全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    如何高效提升网络安全实战能力?(附积分兑换码)

    作者:Rot5pider安全团队发布日期:2025-05-29 09:56:49

    在攻防对抗持续升级的数字化时代,网络安全技术更迭速度已呈指数级增长。每个新技术的诞生都伴随着新的漏洞攻击面,从云原生安全到AI模型攻防,从零信任架构到量子加密破解,技术人始终面临着"学不完、追不上、攻

    阅读全文
  • 文章封面

    公安机关将公开通缉台黑客;|全球互联网因BGP协议漏洞出现大规模路由震荡;|苹果五年拦截90亿美元欺诈交易;

    作者:黑白之道发布日期:2025-05-29 09:50:09

    公安机关将公开通缉台黑客;5月28日,国务院台湾事务办公室举行例行新闻发布会发言人陈斌华回答记者提问时表示,近年来,在民进党当局指使下,台湾资通电军频繁对大陆网络开展网攻窃密、“台独”宣传和系统破坏等

    阅读全文
  • 文章封面

    国家网络与信息安全信息通报中心通报63款违法违规收集使用个人信息的移动应用

    作者:黑白之道发布日期:2025-05-29 09:50:09

    据国家网络与信息安全信息通报中心通报,依据《网络安全法》《个人信息保护法》等法律法规,按照《中央网信办、工业和信息化部、公安部、市场监管总局关于开展2025年个人信息保护系列专项行动的公告》

    阅读全文
  • 文章封面

    攻防 | 不出网环境下的渗透测试

    作者:黑白之道发布日期:2025-05-29 09:50:09

    文章作者:先知社区(kele)文章来源:https://xz.aliyun.com/news/173211►前言本次模拟不出网环境下的渗透测试,靶机搭建了有CVE-2022-26134漏洞的confl

    阅读全文
  • 文章封面

    BurpSuite插件 | 告别手动测试,快速挖掘漏洞!

    作者:黑白之道发布日期:2025-05-29 09:50:09

    工具介绍AutoFuzz是一款针对BurpSuite的安全测试辅助插件,旨在提高测试效率。它通过自动识别请求中的参数,并根据预设的payload逐个进行发包测试,帮助安全研究人员快速发现潜在漏洞。该插

    阅读全文
  • 文章封面

    上传 web.config, 绕过多重策略限制并注入哥斯拉 WebShell

    作者:哈拉少安全小队发布日期:2025-05-29 09:46:09

    在日常的渗透测试和红队实战中,Web.config 文件常被用于配置 ASP.NET 应用的行为,比如是否允许脚本执行、是否启用身份验证、或是定义某些路径的访问控制策略。正因为其重要性,攻击者也经常利

    阅读全文
  • 文章封面

    MathWork遭勒索软件攻击,多项核心服务中断

    作者:汇能云安全发布日期:2025-05-29 09:39:32

    5月29日,星期四,您好!中科汇能与您分享信息安全快讯:01MathWork遭勒索软件攻击,多项核心服务中断 数学计算和仿真软件领先开发商MathWorks近日确认,一场勒索软件攻击导致其服务持续

    阅读全文
  • 文章封面

    14.6亿美元被盗始末,朝鲜小金的自述!

    作者:我不懂安全发布日期:2025-05-29 09:35:00

    点击上方蓝字关注我们Lazarus Group(拉撒路集团)也称为“TradeTraitor”和“UNC4899”是一个臭名昭著的黑客组织,据信与朝鲜政府有密切关联。自2009年起,该组织活跃于全球网

    阅读全文
  • 文章封面

    Linux日志轮转:系统日志管理的艺术

    作者:格格巫和蓝精灵发布日期:2025-05-29 09:09:06

    在Linux系统中,日志文件是诊断问题、监控系统状态和进行安全审计的宝贵资源。然而,这些日志文件会随着时间的推移不断增长,如果不加以管理,它们可能会耗尽磁盘空间,导致系统性能下降甚至服务中断。日志轮转

    阅读全文
  • 文章封面

    量子计算来袭?安恒服务器密码机携后量子算法 + AI助手,筑牢安全防线!

    作者:安恒信息发布日期:2025-05-29 09:08:09

    在数字经济浪潮席卷之下,人工智能、云计算与大数据技术正以前所未有的速度重塑业务环境。面对日益复杂的网络安全形势,如何在满足安全合规的基础上,实现“商密内生”,构建高效、智能、可信的商用密码防护体系,已

    阅读全文
  • 文章封面

    记一次车联网Wi-Fi渗透实战

    作者:神农Sec发布日期:2025-05-29 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    蓝队IP封禁Tools工具

    作者:菜鸟学信安发布日期:2025-05-29 08:55:00

    工具介绍BT_SuperTools,蓝队IP封禁Tools工具功能介绍支持多种防火墙设备统一管理(H3C,QAX,SXF,山石,K01,DP等)网防K01提供黑名单批量查询、添加、删除功能支持 IP

    阅读全文
  • 文章封面

    白盒Sign加密到前台SQL注入漏洞

    作者:阿乐你好发布日期:2025-05-29 08:30:00

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 这个项目之前自己已经审计过

    阅读全文
  • 文章封面

    WebShell 对抗进化,规避w3wp进程树监测,黑屏之下绕过 cmd.exe 调用链静默执行

    作者:dotNet安全矩阵发布日期:2025-05-29 08:25:28

    在当今红蓝对抗持续升级的环境中,越来越多的安全产品已经不再满足于传统的文件特征识别方式,而是将重点转向对行为链条的识别与阻断。尤其是在 WebShell 场景中,命令执行行为已经被纳入安全厂商的高优检

    阅读全文
  • 文章封面

    报名学习 | 国内最专业、最全面的 [ .NET 代码审计 ] 体系化视频学习课程

    作者:dotNet安全矩阵发布日期:2025-05-29 08:25:28

    别再纸上谈兵!这门代码审计课程带你走进 .NET Web 漏洞挖掘之旅。从一行代码入手,揭示隐藏在业务逻辑中的安全风险,手把手教你审计、复现与修复全过程。无论你是红队人员、安全研究员,还是想转型的开发

    阅读全文
  • 文章封面

    .NET 某文本编辑器老版本文件名设计缺陷实现文件上传

    作者:dotNet安全矩阵发布日期:2025-05-29 08:25:28

    红队在一次渗透测试过程中,意外通过某编辑器 v1.3 的 ASPX 版本成功获得 WebShell 的全过程。值得一提的是,此次利用方式并非坊间广为流传的 v1.4 任意文件上传漏洞,而是一个较早版

    阅读全文
  • 文章封面

    玄机靶场 第六章 流量特征分析-蚁剑流量分析

    作者:网络安全与取证研究发布日期:2025-05-29 08:01:56

    鼎新安全更多资料持续关注左中括号简介左中括号1、⽊⻢的连接密码是多少2、⿊客执⾏的第⼀个命令是什么3、⿊客读取了哪个⽂件的内容,提交⽂件绝对路径4、⿊客上传了什么⽂件到服务器,提交⽂件名5、⿊客上传的

    阅读全文
  • 文章封面

    记录灯塔收集学校信息,攻击薄弱点站点,拿到5K+的敏感信息

    作者:富贵安全发布日期:2025-05-29 08:00:00

    0x1 信息收集1、收集资产可疑的站点假设我们的学校为“xxx 大学”,通过 Google 找到 https://www.xxx.edu.cn/ 主域名地址,然后将 xxx.edu.cn ,直接丢到灯

    阅读全文
  • 文章封面

    大道至简,druid弱口令+接口测试组合拳轻松拿下30w+敏感信息

    作者:富贵安全发布日期:2025-05-29 08:00:00

    大道至简,druid弱口令+接口测试组合拳轻松拿下30w+敏感信息在某攻防演练中,我们通过大量的资产测绘以及关键薄弱点攻击,实现了对某省级大型目标从一系列弱密码以及简单的账户劫持作为入口点,打出30w

    阅读全文
  • 文章封面

    招人招人啊

    作者:富贵安全发布日期:2025-05-29 08:00:00

    新需求(一线安全公司),可以接受大学生,但是必须是大二大三。有HW经验价格还是老价格。嫌弃低就别来了。有想法投递联系以下二维码。还有有经验的 初级12H 就是13500 8H 9000包月的价格就是

    阅读全文
  • 文章封面

    漏洞预警 | 上讯信息运维管理审计系统注入漏洞

    作者:浅安安全发布日期:2025-05-29 08:00:00

    0x00 漏洞编号CNVD-2025-077030x01 危险等级高危0x02 漏洞概述上讯信息技术股份有限公司的InforCube运维管理审计系统是以 ITSM2.0为基准,融合DevSecOps、

    阅读全文
  • 文章封面

    漏洞预警 | JEEWMS任意文件读取漏洞

    作者:浅安安全发布日期:2025-05-29 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述JEEWMS基于JAVA的仓库管理系统,包含PDA端和WEB端,功能涵盖WMS、OMS、BMS、TMS。0x03 漏洞详情漏洞类型:任意文

    阅读全文
  • 文章封面

    漏洞预警 | 满客宝后台管理系统任意文件读取漏洞

    作者:浅安安全发布日期:2025-05-29 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述满客宝后台管理系统是一款功能强大的食堂运营管理中枢,集用户、菜谱、卡务、进销存管理及数据统计等多种功能于一体,能全方位覆盖食堂运营信息,为

    阅读全文
  • 文章封面

    工具 | e0e1-config

    作者:浅安安全发布日期:2025-05-29 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介e0e1-config是一块后渗透工具。0x01 功能说明firef

    阅读全文
  • 文章封面

    威努特助力云南某电池材料制备厂的安全建设实例

    作者:威努特安全网络发布日期:2025-05-29 07:59:00

    制造行业安全态势1安全事件数字经济时代,数据已成为继土地、劳动力、资本、技术第五大关键生产要素;数据价值日益凸显,数据安全问题愈发突出。近年来,全球制造行业发生了几起显著的网络安全事件,这些事件对运营

    阅读全文
  • 文章封面

    一次送上门的Sign签名校验绕过

    作者:进击的HACK发布日期:2025-05-29 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    打不过就卷技战法

    作者:吉祥讲安全发布日期:2025-05-29 07:42:59

    护网马上就开始了,技战法大家都准备的咋样了,今年是不是要卷AI+安全的技站发了呀。我们先来总结一下传统基站发都有哪些总类如何来写,我们再来看看今年的AI技战法如何来写。传统技战法1、0day漏洞防护伪

    阅读全文
  • 文章封面

    挂羊头卖狗肉 —— Osiris 恶意浏览器扩展分析

    作者:白帽子发布日期:2025-05-29 07:30:26

    作者:Thinking编辑:Liz 背景今日,社交平台 X 上的用户 @0xmaoning 联系慢雾安全团队寻求帮助,表示发现浏览器扩展“Osiris”存在钓鱼嫌疑,隐蔽性极强,自己差点中招,希望我们

    阅读全文
  • 文章封面

    Rust:为安全与性能而生的现代系统语言

    作者:安全狗的自我修养发布日期:2025-05-29 07:05:57

    引言:为什么是 Rust?在今天的开发世界里,系统级编程语言依然扮演着至关重要的角色。无论是操作系统内核、浏览器引擎,还是区块链节点、安全工具,背后都离不开“接近硬件”的高性能语言。长期以来,C 和

    阅读全文
  • 文章封面

    密码混沌:野外比特翻转

    作者:安全狗的自我修养发布日期:2025-05-29 07:05:57

    大家好,回答一个长期存在的争议:大多数 CTF 比赛是否与现实世界的渗透测试/漏洞挖掘场景无关?简而言之:是的,它们确实有很大关联,如果没有之前的 CTF 经验,我们很可能不会发现这个漏洞。现在来看看

    阅读全文
上一页下一页