全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    高薪下的沉默,离职后的呐喊:阿里员工的万字长文背后

    作者:安全狗的自我修养发布日期:2025-06-13 07:36:54

    最近,阿里某员工离职后发出了一篇万字长文,引发了整个行业的广泛共鸣。但实际上,他不过是成千上万身处焦虑与虚妄中的技术人中的一个缩影。真敢于说出真相的没几个,大多数人不是还在沉默,就是正在挣扎。今天,我

    阅读全文
  • 文章封面

    他写透了人性的情与欲

    作者:安全狗的自我修养发布日期:2025-06-13 07:36:54

    有段话,这段时间特有感触。“在经历了世界的无情和残酷之后,有人选择跟世界一样残酷无情,有人则变得柔软和宽厚。”它让我想起日本的一个作家。幼年父母、姐姐相继去世,双亡,15岁最后一个至亲祖父也离他而去。

    阅读全文
  • 文章封面

    RDP连接多开方法与利用思路

    作者:七芒星实验室发布日期:2025-06-13 07:00:00

    文章前言本篇文章我们主要介绍在拿下目标域内主机的情况下,如何多开RDP链接且使得正常登录目标主机的用户不会被强制下线或者发现具体实现测试环境域内主机:Windows 7主机地址:192.168.174

    阅读全文
  • 文章封面

    用AI钓鱼成功

    作者:吉祥讲安全发布日期:2025-06-13 06:37:00

    接上一篇文章,给Kali安装上MCP,让大模型进行操控。还不会配置的可以看这篇文章:AI打通了渗透测试,3个渗透工程师瞬间失业了我只需要用自然语言描述就能让大模型直接进行操控kali进行渗透。这次我们

    阅读全文
  • 文章封面

    “断舍离”不能把这些宝贝丢了

    作者:国家安全部发布日期:2025-06-13 06:00:00

    当下,“断舍离”正成为一门精致的生活哲学,即时舍弃不必要的物品和执念,用低成本的方式,拥抱高质量的生活。但是有些东西却不能随意处置,稍有不慎可能产生危害国家安全的风险。角落里的“秘密宝藏”——垃圾桶内

    阅读全文
  • 文章封面

    SDL 72/100问:如何定位安全与业务的关系?

    作者:我的安全视界观发布日期:2025-06-13 06:06:00

    阅读全文
  • 文章封面

    漏洞情报通知

    作者:360漏洞云发布日期:2025-06-13 03:06:38

    阅读全文
  • 文章封面

    漏洞情报通知

    作者:360漏洞云发布日期:2025-06-13 02:34:06

    阅读全文
  • 文章封面

    PC逆向 -- 一次简单破解登录卡密软件

    作者:逆向有你发布日期:2025-06-13 00:00:00

    准备工具x32dbgExeinfo PE样本下载:拿到文件第一步;查壳: 因为下载文件后电脑的杀毒软件就自动报毒了,可能是用病毒来保护他的程序吧。 带着病毒进行查壳查出来的是:

    阅读全文
  • 文章封面

    【高危漏洞预警】契约锁电子签章系统远程代码执行漏洞

    作者:飓风网络安全发布日期:2025-06-12 23:50:55

    漏洞描述:契约锁是一款电子签章及印章管控平台,该漏洞源于管理控制台存在未授权JDBC注入漏洞,攻击者通过构造恶意数据库连接参数,在dbtеѕt接口触发远程代码执行。影响产品:4.3.8 <= 契约锁

    阅读全文
  • 文章封面

    护网专项行动,你参与不

    作者:知微守望发布日期:2025-06-12 23:05:00

    护网行动是政府推进网络治理、建设网络强国的重要举措,旨在维护国家网络主权与信息安全,促进互联网健康有序发展。该行动落实习近平总书记关于建设网络强国的系列重要指示精神,确保国家重大活动安保和关键信息基础

    阅读全文
  • 文章封面

    fsacn输出结果的图形化工具 - FscanParser

    作者:GSDK安全团队发布日期:2025-06-12 21:30:00

    01 项目地址https://github.com/teamdArk5/FscanParser02 项目介绍项目描述一个用于处理fsacn输出结果的图形化工具(尤其面对大量资产的fscan扫描结果做输

    阅读全文
  • 文章封面

    当数据防线被一行代码击穿:Java代码审计能力已成刚需

    作者:Z2O安全攻防发布日期:2025-06-12 21:17:00

    关注我们丨文末赠书深夜告警响起——某金融平台千万用户数据在加密状态下被拖取。安全团队溯源发现:攻击者并未强攻数据库堡垒,而是利用了一个被遗忘的订单查询接口。一段未过滤的JSON反序列化代码,让整个权限

    阅读全文
  • 文章封面

    警惕:这5类网络安全岗位,正在被AI快速取代

    作者:SecLab安全实验室发布日期:2025-06-12 20:50:08

    上周和一位在网络安全圈混迹多年的朋友见面,聊着聊着他突然说:“我干这行这么久了,不怕AI抢饭碗。我每天就是看警报,有问题就上报,机器做不了这件事吧?”我一听,忍不住提醒他:“你知道现在有些AI工具,几

    阅读全文
  • 文章封面

    某系统Getshell

    作者:迪哥讲事发布日期:2025-06-12 20:27:43

    免责声明 由于传播、利用WK安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,WK安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉

    阅读全文
  • 文章封面

    ALPHA 威胁情报分析云平台 V8.3 重磅升级

    作者:奇安信威胁情报中心发布日期:2025-06-12 20:24:03

    ALPHA 威胁情报分析云平台 V8.3 重磅升级,两大核心功能抢先看!新增 700 + 威胁行为体情报:全面覆盖多种类型组织,提供更专业、更全面的情报能力支持。威胁分析 AI 武器库全新上线:显著提

    阅读全文
  • 文章封面

    【已复现】GeoServer SSRF和XXE漏洞

    作者:长亭安全应急响应中心发布日期:2025-06-12 19:58:26

    GeoServer是一个开源服务器,用于共享、处理和编辑地理空间数据。它支持多种地图和数据标准,使用户能够通过网络访问和操作地理信息系统(GIS)数据。2025年6月,互联网上披露GeoServer

    阅读全文
  • 文章封面

    CNNVD关于微软多个安全漏洞的通报

    作者:CNNVD安全动态发布日期:2025-06-12 19:54:20

    点击蓝字 关注我们漏洞情况近日,微软官方发布了多个安全漏洞的公告,其中微软产品本身漏洞66个,影响到微软产品的其他厂商漏洞1个。微软Microsoft Windows、Microsoft Remote

    阅读全文
  • 文章封面

    无需 Agent,完全可行:远程 EDR 发现技术

    作者:securitainment发布日期:2025-06-12 19:08:00

    No Agent, No Problem Discovering Remote EDR 免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防御者理解攻击手法并提高安全态势。请勿

    阅读全文
  • 文章封面

    威胁狩猎入门指南:专家级主动网络安全策略

    作者:FreeBuf发布日期:2025-06-12 19:02:48

    现代网络安全威胁已突破传统边界防御体系,迫使企业必须采用能够预判入侵场景的主动狩猎方法。本指南深入解析高级威胁狩猎策略、技术框架与实施方案,帮助安全专家在重大损害发生前识别复杂威胁。通过假设驱动方法、

    阅读全文
  • 文章封面

    0基础小白也能学!99元30周,全面系统掌握网安技能

    作者:FreeBuf发布日期:2025-06-12 19:02:48

    ······················· 2000元的价值内容,只收 99 元的价格,让更多白帽从0开始起飞 ·············想从0起步、稳定进阶的师傅,我们为你准备了一个 真正有人带

    阅读全文
  • 文章封面

    微软Outlook路径遍历漏洞允许攻击者远程执行任意代码

    作者:FreeBuf发布日期:2025-06-12 19:02:48

    微软Outlook电子邮件客户端中存在一个重大安全漏洞,可能允许攻击者远程执行任意代码,即使需要本地访问权限才能触发漏洞利用。该漏洞编号为CVE-2025-47176,于2025年6月10日披露,被微

    阅读全文
  • 文章封面

    微服务安全防护:分布式系统最佳实践

    作者:FreeBuf发布日期:2025-06-12 19:02:48

    微服务架构的普及从根本上改变了企业构建和部署应用程序的方式,提供了前所未有的可扩展性和敏捷性。然而,这种分布式架构也带来了传统单体安全模型无法应对的复杂安全挑战。与单体应用的集中式安全不同,微服务需要

    阅读全文
  • 文章封面

    【安全圈】“专家号放号秒无”?南京警方捣毁3个入侵医院挂号系统的“黑客黄牛”团伙

    作者:安全圈发布日期:2025-06-12 19:00:00

    关键词违法犯罪近期,南京警方成功破获一起横跨多地的“黄牛抢号”案件,3个非法入侵医院挂号系统的“黑客黄牛”团伙被一举捣毁,抓获犯罪嫌疑人22人,涉案金额达200余万元。2025年初,南京多家知名三甲医

    阅读全文
  • 文章封面

    【安全圈】0门槛AI黑产平台上线:黑客开源、接单、自动发攻击

    作者:安全圈发布日期:2025-06-12 19:00:00

    关键词Nytheon黑客圈出现了一款名为 Nytheon AI 的新型人工智能黑产平台,正在多个地下论坛活跃推广。这个平台的出现,标志着生成式AI技术正被黑灰产快速武装,进入“平台化”阶段。据安全公司

    阅读全文
  • 文章封面

    【安全圈】美国政府疫苗官网遭篡改,首页变AI生成垃圾内容

    作者:安全圈发布日期:2025-06-12 19:00:00

    关键词网络攻击美国卫生与公众服务部(HHS)名下的疫苗宣传网站,近日被发现遭篡改,页面充斥着大量AI生成的垃圾内容。据网页存档显示,从5月12日起,该站点就开始持续推送以同性恋、LGBTQ+话题为主的

    阅读全文
  • 文章封面

    【安全圈】美航司被曝暗中出售乘客数据给政府,要求国土安全部保密交易

    作者:安全圈发布日期:2025-06-12 19:00:00

    关键词数据泄露美国航空业再被卷入隐私丑闻。404 Media近日披露,一家由多家美国大型航空公司控制的数据中介,与美国国土安全部(DHS)签订秘密协议,向政府出售乘客的详细信息,包括完整行程、姓名记录

    阅读全文
  • 文章封面

    web选手入门pwn(26)——warmup(off by null 2.35)

    作者:珂技知识分享发布日期:2025-06-12 18:37:39

    1. warmup(off by null 2.35)题目来自2023强网杯https://github.com/kezibei/pwn_study/blob/main/warmup23_e6035b

    阅读全文
  • 文章封面

    新加坡国立大学 | 大型语言模型引导的协议模糊测试

    作者:安全学术圈发布日期:2025-06-12 18:30:00

    原文标题:Large Language Model guided Protocol Fuzzing原文作者:Ruijie Meng ,Martin Mirchev,Marcel Böhme,Abhik

    阅读全文
  • 文章封面

    cs免杀loader2(bypass360,火绒6.0,defender)

    作者:亿人安全发布日期:2025-06-12 18:16:00

    原文首发在:先知社区https://xz.aliyun.com/news/18194昨天写的一个,实测过御三家,分享一下吧老规矩,我们先看效果效果展示1.bypass360测试时间是2025年6月6日

    阅读全文
上一页下一页