一名合格红队的成长之路
首先这是一篇内部学习圈广告😜 别着急退,看完全文的师傅们有福了/doge欢迎师傅们加入内部网络安全学习圈子。圈子提供三大板块的内容:1、网络安全0.1-1学习:每周发布学习任务,由浅入深,循序渐进,
阅读全文首先这是一篇内部学习圈广告😜 别着急退,看完全文的师傅们有福了/doge欢迎师傅们加入内部网络安全学习圈子。圈子提供三大板块的内容:1、网络安全0.1-1学习:每周发布学习任务,由浅入深,循序渐进,
阅读全文01 项目地址https://github.com/DeEpinGh0st/JDumpSpiderGUI02 项目介绍项目描述JDumpSpiderGUI是一个用于Java堆转储文件分析的工具,支持命
阅读全文由东方隐侠团队Darkfi5、小智研发的 AIFuzzing 的逻辑漏洞检测工具,近期受到众多少侠的青睐,纷纷表示这款工具的设计思路真的很不错。为了让大家更加直观看到这款工具的使用价值,这里全程使用A
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文🚨 凌晨三点,告警声刺破了宁静。你猛然惊醒,登录线上服务器,心脏一沉——关键日志 /var/log/auth.log 和 WebShell 脚本被删得一干二净。攻击者在试图抹去自己的所有踪迹。现场一片
阅读全文1,整个潜望长焦内部复杂的遮光板加移动棱镜之构造,大有 Pura70 Ultra 的主摄伸缩机械结构之味,其背后深藏着华为影像部门在精密机械构造方面的高超造诣。2,在 P60 Pro 上开始运用的双棱
阅读全文6月5日,2025全球数字经济大会暨第七届北京网络安全大会(BCS)在国家会议中心举行,大会首次举办的中国网络安全优秀案例征集活动将在大会期间举行颁奖仪式。其中,百度安全的大模型安全解决方案凭借为新质
阅读全文关键词数据泄露美国加密货币交易所 Coinbase 日前披露了一起重大数据泄露事件,约 6.9 万名客户敏感信息遭窃,包括姓名、住址、联系方式、身份证影像及账户余额等,事件可能造成高达 4 亿美元损失
阅读全文关键词网络攻击拉撒路集团被当场抓包,曾令整个加密世界闻风丧胆的朝鲜黑客组织,如今却因为低级错误彻底翻车。BitMEX 安全团队最新披露的一份报告,揭示了这个盗取超过 30 亿美元的黑客集团在一次钓鱼行
阅读全文关键词outlook微软邮件客户端 Outlook 曝出重大安全漏洞,编号为 CVE-2025-47176,公布于 2025 年 6 月 10 日,CVSS 评分为 7.8,危害级别“重要”。该漏洞允
阅读全文关键词Windows微软近日披露,Windows远程桌面服务中存在一个严重的安全漏洞(CVE-2025-32710),攻击者无需身份验证即可远程执行任意代码。该漏洞于2025年6月10日公开,CVSS
阅读全文前言有关JWT的题,当时没有思路,对JWT进行学习后来对此进行简单总结JWTJWT,即JSON WEB TOKEN,它是一种用于通信双方之间传递安全信息的简洁的、URL安全的表述性声明规范,是一种标准
阅读全文点击蓝字/关注我们今日福利最权威的大数据安全指导手册含100 例大数据安全和隐私的最佳实践提供强化大数据服务基础设施的最佳做法限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部
阅读全文Kubernetes 已成为容器编排的事实标准,但其复杂架构带来了诸多安全挑战,企业必须主动应对。保护 Kubernetes 集群需要采用多层防御策略,涵盖控制平面防护、强认证机制、网络分段、密钥管理
阅读全文微软已确认其Web分布式创作和版本控制(WebDAV)实现中存在一个严重的零日漏洞正遭攻击者野外利用,这促使微软在2025年6月的补丁星期二发布紧急安全更新。Part01漏洞简介该漏洞编号为CVE-2
阅读全文Part01攻击手法升级:利用可信平台绕过防护网络安全领域出现了一波新型钓鱼攻击浪潮,攻击者利用Microsoft SharePoint这一可信平台绕过传统安全防护措施,标志着网络威胁战术的重大演变。
阅读全文2025年6月11日(北京时间),微软发布了2025 年 6月安全更新,共发布了69个CVE的补丁程序,同比上月减少了13个。在漏洞安全等级方面,存在10个标记等级为“Critical”的漏洞,58个
阅读全文功能说明中文日期显示:顶部显示中文格式的日期(如:2025年六月11日 星期三)支持前一天/后一天快速切换点击"选择日期"按钮弹出日历选择器按日期记录工作:每天在程序同目录下生成一个独立的TXT文件(
阅读全文关注我们带你读懂网络安全各类型号的设备存在上百个漏洞,攻击者可能利用这些漏洞造成停电效应。近期在网络上发现了大量的易受攻击的太阳能逆变器。近35,000台太阳能设备的管理界面暴露在互联网上,黑客可以利
阅读全文“天极按近日,网络安全和基础设施安全局(CISA)发布了《联合网络防御协作组织人工智能网络安全协作手册》(Joint Cyber Defense Collaborative (JCDC) Artifi
阅读全文文章来源|MS08067红队手册本文作者:Hong2x0x00 前言移动端暴露面查询,旨在发现更多的移动端APP 、小程序 、公众号等。对于开发从业者来说 ,Web层面的编码开发肯定比小程序及APP的
阅读全文点击星标,即时接收最新推文想从事渗透相关工作,却不知从何学起?网上自学资料又旧又乱,学起来时间周期长、效果差?到底学到什么程度才能找到工作?知识又杂又乱,花了不少时间学习出来却很难成体系?独自学习枯燥
阅读全文——新手必备,三台 Windows 主机,5 大攻防环节全覆盖前言红蓝对抗刚入门?想打通一条完整的攻击链? Lab10,专为初学者设计的轻量级实战靶场,让你在「可控、低风险」的环境中,从零开始,亲手走
阅读全文微软已确认其Web分布式创作和版本控制(WebDAV)实现中存在一个严重的零日漏洞正遭攻击者野外利用,这促使微软在2025年6月的补丁星期二发布紧急安全更新。该漏洞编号为CVE-2025-33053,
阅读全文系统界面 Launcher在 Android 系统启动以后,系统已经启动了 Zygote,ServiceManager,SystemServer 等系统进程。ServiceManager进程中完成了B
阅读全文2025年6月10日,Microsoft Outlook 被曝出 CVE-2025-47176 高危漏洞,攻击者可借此远程执行任意代码。此漏洞编号为 CVE-2025-47176,被评定为 “重要”
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01概述:SecOC 与 E2E 的差异化定位问题:在功能安全领域已存在E2E(端到端)保护机制(支持ASIL-D等级),为何仍需SecOC(安全车载通信
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯6月11日,广汽丰田官方微博连发两消息,宣布与小米、华为深度合作,此举引发行业热议,被视为传统合资车企智能化转型标志。小米汽车官微午间回应与广汽丰田合作:
阅读全文