全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    美国制裁涉2亿美元加密货币“杀猪盘”诈骗的Funnull公司

    作者:FreeBuf发布日期:2025-06-01 18:00:00

    美国财政部外国资产控制办公室(OFAC)对菲律宾公司Funnull Technology Inc.及其管理员实施制裁,指控该公司为"杀猪盘"骗局提供支持,导致美国受害者损失达2亿美元。"杀猪盘"是一种

    阅读全文
  • 文章封面

    一周网安优质PDF资源推荐 | FreeBuf知识大陆

    作者:FreeBuf发布日期:2025-06-01 18:00:00

    阅读全文
  • 文章封面

    高级免杀对抗&红队武器化开发六期来袭!!!

    作者:亿人安全发布日期:2025-06-01 16:40:00

    高级免杀对抗&红队武器化开发六期来袭本次培训解释权归鬼屋女鬼所有,与公众号运营者无关公众号不参与盈利,仅帮宣传!高级杀软对抗与红队武器化开发课程加入我们,直面真实对抗,锻造攻防利刃 !真实环境对抗演

    阅读全文
  • 文章封面

    某平台白盒JAVA权限绕过到RCE审计流程

    作者:进击安全发布日期:2025-06-01 16:03:46

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言朋友给到一套源码xx系统的,这里尝

    阅读全文
  • 文章封面

    CVE-2025-5277:AWS MCP 服务器中的命令注入漏洞

    作者:Ots安全发布日期:2025-06-01 15:29:24

    漏洞描述:AWS MCP 服务器(可能与 Amazon Q Developer CLI 相关)存在一个命令注入漏洞,允许客户端通过 CLI 提示(prompt)在 AWS 主机系统上执行任意命令。影响

    阅读全文
  • 文章封面

    通过 JScript.dll 中的 UAF 漏洞执行远程代码(CVE-2025-30397)

    作者:Ots安全发布日期:2025-06-01 15:29:24

    通过 JScript.dll 中的 UAF 漏洞执行远程代码(CVE-2025-30397)🧠 描述此存储库包含一个针对 JScript 引擎中 UAF 漏洞的概念验证 (PoC) 漏洞利用代码,该漏

    阅读全文
  • 文章封面

    在线版 SQLi 渗透测试工具包

    作者:Ots安全发布日期:2025-06-01 15:29:24

    释放你内心的黑客潜能——SQLi Pentest Toolkit 提供强大的有效载荷、智能 Dork 和专业级方法,触手可及。准备好像专业人士一样搜寻漏洞了吗?🚀💻https://adce626.gi

    阅读全文
  • 文章封面

    FiberGateway GR241AG 完整攻击链

    作者:securitainment发布日期:2025-06-01 13:37:00

    【翻译】FiberGateway GR241AG - Full Exploit Chain 免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防御者理解攻击手法并提高安全态势。

    阅读全文
  • 文章封面

    🐹 祝各位小朋友、大朋友👫儿童节快乐!

    作者:夜组安全发布日期:2025-06-01 12:14:53

    阅读全文
  • 文章封面

    警惕假冒 CAPTCHA 攻击通过多阶段payload链部署远控和盗窃信息

    作者:白帽子左一发布日期:2025-06-01 12:00:00

    扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)在过去几个月中,Trend Micro 托管检测与响应(MDR)调查中发现假冒

    阅读全文
  • 文章封面

    安全渗透工程师才是网工最好的归宿,国内网安人才缺口已突破300万!

    作者:掌控安全EDU发布日期:2025-06-01 12:00:00

    最近不少同学咨询网络安全职业方向,这才发现安全渗透工程师的热度只增不减!据工信部2023年数据,我国网络安全人才缺口已突破300万,岗位需求年增长率达35%,华为、腾讯、字节跳动等大厂更是开出年薪30

    阅读全文
  • 文章封面

    25年HW最后一批!中级、高级大量招人

    作者:掌控安全EDU发布日期:2025-06-01 12:00:00

    扫码领资料获网安教程25年HW最后一批!中级、高级大量招人地点上海、北京、深圳、广东时间常态化HW,预计2-3个月我们的优势费用高!结款快!合同保障:签订企业正规合同保险:上项目立马交商业险福利培训

    阅读全文
  • 文章封面

    【免杀】Cobaltstrike Stager Payload分析

    作者:不止Sec发布日期:2025-06-01 10:39:27

    cobaltstrike的payload主要分为Stager和StagelessStager:分阶段式上线,从teamserver下载真正的payload后执行,体积小Stageless:不分阶段上线

    阅读全文
  • 文章封面

    从任意文件下载到getshell

    作者:富贵安全发布日期:2025-06-01 09:40:00

    下载接口的获取地市攻防起手,这样的一个页面,看着就比较没那么的新,然后验证码之类的全无,是很有机会进行尝试的点,很多时候也是靠这点直觉进行的测试用URLfinder跑了一遍获取后台的接口我个人其实非常

    阅读全文
  • 文章封面

    任意文件读取&下载漏洞的全面解析及利用

    作者:富贵安全发布日期:2025-06-01 09:40:00

    前言本人在近期实战时也是挖到了任意文件下载漏洞,想着如何对此漏洞进行最大化利用,遂花了点时间去学习此漏洞的利用,发现网上知识点过于分散,正好看到社区这方面的知识很少,于是就想着自己写一篇关于任意文件读

    阅读全文
  • 文章封面

    大道至简,druid弱口令+接口测试组合拳轻松拿下30w+敏感信息

    作者:富贵安全发布日期:2025-06-01 09:40:00

    大道至简,druid弱口令+接口测试组合拳轻松拿下30w+敏感信息在某攻防演练中,我们通过大量的资产测绘以及关键薄弱点攻击,实现了对某省级大型目标从一系列弱密码以及简单的账户劫持作为入口点,打出30w

    阅读全文
  • 文章封面

    招人招人啊

    作者:富贵安全发布日期:2025-06-01 09:40:00

    新需求(一线安全公司),可以接受大学生,但是必须是大二大三。有HW经验价格还是老价格。嫌弃低就别来了。有想法投递联系以下二维码。还有有经验的 初级12H 就是13500 8H 9000包月的价格就是

    阅读全文
  • 文章封面

    高级免杀对抗&红队武器化开发六期来袭!!!

    作者:渗透Xiao白帽发布日期:2025-06-01 09:39:05

    高级免杀对抗&红队武器化开发六期来袭本次培训解释权归鬼屋女鬼所有,与公众号运营者无关公众号不参与盈利,仅帮宣传!高级杀软对抗与红队武器化开发课程加入我们,直面真实对抗,锻造攻防利刃 !真实环境对抗演

    阅读全文
  • 文章封面

    实战Weevely管理工具免杀马研究即生成另类免杀马

    作者:鹏组安全发布日期:2025-06-01 09:29:00

    由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!Weevely是一款基于Python语言开发的渗透测试工具,主要用于在目标主机上执行远程操作,类似中国菜刀。本篇文章主要介绍Weevely免杀

    阅读全文
  • 文章封面

    端午安康 · 知识同行 | 解锁 .NET 安全领域最专业的知识库,技术干货一网打尽!

    作者:dotNet安全矩阵发布日期:2025-06-01 09:20:00

    五月初五,粽叶飘香。在这个传承千年的传统佳节里,dotNet安全矩阵星球为朋友们准备了一份特别的知识粽礼!最好的节日礼物不仅是味蕾的享受,更是智慧的滋养。01. 端午专属福利限时优惠:前20名新成员可

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-06-01 09:20:00

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    WebShell 对抗进化,规避w3wp进程树监测,黑屏之下绕过 cmd.exe

    作者:dotNet安全矩阵发布日期:2025-06-01 09:20:00

    在当今红蓝对抗持续升级的环境中,越来越多的安全产品已经不再满足于传统的文件特征识别方式,而是将重点转向对行为链条的识别与阻断。尤其是在 WebShell 场景中,命令执行行为已经被纳入安全厂商的高优检

    阅读全文
  • 文章封面

    儿童节快乐

    作者:网络安全与取证研究发布日期:2025-06-01 09:00:00

    阅读全文
  • 文章封面

    【SRC赏金猎人】与某src厂商斗智斗勇最终拿到赏金

    作者:神农Sec发布日期:2025-06-01 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    高级免杀对抗&红队武器化开发六期来袭!!!

    作者:哈拉少安全小队发布日期:2025-06-01 09:00:00

    高级免杀对抗&红队武器化开发六期来袭本次培训解释权归鬼屋女鬼所有,与公众号运营者无关公众号不参与盈利,仅帮宣传!高级杀软对抗与红队武器化开发课程加入我们,直面真实对抗,锻造攻防利刃 !真实环境对抗演

    阅读全文
  • 文章封面

    网安公司最后那点体面,还剩下多少?

    作者:乌雲安全发布日期:2025-06-01 08:59:43

    这两年,每到4、5月份,国内的网安上市公司,都会迎来“群嘲”时刻。因为发年报了,一晒成绩单,简直无异于一场比惨大会——基本全体“不及格”!我不妨晒给大家看看怎么样,你看完啥感觉?当年人人追捧的网安“小

    阅读全文
  • 文章封面

    国家网络安全中心发高危漏洞预警

    作者:黑白之道发布日期:2025-06-01 08:48:00

    一、概述 📣发布单位:国家网络安全通报中心。涉及工具:AI绘图工具ComfyUI。主要问题存在多个高危漏洞(CVE-2024-10099、CVE-2024-21574、CVE-2024-21575、C

    阅读全文
  • 文章封面

    打补丁没用?大量华硕路由器被“国家级僵尸网络”收编

    作者:黑白之道发布日期:2025-06-01 08:48:00

    GoUpSec点评:面对国家级黑客的降维打击,“华硕僵尸网络”暴露出的消费级WiFi路由器的安全技术债和潜在威胁值得所有人反思和重视。近日,一场悄无声息的网络战级别的网络攻击,正悄悄盯上你家里的路由器

    阅读全文
  • 文章封面

    记某众测Fastjson<=1.2.68反序列化RCE过程

    作者:黑白之道发布日期:2025-06-01 08:48:00

    原文首发在:先知社区https://xz.aliyun.com/news/17489前言在某次众测过程中使用搜索引擎找到某单位部署的旁站,通过前端JS信息分析找到一处ssrf漏洞。在ssrf测试时根据

    阅读全文
  • 文章封面

    【工具推荐】API安全检测自动化工具

    作者:黑白之道发布日期:2025-06-01 08:48:00

    郑重声明:文中所涉及的技术、思路和工具仅供以安全检测、安全辅助建设为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担。介绍作者:Ske联合开发:Chhyx定位:辅助甲方安

    阅读全文
上一页下一页