全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    大道至简,druid弱口令+接口测试组合拳轻松拿下30w+敏感信息

    作者:富贵安全发布日期:2025-06-09 08:00:00

    大道至简,druid弱口令+接口测试组合拳轻松拿下30w+敏感信息在某攻防演练中,我们通过大量的资产测绘以及关键薄弱点攻击,实现了对某省级大型目标从一系列弱密码以及简单的账户劫持作为入口点,打出30w

    阅读全文
  • 文章封面

    威努特超融合:为政务数字化打造高效灵活一体化底座

    作者:威努特安全网络发布日期:2025-06-09 07:59:00

    01政务数字化提速,IT架构亟待升级近年来,随着“数字中国”战略的深入推进,政务办公系统正加速向数字化、智能化转型。从“一网通办”到“跨省通办”,从电子证照到大数据治理,政务服务的便捷性和覆盖范围不断

    阅读全文
  • 文章封面

    云安全 - k8s ingress漏洞进一步探索引发的源码层面的文件漏洞利用特性分析(golang、java、php)

    作者:lufeisec发布日期:2025-06-09 08:00:00

    一、前言之前讨论过IngressNightmare,但是需要利用起来并不是那么成功,需要猜对应的nginx进程的fd,能否有一个更好用的PoC呢?IngressNightmare可以查看之前的云安全

    阅读全文
  • 文章封面

    frida native层hook函数 0x06

    作者:进击的HACK发布日期:2025-06-09 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    漏洞预警 | vBulletin远程代码执行漏洞

    作者:浅安安全发布日期:2025-06-09 07:50:00

    0x00 漏洞编号CVE-2025-488270x01 危险等级高危0x02 漏洞概述vBulletin是一款功能强大的开源论坛软件,提供了灵活的权限管理系统,让管理员可以精细控制不同用户组和用户的访

    阅读全文
  • 文章封面

    漏洞预警 | DataEase身份认证绕过和远程代码执行漏洞

    作者:浅安安全发布日期:2025-06-09 07:50:00

    0x00 漏洞编号CVE-2025-49001CVE-2025-490020x01 危险等级高危0x02 漏洞概述DataEase是一款开源的数据可视化分析工具。0x03 漏洞详情CVE-2025-4

    阅读全文
  • 文章封面

    漏洞预警 | 汉王e脸通智慧园区管理平台任意文件读取漏洞

    作者:浅安安全发布日期:2025-06-09 07:50:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述汉王e脸通综合管理平台是一个集生物识别、大数据、NFC射频、计算机网络、自动控制等技术于一体,通过“人脸卡”及关联信息实现多种功能智能管理

    阅读全文
  • 文章封面

    工具 | ChkApi

    作者:浅安安全发布日期:2025-06-09 07:50:00

    0x00 简介ChkApi是一款API安全检测自动化工具。0x01 功能说明自动提取加载和静态地址内容解析Webpack打包发现API接口及Base URLFuzz测试支持各版本Swagger解析自动

    阅读全文
  • 文章封面

    黑的再狠点,网安行业就被重视了,需要更多人了

    作者:吉祥讲安全发布日期:2025-06-09 06:29:00

    单反有关于网安行业裁员的消息,总有人开始评论。网安不行了。下面是来自云头条一个文章。标题很有吸引力:又有1000名网安人员:失业对于内容,我到没觉得有什么,毕竟小美子那边也在走下坡路,这年头裁员页没啥

    阅读全文
  • 文章封面

    国家安全法治布局的“四大环节”

    作者:国家安全部发布日期:2025-06-09 06:00:00

    国家安全法治布局的“四大环节”——习近平法治思想学习述评(二)坚持全面推进科学立法、严格执法、公正司法、全民守法,是全面依法治国的重要环节。国家安全机关深入学习贯彻习近平法治思想,将“构建立法执法司法

    阅读全文
  • 文章封面

    SDL 70/100问:业务系统是否可以带漏洞上线?

    作者:我的安全视界观发布日期:2025-06-09 06:06:00

    阅读全文
  • 文章封面

    Linux应急响应工具集 -- emergency_response(6月4日更新)

    作者:Web安全工具库发布日期:2025-06-09 00:00:00

    暗月渗透测试30 项目实战渗透合集 实战项目一链接:https://pan.quark.cn/s/6b79ff54b696===================================免责声明

    阅读全文
  • 文章封面

    四十一军对越作战高平战役纪实

    作者:青衣十三楼飞花堂发布日期:2025-06-09 00:00:00

    宋子佩,原41军123师政委,41军政治部副主任,41军纪委书记。1988年被授予共和国独立功勋荣誉勋章。生死二十八天_四十一军对越作战高平战役纪实_宋子佩.pdfhttps://gofile.io/

    阅读全文
  • 文章封面

    红队实战:企业资产信息收集的那些事儿

    作者:船山信安发布日期:2025-06-09 00:00:00

    在网络安全领域,红队攻击是一种模拟真实攻击场景的测试手段,旨在帮助企业发现安全漏洞并提升防御能力。而在红队攻击中,信息收集是整个攻击流程的起点,也是决定攻击成败的关键环节。今天,我就来聊聊红队攻击中的

    阅读全文
  • 文章封面

    cyberstrikelab lab8 wp

    作者:亿人安全发布日期:2025-06-08 23:55:00

    信息收集先看看fscan全端口扫描记录存在一个cms网站去看看去找找这个zzzcms的漏洞Zzzcms 1.61 后台远程命令执行漏洞先弱口令 admin /admin123456 进入后台然后直接修

    阅读全文
  • 文章封面

    议程大公开,精彩内容抢先看 | 蚂蚁SRC年度TOP颁奖盛典&安全交流会来袭

    作者:亿人安全发布日期:2025-06-08 23:55:00

    6月14日杭州,蚂蚁SRC年度活动来啦议程大公开,精彩内容抢先看!由清华大学&中关村实验室、Johns Hopkins等顶级高校带来的大模型前沿研究成果,与通义千问、豆包等知名大模型安全负责人带来的实

    阅读全文
  • 文章封面

    绕过金额限制白嫖

    作者:迪哥讲事发布日期:2025-06-08 22:27:11

    免责声明由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号红云谈安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会

    阅读全文
  • 文章封面

    从零定制Android15:修改Build.prop与内核态绕过设备指纹检测

    作者:哆啦安全发布日期:2025-06-08 22:22:11

    在Android 15上深度定制系统(包括修改build.prop和内核级绕过设备指纹检测)需要系统级权限和底层开发能力。请注意:此类操作可能导致设备变砖、安全风险或违反应用服务条款,请确保符合当地法

    阅读全文
  • 文章封面

    赏金SRC 某开源社区存在水平越权漏洞

    作者:天启互联网实验室发布日期:2025-06-08 22:15:59

    首先访问:https://www.jlc-bbs.com/用户A的ID:xxx625A 用户B的ID:xxx883A点击头像的>功能点 查看个人信息功能点同时抓包的: 抓到数据包如下,看到custom

    阅读全文
  • 文章封面

    618放价

    作者:Z2O安全攻防发布日期:2025-06-08 21:32:29

    freebuf知识大陆【网络安全学习圈】618史低价加入详细了解:圈子提供三大板块的内容:1、网络安全0.1-1学习:每周发布学习任务,由浅入深,循序渐进,从常见的Web漏洞原理与利用、业务逻辑漏洞与

    阅读全文
  • 文章封面

    phpmyadmin 弱口令探测工具

    作者:夜组安全发布日期:2025-06-08 20:42:17

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    6.1~6.7问题汇总

    作者:进击的HACK发布日期:2025-06-08 20:26:03

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    微软裁员。。。3 人自杀。。。张雪峰断言成谶:IT人成现代纺织工

    作者:Hacking黑白红发布日期:2025-06-08 19:44:00

    微软最近全球裁员了接近7000人。有消息称,微软的裁员,导致了三名前员工自杀。01 微软被裁员。。。3人自杀2025 年 5 月 14 日,微软宣布:将针对各级别、各团队和各地区裁减 3% 的员工,受

    阅读全文
  • 文章封面

    【安全圈】安全公司曝光黑客山寨 AI 网站传播木马,涉及 ChatGPT 等平台

    作者:安全圈发布日期:2025-06-08 19:00:00

    关键词黑客安全公司 Cisco Talos 发布通报,透露有黑客架设山寨 AI 工具网站,以此传播 CyberLock、Lucky_Gh0$t、Numero 等勒索木马,目前已知相应黑客山寨了 Nov

    阅读全文
  • 文章封面

    【安全圈】Play勒索团伙利用SimpleHelp漏洞实施双重勒索

    作者:安全圈发布日期:2025-06-08 19:00:00

    关键词勒索美国联邦调查局(FBI)最新通报:Play勒索软件团伙已攻击全球900多家机构,并升级双重勒索手段美国联邦调查局(FBI)周三发布警告称,与Play勒索软件相关的犯罪团伙已对全球超过900家

    阅读全文
  • 文章封面

    【安全圈】黑客团伙冒充IT技术支持人员入侵Salesforce与Okta平台

    作者:安全圈发布日期:2025-06-08 19:00:00

    关键词黑客谷歌披露新型云端攻击链:黑客团伙伪装IT支持实施语音钓鱼,瞄准欧美零售、酒店及教育行业攻击手法升级:利用Salesforce工具+社会工程学窃取数据谷歌威胁情报团队周三发布报告指出,一个自称

    阅读全文
  • 文章封面

    果然还是

    作者:Khan安全团队发布日期:2025-06-08 18:55:43

    阅读全文
  • 文章封面

    论文一直投不中?保姆级SCI全程投稿发表服务来了!大牛协助直至中刊!(领9.9元查重福利)

    作者:Khan安全团队发布日期:2025-06-08 18:55:43

    说到写论文的辛酸,在座大部分老师或同学都深有体会,常有作者直言“写论文是我这辈子最痛苦的事,没有之一”我查阅后台留言的时候,有一次看到一位博士老师半夜还在“倒苦水”。说自己没日没夜的搞选题、做实验、一

    阅读全文
  • 文章封面

    刑事拘留!江苏一男子破解无人机禁飞限高;|阿里云核心域名遭劫持,Shadowserver扮演何种角色?

    作者:黑白之道发布日期:2025-06-08 18:24:03

    刑事拘留!江苏一男子破解无人机禁飞限高;近期江苏无锡江阴市公安局青阳派出所查获一起违规改装操作无人机案。从通报中获悉,相应无人机飞手王某为了拍摄更好看的“上帝视角”景色照片,通过非法手段改装破解自己的

    阅读全文
  • 文章封面

    小偷经济学:苹果、谷歌为何拒绝让被盗手机“变砖”

    作者:黑白之道发布日期:2025-06-08 18:24:03

    GoUpSec点评:如果让被盗手机“变砖”,苹果公司仅在英国每年就将损失5000万美元“销售额”。2024年,伦敦街头共发生8万起手机盗窃案,平均每7分钟就有一部手机被抢走,其中超过八成为iPhone

    阅读全文
上一页下一页