创新的

    阅读全文
  • 文章封面

    反思——反射型 Kerberos 中继攻击

    作者:Ots安全发布日期:2025-06-13 14:05:01

    近日,安全研究团队RedTeam Pentesting揭露了一项Windows漏洞CVE-2025-33073,允许低权限用户通过“反射Kerberos中继攻击”实现从普通用户到SYSTEM级别的权限

    阅读全文
  • 文章封面

    L3HCTF 2025 | 悬鼓待擂 竞逐至高

    作者:XCTF联赛发布日期:2025-06-13 14:02:35

    2025年06月28日09:00—06月30日09:00第九届XCTF国际联赛分站赛L3HCTF 2025重磅上线!!!、L3HCTF 2025由L3H_Sec战队命题作为XCTF国际联赛的长期合作战

    阅读全文
  • 文章封面

    新型Mirai僵尸网络通过命令注入漏洞感染TBK DVR设备

    作者:嘶吼专业版发布日期:2025-06-13 14:00:00

    Mirai恶意软件僵尸网络的一个新变种正在利用TBK DVR-4104和DVR-4216数字视频录制设备中的命令注入漏洞来劫持它们。该漏洞被CVE-2024-3721跟踪,是安全研究人员netsecf

    阅读全文
  • 文章封面

    Kettering Health确认Interlock勒索软件团伙是网络攻击的幕后黑手

    作者:嘶吼专业版发布日期:2025-06-13 14:00:00

    医疗巨头Kettering Health证实,Interlock勒索软件组织在5月份的一次网络攻击中破坏了其网络并窃取了数据。Kettering Health经营着120多家门诊诊所,拥有1.5万多名

    阅读全文
  • 文章封面

    XG_JLGJ靶场的几个POC

    作者:XG小刚发布日期:2025-06-13 13:33:19

    项目地址:https://github.com/xiaogang000/XG_JLGJ更新了一下靶场有关HQL注入的几个poc顺便新增了几关

    阅读全文
  • 文章封面

    特温特大学 | HoneyKube: 设计和部署一个基于微服务的 Web 蜜罐

    作者:安全学术圈发布日期:2025-06-13 12:30:00

    原文标题:HoneyKube: Designing and Deploying a Microservices-based Web Honeypot原文作者:Chakshu Gupta,Thijs v

    阅读全文
  • 文章封面

    安博通获任北京市工商联人工智能产业专委会副主任单位

    作者:安博通发布日期:2025-06-13 11:44:25

    6月12日,北京市工商联召开支持服务首都战略性新兴产业和未来产业高质量发展大会。会议旨在落实国家关于“因地制宜发展新质生产力、加快建设现代化产业体系”的战略部署及北京市“壮大战略性新兴产业、培育未来产

    阅读全文
  • 文章封面

    美国航空巨头爆出“数据后门”:所有乘客数据被打包秘密出售

    作者:GoUpSec发布日期:2025-06-13 11:21:41

    根据最新解密的政府内部文件,一家由达美航空、美国航空、联合航空等美国主要航空公司共同拥有的数据代理商——航空公司报告公司(ARC),一直在系统性地收集美国国内旅客的飞行记录,并将其打包出售给美国海关和

    阅读全文
  • 文章封面

    用智能手表从物理隔离系统中窃取数据

    作者:GoUpSec发布日期:2025-06-13 11:21:41

    图片:Gijs Coolen近日,以色列大学的研究人员开发了一种名为“智能手表攻击”(SmartAttack)的新攻击技术,可使用智能手表作为超声波信号接收器,从物理隔离系统中窃取数据。物理隔离系统通

    阅读全文
  • 文章封面

    Tradecraft Garden 实战:PIC 加载器设计与实施

    作者:securitainment发布日期:2025-06-13 10:56:00

    【翻译】Harvesting the Tradecraft Garden - Part 2 免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防御者理解攻击手法并提高安全态势。

    阅读全文
  • 文章封面

    红队增强版 web.config,打造一体化攻击链绕过与哥斯拉的完美联动

    作者:dotNet安全矩阵发布日期:2025-06-13 10:12:29

    在红队渗透测试的过程中,.NET 环境以其严格的权限模型、认证机制和异常处理逻辑,对传统 Webshell 构成了不小的挑战。特别是在高安全等级的服务器上,普通的脚本往往因执行受限、认证拦截或错误不显

    阅读全文
  • 文章封面

    .NET 安全基础入门学习知识库

    作者:dotNet安全矩阵发布日期:2025-06-13 10:12:29

    01知识库背景新加入社群的朋友们普遍怀揣着夯实.NET安全基础、寻求清晰学习路径的强烈愿望。这不仅反映了大家对于提升自我技能的热切期待,也揭示了当前网络资源中有关.NET安全基础知识覆盖不足的现状。正

    阅读全文
  • 文章封面

    PNG中潜伏.NET攻击载体,红队借图突围EDR防线

    作者:dotNet安全矩阵发布日期:2025-06-13 10:12:29

    在红队攻防演练中,安全产品对传统.NET加载行为的监控越来越精准,任何携带可识别特征的.NET程序集都容易触发防护机制。为了提升载荷的隐蔽性,红队常常尝试将恶意代码藏在看似无害的载体中进行传输与执行。

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2025.06.06~06.12)

    作者:奇安信威胁情报中心发布日期:2025-06-13 10:01:45

    2025.06.06~06.12攻击团伙情报APT-C-56(透明部落)针对Linux系统的DISGOMOJI变体攻击活动分析Stealth Falcon 组织利用微软 WebDAV 0day 漏洞开

    阅读全文
  • 文章封面

    装在身上的银行卡为何突然被盗刷了?可能是因为遇到了这个……|0门槛AI黑产平台上线:黑客开源、接单、自动发攻击

    作者:黑白之道发布日期:2025-06-13 09:56:53

    装在身上的银行卡为何突然被盗刷了?可能是因为遇到了这个……最近一段时间境外黑灰产的群里流传一个只有1分21秒的视频这是黑灰产团伙在展示最新的盗刷方案只需要两部手机、一个软件就可以用POS机远程盗刷银行

    阅读全文
  • 文章封面

    特朗普“AI治国”秘密计划在线泄漏

    作者:黑白之道发布日期:2025-06-13 09:56:53

    GoUpSec点评:这与跳过加州州长调动国民警卫队一样,可看作是特朗普借力AI的一次“削藩”或者说“数字政变”。近日,特朗普的“AI治国”秘密计划泄漏。在一份意外暴露的GitHub代码库中,外界首次窥

    阅读全文
  • 文章封面

    某次211大学的渗透测试经历

    作者:黑白之道发布日期:2025-06-13 09:56:53

    文章首发于先知社区,转载请申明来源先知社区重点内容:java代码审计分享前言:每次渗透测试都要进步一点点,欢迎交流学习信息收集信息收集和我前面文章的步骤差不多,这里就不细写了之前的文章:https:/

    阅读全文
  • 文章封面

    社会工程学密码生成器APP,利用个人信息生成密码的工具

    作者:黑白之道发布日期:2025-06-13 09:56:53

    工具介绍本项目是一个社会工程学密码生成器,基于个人信息自动生成常见密码组合,适用于安全测试与近源渗透等场景。当前版本为原项目的二次开发版本,已适配 Uni-app,可在手机端灵活使用,便于移动环境下的

    阅读全文
上一页下一页