全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    利用deepwiki大模型自动生成Yakit脚本代码

    作者:进击的HACK发布日期:2025-05-31 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    粽叶飘香中的国家安全密码

    作者:国家安全部发布日期:2025-05-31 07:00:00

    粽叶飘香中的国家安全密码——总体国家安全观学习辅导系列述评(三十)粽叶飘香,龙舟竞渡,又到一年端午时。作为人类非物质文化遗产的端午节,不仅是中华文化传承的纽带,更蕴含着守护国家安全的密码。从政治安全的

    阅读全文
  • 文章封面

    端午安康

    作者:国家安全部发布日期:2025-05-31 07:00:00

    阅读全文
  • 文章封面

    深入研究PDF的攻击面与1年间收获的100+CVEs

    作者:七芒星实验室发布日期:2025-05-31 07:00:00

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    短信验证码漏洞利用技巧总结&&端午社区活动

    作者:鹏组安全发布日期:2025-05-31 04:36:30

    由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!1、短信轰炸没有对短信发送进行合理的次数限制,攻击者可以多次发送短信,造成短信轰炸,消耗短信资源。登录界面、忘记密码、用户注册等所有短信验证码

    阅读全文
  • 文章封面

    端午出行不 “掉坑”,网上“安全符” 请收好!

    作者:船山信安发布日期:2025-05-31 00:00:00

    各位道友,端午节到了,愿你们在这个小长假里,好好放松一下,调整好状态,回来继续一起加油干!祝大家端午节快乐,身体健康,万事如意!端午出行防骗指南请查收端午出行,防范在心端午佳节马上就到啦,大家是不是已

    阅读全文
  • 文章封面

    免杀shellcode加载器(5月29日更新)

    作者:Web安全工具库发布日期:2025-05-31 00:00:00

    暗月渗透测试26红队攻击指南 钓鱼篇合集下载链接:https://pan.quark.cn/s/813358ff5927===================================免责声明请

    阅读全文
  • 文章封面

    安卓逆向 -- 某小说APP会员破解

    作者:逆向有你发布日期:2025-05-31 00:00:00

    样本下载地址:https://pan.quark.cn/s/a788639f6555首先我们去除签名校验完成之后用dex++编辑器勾选所有class文件在常量里过滤会员VIP会员点进去导航到函数头把i

    阅读全文
  • 文章封面

    《京东安全招聘》团队急招三名安全攻防工程师(25k-50k*20薪)

    作者:Hacking黑白红发布日期:2025-05-30 23:58:59

    薪资:25k-50k*20薪职位详情岗位职责1.支持业务部门安全渗透测试、内外部攻防对抗演练,历史SRC漏洞复盘及深入漏洞挖掘;2.负责攻防对抗能力建设,赋能安全产品及业务侧,推动业务安全及安全产品能

    阅读全文
  • 文章封面

    企业安全建设方法论

    作者:RedTeam发布日期:2025-05-30 23:27:14

    前言我收到了很多请求,希望我写一篇关于如何启动和发展新安全项目的文章——或者对现有项目进行重大评估和重建。这是一篇很难写的文章,因为大家都知道,没有一种方法能适用于所有情况。在10人初创公司从零开始与

    阅读全文
  • 文章封面

    【AI挖情报】美国“生物防御计划”的本质是:生物攻击

    作者:丁爸 情报分析师的工具箱发布日期:2025-05-30 23:22:22

    概述受地缘政治事件、技术进步和对生物威胁的日益了解的影响,美国的生物防御方法自成立以来发生了重大变化。该计划最初与进攻能力交织在一起,现在专门侧重于防御措施,包括从研究和开发到准备和响应的广泛活动。1

    阅读全文
  • 文章封面

    【红队】矛·盾 武器库 v3.2

    作者:贝雷帽SEC发布日期:2025-05-30 21:57:27

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
  • 文章封面

    海外SRC漏洞挖掘|助力成为百万赏金猎人

    作者:迪哥讲事发布日期:2025-05-30 20:47:19

    0x01 培训介绍在SRC漏洞挖掘当中,随着攻击面的缩小,常规姿势与技巧已经无法挖掘出比较满意的漏洞。那么本课程将会给你带来国内外SRC漏洞挖掘的骚姿势以及奇淫技巧!通过丰富的案例以及生动且简单易懂的

    阅读全文
  • 文章封面

    3分钟速览!五月Top 3安全事件简报

    作者:BlockSec发布日期:2025-05-30 20:22:14

    本文内容基于截至5月30日00:00 (UTC)数据。 五月TOP 3安全事件一览 Cetus: $223M5月22日,SUI生态的去中心化交易所Cetus遭遇攻击,总损失达2.23亿美元。攻

    阅读全文
  • 文章封面

    端午“练”兵 限时返场

    作者:红队蓝军发布日期:2025-05-30 20:00:00

    Honeypot & Windmill 仿真内网靶场 免费开放!这个端午,不“粽”寻常!告别咸甜粽子之争,来点硬核的!5月31日 - 6月2日,两大王牌内网靶场 Honeypot和 Windmill限

    阅读全文
  • 文章封面

    【攻防实战】ThinkPHP-RCE集锦

    作者:儒道易行发布日期:2025-05-30 20:00:00

    善恶终有报,天道好轮回;不信抬头看,苍天饶过谁ThinkPHP 2.x RCE漏洞0、漏洞描述ThinkPHP 2.x版本中,使用preg_replace的/e模式匹配路由:$res = preg_r

    阅读全文
  • 文章封面

    【问题解决】Windows蓝屏之BAD_SYSTEM_CONFIG_INFO代码

    作者:弥天安全实验室发布日期:2025-05-30 19:30:00

    网安引领时代,弥天点亮未来 0x00写在前面 本次问题为真实场景,希望有助于遇到类似情况的朋友!0x01蓝屏介绍Windows 蓝屏(Blue Screen of Death,简称 B

    阅读全文
  • 文章封面

    慢雾:揭露假安全专家的行骗过程

    作者:慢雾科技发布日期:2025-05-30 19:19:28

    作者:Liz & Reborn编辑:Liz 背景昨天,一位用户联系到慢雾安全团队,询问如何取消签名,并附带了一张截图,显示其钱包地址存在风险授权。该用户表示,自己钱包中有一项授权始终无法撤销,点击多次

    阅读全文
  • 文章封面

    .NET 2025年05月红队武器库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-05-30 19:14:40

    01阅读须知此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直

    阅读全文
  • 文章封面

    .NET 安全基础入门学习知识库

    作者:dotNet安全矩阵发布日期:2025-05-30 19:14:40

    01知识库背景新加入社群的朋友们普遍怀揣着夯实.NET安全基础、寻求清晰学习路径的强烈愿望。这不仅反映了大家对于提升自我技能的热切期待,也揭示了当前网络资源中有关.NET安全基础知识覆盖不足的现状。正

    阅读全文
  • 文章封面

    WebShell 对抗,规避 w3wp 进程树监测,绕过 cmd.exe 执行系统命令

    作者:dotNet安全矩阵发布日期:2025-05-30 19:14:40

    在当今红蓝对抗持续升级的环境中,越来越多的安全产品已经不再满足于传统的文件特征识别方式,而是将重点转向对行为链条的识别与阻断。尤其是在 WebShell 场景中,命令执行行为已经被纳入安全厂商的高优检

    阅读全文
  • 文章封面

    【安全圈】细节披露!网攻科技公司的台湾黑客组织被精准锁定

    作者:安全圈发布日期:2025-05-30 19:00:00

    关键词黑客5 月 20 日,广州市公安局天河区分局发布警情通报称,广州某科技公司遭境外黑客组织网络攻击,公安机关立即开展调查。今天(27 日),广州市公安局天河区分局再次发布警情通报称,经国家权威机构

    阅读全文
  • 文章封面

    【安全圈】微软 OneDrive 被曝安全漏洞:文件选择器权限过宽恐致数据泄露

    作者:安全圈发布日期:2025-05-30 19:00:00

    关键词安全漏洞网络安全团队 Oasis Research Team 于 5 月 28 日发布博文,报告称微软 OneDrive 文件选择器(File Picker)存在严重安全漏洞。IT之家援引博文介

    阅读全文
  • 文章封面

    【安全圈】苹果 Safari 全屏模式曝中间人攻击漏洞

    作者:安全圈发布日期:2025-05-30 19:00:00

    关键词安全漏洞安全研究人员披露苹果Safari浏览器存在设计缺陷,攻击者可利用全屏模式实施“浏览器中间人攻击”(BitM)窃取用户凭证。该漏洞源于网页通过Fullscreen API进入全屏模式时,S

    阅读全文
  • 文章封面

    【安全圈】LNRS 数据泄露波及 36.4 万人,GitHub 平台成泄密源头

    作者:安全圈发布日期:2025-05-30 19:00:00

    关键词数据泄露数据分析巨头LexisNexis旗下部门遭遇数据泄露,逾36万人信息遭窃。公司周三声明称,其风险管理子公司LexisNexis Risk Solutions(LNRS)于4月1日接获匿名

    阅读全文
  • 文章封面

    华硕路由器遭僵尸网络攻击,9000余台设备被植入持久性后门

    作者:李白你好发布日期:2025-05-30 19:00:00

    免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立

    阅读全文
  • 文章封面

    Cursor教育认证破解工具投毒风险,“薅羊毛”反被黑客组织窃密

    作者:火绒安全发布日期:2025-05-30 18:55:21

    点击蓝字,关注我们一想到你在关注我就忍不住有点紧张近期,火绒工程师在日常监测安全动态时发现一起利用AI编程工具政策漏洞实施攻击的安全事件。事件起因于AI编程工具Cursor推出的“学生教育一年免费计划

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2025-05-30 18:55:21

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    香港中文大学 | SWIDE:一种用于成功检测 Web 注入攻击语义感知的检测引擎

    作者:安全学术圈发布日期:2025-05-30 18:30:00

    原文标题:SWIDE: A Semantic-aware Detection Engine for Successful Web Injection Attacks原文作者:Ronghai Yang,

    阅读全文
  • 文章封面

    安全简讯(2025.05.30)

    作者:启明星辰安全简讯发布日期:2025-05-30 18:15:26

    1. 希博伊根市遭Chort勒索团伙攻击,致6.7万人信息泄露5月28日,美国威斯康星州希博伊根市约6.7万人收到警告,2024年10月的勒索软件攻击致使黑客获取了他们的个人信息。市政府于周五向监管机

    阅读全文
上一页下一页