全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    攻防演练在即,ScanV助力各单位全面排查业务系统安全风险

    作者:知道创宇发布日期:2025-06-10 17:16:18

    在数字经济蓬勃发展的当下,网络安全已成为各行各业的生命线。网络安全攻防演练作为检验网络防御能力的 “试金石”,正以模拟真实攻击场景的方式,组织红队(攻击队伍)和蓝队(防御队伍)展开激烈对抗,帮助攻防演

    阅读全文
  • 文章封面

    安博通位居《新质·中国数字安全百强》领军者前列,荣膺年度成长力TOP 3

    作者:安博通发布日期:2025-06-10 17:00:00

    昨日,数字空间安全产业第三方调研机构数世咨询正式发布《新质•中国数字安全百强(2025)》,从800余家企业中,遴选出数字安全领域的标杆力量。安博通以锐意进取之姿,持续攀登行业高峰,位居“新质百强·领

    阅读全文
  • 文章封面

    实战讲解 Java代码审计之 FreeMarker模版注入漏洞

    作者:闪石星曜CyberSecurity发布日期:2025-06-10 16:38:00

    本篇为代码审计系列SSTI服务器端模板注入漏洞理论篇-FreeMarker第八篇,看完本篇你将掌握关于FreeMarker模版注入漏洞的代码视角原理剖析、基础挖掘漏洞核心能力,看完如有技术错误欢迎评论

    阅读全文
  • 文章封面

    美国防部拟通过业界提供快速且经济的CMMC解决方案

    作者:奇安网情局发布日期:2025-06-10 16:33:34

    编者按:美国防部正在着手解决启动网络安全成熟度模型认证(CMMC)计划的两大障碍,包括修改联邦法规和为国防承包商提供快速满足要求的路径。继2024年8月在《联邦公报》上公布《美国国防采购条例补充规定》

    阅读全文
  • 文章封面

    【紧急警示】一次成功阻断Weaxor勒索病毒家族加密之路

    作者:solar应急响应团队发布日期:2025-06-10 16:17:02

    在我们对5月份处理的各类勒索病毒入侵事件统计中,Weaxor勒索家族依然位列入侵频率最高的家族之一。本月观测到的新变种已出现扩展名变化,后缀包括.weax和.wxx,与4月活跃的变种有所不同,显示该家

    阅读全文
  • 文章封面

    【高危漏洞预警】Apache Kafka Client 任意文件读取与SSRF漏洞CVE-2025-27817

    作者:飓风网络安全发布日期:2025-06-10 15:51:56

    漏洞描述:该漏洞产生的原因是Aрасhе Kаfkа客户端在处理SASL/OAUTHBEARER连接配置时,允许通过配置项ѕаѕl.оаuthbеаrеr.tоkеn.еndроint.url和 ѕа

    阅读全文
  • 文章封面

    【高危漏洞预警】Apache Kafka Client配置造成远程代码执行漏洞CVE-2025-27818

    作者:飓风网络安全发布日期:2025-06-10 15:51:56

    漏洞描述:该漏洞产生的原因是Aрасhе Kаfkа在处理Kаfkа Cоnnесt的SASL JAAS配置时,允许通过ѕаѕl.јааѕ.соnfiɡ属性配置соm.ѕun.ѕесuritу.аut

    阅读全文
  • 文章封面

    CVE-2025-49113 漏洞分析与利用方式

    作者:奇安信天工实验室发布日期:2025-06-10 15:06:26

    目录一、前 言二、版本diff三、复现环境四、漏洞分析五、总 结一前 言2025年6月2日公开了一个RoundCube邮件系统中的一个RCE漏洞,信息如下:影响版本<1.5.10 <1.6.11

    阅读全文
  • 文章封面

    【$1,337】通过爆破获得任意 Google 用户手机号码

    作者:骨哥说事发布日期:2025-06-10 14:37:36

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    PowerShell:黑客后渗透中的利器与防御策略

    作者:Ots安全发布日期:2025-06-10 14:26:33

    嘿大家!如果您参与过红队测试、渗透测试,或者只是喜欢探索网络安全的进攻端,那么您的工具包里可能装满了 Metasploit、Cobalt Strike 等常用工具,或者一些自定义的 Python 脚本

    阅读全文
  • 文章封面

    暴力破解任意 Google 用户的电话号码

    作者:Ots安全发布日期:2025-06-10 14:26:33

    几个月前,我禁用了浏览器上的 JavaScript,测试了一下在现代网络环境下,是否还有 Google 服务可以在没有 JavaScript 的情况下运行。有趣的是,用户名恢复表单竟然还能用!这让我很

    阅读全文
  • 文章封面

    利用Reverge自动化工具:提升漏洞赏金 hunting 的速度与效率

    作者:Ots安全发布日期:2025-06-10 14:26:33

    本文深入探讨了如何通过利用自动化工具“reverge”显著提升漏洞赏金(bug bounty) hunting的效率与成功率,特别针对当前网络安全领域日益增长的需求和挑战。文章以作者的亲身实践为基础,

    阅读全文
  • 文章封面

    Apache Kafka 多个高危漏洞安全风险通告

    作者:奇安信 CERT发布日期:2025-06-10 14:20:06

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Apache Kafka 多个高危漏洞漏洞编号CVE-2025-27817、CVE-2025-27818、CVE-2025-27819公开时

    阅读全文
  • 文章封面

    AI不是敌人,而是镜子

    作者:黑哥虾撩发布日期:2025-06-10 14:09:15

    相互提示:AI与人类关系的哲学透视摘要:本文从技术哲学、意识哲学、存在论三个维度,探讨“AI与人类是相互提示(Prompt)关系”这一命题。通过对语言权力、主体性转换、幻觉启示与依赖风险的分析,本文认

    阅读全文
  • 文章封面

    恶意RubyGems冒充Fastlane窃取Telegram API数据

    作者:嘶吼专业版发布日期:2025-06-10 14:00:00

    两个恶意的RubyGems包伪装成流行的Fastlane CI/CD插件,将Telegram API请求重定向到攻击者控制的服务器,以拦截和窃取数据。RubyGems是Ruby编程语言的官方包管理器,

    阅读全文
  • 文章封面

    亿格云完成Pre-B轮近亿元融资,以「安全 × 效率 × 全球化」重新定义新一代企业办公安全

    作者:嘶吼专业版发布日期:2025-06-10 14:00:00

    近日,专注于企业办公安全领域的零信任SASE服务商 —— 杭州亿格云科技有限公司(简称:亿格云)正式宣布完成Pre-B轮近亿元融资。本轮融资由红杉中国领投、元璟资本、启创资本老股东持续加码,由航行资本

    阅读全文
  • 文章封面

    当数据防线被一行代码击穿:Java代码审计能力已成刚需

    作者:天禧信安发布日期:2025-06-10 13:45:39

    深夜告警响起——某金融平台千万用户数据在加密状态下被拖取。安全团队溯源发现:攻击者并未强攻数据库堡垒,而是利用了一个被遗忘的订单查询接口。一段未过滤的JSON反序列化代码,让整个权限体系形同虚设。 这

    阅读全文
  • 文章封面

    习近平同韩国总统李在明通电话

    作者:国家安全部发布日期:2025-06-10 12:56:25

    6月10日上午,国家主席习近平同韩国总统李在明通电话。习近平再次祝贺李在明当选总统。习近平指出,中韩是搬不走的近邻。建交33年来,两国超越意识形态和社会制度差异,积极推进各领域交流合作,实现相互成就和

    阅读全文
  • 文章封面

    代码审计某资金盘理财系统

    作者:moonsec发布日期:2025-06-10 12:39:06

    免责声明:本公众号所提供的文字和信息仅供学习和研究使用,不得用于任何非法用途。我们强烈谴责任何非法活动,并严格遵守法律法规。读者应该自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公

    阅读全文
  • 文章封面

    西安交通大学 | 无人机网络中基于学习博弈的协同蜜罐防御

    作者:安全学术圈发布日期:2025-06-10 12:30:00

    原文标题:Collaborative Honeypot Defense in UAV Networks: A Learning-Based Game Approach原文作者:Yuntao Wang,

    阅读全文
  • 文章封面

    收藏加关注防丢失!超全网络安全面试题大总结

    作者:掌控安全EDU发布日期:2025-06-10 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - 艾克 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)基本面试问题渗透测试的类型⿊盒测试 测试⼈员

    阅读全文
  • 文章封面

    最新分析 | Mirai 利用 CVE-2024-3721 攻击 TBK DVR 设备

    作者:白帽子左一发布日期:2025-06-10 12:00:00

    扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)滥用已知的安全漏洞在易受攻击的系统上部署机器人是一种广为人知的问题。许多自动化机

    阅读全文
  • 文章封面

    AI的攻与防:基于大模型漏洞基因库的威胁狩猎与企业级纵深防御

    作者:李白你好发布日期:2025-06-10 12:00:00

    免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立

    阅读全文
  • 文章封面

    (CVE-2025-2294)WordPress前台任意文件读取漏洞复现

    作者:Rot5pider安全团队发布日期:2025-06-10 11:55:40

    WordPress前台任意文件读取漏洞复现(CVE-2025-2294)漏洞介绍适用于 WordPress 的 Kubio AI Page Builder 插件在 2.5.1 之前的所有版本中都容易受

    阅读全文
  • 文章封面

    自研C2【XC2】内测版本发布!

    作者:Rot5pider安全团队发布日期:2025-06-10 11:55:40

    前言XC2是一款轻量级、插件式C2框架,使用Go语言开发,专注于学习和研究目的。现代化的GUI界面(基于Fyne框架)插件式架构设计RESTful API + WebSocket实时通信跨平台支持(W

    阅读全文
  • 文章封面

    【工具更新】Nessus-202506最新windowsCracked(附下载)

    作者:信安404发布日期:2025-06-10 11:47:05

    免责声明❝本公众号所发布的文章及工具只限交流学习,本公众号不承担任何责任!如有侵权,请告知我们立即删除。版本介绍❝系统版本:10.8.4❝插件版本:202506082207规则模板: 2025060

    阅读全文
  • 文章封面

    揭秘.NET ViewState 持久化利用链,通过 Sharp4ViewStateShellPlus 一键增强持久化后门

    作者:dotNet安全矩阵发布日期:2025-06-10 10:57:04

    在红队渗透测试中,权限维持是极其关键的一环。在目标主机初次被攻陷后,如何长期稳定地保持对其访问权限,往往决定了整个行动的成败。特别是在面对以 .NET 技术构建的 Web 系统时,如何在不暴露明显痕迹

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-06-10 10:57:04

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    PNG中潜伏.NET攻击载体,借图突围EDR防线

    作者:dotNet安全矩阵发布日期:2025-06-10 10:57:04

    在红队攻防演练中,安全产品对传统.NET加载行为的监控越来越精准,任何携带可识别特征的.NET程序集都容易触发防护机制。为了提升载荷的隐蔽性,红队常常尝试将恶意代码藏在看似无害的载体中进行传输与执行。

    阅读全文
  • 文章封面

    顶级大模型的“脑容量”只有1TB?

    作者:GoUpSec发布日期:2025-06-10 10:56:12

    AI大模型用户经常会有这样的困惑:“它是真理解了我说的话,还是在背诵/拼凑曾经见过的内容(训练数据)?”这个问题困扰了整个AI行业多年——大模型的回答真的是基于“推理能力”,亦或只是“训练数据太多、记

    阅读全文
上一页下一页