全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    浅谈json参数解析对waf绕过的影响

    作者:七芒星实验室发布日期:2025-05-30 07:00:00

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    黑灰产情报---菠菜盘的架构和分工

    作者:Khan安全团队发布日期:2025-05-30 06:59:45

    第4条:破坏计算机信息系统功能、数据或者应用程序,具有下列情形之一的,应当认定为刑法第286条第1款和第2款规定的“后果严重”:数量或者数额达到前款第1项至第3项规定标准5倍以上的;造成为500台以上

    阅读全文
  • 文章封面

    十年铸盾 法治护航 一图速览新时代国家安全领域重点法律

    作者:国家安全部发布日期:2025-05-30 06:00:00

    编者按5月12日,国务院新闻办公室发布了《新时代的中国国家安全》白皮书,全面阐释新时代中国国家安全工作的创新理念、生动实践和建设成果。2015年 7 月 1 日,《中华人民共和国国家安全法》施行。十年

    阅读全文
  • 文章封面

    SDL 67/100问:如何逐步建设XAST安全测试工具?

    作者:我的安全视界观发布日期:2025-05-30 06:06:00

    阅读全文
  • 文章封面

    人工智能替代工作岗位引发的思考

    作者:xsser的博客发布日期:2025-05-30 02:02:03

    在Axios的紧急专访中,Anthropic首席执行官达里奥·阿莫代提出了令人警醒的观点:未来1到5年内,人工智能可能淘汰10%至20%的工作岗位,尤其是初级白领职位。🔹 阿莫代警告:AI不仅是辅助工

    阅读全文
  • 文章封面

    PC逆向 -- 注册码校验分析

    作者:逆向有你发布日期:2025-05-30 00:00:00

    说明:本文无任何成品软件,仅供分析结果过程。已知他的系列号为:889544539513他的注册码为:15位,经过多次尝试,得到判断。注册码:111112222233333,那么前五位,用于计算8895

    阅读全文
  • 文章封面

    一处价值 $2500 的 DOM XSS 漏洞

    作者:骨哥说事发布日期:2025-05-30 00:00:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【星球专享】存储型 XSS 的若干绕过方法

    作者:骨哥说事发布日期:2025-05-30 00:00:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    单纯弱口令扫描工具 -- x-crack(5月29日更新)

    作者:Web安全工具库发布日期:2025-05-30 00:00:00

    暗月渗透测试25LKWA靶场学习与利用合集下载链接:https://pan.quark.cn/s/c6be5c8e2c5d===================================免责声明

    阅读全文
  • 文章封面

    小程序渗透记录:通过细节挖掘漏洞的艺术

    作者:船山信安发布日期:2025-05-30 00:00:00

    来自团队核心成员SRC大佬:月 的原创近期挖掘的几个有意思的支付漏洞逻辑漏洞,记录一下。希望能对师傅们有一点点的思路帮助,欢迎指正及交流学习!低价享受高价锁定一个购票小程序.购买出行船票或车票时都区分

    阅读全文
  • 文章封面

    安全的本质是代码质量

    作者:RedTeam发布日期:2025-05-29 23:49:06

    前言在安全领域的多个方向工作了这么多年后,我得出了一个可能会让一些同行不快的认知:安全并不特殊。它不是魔法。它不是一个独立的、神秘的学科,生活在自己的神圣空间里,由神秘的检查清单和莫名其妙的风险评分管

    阅读全文
  • 文章封面

    漏洞情报通知

    作者:360漏洞云发布日期:2025-05-29 23:17:59

    阅读全文
  • 文章封面

    PHP_webshell免杀-绕过主流引擎通杀方案

    作者:Spade sec发布日期:2025-05-29 23:16:38

    0x00 前言思索万千,决定发表。本文提到的通杀方案截至到今日之前一直是有效的。注:本文将不会细讲各个思路该如何利用。0x01 正文先给大家看一下免杀效果:可以看到,我这段通杀方案能够秒杀以上这些常见

    阅读全文
  • 文章封面

    【工具推荐】API安全检测自动化工具

    作者:Z2O安全攻防发布日期:2025-05-29 22:28:32

    郑重声明:文中所涉及的技术、思路和工具仅供以安全检测、安全辅助建设为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担。介绍作者:Ske联合开发:Chhyx定位:辅助甲方

    阅读全文
  • 文章封面

    被黑分析|Cork Protocol 遭攻击,损失超千万美元

    作者:慢雾科技发布日期:2025-05-29 20:09:43

    作者:Kong & Lisa编辑:Liz 背景5 月 28 日,慢雾(SlowMist) 检测到与 Cork Protocol 相关的潜在可疑活动并发布安全提醒,建议用户提高警惕,注意账户与资金安全。

    阅读全文
  • 文章封面

    LDAP 枚举在 2025 年红队行动中仍然可行

    作者:securitainment发布日期:2025-05-29 19:49:00

    【翻译】LDAP Enumeration in 2025 – still viable for Red Teaming 目前有多种通过 LDAP 进行数据枚举的技术。在红队行动中 – 操作安全(OPS

    阅读全文
  • 文章封面

    图形化工具箱 - LaunchBox

    作者:GSDK安全团队发布日期:2025-05-29 19:30:00

    01 项目地址https://github.com/linfeng7z/LaunchBox02 项目介绍项目描述一个用于快速启动和管理各类工具的图形化工具箱,支持多种类型工具的统一管理和快速启动。注:

    阅读全文
  • 文章封面

    【活动】618风控专项,单个奖励最高4w+!

    作者:京东安全应急响应中心发布日期:2025-05-29 19:17:49

    活动时间:5.30 ~6.18 618风控专项 活动范围:仅618大促零售相关价格漏洞(如:0元购)营销活动风险、账号风险情报百亿补贴活动、国补活动、黑产软件、黄牛、刷单、索赔、打假相关情报提交格式:

    阅读全文
  • 文章封面

    【安全圈】微软OneDrive文件选择器漏洞曝光:网站可窃取用户全部云存储数据

    作者:安全圈发布日期:2025-05-29 19:00:00

    关键词安全漏洞2025年5月28日,安全研究机构Oasis Security披露微软OneDrive文件选择器(File Picker)存在重大安全漏洞,数百万用户面临云存储数据遭窃风险。该漏洞允许第

    阅读全文
  • 文章封面

    【安全圈】僵尸网络入侵 9,000 多台华硕路由器,添加持续 SSH 后门

    作者:安全圈发布日期:2025-05-29 19:00:00

    关键词网络攻击GreyNoise 于 2025 年 3 月 18 日首次发现了一起针对 ASUS 路由器的大规模攻击活动。由于需要与政府和行业伙伴协调通报流程,GreyNoise 延迟了该事件的公开披

    阅读全文
  • 文章封面

    【安全圈】PumaBot恶意软件瞄准Linux物联网设备

    作者:安全圈发布日期:2025-05-29 19:00:00

    关键词恶意软件一款针对运行 Linux 操作系统的物联网设备的僵尸网络通过暴力破解设备凭据并下载加密货币挖矿软件进行攻击。Darktrace 的研究人员将该僵尸网络命名为 “PumaBot”,因为其恶

    阅读全文
  • 文章封面

    【安全圈】WordPress TI WooCommerce Wishlist 插件漏洞使 100,000+ 网站遭受网络攻击

    作者:安全圈发布日期:2025-05-29 19:00:00

    关键词安全漏洞流行的 TI WooCommerce Wishlist 插件中的一个严重安全漏洞已使超过 100,000 个 WordPress 网站面临潜在的网络攻击,安全研究人员警告即将面临利用风险

    阅读全文
  • 文章封面

    2025网络安全产业图谱揭晓,知道创宇入选WAF云安全防护等热门领域TOP10!

    作者:知道创宇发布日期:2025-05-29 18:55:13

    近日,嘶吼安全产业研究院正式发布《2025网络安全产业图谱》。在参与评选的400多家企业中,知道创宇凭借AI、大数据驱动的安全创新突破与深厚技术积淀,表现卓越,跻身WAF云安全防护、抗DDoS两大热门

    阅读全文
  • 文章封面

    【高危漏洞预警】Apache Commons BeanUtils远程代码执行漏洞CVE-2025-48734

    作者:飓风网络安全发布日期:2025-05-29 18:45:47

    漏洞描述:在Apache Commons框架中,检测到存在不当访问控制漏洞于1.9.2版本引入了一个专门的BeanIntrospector类,其设计初衷是用于防范攻击者借助Java枚举对象的声明类属性

    阅读全文
  • 文章封面

    “粽”享礼金,挖洞必“粽”,端午0DAY竞渡挑战赛开启!

    作者:360漏洞云发布日期:2025-05-29 18:31:07

    阅读全文
  • 文章封面

    隐秘的.NET恶意软件:将恶意负载隐藏为位图资源

    作者:Ots安全发布日期:2025-05-29 18:28:00

    执行摘要本文重点介绍了一种新的混淆技术,威胁参与者正在使用这种技术,通过隐写技术将恶意软件隐藏在嵌入在原本无害的 32 位 .NET 应用程序中的位图资源中。这些文件在执行时会启动一个多阶段的攻击链,

    阅读全文
  • 文章封面

    挖掘隧道 - 猎捕对抗性 Cloudflared 实例

    作者:Ots安全发布日期:2025-05-29 18:28:00

    《挖掘隧道 - 猎捕对抗性Cloudflared实例》这篇文章发布于2025年5月28日,主要讲了一个网络安全隐患:一些黑客(比如勒索软件团伙)利用Cloudflare的合法工具Cloudflared

    阅读全文
  • 文章封面

    丹泉酒业:洞藏酱香传世,桂酒振兴标杆

    作者:Ots安全发布日期:2025-05-29 18:28:00

    123456

    阅读全文
  • 文章封面

    入侵我的车,甚至你的车——大众汽车应用程序存在安全漏洞

    作者:Ots安全发布日期:2025-05-29 18:28:00

    作者是一位安全研究人员,于是他使用了Burp Suite(一种常用的网络安全测试工具)来分析应用的网络请求。他通过设置iPhone的Wi-Fi代理并安装Burp的CA证书,成功拦截了应用发送的所有请求

    阅读全文
  • 文章封面

    印巴冲突引发虚假信息战在网络上肆虐

    作者:奇安网情局发布日期:2025-05-29 18:26:57

    编者按自印巴冲突以来,社交媒体上充斥着大量虚假信息和仇恨言论,在认知空间形成“战争迷雾”,对双方的社会稳定以及民心士气均造成巨大影响。围绕印巴冲突的网络虚假宣传主要体现出三大显著特征:一是复杂的深度造

    阅读全文
上一页下一页