全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【DDDD二开】修复bug 新增指纹poc 新增功能

    作者:凯撒安全实验室发布日期:2025-05-28 08:52:03

    Sfd3n安全背景随着近年来网络攻防演练规模的持续扩大与实战化要求的不断提升,信息收集以及漏洞扫描依赖多个工具等需要手动执行,效率略低,在此背景下,由SleepingBag945师傅开发的dddd工具

    阅读全文
  • 文章封面

    ???

    作者:阿乐你好发布日期:2025-05-28 08:51:35

    阅读全文
  • 文章封面

    如何对银狐最新攻击样本进行主动狩猎

    作者:安全分析与研究发布日期:2025-05-28 08:39:48

    安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年银狐类黑产团伙非常活跃,今年这些黑产团伙会更加活跃,而且仍然会不断的更新自己的攻击样本,采用各种免杀方式,逃避安全厂商的检测,此前大部分银狐

    阅读全文
  • 文章封面

    EMQX命令执行后渗透

    作者:Khan安全团队发布日期:2025-05-28 08:32:00

    欢迎转发,请勿抄袭 上一期说到EMQX后台插件命令执行,但是这个命令执行结果是无法回显示,那么如何通过暴露的mqtt服务进行利用呢?命令执行容易,后利用很难(出网情况就不用折腾了)。

    阅读全文
  • 文章封面

    SCI投稿一直投不中?保姆级全程投稿服务来了!同领域期刊审稿人全程助力直至中刊!

    作者:Khan安全团队发布日期:2025-05-28 08:32:00

    所有要发sci的老师和同学们都请看过来!如果你一直投不中,如果你没有时间也不知道怎么投稿,如果你对你的文章内容没有信心……那我建议找专业的同领域学术大牛或知名期刊审稿人进行手把手投稿协助!毕竟大牛们熟

    阅读全文
  • 文章封面

    绕过不是目的,执行才是关键 | .NET 通过 CodePage 加载 Shellcode 实现进程启动

    作者:dotNet安全矩阵发布日期:2025-05-28 08:21:00

    随着 EDR、杀软对传统 PowerShell、MSBuild注入器的严密监控,红队/攻防人员迫切需要一种更冷门、更隐蔽的 shellcode 加载方式。在这样的背景下,Sharp4CodePages

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-05-28 08:21:00

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    攻防实战,基于全新 Unicode 编码方式实现的 .NET 免杀 WebShell

    作者:dotNet安全矩阵发布日期:2025-05-28 08:21:00

    随着安全防护产品对传统 WebShell 特征的识别能力不断增强,许多经典的 WebShell 编码方式,比如 \u180B、\u200c 已经被纳入主流杀软与 WAF 的规则库中,失去了原有的隐身能

    阅读全文
  • 文章封面

    你不会还在用“社工裤”玩开盒呢?

    作者:李白你好发布日期:2025-05-28 08:12:27

    近日,中央网信办专门印发通知,从阻断“开盒”信息传播、完善预警机制、加大惩治力度、优化保护措施、加强宣传引导等多个维度明确工作要求,督促各地网信部门、各网站平台进一步强化“开盒”问题整治工作。同时,召

    阅读全文
  • 文章封面

    2025第三届京麒CTF挑战赛 writeup by Mini-Venom

    作者:网络安全与取证研究发布日期:2025-05-28 08:00:00

    招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱 admin@chamd5.org(带上简历和想加入的

    阅读全文
  • 文章封面

    2025 LitCTF writeup by Mini-Venom

    作者:ChaMd5安全团队发布日期:2025-05-28 08:00:00

    招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱 admin@chamd5.org(带上简历和想加入的

    阅读全文
  • 文章封面

    【真黑客武器库】基于Windows10的渗透攻击武器库 Kali Linux v5.0

    作者:夜组安全发布日期:2025-05-28 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    Linux日志:系统洞察与应急响应中的安全基石

    作者:格格巫和蓝精灵发布日期:2025-05-28 08:00:00

    🔍在Linux系统管理和网络安全领域,日志文件扮演着至关重要的角色。它们是系统活动的数字足迹,详细记录了从内核消息、用户登录到应用程序行为的各种事件。理解、管理和保护这些日志,尤其是在面临安全事件进

    阅读全文
  • 文章封面

    大道至简,druid弱口令+接口测试组合拳轻松拿下30w+敏感信息

    作者:富贵安全发布日期:2025-05-28 08:00:00

    大道至简,druid弱口令+接口测试组合拳轻松拿下30w+敏感信息在某攻防演练中,我们通过大量的资产测绘以及关键薄弱点攻击,实现了对某省级大型目标从一系列弱密码以及简单的账户劫持作为入口点,打出30w

    阅读全文
  • 文章封面

    招人招人啊

    作者:富贵安全发布日期:2025-05-28 08:00:00

    新需求(一线安全公司),可以接受大学生,但是必须是大二大三。有HW经验价格还是老价格。嫌弃低就别来了。有想法投递联系以下二维码。还有有经验的 初级12H 就是13500 8H 9000包月的价格就是

    阅读全文
  • 文章封面

    漏洞预警 | FoxCMS SQL注入漏洞

    作者:浅安安全发布日期:2025-05-28 08:00:00

    0x00 漏洞编号CVE-2025-51550x01 危险等级中危0x02 漏洞概述FoxCMS是一款采用PHP+MySQL架构、可免费商用且开源的内容管理系统,内置多种企业常用内容模型,具备丰富模板

    阅读全文
  • 文章封面

    漏洞预警 | 智慧校园(安校易)管理系统SQL注入漏洞

    作者:浅安安全发布日期:2025-05-28 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述“安校易"是银达云创公司基于多年教育市场信息化建设经验沉淀,经过充分的客户需求调研,并依据国家"十三五"教育信息化建设规范而推出的综合互联

    阅读全文
  • 文章封面

    漏洞预警 | 用友U8Cloud任意文件读取漏洞

    作者:浅安安全发布日期:2025-05-28 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述用友U8Cloud是用友推出的新一代云ERP,主要聚焦成长型、创新型企业,提供企业级云ERP整体解决方案。0x03 漏洞详情漏洞类型:任意

    阅读全文
  • 文章封面

    工具 | ss0t-Scan

    作者:浅安安全发布日期:2025-05-28 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介ss0t-scna是一个功能丰富的网络扫描与安全评估工具箱。0x01

    阅读全文
  • 文章封面

    个人信息保护合规审计如何开展?速下载新规实践指南!

    作者:威努特安全网络发布日期:2025-05-28 07:59:00

    在数字经济蓬勃发展的当下,个人信息被企业、机构甚至个人广泛收集使用,个人信息保护和个人信息利用的矛盾日益突出。为了规范个人信息处理活动,5月1日,国家网信办发布的《个人信息保护合规审计管理办法》正式实

    阅读全文
  • 文章封面

    picker 每日安全文章合集整理归档

    作者:进击的HACK发布日期:2025-05-28 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    被杀猪刀雕刻过的我:三十岁前的偏航

    作者:安全狗的自我修养发布日期:2025-05-28 07:08:08

    三十岁前的偏航:从安全大牛到生活的掌舵人岁月是把杀猪刀,不吭声,也不示警,只在你回望时,悄悄告诉你:你早已不再是那个曾经以为能改变世界的年轻人。我也只差两年多就三十岁了。曾经,我用技术和速度给自己贴上

    阅读全文
  • 文章封面

    模糊测试为何重要:真实事件证明智能端点发现的威力

    作者:安全狗的自我修养发布日期:2025-05-28 07:08:08

    在深入探讨这篇文章之前,我强烈建议您先阅读这篇精彩的FFUF指南: 关于ffuf你想知道的一切。它涵盖了模糊测试的基础知识、所有必要的参数以及如何像专业人士一样使用FFUF。读完之后,请回到这里继续阅

    阅读全文
  • 文章封面

    关于ffuf你想知道的一切

    作者:安全狗的自我修养发布日期:2025-05-28 07:08:08

    该术语fuzzing指的是一种测试技术,它将各种类型的用户输入发送到某个界面,以研究其反应,它ffuf是一个用于 Web 应用程序模糊测试和漏洞测试的强大命令行工具。它允许用户发送带有自定义输入和参数

    阅读全文
  • 文章封面

    CVE-2024-45436:Ollama ZIP文件解压导致的命令执行漏洞

    作者:七芒星实验室发布日期:2025-05-28 07:00:00

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    用好AI,有手就能干代码审计,“黑客”的门槛又又又降低了

    作者:吉祥讲安全发布日期:2025-05-28 06:26:00

    小伙伴们,日常工作中AI用的飞起了不,如果你还不知道哪些AI能用到你工作中,抓紧小关注dian起来。咱们这个号可以说是非常垂直了吧,都是网络安全的小伙伴,日常github是不是经常要逛一逛。看到一个高

    阅读全文
  • 文章封面

    国家安全法治建设的“三大热词”

    作者:国家安全部发布日期:2025-05-28 06:00:00

    国家安全法治建设的“三大热词”——习近平法治思想学习述评(一)今年是习近平法治思想提出5周年,也是《国家安全法》颁布实施10周年。习近平法治思想作为习近平新时代中国特色社会主义思想的法治篇,是马克思主

    阅读全文
  • 文章封面

    SDL 66/100问:安全测试,测不出逻辑漏洞怎么办?

    作者:我的安全视界观发布日期:2025-05-28 06:06:00

    阅读全文
  • 文章封面

    godot 游戏提取aeskey

    作者:逆向有你发布日期:2025-05-28 00:00:00

    一些没有加密的游戏可以通过gdre_tools工具来直接提取游戏里面的资源和脚本github的项目地址:https://github.com/GDRETools/gdsdecomp有些godot 开发

    阅读全文
  • 文章封面

    掌控安全特邀嘉宾课 | 项目攻防 - Java代码审计

    作者:掌控安全EDU发布日期:2025-05-28 00:00:00

    分享议题项目攻防 -- Java代码审计主题内容JavaWeb三大件项目攻防代码审计真实案例讲解嘉宾介绍主讲师:yuuanshen大厂一线攻防组成员参会时间2025.05.28(周三) 20.00直播

    阅读全文
上一页下一页