如何高效提升网络安全实战能力?(附积分兑换码)
在攻防对抗持续升级的数字化时代,网络安全技术更迭速度已呈指数级增长。每个新技术的诞生都伴随着新的漏洞攻击面,从云原生安全到AI模型攻防,从零信任架构到量子加密破解,技术人始终面临着"学不完、追不上、攻
阅读全文在攻防对抗持续升级的数字化时代,网络安全技术更迭速度已呈指数级增长。每个新技术的诞生都伴随着新的漏洞攻击面,从云原生安全到AI模型攻防,从零信任架构到量子加密破解,技术人始终面临着"学不完、追不上、攻
阅读全文公安机关将公开通缉台黑客;5月28日,国务院台湾事务办公室举行例行新闻发布会发言人陈斌华回答记者提问时表示,近年来,在民进党当局指使下,台湾资通电军频繁对大陆网络开展网攻窃密、“台独”宣传和系统破坏等
阅读全文据国家网络与信息安全信息通报中心通报,依据《网络安全法》《个人信息保护法》等法律法规,按照《中央网信办、工业和信息化部、公安部、市场监管总局关于开展2025年个人信息保护系列专项行动的公告》
阅读全文文章作者:先知社区(kele)文章来源:https://xz.aliyun.com/news/173211►前言本次模拟不出网环境下的渗透测试,靶机搭建了有CVE-2022-26134漏洞的confl
阅读全文工具介绍AutoFuzz是一款针对BurpSuite的安全测试辅助插件,旨在提高测试效率。它通过自动识别请求中的参数,并根据预设的payload逐个进行发包测试,帮助安全研究人员快速发现潜在漏洞。该插
阅读全文在日常的渗透测试和红队实战中,Web.config 文件常被用于配置 ASP.NET 应用的行为,比如是否允许脚本执行、是否启用身份验证、或是定义某些路径的访问控制策略。正因为其重要性,攻击者也经常利
阅读全文5月29日,星期四,您好!中科汇能与您分享信息安全快讯:01MathWork遭勒索软件攻击,多项核心服务中断 数学计算和仿真软件领先开发商MathWorks近日确认,一场勒索软件攻击导致其服务持续
阅读全文点击上方蓝字关注我们Lazarus Group(拉撒路集团)也称为“TradeTraitor”和“UNC4899”是一个臭名昭著的黑客组织,据信与朝鲜政府有密切关联。自2009年起,该组织活跃于全球网
阅读全文在Linux系统中,日志文件是诊断问题、监控系统状态和进行安全审计的宝贵资源。然而,这些日志文件会随着时间的推移不断增长,如果不加以管理,它们可能会耗尽磁盘空间,导致系统性能下降甚至服务中断。日志轮转
阅读全文在数字经济浪潮席卷之下,人工智能、云计算与大数据技术正以前所未有的速度重塑业务环境。面对日益复杂的网络安全形势,如何在满足安全合规的基础上,实现“商密内生”,构建高效、智能、可信的商用密码防护体系,已
阅读全文扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈
阅读全文工具介绍BT_SuperTools,蓝队IP封禁Tools工具功能介绍支持多种防火墙设备统一管理(H3C,QAX,SXF,山石,K01,DP等)网防K01提供黑名单批量查询、添加、删除功能支持 IP
阅读全文免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 这个项目之前自己已经审计过
阅读全文在当今红蓝对抗持续升级的环境中,越来越多的安全产品已经不再满足于传统的文件特征识别方式,而是将重点转向对行为链条的识别与阻断。尤其是在 WebShell 场景中,命令执行行为已经被纳入安全厂商的高优检
阅读全文别再纸上谈兵!这门代码审计课程带你走进 .NET Web 漏洞挖掘之旅。从一行代码入手,揭示隐藏在业务逻辑中的安全风险,手把手教你审计、复现与修复全过程。无论你是红队人员、安全研究员,还是想转型的开发
阅读全文红队在一次渗透测试过程中,意外通过某编辑器 v1.3 的 ASPX 版本成功获得 WebShell 的全过程。值得一提的是,此次利用方式并非坊间广为流传的 v1.4 任意文件上传漏洞,而是一个较早版
阅读全文鼎新安全更多资料持续关注左中括号简介左中括号1、⽊⻢的连接密码是多少2、⿊客执⾏的第⼀个命令是什么3、⿊客读取了哪个⽂件的内容,提交⽂件绝对路径4、⿊客上传了什么⽂件到服务器,提交⽂件名5、⿊客上传的
阅读全文0x1 信息收集1、收集资产可疑的站点假设我们的学校为“xxx 大学”,通过 Google 找到 https://www.xxx.edu.cn/ 主域名地址,然后将 xxx.edu.cn ,直接丢到灯
阅读全文大道至简,druid弱口令+接口测试组合拳轻松拿下30w+敏感信息在某攻防演练中,我们通过大量的资产测绘以及关键薄弱点攻击,实现了对某省级大型目标从一系列弱密码以及简单的账户劫持作为入口点,打出30w
阅读全文0x00 漏洞编号CNVD-2025-077030x01 危险等级高危0x02 漏洞概述上讯信息技术股份有限公司的InforCube运维管理审计系统是以 ITSM2.0为基准,融合DevSecOps、
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述JEEWMS基于JAVA的仓库管理系统,包含PDA端和WEB端,功能涵盖WMS、OMS、BMS、TMS。0x03 漏洞详情漏洞类型:任意文
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述满客宝后台管理系统是一款功能强大的食堂运营管理中枢,集用户、菜谱、卡务、进销存管理及数据统计等多种功能于一体,能全方位覆盖食堂运营信息,为
阅读全文注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介e0e1-config是一块后渗透工具。0x01 功能说明firef
阅读全文制造行业安全态势1安全事件数字经济时代,数据已成为继土地、劳动力、资本、技术第五大关键生产要素;数据价值日益凸显,数据安全问题愈发突出。近年来,全球制造行业发生了几起显著的网络安全事件,这些事件对运营
阅读全文声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息
阅读全文作者:Thinking编辑:Liz 背景今日,社交平台 X 上的用户 @0xmaoning 联系慢雾安全团队寻求帮助,表示发现浏览器扩展“Osiris”存在钓鱼嫌疑,隐蔽性极强,自己差点中招,希望我们
阅读全文引言:为什么是 Rust?在今天的开发世界里,系统级编程语言依然扮演着至关重要的角色。无论是操作系统内核、浏览器引擎,还是区块链节点、安全工具,背后都离不开“接近硬件”的高性能语言。长期以来,C 和
阅读全文大家好,回答一个长期存在的争议:大多数 CTF 比赛是否与现实世界的渗透测试/漏洞挖掘场景无关?简而言之:是的,它们确实有很大关联,如果没有之前的 CTF 经验,我们很可能不会发现这个漏洞。现在来看看
阅读全文