全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    漏洞预警 | Roundcube Webmail后台代码执行漏洞

    作者:浅安安全发布日期:2025-06-11 08:00:00

    0x00 漏洞编号CVE-2025-491130x01 危险等级高危0x02 漏洞概述Roundcube Webmail是一款基于浏览器的多语言IMAP客户端,拥有类似应用程序的用户界面。0x03 漏

    阅读全文
  • 文章封面

    漏洞预警 | 广州图创图书馆集群管理系统任意文件上传漏洞

    作者:浅安安全发布日期:2025-06-11 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述广州图创计算机软件开发有限公司是集产品研发、应用集成、客户服务为一体的高新技术企业,主要目标是为图书馆行业用户提供高质量的应用软件系统设计

    阅读全文
  • 文章封面

    漏洞预警 | 用友NC任意文件读取漏洞

    作者:浅安安全发布日期:2025-06-11 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述用友NC是一款企业级ERP软件。作为一种信息化管理工具,用友NC提供了一系列业务管理模块,包括财务会计、采购管理、销售管理、物料管理、生产

    阅读全文
  • 文章封面

    工具 | z0scan

    作者:浅安安全发布日期:2025-06-11 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介z0scan是一款以Web与全版本服务漏洞检测为核心的辅助性主、被动

    阅读全文
  • 文章封面

    智能汽车安全-漏洞挖掘到控车攻击

    作者:富贵安全发布日期:2025-06-11 08:00:00

    前言随着人工智能、5G通信与车联网技术的深度融合,智能网联汽车正从理论验证阶段快速迈进规模化商用时代。截止目前,我国L3-L4级自动驾驶试点城市已拓展至数十个。智能化进程的提速带来了多样化的安全挑战:

    阅读全文
  • 文章封面

    日新1000-2000的工作是干啥

    作者:富贵安全发布日期:2025-06-11 08:00:00

    护网持续招人厂商多个一线安全公司主要以中级为主,卡学生。只要有工作经验的师傅。地点全国可飞最好,这样钱也多一点。还有就是进场有预付款。注:不是中介不是中介,重要的话说三遍是中介是中介是中介。但是可以骂

    阅读全文
  • 文章封面

    《 不是,搞网络安全月薪19000》

    作者:富贵安全发布日期:2025-06-11 08:00:00

    阅读全文
  • 文章封面

    《学信网F12过了,您看可以吗》

    作者:富贵安全发布日期:2025-06-11 08:00:00

    在昨天的实话有一个师傅突然间加我,然后我同意好友之后。哪个大师傅立马发了一句您好,大三本科,信息安全专业,有一次国护蓝队,一次省护红队,一次漏洞复测。想投今年护网但是鬼知道今年行情这么差,然后的话我跟

    阅读全文
  • 文章封面

    全国一体化算力网怎么建?七大技术标准落地(附下载)

    作者:威努特安全网络发布日期:2025-06-11 07:59:00

    近日,在国家数据局指导下,全国数据标准化技术委员会正式公示《全国一体化算力网系列技术要求(征求意见稿)》。该系列文件包含算力并网、资源管理与调度、多量纲计费、算效衡量、运营服务、监测接口、中心能力七项

    阅读全文
  • 文章封面

    Tomcat URL解析差异性导致的安全问题

    作者:七芒星实验室发布日期:2025-06-11 07:00:00

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    【技巧】开源情报讲师史蒂文·哈里斯(Steven Harris)告诉你如何安全上网开展调查

    作者:丁爸 情报分析师的工具箱发布日期:2025-06-11 06:40:51

    史蒂文·哈里斯(Steven Harris)是在英格兰和威尔士注册的网络安全公司:Protection Group International Ltd(https://www.pgitl.com/)的

    阅读全文
  • 文章封面

    【资讯】全球特定国家每日动态2025.6.10

    作者:丁爸 情报分析师的工具箱发布日期:2025-06-11 06:40:51

    过去24小时内重点新闻动态:尼日利亚在多个领域展现出显著动态:国家安全方面,博科圣地组织持续制造恐怖事件,包 括绑架神父和针对国际人士的威胁;经济领域,政府推进改革如重启人才出口计划和炼油厂调整进口策

    阅读全文
  • 文章封面

    AI打通了渗透测试,3个渗透工程师瞬间失业了

    作者:吉祥讲安全发布日期:2025-06-11 06:39:00

    你觉得AI自己干渗透距离我们还远不?今天这一篇文章带你体验下,小白如何用自然语言来干渗透。先看效果:整个思路大家可以看一下:1、我们通过Trea下达命令2、然后通过MCP协议把Trea做好的数据包发送

    阅读全文
  • 文章封面

    生物安全与你我紧密相关

    作者:国家安全部发布日期:2025-06-11 06:00:00

    生物安全与你我紧密相关——总体国家安全观学习辅导系列述评(三十一)生物安全关乎人民生命健康,关乎国家长治久安,关乎中华民族永续发展。2021年4月15日,《中华人民共和国生物安全法》(以下简称《生物安

    阅读全文
  • 文章封面

    SDL 71/100问:按千行代码漏洞数进行量化,如何制定指标?

    作者:我的安全视界观发布日期:2025-06-11 06:06:00

    阅读全文
  • 文章封面

    【商密测评】巧用AI搞定商密测评之密文推测工作模式

    作者:利刃信安发布日期:2025-06-11 04:40:10

    巧用AI搞定商密测评之密文推测工作模式https://manus.im/invitation/7SELTEK1AJ0YNR7Manus 是 AI 领域的一匹黑马,能够真正“执行”任务,而不仅仅是回答问

    阅读全文
  • 文章封面

    各类综合 upload_fuzz,smb_fuzz,tls绕过,被动指纹扫描(6月7日更新)

    作者:Web安全工具库发布日期:2025-06-11 00:00:00

    暗月渗透测试32 项目实战渗透合集实战项目三 mvc框架源代码审计链接:https://pan.quark.cn/s/db2c1f7ccae8=============================

    阅读全文
  • 文章封面

    PC逆向 -- 尝试破解实战-第一战经验分享

    作者:逆向有你发布日期:2025-06-11 00:00:00

    我是一步一步从头开始的,有很多我一开始没搞懂的,也是一步一步解决,有很多可能很低级的问题,对刚学不久的同伴可能有帮助。由于水平有限,还剩下注册的一关还没有过,希望大佬指点一下我,问题在最下方1.脱壳:

    阅读全文
  • 文章封面

    原创 | Web渗透测试信息收集实战干货

    作者:船山信安发布日期:2025-06-11 00:00:00

    本原创连载旨在帮助新手能快速上手红队攻击技能,有些案例都是一些简单的入门,对于有经验的红队攻击手,仅作为参考。不足之处,请后台留言给浪师父,谢谢!在Web渗透测试中,信息收集是关键的一步,它能帮助我们

    阅读全文
  • 文章封面

    为何非官方的APP不要下载--解密APP被植入木马全过程

    作者:Hacking黑白红发布日期:2025-06-10 23:38:55

    你手机里的的微信、百度地图、抖音等APP是官网下载的吗?如果不是,那么你的手机有可能被植入木马远控了隐私信息正在被泄露!真实案例:2025年4月,安全厂商Doctor Web披露:俄罗斯特种行动部队广

    阅读全文
  • 文章封面

    用.NET上传打穿PHP站点

    作者:NOVASEC发布日期:2025-06-10 23:38:00

    △△△点击上方“蓝字”关注我们了解更多精彩0x00 前言免责声明:继续阅读文章视为您已同意[NOVASEC免责声明].同事有时候问php上传黑名单怎么办,我说上传asp的试试。很多年前就遇到过一次,在

    阅读全文
  • 文章封面

    蓝队溯源之burpsuite、zap、AWVS、xray扫描器反制方法与复现

    作者:Z2O安全攻防发布日期:2025-06-10 22:58:01

    Part1 前言 最近我一直在更新蓝队分析取证工具箱中的溯源反制功能,为此阅读了大量相关的技术文章。很多资料提到了早期版本的Burpsuite、OWASP ZAP、AWVS、Xray等扫描器的反制思

    阅读全文
  • 文章封面

    活该你能挖到洞

    作者:Z2O安全攻防发布日期:2025-06-10 22:58:01

    建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖

    阅读全文
  • 文章封面

    网络安全顶会——SP 2025 论文清单与摘要(中)

    作者:漏洞战争发布日期:2025-06-10 22:39:21

    上一篇 网络安全顶会——SP 2025 论文清单与摘要 只有cycle 1的论文,另一半的遗漏了(感谢网友_JIER提醒),在公众号一篇限制5万字,所有论文的摘要加起来超过了,因此只能分篇。105、"

    阅读全文
  • 文章封面

    Root检测对抗指南:魔改su命令实现静默安装与权限隐藏

    作者:哆啦安全发布日期:2025-06-10 22:14:18

    Android APP隐私合规检测的工具和方法从零定制Android15:修改Build.prop与内核态绕过设备指纹检测针对Root检测对抗的深度指南,通过魔改su命令实现静默安装与权限隐藏的技术方

    阅读全文
  • 文章封面

    AWS re:Inforce 2025 应用安全议题

    作者:RedTeam发布日期:2025-06-10 21:49:55

    AWS re:Inforce 2025 将于6月16-18日在费城举办,主要聚焦云安全、合规性、身份管理和隐私保护。从技术议程来看,今年的应用安全(AppSec) track 内容相当丰富,涵盖了从组

    阅读全文
  • 文章封面

    【已复现】Kafka Connect 任意文件读取漏洞(CVE-2025-27817)

    作者:长亭安全应急响应中心发布日期:2025-06-10 21:43:05

    Apache Kafka Connect 是 Apache Kafka 生态系统的核心组件之一,用于实现 Kafka 与外部数据系统之间的可靠、可扩展的数据集成。2025年6月10日,Apache发布

    阅读全文
  • 文章封面

    通过有趣的逻辑问题 $$$$ 接管帐户

    作者:迪哥讲事发布日期:2025-06-10 20:40:42

    免责声明由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号红云谈安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会

    阅读全文
  • 文章封面

    【复现】Kafka Connect任意文件读取漏洞(CVE-2025-27817)风险通告

    作者:赛博昆仑CERT发布日期:2025-06-10 20:05:26

    -赛博昆仑漏洞安全风险通告-Kafka Connect任意文件读取漏洞(CVE-2025-27817)风险通告漏洞描述 Kafka Connect 是一种用于在 Apache Kafka 和其他

    阅读全文
  • 文章封面

    【漏洞通告】Apache Kafka Connect 任意文件读取漏洞(CVE-2025-27817)

    作者:深信服千里目安全技术中心发布日期:2025-06-10 20:03:31

    漏洞名称:Apache Kafka Connect 任意文件读取漏洞(CVE-2025-27817)组件名称:Apache-Kafka影响范围:3.1.0 ≤ Apache Kafka < 3.9.1

    阅读全文
上一页下一页