全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    参与全球网络安全加速器计划,共享沙特网安市场增长机会

    作者:安全喵喵站发布日期:2025-06-12 08:30:00

    中国网络安全企业走向国际,正面临前所未有的历史机遇。为支持优秀中国网络安全企业开拓中东市场,我们联合沙特合作方及沙特政府相关机构,共同发起“全球网络安全加速器计划(Global Cybersecuri

    阅读全文
  • 文章封面

    女生、29岁、培训班让他跨行转渗透

    作者:吉祥讲安全发布日期:2025-06-12 08:03:58

    昨天一个粉丝在群里说,他是非网络安全专业的。看到小某书,某音这类的平台各种宣传网络安全很赚钱。工作3年月薪2w+、还不忙、还能免费带个徒弟。然后在去群里咨询我,他想报某个线下班,问问觉得靠谱不。。。灵

    阅读全文
  • 文章封面

    【技巧】情报分析师如何使用马甲账户?

    作者:丁爸 情报分析师的工具箱发布日期:2025-06-12 08:02:11

    什么是马甲?马甲,也称为研究账户,是一种在线虚构身份,用于掩盖 OSINT 调查员的真实身份并获取需要账户才能访问的信息。请记住,您有责任阅读并理解您所使用网站的服务条款,因为创建虚假账户违反某些平台

    阅读全文
  • 文章封面

    【资讯】全球特定国家每日动态2025.6.11

    作者:丁爸 情报分析师的工具箱发布日期:2025-06-12 08:02:11

    在2025年6月10日至11日期间:吉尔吉斯斯坦外交上积极推动区域合作,总理和议长分别访问乌兹别克斯坦与哈萨克斯坦;内政领域聚焦政策调整,包括内阁成员任职资格改革、土地特赦行动进展及教育基建计划;经济

    阅读全文
  • 文章封面

    强推一个永久的HW演练、渗透攻防知识库

    作者:HACK之道发布日期:2025-06-12 08:00:00

    各位师傅们,我们建立了一个专业的渗透知识库,涵盖丰富的内容,旨在为网络安全从业者提供宝贵的资源和支持。01 永久的《渗透攻防知识库》 1内容涵盖最新网络安全大厂面试题、面试经验;护网情报、实战演练技术

    阅读全文
  • 文章封面

    DNSLog 平台克隆版(自定义域名支持)便于内网渗透测试与痕迹收集,同时绕过部分安全设备对 dnslog.cn 的拦截。

    作者:夜组安全发布日期:2025-06-12 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    无敌了!强烈建议安全人今年拿下软考!

    作者:李白你好发布日期:2025-06-12 08:00:00

    🎉全体网安人恭喜了🎉2025年重磅福利:「软考通关特训」免费学习+资源群来了!群内有:012天软考通关特训直播课02价值1599元软考通关内部资料包03大咖1V1上岸攻略计划04🔥最新真题解析+核心考

    阅读全文
  • 文章封面

    漏洞预警 | Apache Kafka任意文件读取和远程代码执行漏洞

    作者:浅安安全发布日期:2025-06-12 08:00:00

    0x00 漏洞编号CVE-2025-27817CVE-2025-27818CVE-2025-278190x01 危险等级高危0x02 漏洞概述Apache Kafka是一个开源分布式事件流平台,通常用

    阅读全文
  • 文章封面

    漏洞预警 | 百易云资产管理运营系统SQL注入漏洞

    作者:浅安安全发布日期:2025-06-12 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述百易云资产管理运营系统是一款基于云计算技术的资产管理与运营平台,主要面向各类企事业单位提供全方位的资产管理服务。0x03 漏洞详情漏洞类型

    阅读全文
  • 文章封面

    漏洞预警 | 金和OA任意文件读取漏洞

    作者:浅安安全发布日期:2025-06-12 08:00:00

    0x00 漏洞编号暂无0x01 危险等级中危0x02 漏洞概述金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台、电子政务一体化平台、智慧电

    阅读全文
  • 文章封面

    工具 | xxl-job-attack

    作者:浅安安全发布日期:2025-06-12 08:00:00

    0x00 简介xxl-job-attack是一款xxl-job漏洞综合利用工具。0x01 功能说明默认口令api接口未授权Hessian反序列化Executor未授权命令执行默认accessToken

    阅读全文
  • 文章封面

    一次奇妙的降价支付逻辑漏洞挖掘之旅

    作者:富贵安全发布日期:2025-06-12 08:00:00

    前言记录一次支付逻辑漏洞挖掘,这个支付漏洞很细,能挖出来需要十分细心和耐心,一点点看数据包,不然真的非常容易漏下,实际上这个漏洞的出现就是由于在确定订单价格时,后端数据校验缺失导致的。这是一个新能源汽

    阅读全文
  • 文章封面

    群友爆料:安全圈知名培训机构存在“培训跑路”行为

    作者:富贵安全发布日期:2025-06-12 08:00:00

    今日,有群友爆料,安全圈知名培训机构,成都xx网络科技有限公司旗下公众号“红x蓝军”存在“培训跑路”行为,以下内容中聊天记录为当事人提供,本公众号仅做整理,一切法律后果由当事人承担。据悉,当事人在20

    阅读全文
  • 文章封面

    智能汽车安全-漏洞挖掘到控车攻击

    作者:富贵安全发布日期:2025-06-12 08:00:00

    前言随着人工智能、5G通信与车联网技术的深度融合,智能网联汽车正从理论验证阶段快速迈进规模化商用时代。截止目前,我国L3-L4级自动驾驶试点城市已拓展至数十个。智能化进程的提速带来了多样化的安全挑战:

    阅读全文
  • 文章封面

    日新1000-2000的工作是干啥

    作者:富贵安全发布日期:2025-06-12 08:00:00

    护网持续招人厂商多个一线安全公司主要以中级为主,卡学生。只要有工作经验的师傅。地点全国可飞最好,这样钱也多一点。还有就是进场有预付款。注:不是中介不是中介,重要的话说三遍是中介是中介是中介。但是可以骂

    阅读全文
  • 文章封面

    《 不是,搞网络安全月薪19000》

    作者:富贵安全发布日期:2025-06-12 08:00:00

    阅读全文
  • 文章封面

    《学信网F12过了,您看可以吗》

    作者:富贵安全发布日期:2025-06-12 08:00:00

    在昨天的实话有一个师傅突然间加我,然后我同意好友之后。哪个大师傅立马发了一句您好,大三本科,信息安全专业,有一次国护蓝队,一次省护红队,一次漏洞复测。想投今年护网但是鬼知道今年行情这么差,然后的话我跟

    阅读全文
  • 文章封面

    企业数字化水平评测如何开展?威努特整体能力解读对标

    作者:威努特安全网络发布日期:2025-06-12 07:59:00

    Part.1《中小企业数字化水平评测指标》的发展历程《中小企业数字化水平评测指标(2022年版)》的最初发布为助力全国企业数字化转型,工业和信息化部在2022年10月5日组织相关单位共同研究并制定了《

    阅读全文
  • 文章封面

    Frida native层修改汇编指令 0x08

    作者:进击的HACK发布日期:2025-06-12 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    记一次对某博客系统登录认证缺陷的代码审计

    作者:七芒星实验室发布日期:2025-06-12 07:00:00

    项目介绍MyBlog是由SpringBoot+Mybatis+Thymeleaf等技术实现的Java博客系统,页面美观、功能齐全、部署简单及完善的代码,适合个人开发者、小型团队或教育机构使用,其灵活性

    阅读全文
  • 文章封面

    毕业季里的国家安全必修课

    作者:国家安全部发布日期:2025-06-12 06:00:00

    当六月的蝉鸣遇上学位帽的流苏,又一批毕业生褪去青春的稚嫩,奔赴火热的职场,人生新篇正扬帆起航。走出校园,奔赴山海,面对前路的未知,请牢记以下三条国家安全秘籍,将国家安全意识深植心间,助力在新征程上披荆

    阅读全文
  • 文章封面

    使用异或/或运算绕过符号过滤 -- RCE-XOR(6月11日更新)

    作者:Web安全工具库发布日期:2025-06-12 00:00:00

    暗月渗透测试33 项目实战渗透合集实战项目四 完整的渗透测试实例链接:https://pan.quark.cn/s/cff5e3567c0a==============================

    阅读全文
  • 文章封面

    阿里钉钉P9万字离职,马云温情回应!(附万字长文)

    作者:Hacking黑白红发布日期:2025-06-12 00:00:35

    一封近万字的离职帖,竟让阿里内网掀起滔天巨浪。发帖人"元安",钉钉产研核心Leader,汇报线直达传奇人物"无招",职级据传P8/P9之高。这封长信如一枚深水炸弹,引爆了沉寂已久的阿里内网,更令人意外

    阅读全文
  • 文章封面

    总结一些文件上传的绕过方法

    作者:船山信安发布日期:2025-06-12 00:00:00

    本地JS绕过禁用JS或删除JS语句将上传文件的后缀名从 .php 改为 .jpg,然后通过 Burp 抓包将 .jpg 改回 .php黑名单绕过尝试使用不在黑名单中的后缀名相似后缀名绕过语言等价扩展名

    阅读全文
  • 文章封面

    安卓逆向 -- 某短视频33.x.0过boringssl检测抓包方案

    作者:逆向有你发布日期:2025-06-12 00:00:00

    先说boringssl,这个东西就是是 Google 为 Android 等项目定制的轻量级、精简版的 OpenSSL,用于实现加密通信和安全协议。SSL_CTX_set_custom_verify

    阅读全文
  • 文章封面

    【高危漏洞预警】Autodesk Installer权限提升漏洞(CVE-2025-5335)

    作者:飓风网络安全发布日期:2025-06-11 23:37:40

    漏洞描述:Autodesk是世界领先的设计软件和数字内容创建公司,用于建设设计、土地资源开发,生产、公用设施、通信、媒体和娱乐。始建于1982年,Autodesk 提供设计软件、Internet 门户

    阅读全文
  • 文章封面

    漏洞预警:用友NC loadDoc.ajax接口存在任意文件读取漏洞 附POC

    作者:南风漏洞复现文库发布日期:2025-06-11 23:36:27

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    自研C2【XC2】1.0.1版本发布,新增监听器模块【HTTP协议、WebSocket协议】

    作者:小艾搞安全发布日期:2025-06-11 22:52:27

    前言XC2是一款轻量级、插件式C2框架,使用Go语言开发,专注于学习和研究目的。 上一个版本初始版本1.0.0几天前发布,详情看上一篇文章:自研C2【XC2】内测版本发布!现在发布1.0.1版本,本次

    阅读全文
  • 文章封面

    opengrok搭建Android源码阅读环境

    作者:进击的HACK发布日期:2025-06-11 22:01:47

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    绑定微信功能挖掘的 0-Click 任意账号接管漏洞

    作者:Z2O安全攻防发布日期:2025-06-11 21:59:48

    免责声明本文中所涉及的技术、思路仅为学习交流,由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,一旦造成后果请自行承担!漏洞挖掘过程前端功能点如下,点击个人设

    阅读全文
上一页下一页