全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    从SSRF到帐户接管

    作者:迪哥讲事发布日期:2025-05-25 22:03:15

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    活该你能挖到洞

    作者:Z2O安全攻防发布日期:2025-05-25 20:54:29

    建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖

    阅读全文
  • 文章封面

    一个合格渗透测试工程师的成长之路

    作者:夜组安全发布日期:2025-05-25 20:00:00

    黑客安全资讯WiKi01圈子亮点▌一次进入圈子终身提供服务。▌持续更新最新漏洞POC。▌HW提供一手漏洞情报。▌活跃的资源群聊和频繁的资料更新。▌活跃MD5解密。▌从安全入门学起,这里不缺学习资源。专

    阅读全文
  • 文章封面

    【安全圈】美国起诉与勒索软件攻击有关的Qakbot僵尸网络领导人

    作者:安全圈发布日期:2025-05-25 19:00:00

    关键词勒索软件美国政府起诉了俄罗斯国民Rustam Rafailevich Gallyamov,他是Qakbot僵尸网络恶意软件操作的领导者,该操作破坏了70多万台计算机并启用了勒索软件攻击。根据法庭

    阅读全文
  • 文章封面

    【安全圈】警方在全球打击行动中逮捕了270名暗网供应商和买家

    作者:安全圈发布日期:2025-05-25 19:00:00

    关键词网络安全警方在代号为“RapTor行动”的国际执法行动后逮捕了270名嫌疑人,该行动针对来自10个国家的暗网供应商和客户。欧洲,南美,亚洲和美国的国家当局还查获了超过1.84亿欧元(2.07亿美

    阅读全文
  • 文章封面

    【安全圈】打印机制造商Procolled数月来一直提供恶意软件驱动程序

    作者:安全圈发布日期:2025-05-25 19:00:00

    关键词恶意软件至少半年来,Procoroned打印机提供的官方软件包括远程访问木马和加密货币窃贼形式的恶意软件。Procolored是一家数字印刷解决方案提供商,生产直接到电影(DTF),UV,UV和

    阅读全文
  • 文章封面

    从BEV感知到端到端自动驾驶

    作者:谈思实验室发布日期:2025-05-25 18:46:16

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯BEV感知是端到端自动驾驶的前一阶段的热点之一,实现感知计算的主要功能,但是在端到端自动驾驶的第二阶段,依旧需要对BEV的发展历程、原理实践、技术路线、工

    阅读全文
  • 文章封面

    深度伪造与网络犯罪冲击下,数字信任体系面临崩塌危机

    作者:FreeBuf发布日期:2025-05-25 18:00:00

    Part01AI欺诈威胁超越传统身份盗窃Jumio最新调研显示,全球69%的受访者认为,AI驱动的欺诈行为对个人安全的威胁已超过传统身份盗窃手段。这一比例在新加坡高达74%,同时有71%的新加坡受访者

    阅读全文
  • 文章封面

    一周网安优质PDF资源推荐 | FreeBuf知识大陆

    作者:FreeBuf发布日期:2025-05-25 18:00:00

    阅读全文
  • 文章封面

    GitLab Duo AI编程助手漏洞可让攻击者通过隐藏提示劫持AI响应

    作者:FreeBuf发布日期:2025-05-25 18:00:00

    Part01漏洞发现:恶意提示可操控AI行为研究人员发现,通过将隐藏指令植入代码注释、提交信息和合并请求描述中,可以诱骗GitLab的AI编程助手Duo向用户显示恶意内容并泄露私有源代码。这款AI助手

    阅读全文
  • 文章封面

    没做这些设置,你家Wi-Fi就是黑客的后门!Wi-Fi安全防护全攻略

    作者:SecLab安全实验室发布日期:2025-05-25 16:59:46

    家庭Wi-Fi就像是通往你数字生活的大门。它连接着你的手机、笔记本电脑、智能电视、安防摄像头,甚至智能灯具和冰箱。但这里有个隐患:如果不做任何安全防护,黑客可能轻松入侵,窃取你的个人数据,甚至控制你的

    阅读全文
  • 文章封面

    Java代码审计 | Alibaba Sentinel SSRF漏洞代码审计

    作者:闪石星曜CyberSecurity发布日期:2025-05-25 16:38:00

    内部学员投稿。首发于:https://xz.aliyun.com/news/18017学代码审计就找闪石星曜CyberSecurity。详情可点击下方链接了解。《JavaWeb代码审计企业级项目实战》

    阅读全文
  • 文章封面

    《JavaWeb代码审计企业级项目实战》课程2.0升级版,新增10节实战课!依旧低至499,加量不加价!招生!

    作者:闪石星曜CyberSecurity发布日期:2025-05-25 16:38:00

    《JavaWeb代码审计零基础入门到企业级项目实战》课程 2.0 升级版,来啦!加了十节实战干货课程。加量不加价,依旧低至 499。一次付费,终身学习。老学员,后续关注内部群聊即可。下面就是新增加的课

    阅读全文
  • 文章封面

    绕过网络过滤器第一部分:SNI 欺骗

    作者:securitainment发布日期:2025-05-25 16:26:00

    Bypassing Web Filters Part 1 SNI Spoofing 这是一系列关于绕过网络过滤器技术的博客文章的第一部分,每一部分都会探讨越来越高级的技术。早在 2019 年(是的,已

    阅读全文
  • 文章封面

    PHP漏洞在白盒审计中的技巧(1)——PHP弱类型特性

    作者:船山信安发布日期:2025-05-25 16:14:25

    一、漏洞简介U8cloud系统MeasureQueryByToolAction接口存在SQL注入漏洞,攻击者未经授权可以访问数据库中的数据,从而盗取用户数据,造成用户信息泄露。二、影响版本1.0,2.

    阅读全文
  • 文章封面

    Claude Opus 4 优化 wireshark插件代码

    作者:MicroPest发布日期:2025-05-25 16:10:59

    Claude Opus 4,代码方面真是逆天了!22日,Anthropic官方发布了Claude Opus/Sonnet 4,说是代码与推理能力增强了一大截。Anthropic将Claude Opus

    阅读全文
  • 文章封面

    使用 PowerShell 中的动态 API 解析绕过 AMSI

    作者:Khan安全团队发布日期:2025-05-25 15:58:46

    什么是动态 API 解析?动态 API 解析是一种在运行时解析 Windows API 函数地址的技术,而不是在程序编译或加载时预先导入和声明。函数实现GetModuleHandle→ 获取 DLL

    阅读全文
  • 文章封面

    实测市面上18家润色机构,sci论文润色,中刊率最高的是这家!

    作者:Khan安全团队发布日期:2025-05-25 15:58:46

    经常有老师和同学在后台私信我,让我推荐靠谱的润色机构,说这里面水太深。为了帮助大家解决这个问题,所以从去年开始,我们陆续测试了18家润色机构,这篇文章就是我们的测试结果:首先我们要明确一点,什么样的论

    阅读全文
  • 文章封面

    现代的创新 UAC 绕过方法

    作者:Ots安全发布日期:2025-05-25 14:53:25

    这篇文章通过详细的步骤和代码,介绍了如何在Windows 11 24H2上绕过UAC,获得管理员权限。作者用三种主要方法(COM接口、ComputerDefaults.exe、msdt.exe)展示了

    阅读全文
  • 文章封面

    攻击 EDR 第一部分:EDR 驱动程序简介及安全性分析

    作者:Ots安全发布日期:2025-05-25 14:53:25

    《EDR Part 1: Intro & Security Analysis of EDR Drivers》是 InfoGuard Labs 针对 EDR 解决方案安全性的系列研究的第一篇,聚焦于 W

    阅读全文
  • 文章封面

    Windows Server 2025 漏洞(BadSuccessor)暴露 Active Directory 帐户

    作者:Ots安全发布日期:2025-05-25 14:53:25

    Windows Server 2025中发现了一个严重漏洞,威胁行为者可以利用该漏洞提升权限并访问 Active Directory 中的任意用户帐户。该漏洞存在于新推出的委托托管服务帐户 (dMSA

    阅读全文
  • 文章封面

    Larva-25004 组织(与 Kimsuky 相关)利用附加证书的案例 - 使用 Nexaweb 证书签名的恶意软件

    作者:Ots安全发布日期:2025-05-25 14:53:25

    AhnLab 安全情报中心(ASEC)发布的文章《Larva-25004 组织(与 Kimsuky 相关)利用额外证书的案例 - 使用 Nexaweb 证书签名的恶意软件》揭示了与北朝鲜关联的 Kim

    阅读全文
  • 文章封面

    .NET 内网实战:通过 xbap 绕过安全防护执行系统命令

    作者:dotNet安全矩阵发布日期:2025-05-25 14:39:37

    01阅读须知此文所节选自小报童《.NET 内网实战攻防》专栏,主要内容有.NET在各个内网渗透阶段与Windows系统交互的方式和技巧,对内网和后渗透感兴趣的朋友们可以订阅该电子报刊,解锁更多的报刊内

    阅读全文
  • 文章封面

    .NET 安全攻防知识交流社区

    作者:dotNet安全矩阵发布日期:2025-05-25 14:39:37

    01欢迎加入社区为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信

    阅读全文
  • 文章封面

    .NET 总第 73 期红队武器库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-05-25 14:39:37

    01阅读须知此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直

    阅读全文
  • 文章封面

    习近平向第二十届中国西部国际博览会致贺信

    作者:国家安全部发布日期:2025-05-25 13:09:42

    5月25日,国家主席习近平向第二十届中国西部国际博览会致贺信。习近平指出,本届西博会聚焦扩大高水平对外开放,深化区域交流合作,助推现代化产业体系建设,对构建新发展格局、高质量共建“一带一路”具有重要促

    阅读全文
  • 文章封面

    BurpSuite插件 | 告别手动测试,快速挖掘漏洞!

    作者:乌雲安全发布日期:2025-05-25 12:19:57

    工具介绍AutoFuzz是一款针对BurpSuite的安全测试辅助插件,旨在提高测试效率。它通过自动识别请求中的参数,并根据预设的payload逐个进行发包测试,帮助安全研究人员快速发现潜在漏洞。该插

    阅读全文
  • 文章封面

    NSFOCUS旧友记--非正常人类研究中心被研究对象之Ga1ois(3)

    作者:青衣十三楼飞花堂发布日期:2025-05-25 12:14:27

    作者: Ga1ois创建: 2025-05-22 08:00这篇在机场等飞机的时候写了一大半,回到家之后一个字都不想写了,如果不是被四哥召唤,我估计这篇就烂掉了[Lol]。早上看完四哥的公众号,想到还

    阅读全文
  • 文章封面

    JavaSec | 二次反序列化学习

    作者:掌控安全EDU发布日期:2025-05-25 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - 作者名 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)前言比赛中会遇到限制很多的黑白名单,二次反

    阅读全文
  • 文章封面

    JavaWeb代码审计企业级项目实战指南2.0升级版

    作者:哈拉少安全小队发布日期:2025-05-25 11:48:00

    《JavaWeb代码审计零基础入门到企业级项目实战》课程 2.0 升级版,来啦!加了十节实战干货课程。加量不加价,依旧低至 499。一次付费,终身学习。老学员,后续关注内部群聊即可。下面就是新增加的课

    阅读全文
上一页下一页