全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    漏洞预警 | PagerMaid-Pyro远程代码执行漏洞

    作者:浅安安全发布日期:2025-05-27 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述PagerMaid-Pyro是一个开源的Telegram人形自走Bot方案,功能强大而丰富,可以帮助你打造专属的便利功能。0x03 漏洞详

    阅读全文
  • 文章封面

    工具 | BBtool

    作者:浅安安全发布日期:2025-05-27 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介BBtool是一款专为安全研究人员和白帽子黑客设计的图形化渗透测试工

    阅读全文
  • 文章封面

    theZoo - 恶意软件分析资源库

    作者:网络安全与取证研究发布日期:2025-05-27 08:00:00

    theZoo 是一个恶意软件分析资源库,收集了几乎所有版本的恶意软件包括(恶意软件源代码项目、二进制恶意软件程序)。需要分析病毒、恶意软件的朋友可以在项目中下载某个恶意软件来分析。功能特性恶意软件样本

    阅读全文
  • 文章封面

    等保2.0设备清单终极指南:3个选型误区让90%企业踩坑!

    作者:乌雲安全发布日期:2025-05-27 08:00:00

    等保2.0(《网络安全等级保护2.0制度》)于2019年正式实施,其核心变化体现在三个维度:1. 对象扩展:从传统信息系统扩展到云计算、物联网、工业控制系统等新场景;2. 防御升级:从被动防护转向“

    阅读全文
  • 文章封面

    实战攻防、红蓝对抗实训

    作者:李白你好发布日期:2025-05-27 08:00:00

    实战攻防课程由某大厂攻防实验室攻击手开发并讲授,讲师拥有丰富的红队经验和一线安全服务经验,多次担任国家级攻防演练攻击手及省级攻防演练攻击手,荣获多个“最佳攻击手、优秀攻击手”称号。熟练掌握外网打点、钓

    阅读全文
  • 文章封面

    安卓应用程序,提供了一系列网络安全和通信相关的工具

    作者:夜组安全发布日期:2025-05-27 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    威努特云桌面 | 让用户旧办公焕发新生机

    作者:威努特安全网络发布日期:2025-05-27 07:59:00

    云桌面,顾名思义,就是将传统的本地桌面搬迁到“云端”,通过虚拟化和云计算技术,为用户提供随时随地的接入办公体验。这种由笨重的商用PC到灵活云桌面的模式,不仅改变了基础架构的部署和管理方式,更重塑了企业

    阅读全文
  • 文章封面

    Nginx后门集合

    作者:富贵安全发布日期:2025-05-27 08:00:00

    简介目前的nginx后门根据加载方式来分有两类: 动态库模块(so module)和二进制nginx程序。顾名思义,动态库模块就是后门作为nginx模块(so module)加载,本身不改变nginx

    阅读全文
  • 文章封面

    坤坤SRC

    作者:富贵安全发布日期:2025-05-27 08:00:00

    阅读全文
  • 文章封面

    流程审批模块常见漏洞挖掘点

    作者:进击的HACK发布日期:2025-05-27 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    ruoyi 4.8后台RCE分析

    作者:七芒星实验室发布日期:2025-05-27 07:00:00

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    从《绝密较量》看当代谍战

    作者:国家安全部发布日期:2025-05-27 06:00:00

    从《绝密较量》看当代谍战——隐蔽战线题材影视剧系列宣介(五)日前,当代隐蔽战线题材电视剧《绝密较量》在央视一套黄金档正式收关。作为首部聚焦核安全领域的国安反谍剧,《绝密较量》以境外间谍组织企图窃取我国

    阅读全文
  • 文章封面

    安卓逆向 -- CE动态调试APP应用

    作者:逆向有你发布日期:2025-05-27 00:00:00

    环境下载:链接:https://pan.quark.cn/s/bb2783baeb74一、CE下载地址https://www.cheatengine.org/downloads.php一路一下一步安装

    阅读全文
  • 文章封面

    Ladon渗透机器人 -- ChatLadon

    作者:Web安全工具库发布日期:2025-05-27 00:00:00

    暗月渗透测试22 扫描器使用合集下载链接:https://pan.quark.cn/s/57bd3364d83e===================================免责声明请勿利用文

    阅读全文
  • 文章封面

    Claude Opus 4 对《利用Claude3.7逆向二进制程序》中程序的再测试

    作者:MicroPest发布日期:2025-05-27 00:00:00

    《Claude Opus 4 对<利用Claude3.7逆向二进制程序>中程序的再测试》,这个标题有点别扭。这次我们用Claude Opus 4 测试相同的二进制程序,看有什么样的惊喜。测试分两部分:

    阅读全文
  • 文章封面

    【AI挖情报】比尔和梅林达·盖茨基金会、全球疫苗免疫联盟、疫苗联盟、威康信托基金和流行病防范创新联盟是啥关系?

    作者:丁爸 情报分析师的工具箱发布日期:2025-05-26 23:33:19

    比尔及梅林达·盖茨基金会、全球疫苗免疫联盟、疫苗联盟、威康信托基金和流行病防范创新联盟是相互关联的组织,重点关注全球卫生,特别是疫苗开发、分发和流行病防范。它们的关系建立在共同目标、财政捐助和合作举措

    阅读全文
  • 文章封面

    Google信息收集插件 - PolarisScan

    作者:GSDK安全团队发布日期:2025-05-26 23:00:00

    01 项目地址https://github.com/LinBeiPolaris/PolarisScan02 项目介绍项目描述一款Google信息收集插件,包含域名,map,js等文件提取注:工具仅供安

    阅读全文
  • 文章封面

    SRC实战案例分享

    作者:迪哥讲事发布日期:2025-05-26 22:21:46

    1验证码爆破导致任意密码重置点击获取验证码后 随便输入一个 进行抓包将验证码设置为变量 进行爆破失败返回成功返回这里我分了10个线程进行爆破成功爆破出了验证码结果比对2验证码回显导致任意用户登陆通过抓

    阅读全文
  • 文章封面

    喜报 | Timeline Sec斩获第二届“Parloo杯”应急挑战赛一等奖

    作者:Timeline Sec发布日期:2025-05-26 22:00:00

    第二届“Parloo杯” · 济南站2025年05月25日,第二届“Parloo杯”CTF应急挑战赛于济南线下开赛,Timeline Sec团队荣获职工组一等奖,排名1/15,主要贡献成员:xmmla

    阅读全文
  • 文章封面

    【漏洞预警】新华三Gr-5400ax缓冲区溢出漏洞

    作者:飓风网络安全发布日期:2025-05-26 21:38:21

    漏洞描述:在H3C GR-5400AX版本至100R008中发现一个被归类为严重的安全漏洞,该漏洞影响文件/routing/goform/aspForm中的EditWlanMacList函数,对参数p

    阅读全文
  • 文章封面

    白盒Sign加密到前台SQL注入漏洞

    作者:进击安全发布日期:2025-05-26 21:33:35

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 这个项目之前自己已经审计过

    阅读全文
  • 文章封面

    防止横向渗透的终极武器:安全专家眼中的网络分区分域

    作者:SecLab安全实验室发布日期:2025-05-26 21:18:49

    你是否好奇,为什么银行能让顾客自由进出大厅,却能确保金库万无一失?或者,为什么医院的普通区域人来人往,而药房却有严格的出入管控?这就是"分区管理"的魅力。在数字世界中,网络分区分域正是这样一种安全策略

    阅读全文
  • 文章封面

    全网最全-OAuth 帐户接管分析

    作者:Z2O安全攻防发布日期:2025-05-26 20:57:25

    介绍OAuth 已成为确保在应用程序和服务之间安全无缝地交换用户数据的关键。随着互联生态系统的兴起和对用户友好体验的需求,OAuth 已经变得无处不在,为我们与社交媒体平台、基于云的服务和无数应用程序

    阅读全文
  • 文章封面

    学吧 学无止境 太深了

    作者:Z2O安全攻防发布日期:2025-05-26 20:57:25

    欢迎师傅们加入内部网络安全学习圈子。圈子提供三大板块的内容:1、网络安全0.1-1学习:每周发布学习任务,由浅入深,循序渐进,从常见的Web漏洞原理与利用、业务逻辑漏洞与挖掘、SRC挖掘、到WAF绕过

    阅读全文
  • 文章封面

    【漏洞预警】Grafana未授权跨站点脚本攻击xss和SSRF漏洞(CVE-2025-4123)

    作者:PokerSec发布日期:2025-05-26 19:11:00

    先关注,不迷路.免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作

    阅读全文
  • 文章封面

    经济数据喜忧参半,A股港股为何难以起飞?

    作者:Ots安全发布日期:2025-05-26 19:09:00

    腾讯限流严重,点击上方公众号名片关注「乔帮主悟道心法」→然后点击右上角「···」→设为星标⭐️,每天才会及时收到更新提醒~近期,中国A股市场进入震荡调整阶段,而香港股市则明显下跌。究其背后的原因,主要

    阅读全文
  • 文章封面

    “Unit 29155黑客内幕曝光:间谍、丑闻和深度伪造的秘密大揭底”

    作者:Ots安全发布日期:2025-05-26 19:09:00

    大家好!今天在社交媒体上看到的一个大新闻。调查记者克里斯托·格罗泽夫(Christo Grozev)发布了一条帖子,提到他和团队即将推出一份关于Unit 29155这个黑客团队的调查报告。这份报告看起

    阅读全文
  • 文章封面

    EDR 分析:利用伪造 DLL、保护页和 VEH 增强检测

    作者:Ots安全发布日期:2025-05-26 19:09:00

    简介本文尝试通过调试和逆向工程来分析特定 EDR 的特定功能或检测机制。我的主要目标并非深入研究逆向工程过程的细节,而是深入理解 EDR 中新实现的检测机制的工作原理,探索该机制的功能,并探究其实现的

    阅读全文
  • 文章封面

    【安全圈】ViciousTrap 利用思科漏洞操控全球 5,300 台设备构建蜜罐监控网络

    作者:安全圈发布日期:2025-05-26 19:00:00

    关键词安全漏洞名为“ViciousTrap”的攻击者团伙被曝已攻陷全球 84 个国家近 5,300 台网络边缘设备,并将其构建成一个类似蜜罐的监控网络。网络安全研究人员指出,该团伙利用思科多款小型企业

    阅读全文
  • 文章封面

    【安全圈】黑客利用VPN和浏览器安装程序投递 Winos 4.0 恶意软件

    作者:安全圈发布日期:2025-05-26 19:00:00

    关键词网络攻击网络安全研究人员披露了一项新型攻击活动,该活动通过伪造的安装程序冒充热门应用(如 LetsVPN 和 QQ 浏览器)传播名为 Winos 4.0 的恶意框架。该攻击活动最早由 Rapid

    阅读全文
上一页下一页