全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    第一次的Frida hook

    作者:进击的HACK发布日期:2025-06-01 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    隐秘“嘀嗒”传薪火 红色电波映丹心

    作者:国家安全部发布日期:2025-06-01 07:00:00

    从19世纪摩尔斯码的“嘀嗒”信号到隐蔽战线的“红色电波”,电报不仅是信息传递的载体,更是联通四方的无形桥梁,在党的隐蔽斗争中建立了不朽功勋。随着通信科技迭代发展,电报业务完成使命,逐渐退出历史舞台,但

    阅读全文
  • 文章封面

    认真写好每一份文档

    作者:青衣十三楼飞花堂发布日期:2025-06-01 00:00:00

    前段时间,因为一些特别的原因,需要对一些视频进行“后处理”。我又不是玩自媒体的,哪会这么高大上的,剪映对我太难了,最多能用ffmpeg比划两下。然后发现自己以前写的ffmpeg文档太烂,居然不能对此次

    阅读全文
  • 文章封面

    【攻防实战】渗透测试JS接口Fuzz场景研究

    作者:船山信安发布日期:2025-06-01 00:00:00

    来自船山院士网络安全团队核心成员SRC大佬:月 的原创。渗透测试中当页面功能点过少无处可测,或者攻防、SRC场景下开局一个登录框尝试弱口令、爆破、注入无果后针对JS接口寻找未授权信息泄露成为了得分关键

    阅读全文
  • 文章封面

    【成功复现】Grafana开放重定向&服务端请求伪造漏洞(CVE-2025-4123)

    作者:弥天安全实验室发布日期:2025-05-31 23:15:17

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Grafana是Grafana开源的一套提供可视化监

    阅读全文
  • 文章封面

    关于MNGA在D3CTF 2025被禁赛的情况说明

    作者:Nu1L Team发布日期:2025-05-31 23:02:26

    5月31日晚,MNGA(此次比赛由部分N1年轻成员及N1 Junior计划成员组成,以下简称“我队”)在D3CTF 2025中以20/21的题目解出率获得第一名。 但由于在比赛末尾时,我

    阅读全文
  • 文章封面

    《云原生安全攻防》-- K8s网络策略:通过NetworkPolicy实现微隔离

    作者:Bypass发布日期:2025-05-31 23:01:46

    默认情况下,K8s集群的网络是没有任何限制的,所有的Pod之间都可以相互访问。这就意味着,一旦攻击者入侵了某个Pod,就能够访问到集群中任意Pod,存在比较大的安全风险。在本节课程中,我们将详细介绍如

    阅读全文
  • 文章封面

    端午限定,后天删

    作者:Z2O安全攻防发布日期:2025-05-31 21:48:38

    【src专项圈子】端午限时半价加入详细了解:建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈子专注于更新src相关:1

    阅读全文
  • 文章封面

    利用密码重置实现提权获取高危赏金

    作者:迪哥讲事发布日期:2025-05-31 21:09:54

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【红队】一款后渗透远程执行多功能工具

    作者:贝雷帽SEC发布日期:2025-05-31 20:31:22

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
  • 文章封面

    【红队】矛·盾 武器库 v3.2

    作者:贝雷帽SEC发布日期:2025-05-31 20:31:22

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
  • 文章封面

    【攻防实战】Redis-RCE集锦

    作者:儒道易行发布日期:2025-05-31 20:00:00

    Redis主从复制实现RCE漏洞描述Redis未授权访问在4.x/5.0.5以前版本下,我们可以使用master/slave模式加载远程模块,通过动态链接库的方式执行任意命令。漏洞实战通过redis-

    阅读全文
  • 文章封面

    【安全圈】国家网络安全中心发高危漏洞预警

    作者:安全圈发布日期:2025-05-31 19:00:00

    关键词漏洞预警一、概述 📣发布单位:国家网络安全通报中心。涉及工具:AI绘图工具ComfyUI。主要问题存在多个高危漏洞(CVE-2024-10099、CVE-2024-21574、CVE-2024-

    阅读全文
  • 文章封面

    【安全圈】网警重拳打击侵犯公民个人信息犯罪

    作者:安全圈发布日期:2025-05-31 19:00:00

    关键词个人信息犯罪事件概述 🔍⚠️时间:2025年5月30日地点:甘肃武威主要责任单位:某儿童摄影城行为方式:非法获取并利用公民个人信息进行精准营销案件详情 📝👮案发经过:武威公安网安部门在日常检查中

    阅读全文
  • 文章封面

    【安全圈】阿迪达斯确认客户数据已泄露

    作者:安全圈发布日期:2025-05-31 19:00:00

    关键词数据泄露一、事件概述 📣💻涉及公司:德国运动服装巨头阿迪达斯。事件性质:黑客入侵其客户服务提供商,窃取部分客户数据。当前状况:阿迪达斯已采取控制措施,并与信息安全专家合作,进行全面调查。二、数据

    阅读全文
  • 文章封面

    智能驾驶自动驾驶数据脱敏:保护隐私与数据安全的关键技术

    作者:谈思实验室发布日期:2025-05-31 18:29:18

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01背景介绍在自动驾驶的研发与测试过程中,车辆每天会生成海量的数据。这些数据不仅包括传感器采集的环境信息(如摄像头、雷达、激光雷达等),还可能包含位置信息

    阅读全文
  • 文章封面

    车载总线FPD-Link III SerDes(串行器解串器)高速线缆介绍

    作者:谈思实验室发布日期:2025-05-31 18:29:18

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01简介如今的汽车配备了大量电子设备、信息娱乐系统以及驾驶辅助子系统。以太网采用非屏蔽双绞线(UTP)电缆,而屏蔽双绞线(STP)或同轴电缆则用于车机显示

    阅读全文
  • 文章封面

    如何快速提高个人的网安技术能力

    作者:flower安全发布日期:2025-05-31 18:22:52

    都知道学网安难,只要有新的技术方向,那么必然就会有对应的网安研究方向,什么都要学,什么都要了解,个人的能力需要随时跟随着技术的发展而变化。那么如何在这种环境下提高自己的适应能力和学习能力,跟上技术发展

    阅读全文
  • 文章封面

    中国人民银行发布《中国人民银行业务领域网络安全事件报告管理办法》

    作者:FreeBuf发布日期:2025-05-31 18:01:55

    规范中国人民银行业务领域网络安全事件报告管理。中国人民银行令〔2025〕第4号(中国人民银行业务领域网络安全事件报告管理办法)《中国人民银行业务领域网络安全事件报告管理办法》已经2025年5月12日中

    阅读全文
  • 文章封面

    FreeBuf周报 | ChatGPT o3模型无视关机指令;虚假ChatGPT安装程序暗藏攻击

    作者:FreeBuf发布日期:2025-05-31 18:01:55

    各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!🤖研究显示ChatGPT o3模型无视关机指令 存在抗拒关闭行为😈

    阅读全文
  • 文章封面

    黑客利用AI生成视频在TikTok设备上投放信息窃取恶意软件

    作者:FreeBuf发布日期:2025-05-31 18:01:55

    网络犯罪分子已开始利用人工智能技术,在TikTok平台发起复杂的社交工程攻击。他们通过AI生成的教程视频传播危险的信息窃取恶意软件,目前该平台已有数十万用户受到影响。Part01AI视频伪装软件教程攻

    阅读全文
  • 文章封面

    2025端午致谢 | 这份端午心意,我们“粽”意了!(文末留言赢端午礼品)

    作者:看雪学苑发布日期:2025-05-31 17:59:00

    端午FestivalDragonBoat午端岁逢仲夏,端午悄至。祝大家端午安康!感谢各位合作伙伴寄来的精美礼品,每一份心意都让看雪倍感温暖。期待未来继续携手同行,共谱新篇!现在,一同揭开这些礼物的神秘

    阅读全文
  • 文章封面

    安卓逆向基础知识之ARM汇编和so层动态调试

    作者:看雪学苑发布日期:2025-05-31 17:59:00

    1ARM汇编指令在进行so层的动态调试前需要学习些知识点,比如说arm汇编,我们在用ida反编译so文件可以看到arm汇编指令,这个指令是CPU机器指令的助记符。这是什么意思呢?首先CPU机器指令其实

    阅读全文
  • 文章封面

    【火绒安全周报】电费大额优惠或为洗钱陷阱/维密官网因安全事件关闭

    作者:火绒安全发布日期:2025-05-31 16:00:00

    点击蓝字,关注我们一想到你在关注我就忍不住有点紧张01电费大额优惠或为洗钱陷阱近日,湖北出现多起电费诈骗案件,不法分子以“电费充值大额优惠”为幌实施诈骗。成功充值者涉嫌洗钱,而充值失败则遭到连环诈骗。

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2025-05-31 16:00:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    EG-CERT CTF25 Flog:当前的 Arch 问题

    作者:安全狗的自我修养发布日期:2025-05-31 14:56:49

    今年的 EG-CTF25 专注于为参赛选手打造切合实际的挑战。我们的目标不仅仅是挑战他们,更在于帮助他们通过模拟真实渗透测试/漏洞搜寻场景的挑战来学习宝贵的技能。正因如此,我创建了 Flog 挑战赛,

    阅读全文
  • 文章封面

    隐身系统调用执行:绕过 ETW、Sysmon 和 EDR 检测

    作者:Ots安全发布日期:2025-05-31 14:42:00

    这篇文章《Stealth Syscall Execution: Bypassing ETW, Sysmon, and EDR Detection》主要讲解了如何通过隐形系统调用(Stealth Sys

    阅读全文
  • 文章封面

    京东PLUS会员的隐藏特权,很多人都没领取,白交了会员费...

    作者:Ots安全发布日期:2025-05-31 14:42:00

    小编曾在京东做过一段时间店铺运营,听到很多朋友说京东Plus会员没什么用,只能免运费领个全品券啥的。这个说法其实不对!京东Plus会员有很多隐藏的特权和福利,很多人都没有领取,白白浪费了会员费,今天给

    阅读全文
  • 文章封面

    进行 IFEO 注射

    作者:Ots安全发布日期:2025-05-31 14:42:00

    这篇文章主要讲解了IFEO注入(Image File Execution Options Injection),这是一种基于Windows注册表的攻击技术,用于实现代码执行和持久化。以下是文章的核心内

    阅读全文
  • 文章封面

    第124篇:美国NSA网络战及全球网络监听体系Turbulence湍流系统的讲解

    作者:希潭实验室发布日期:2025-05-31 13:45:08

    Part1 前言 大家好,我是ABC_123。前面花了大量篇幅、大量心力为大家介绍了美国NSA的强大武器库,包括Turbine涡轮主动反打系统、Turmoil湍流被动监听系统、XKeyscore关键

    阅读全文
上一页下一页