全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    Java代码审计 | JFinalCMS 5.1,通过反射调用 FastJson 漏洞触发点,有趣。

    作者:闪石星曜CyberSecurity发布日期:2025-05-27 11:38:00

    内部学员投稿。首发于闪石星曜CyberSecurity。我公开了一份面向零基础小白的 JavaWeb代码审计入门文档。欢迎一起来学习,感觉不错别忘了分享给身边的好哥们。https://www.yuqu

    阅读全文
  • 文章封面

    AI 帮我绕 WAF 之实战案例

    作者:信安之路发布日期:2025-05-27 11:34:40

    AI 在代码阅读领域无人能及,我们要做的就是如何利用好 AI,借助它的能力来完成我们的工作,突发奇想,能否让 AI 帮我构造漏洞利用的 POC 呢?首先找一些存在 SQL 注入漏洞的接口,利用 sql

    阅读全文
  • 文章封面

    比预期快20倍!2030年前RSA加密将被量子计算攻破

    作者:GoUpSec发布日期:2025-05-27 11:26:51

    近日,谷歌 Quantum AI发布的一项研究(论文链接在文末)引发安全业界广泛关注:只需一百万个“嘈杂”量子比特(noisy qubits),即可在一周内破解RSA-2048加密算法,所需资源相比2

    阅读全文
  • 文章封面

    LlamaFirewall:为AI量身打造的开源安全防火墙

    作者:GoUpSec发布日期:2025-05-27 11:26:51

    随着大语言模型(LLM)从聊天机器人跃升为高信任度的自主系统核心,围绕其安全性的挑战也日益严峻。近日,Meta发布了首个重量级为AI防火墙——LlamaFirewall,一款开源系统级安全框架,以模块

    阅读全文
  • 文章封面

    绿盟君的咖啡时间|激活新质生产力,关注数据要素安全

    作者:绿盟科技研究通讯发布日期:2025-05-27 11:03:11

    在数字中国、数据要素化与人工智能驱动的新质生产力时代,数据的战略价值被推向前台。从“数据上链、数据入表”,到“可控流通、可信确权”,再到生成式AI赋能的智能治理,数据不再只是信息资源,更是重构经济逻辑

    阅读全文
  • 文章封面

    绕过网络过滤器第 4 部分:Host 头欺骗和域名前置检测绕过

    作者:securitainment发布日期:2025-05-27 10:24:00

    Bypassing Web Filters Part 4 Host Header Spoofing & Domain Fronting Detection Bypasses 在本系列的前几篇文章中,我

    阅读全文
  • 文章封面

    实战SRC挖掘|微信小程序渗透漏洞复盘

    作者:神农Sec发布日期:2025-05-27 10:00:54

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    MVS系统漏洞检测产品亮相OpenHarmony安全委员会,展示终端安全实践成果

    作者:安天AVL威胁情报中心发布日期:2025-05-27 10:00:00

    点击上方蓝字关注我们近日,OpenHarmony安全委员会第八次会议暨“聚智聚力,共筑OpenHarmony安全生态”论坛在武汉国家网络安全空间人才与创新基地成功召开。安天移动作为委员单位受邀参与了此

    阅读全文
  • 文章封面

    通报!幕后黑手是台湾民进党当局;|退休后向境外间谍泄露国家秘密 冯某被判6年

    作者:黑白之道发布日期:2025-05-27 09:59:22

    广州市公安局天河区分局27日发布《警情通报》称,此前境外黑客对我某科技公司进行网络攻击案件,侦查取得重要进展:该公司遭受的网络攻击系中国台湾民进党当局有关的黑客组织所为。20日,广州市公安局天河区分局

    阅读全文
  • 文章封面

    警惕新型社会工程攻击:ClickFix利用剪贴板注入传播恶意软件

    作者:黑白之道发布日期:2025-05-27 09:59:22

    威胁行为者近期升级了一项名为"ClickFix"的新型社会工程攻击活动。攻击者通过在遭入侵或被克隆的网站中植入虚假验证码(CAPTCHA)弹窗,诱骗用户通过剪贴板注入和Windows运行对话框滥用等方

    阅读全文
  • 文章封面

    记两次渗透实战

    作者:黑白之道发布日期:2025-05-27 09:59:22

    0x01 转角遇shell背景参与项目许久,资产列表不刷新,实在整不出什么花活了,开始仔细看资产测试按照惯例对资产列表使用Tscan进行信息收集,一个系统进入我的视线,开启端口扫描,访问系统:停用公告

    阅读全文
  • 文章封面

    后渗透神器V1.30

    作者:黑白之道发布日期:2025-05-27 09:59:22

    工具介绍该工具主要用于后渗透方面,包含:firefox和chromium内核浏览器,提取浏览记录、下载记录、书签、cookie、用户密码Windows记事本和Notepad++ 保存与未保存内容提取向

    阅读全文
  • 文章封面

    年薪百万

    作者:阿乐你好发布日期:2025-05-27 09:26:33

    阅读全文
  • 文章封面

    西班牙汉堡王备份系统遭遇RCE漏洞威胁,黑客4000美元叫卖访问权限。

    作者:汇能云安全发布日期:2025-05-27 09:22:39

    5月26日,星期一,您好!中科汇能与您分享信息安全快讯:01地盘战打响,DragonForce争夺勒索软件市场主导权根据Sophos最新研究,勒索软件组织DragonForce正与竞争对手展开"地盘战

    阅读全文
  • 文章封面

    四位一体:有效开展金融行业数据安全风险评估

    作者:安恒信息发布日期:2025-05-27 09:14:51

    随着数据安全法律法规密集落地,国家数据安全“强监管时代”全面开启,行业监管方式也从“事后追责”转向“全流程穿透式审查”,监管处罚力度也逐步增强。根据北京金融信息化研究所发布的《⾦融业数据安全发展与实践

    阅读全文
  • 文章封面

    培训通知|安恒信息2025网络信息安全暑期师资研修营报名正式启动

    作者:安恒信息发布日期:2025-05-27 09:14:51

    2025网络信息安全暑假师资研修营在数字化进程全面深化的时代背景下,网络安全已成为护航国家安全、经济发展和社会治理的核心支柱。当前,网络空间对抗态势持续升级,技术迭代与威胁演化形成双重挑战,加速催生对

    阅读全文
  • 文章封面

    应急响应:Linux 启动项检查全攻略

    作者:格格巫和蓝精灵发布日期:2025-05-27 09:03:00

    阅读全文
  • 文章封面

    当漏洞成为“数字战争”的弹药,谁能改写攻防规则?

    作者:CKCsec安全研究院发布日期:2025-05-27 09:00:00

    关注我们丨文末赠书在虚拟与现实交织的数字战场,一次协议漏洞的触发,可能会让银行系统沦陷、电网瘫痪、国家机密泄露;而一个顶尖漏洞猎人的发现,却能让攻击链在萌芽时被斩断,让亿万用户免于暴露在暗处的屠刀之下

    阅读全文
  • 文章封面

    微信小程序自动化辅助渗透工具e0e1-wx更新!V2.0

    作者:菜鸟学信安发布日期:2025-05-27 08:30:00

    工具介绍还在一个个反编译小程序吗?还在自己一个个注入hook吗?还在一个个查看找接口、查找泄露吗?现在有自动化辅助渗透脚本了,自动化辅助反编译、自动化注入hook、自动化查看泄露注:本工具仅用于学习参

    阅读全文
  • 文章封面

    巴基斯坦SideCopy APT组织最新攻击活动与威胁情报

    作者:安全分析与研究发布日期:2025-05-27 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述APT是全球企业面临的最大的安全威胁之一,需要安全厂商密切关注,未来APT组织还会持续不断的发起网络攻击活动,同时也会持续更新自己的攻击武器,开发新

    阅读全文
  • 文章封面

    未授权服务加固与泛解析字符绕过

    作者:潇湘信安发布日期:2025-05-27 08:30:00

    声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与

    阅读全文
  • 文章封面

    等保测评10大高频漏洞:谁将SQL注入挤下神坛?

    作者:HACK之道发布日期:2025-05-27 08:23:28

    在网络安全领域,SQL注入曾长期占据漏洞威胁榜首,但2025年最新等保测评数据显示,这一传统认知正被颠覆。本文基于近三年等保测评机构公开数据,结合200+真实案例调研,揭示当前等保测评中十大高频漏洞

    阅读全文
  • 文章封面

    攻防实战,基于全新 Unicode 编码方式实现的 .NET 免杀 WebShell

    作者:dotNet安全矩阵发布日期:2025-05-27 08:20:00

    随着安全防护产品对传统 WebShell 特征的识别能力不断增强,许多经典的 WebShell 编码方式,比如 \u180B、\u200c 已经被纳入主流杀软与 WAF 的规则库中,失去了原有的隐身能

    阅读全文
  • 文章封面

    福利 | 加入最专业、最全面的 [ .NET 代码审计 ] 体系化视频学习社区

    作者:dotNet安全矩阵发布日期:2025-05-27 08:20:00

    别再纸上谈兵!这门代码审计课程带你走进 .NET Web 漏洞挖掘之旅。从一行代码入手,揭示隐藏在业务逻辑中的安全风险,手把手教你审计、复现与修复全过程。无论你是红队人员、安全研究员,还是想转型的开发

    阅读全文
  • 文章封面

    WebShell 绕过 EDR 监控,不调用 cmd 也能实现命令执行

    作者:dotNet安全矩阵发布日期:2025-05-27 08:20:00

    在红队渗透环境中,攻防对抗的深度不断升级,安全厂商纷纷将注意力从传统病毒特征识别,转向对行为链的监控和阻断。红队常用的 cmd.exe 指令执行方式在越来越多的场景中被标记为高危操作。即便你伪装得再好

    阅读全文
  • 文章封面

    2025第三届京麒CTF挑战赛 writeup by Mini-Venom

    作者:ChaMd5安全团队发布日期:2025-05-27 08:11:09

    招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱 admin@chamd5.org(带上简历和想加入的

    阅读全文
  • 文章封面

    农村家长知道小孩在农村读书不行?但不知道城里读书费钱!

    作者:安全狗的自我修养发布日期:2025-05-27 08:04:53

    农村不能读书,城里养不起娃:一场关于孩子、教育与认知差异的代际思考前几天,我妻子和岳父之间的一段通话,触发了我长久以来埋在心里的一个矛盾:关于“要不要孩子”这件事。对于我们这一代年轻人来说,生育早已不

    阅读全文
  • 文章封面

    带有条件响应的盲 SQL 注入

    作者:安全狗的自我修养发布日期:2025-05-27 08:04:53

    欢迎回来!实验室描述:此实验室包含一个 SQL 盲注漏洞。该应用程序使用跟踪 Cookie 进行分析,并执行包含已提交 Cookie 值的 SQL 查询。SQL 查询的结果不会返回,也不会显示任何错误

    阅读全文
  • 文章封面

    漏洞预警 | DedeCMS代码注入漏洞

    作者:浅安安全发布日期:2025-05-27 08:00:00

    0x00 漏洞编号CVE-2025-51370x01 危险等级中危0x02 漏洞概述Dedecms是一款由上海卓卓网络科技有限公司研发的国产PHP网站内容管理系统,它可以让用户轻松地创建和管理各种类型

    阅读全文
  • 文章封面

    漏洞预警 | 致远OA SSRF漏洞

    作者:浅安安全发布日期:2025-05-27 08:00:00

    0x00 漏洞编号CVE-2025-51400x01 危险等级中危0x02 漏洞概述致远OA是一款由用友成员企业致远软件开发的办公自动化软件,采用J2EE技术开发,功能完善,流程管理、文档管理等功能较

    阅读全文
上一页下一页