全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    大道至简,druid弱口令+接口测试组合拳轻松拿下30w+敏感信息

    作者:富贵安全发布日期:2025-06-08 09:00:00

    大道至简,druid弱口令+接口测试组合拳轻松拿下30w+敏感信息在某攻防演练中,我们通过大量的资产测绘以及关键薄弱点攻击,实现了对某省级大型目标从一系列弱密码以及简单的账户劫持作为入口点,打出30w

    阅读全文
  • 文章封面

    渗透测试完整信息收集深度思路技术(附工具表)

    作者:Rot5pider安全团队发布日期:2025-06-08 09:00:00

    前沿:以下也是根据长亭组织的培训讲师得出的一些思路..第一阶段:战略侦察(被动情报网络构建)企业画像测绘工商情报:国家企业信用信息公示系统(http://www.gsxt.gov.cn/)+ 天眼查/

    阅读全文
  • 文章封面

    师傅们,这个新方向爆了!70k很稳

    作者:乌雲安全发布日期:2025-06-08 08:00:00

    过去十年,程序员群体享受了互联网扩张期的技术红利,但这一红利正在快速消退。三个核心矛盾正在加速技术人的职业危机:技术迭代,低代码与AI抢占初级开发岗位;人才供给,市场供过于求;成本控制,使用云服务导致

    阅读全文
  • 文章封面

    20个SQLMap进阶渗透技巧 安全工程师必看手册!

    作者:HACK之道发布日期:2025-06-08 08:00:00

    SQLMap作为渗透测试的核心工具,90%的安全工程师仅掌握其基础功能。本文深入剖析20个高阶实战技巧,涵盖绕过WAF、精准数据提取、复杂场景适配等场景,所有案例均通过真实环境验证。1. 层级式Pa

    阅读全文
  • 文章封面

    【成功复现】vBulletin远程代码执行漏洞(CVE-2025-48827&CVE-2025-48828)

    作者:弥天安全实验室发布日期:2025-06-08 08:00:00

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Internet Brands vBulletin是

    阅读全文
  • 文章封面

    浅浅的海峡 深深的忠诚

    作者:国家安全部发布日期:2025-06-08 07:00:00

    在湖南省衡阳市有一座烈士陵园——归园,段沄、段复、段徽楷、谢小球四位隐蔽战线革命先烈就长眠于此。段沄、段复是亲兄弟,段徽楷是他们的堂兄弟,谢小球是他们的妹夫。他们既是家人亲人,又是战友同志,在民族大义

    阅读全文
  • 文章封面

    安全:一场持续的对抗之旅

    作者:船山信安发布日期:2025-06-08 00:05:00

    在数字化浪潮席卷全球的今天,网络安全已不仅是技术领域的一个热门词汇,更是关乎个人隐私、企业经济、乃至国家安全的重要基石。安全是一个持续对抗的过程,这句话精辟地概括了网络安全领域的核心特征。本文将通过真

    阅读全文
  • 文章封面

    解放海南岛战役决策指挥的真实记叙

    作者:青衣十三楼飞花堂发布日期:2025-06-08 00:00:00

    2025.6.7作者是原中国人民解放军第四野战军15兵团(后兵团部番号改为13兵部团)司令部作战处处长,师级干部,原中国人民志愿军司令部作战处处长,原沈阳军区参谋长;全程参与伟大的抗美援朝战争1至5次

    阅读全文
  • 文章封面

    互联网安全的核心:数据安全不容忽视!

    作者:船山信安发布日期:2025-06-07 23:43:21

    在数字化时代,互联网已经渗透到我们生活的每一个角落,从购物、支付到社交、办公,数据的流动无处不在。然而,数据安全问题也日益凸显,成为互联网安全的核心议题。今天,我们就来深入探讨一下数据安全的重要性,并

    阅读全文
  • 文章封面

    赚取50000美元的5个顶级 XSS PoC

    作者:Z2O安全攻防发布日期:2025-06-07 22:39:04

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。通过 5 个顶级 PoC 学习精英白帽寻找

    阅读全文
  • 文章封面

    网络安全顶会——SP 2025 论文清单与摘要(中)

    作者:漏洞战争发布日期:2025-06-07 22:24:35

    上一篇 网络安全顶会——SP 2025 论文清单与摘要 只有cycle 1的论文,另一半的遗漏了(感谢网友_JIER提醒),在公众号一篇限制5万字,所有论文的摘要加起来超过了,因此只能分篇。105、"

    阅读全文
  • 文章封面

    网络安全顶会——SP 2025 论文清单与摘要(下)

    作者:漏洞战争发布日期:2025-06-07 22:24:35

    181、Machine Learning with Privacy for Protected Attributes差分隐私(DP)已成为私有数据分析的标准方法。某些机器学习应用仅需对特定受保护属性提

    阅读全文
  • 文章封面

    中科院软件所|凌祥课题组招生

    作者:安全学术圈发布日期:2025-06-07 21:29:34

    一、导师介绍凌祥,副研究员,硕士生导师,中国科学院软件研究所优秀青年科技人才,主要研究方向为智能软硬件安全,致力于解决智能软硬件及其供应链中存在的安全问题;主持国家自然科学基金、重点研发计划课题等多项

    阅读全文
  • 文章封面

    .NET 2025年第 75 期工具库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-06-07 20:54:57

    01阅读须知此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-06-07 20:54:57

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    绕过无 Python 环境,红队通过 Sharp4Python 执行脚本和命令

    作者:dotNet安全矩阵发布日期:2025-06-07 20:54:57

    在渗透测试或红队行动中,目标主机常常没有安装 Python 解释器,这限制了许多依赖 Python 脚本的攻击场景。为了解决该问题,Sharp4Python 应运而生。它是一款用 .NET 开发的程序

    阅读全文
  • 文章封面

    逆向SSO登录加密

    作者:迪哥讲事发布日期:2025-06-07 20:30:00

    加密发现1. 打开目标,某985大学统一身份认证平台,如果加密的话那一般是加密密码参数2. 输入admin 123456测试看看,F12,抓包,看看登录包载荷.果然密码参数被加密了,看样子肯定不是b

    阅读全文
  • 文章封面

    【安全圈】刑事拘留!江苏一男子破解无人机禁飞限高

    作者:安全圈发布日期:2025-06-07 19:00:00

    关键词系统破解近期江苏无锡江阴市公安局青阳派出所查获一起违规改装操作无人机案。从通报中获悉,相应无人机飞手王某为了拍摄更好看的“上帝视角”景色照片,通过非法手段改装破解自己的大疆 DJI Mini 2

    阅读全文
  • 文章封面

    【安全圈】奢侈时尚品牌卡地亚遭遇网络攻击 客户数据被泄露

    作者:安全圈发布日期:2025-06-07 19:00:00

    关键词数据泄露奢侈品集团遭遇数据泄露奢侈品集团卡地亚(Cartier)近日披露了一起网络安全事件,攻击者入侵其系统导致客户信息外泄。该事件发生在针对奢侈时尚品牌的一系列网络攻击浪潮期间。泄露数据范围卡

    阅读全文
  • 文章封面

    【安全圈】热门 Chrome 扩展陷 HTTP 和硬编码密钥双重漏洞

    作者:安全圈发布日期:2025-06-07 19:00:00

    关键词漏洞网络安全研究人员发现多款热门谷歌Chrome扩展存在严重安全隐患:通过HTTP明文传输数据并在代码中硬编码密钥,导致用户隐私与安全面临风险。赛门铁克安全技术响应团队研究员指出:“数款广泛使用

    阅读全文
  • 文章封面

    Windows 强制认证技术终极指南 2025

    作者:securitainment发布日期:2025-06-07 18:36:00

    THE ULTIMATE GUIDE TO WINDOWS COERCION TECHNIQUES IN 2025免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防御者理解攻

    阅读全文
  • 文章封面

    从感染到入侵:现代窃取程序攻击的24小时全流程

    作者:FreeBuf发布日期:2025-06-07 18:00:00

    窃取程序已不再仅限于盗取密码。到2025年,其实窃取的是用户会话——攻击者的行动速度与效率远超以往。尽管多数人将账户劫持与个人服务挂钩,真正的威胁正在企业领域蔓延。Flare最新研究报告《账户与会话劫

    阅读全文
  • 文章封面

    6.11北京 | 报名FORCE原动力大会-大模型安全分会场 文末有福利

    作者:FreeBuf发布日期:2025-06-07 18:00:00

    6月11日-12日「2025春季·火山引擎FORCE原动力大会」将于北京国家会议中心盛大开启!会议将围绕 AI Agent | MCP | 多模态理解 | 深度思考AI 云原生 | AI 基础设施 |

    阅读全文
  • 文章封面

    FreeBuf周报 | OpenAI对抗美国法院命令;AI界面遭劫持

    作者:FreeBuf发布日期:2025-06-07 18:00:00

    各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!🤖OpenAI对抗法庭命令:捍卫ChatGPT用户隐私之战😈AI界

    阅读全文
  • 文章封面

    构筑企业网络安全防线:勒索攻击防护方案设计

    作者:信息安全大事件发布日期:2025-06-07 18:00:00

    企业加强网络安全防护以抵御勒索攻击需采取“技术 + 管理 + 应急” 的多维策略,结合攻防实践中的关键漏洞点(如钓鱼攻击、漏洞利用、权限失控等),以下是系统性防护方案:一、强化技术防护体系1.筑牢边界

    阅读全文
  • 文章封面

    征题中!2025 KCTF 即将开赛

    作者:看雪学苑发布日期:2025-06-07 17:59:00

    看雪·2025 KCTF 【防守方】规则发布8月10日截止征题看雪CTF(简称KCTF)是圈内知名度最高的技术竞技之一,比赛分为两个阶段:第一阶段是防守篇,防守方根据比赛要求制作题目,根据题目在比赛中

    阅读全文
  • 文章封面

    miniL2025 mmapheap 题解

    作者:看雪学苑发布日期:2025-06-07 17:59:00

    MmapHeap先看保护,Partial RELRO,然后没有canary,然后来看程序的逻辑,并且,这一个题是一个自制的libc库,并不是glibc(第一次打),那就要ida审一下他的libc库了,

    阅读全文
  • 文章封面

    MCU多核异构通信原理

    作者:谈思实验室发布日期:2025-06-07 17:50:52

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯随着电子技术的不断发展,以及市场需求的日益增长,嵌入式系统不仅要求执行复杂的控制任务,还需要实时地采集和处理数据。为了满足这些需求,多核异构处理器成为了一

    阅读全文
  • 文章封面

    一文解读ISO26262安全标准:概念阶段

    作者:谈思实验室发布日期:2025-06-07 17:50:52

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01相关项定义相关项的定义包括其功能、接口、环境条件、法规要求和危害等,该定义为概念阶段的后续工作人员提供了充足的信息。可以包括功能概念、运行条件和环境约

    阅读全文
  • 文章封面

    【通知】第五届全国开源情报技术大会(COSINT-2025)开始征稿了

    作者:丁爸 情报分析师的工具箱发布日期:2025-06-07 17:26:14

    为推动开源情报技术的深入交流与创新发展,积极应对并引领新时代赋予的全新挑战与机遇,第五届全国开源情报技术大会(The 5th China Open Source Intelligence Techno

    阅读全文
上一页下一页