全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    系统测试与集成测试的区别

    作者:谈思实验室发布日期:2025-05-24 18:19:46

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯系统测试和集成测试是软件测试的两种重要类型,用于确保软件产品的质量和可靠性。集成测试是一种测试类型,侧重于验证软件组件或模块之间的接口和交互。它在单元测试

    阅读全文
  • 文章封面

    容器“僵尸爆发”:Docker容器遭新型自复制Dero挖矿病毒攻击

    作者:FreeBuf发布日期:2025-05-24 18:00:00

    卡巴斯基实验室发现一起新型恶意软件攻击活动,该攻击将暴露的Docker容器转化为可自我复制的Dero加密货币挖矿机,且无需依赖命令控制服务器(C2)即可运行。报告开篇描述:"想象一场容器僵尸爆发——单

    阅读全文
  • 文章封面

    FreeBuf周报 | 俄APT28攻击援乌后勤供应链;双重攻击锁定可口可乐窃取海量数据

    作者:FreeBuf发布日期:2025-05-24 18:00:00

    各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!🪆俄罗斯军总参情报局APT28组织瞄准援乌后勤供应链发起全球网络攻

    阅读全文
  • 文章封面

    未加密云服务器藏 1.84 亿登录凭证:包含邮箱密码、银行账户等敏感隐私信息

    作者:FreeBuf发布日期:2025-05-24 18:00:00

    网络安全研究员Jeremiah Fowler发现一个配置错误的云服务器,其中包含1.84亿条登录凭证,这些数据很可能是通过信息窃取恶意软件(infostealer malware)收集的。Part01

    阅读全文
  • 文章封面

    网安卫士竟“变身”木马黑客!警惕网络敲诈勒索

    作者:信息安全大事件发布日期:2025-05-24 18:00:00

    随着信息技术的飞速发展,网络安全问题日益凸显,成为社会关注的焦点。黑客攻击、数据泄露等事件频发,给企业和个人带来了巨大损失。在此背景下,一些不法分子利用自身掌握的网络技术,从事非法活动,如编写木马病毒

    阅读全文
  • 文章封面

    长城杯2025 (php-pwn) simi-final php-master 详解

    作者:看雪学苑发布日期:2025-05-24 17:59:00

    1.题目概览我们拿到附件之后可以看到文件的结构大致如下:由于之前也没有接触过phppwn,所以比赛现场看到这个文件结构还是很懵逼的赛后拿去问问gpt。==以下是GPT的回答:==这个文件的结构看起来非

    阅读全文
  • 文章封面

    看雪@你,周末直播预约

    作者:看雪学苑发布日期:2025-05-24 17:59:00

    球分享球点赞球在看点击阅读原文查看更多

    阅读全文
  • 文章封面

    Linux内核漏洞利用CVE-2025-21756:Vsock 攻击

    作者:Ots安全发布日期:2025-05-24 16:49:00

    w文章讲的是Linux内核的一个漏洞,CVE-2025-21756,名字还挺酷,叫“Attack of the Vsock”。这个漏洞其实是个Use-After-Free问题,存在于vsock子系统里

    阅读全文
  • 文章封面

    HijackLibs:红队和蓝队的DLL劫持神器

    作者:Ots安全发布日期:2025-05-24 16:49:00

    HijackLibs!提到DLL劫持(DLL Hijacking),估计很多安全圈的小伙伴都不陌生。这可是个“老古董”技术了,威胁演员和红队大佬们用它来搞破坏,蓝队兄弟们则头疼怎么防它。今天这个工具,

    阅读全文
  • 文章封面

    2025年5月最新宝藏流量卡测评与避坑攻略!19元享185G全国流量,网速流畅又省钱!

    作者:Ots安全发布日期:2025-05-24 16:49:00

    点击蓝字 关注我们不会吧不会吧!都2025年了,不会还有人在用营业厅办的老套餐吧?每月话费超 80 元仅 20G 流量,刷视频追剧根本不够用,却捆绑 300 分钟通话 —— 现在有微信语音谁还靠电话聊

    阅读全文
  • 文章封面

    ViciousTrap – 渗透、控制、引诱:将边缘设备大规模转变为蜜罐

    作者:Ots安全发布日期:2025-05-24 16:49:00

    关键要点Sekoia.io 调查了一个绰号为 ViciousTrap 的威胁行为者,他入侵了超过 5,500 台边缘设备,并将其变成了蜜罐。该攻击者正在监控 50 多个品牌,包括 SOHO 路由器、S

    阅读全文
  • 文章封面

    慢雾:Cetus 被盗 2.3 亿美金事件分析

    作者:慢雾科技发布日期:2025-05-24 15:03:45

    作者:Victory & Lisa编辑:Liz 背景5 月 22 日,据社区消息,SUI 生态上的流动性提供商 Cetus 疑似遭攻击,流动性池深度大幅下降,Cetus 上多个代币交易对出现下跌,预计

    阅读全文
  • 文章封面

    挖洞日记 | Js中的奇妙旅行

    作者:掌控安全EDU发布日期:2025-05-24 15:00:00

    扫码领资料获网安教程本文由掌控安全学院 - syst1m 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)前言:本文涉及的相关漏洞均已修复、本

    阅读全文
  • 文章封面

    Apache Httpd 常见漏洞解析(全)

    作者:船山信安发布日期:2025-05-24 14:55:41

    一、Apache HTTPD 换行解析漏洞漏洞编号:CVE-2017-15715Apache HTTPD是一款HTTP服务器,它可以通过mod_php来运行PHP网页。其2.4.0~2.4.29版本中

    阅读全文
  • 文章封面

    反方向的网

    作者:Khan安全团队发布日期:2025-05-24 14:51:19

    阅读全文
  • 文章封面

    sci一直投不中?医学无忧发表服务来了!同领域学术大牛全程助力直至中刊!

    作者:Khan安全团队发布日期:2025-05-24 14:51:19

    投稿被拒了5次,浪费了一年时间,再投还能被录用吗?最近很多医院的老师来问我这个问题。说实话想成功发一篇sci本来就很难,对医学人而言更是噩梦般的存在!因为根本没有时间去投稿但是不发sci,职业晋升就没

    阅读全文
  • 文章封面

    小米玄戒O1优缺点简评

    作者:义真科技发布日期:2025-05-24 13:56:20

    网上几乎清一色的优点赞颂,所以先说一下缺点:1,由于没有 SLC 缓存,导致玄戒O1的GPU能效表现不如天玑9400。2,外挂基带方案缺点众所周知,只是作为第一代产品这个确实可以理解。3,自研NPU在

    阅读全文
  • 文章封面

    天工实验室多地设岗,全职实习双通道开启!

    作者:奇安信天工实验室发布日期:2025-05-24 12:00:00

    奇安信天工实验室,专注于漏洞攻防领域技术研究,面向互联网基础设施,以操作系统平台、基础软件应用、网络通信协议、关键网络设备为目标,研究漏洞挖掘、利用、检测等关键技术。漏洞研究成果连续在GeekPwn、

    阅读全文
  • 文章封面

    AI太过强大

    作者:格格巫和蓝精灵发布日期:2025-05-24 11:47:15

    最近用了几天ai来生成练习题目环境,用下来的感受就是一个字 绝👍🏻,真是太强大了,以往搭建个环境即使查谷歌一般都要花很多时间,但用ai,不到一分钟就可以出结果,对结果不满意还可以无限次的修改,好比一个

    阅读全文
  • 文章封面

    应急加固|超详细的某医院系统被脱库 从溯源到报告输出的项目式教学

    作者:flower安全发布日期:2025-05-24 11:38:58

    本篇文章共 10000字+2视频,完全阅读全篇约 180 分钟 州弟学安全,只学有用的知识前言 在本次环境学习之前,我也想回答大家和自己心中的一些疑虑,因为有师傅也包括我在之前也认为,靶场/靶机

    阅读全文
  • 文章封面

    .NET 总第 73 期红队武器库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-05-24 10:14:19

    01阅读须知此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-05-24 10:14:19

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    实战上传 DLL 型 WebShell,详解 .NET 程序集 VS C++ 动态链接库的区别

    作者:dotNet安全矩阵发布日期:2025-05-24 10:14:19

    在Windows系统中,我们经常接触各种 .dll 文件,无论是在使用类库、调用系统 API,还是在安全研究、逆向分析中,DLL 都是一个不可绕过的重要组成部分。本文将系统性地展开分析这些基础知识,彻

    阅读全文
  • 文章封面

    200+页渗透测试面试宝典泄露!手慢无!

    作者:菜鸟学信安发布日期:2025-05-24 09:30:13

    扫描加好友领取,备注:面试

    阅读全文
  • 文章封面

    记一次渗透测试|不出网环境下的渗透测试

    作者:神农Sec发布日期:2025-05-24 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    AI赋能的下一代安全运营平台 (SOC) 展望

    作者:安全内参发布日期:2025-05-24 08:32:00

    1安全运营的定义安全运营(SecOps)是一个很泛化的概念。在最广泛意义上,可以把安全运营看作是持续不断地保障目标网络安全平稳运行,达成组织业务战略目标的永续过程,以及在这个过程中开展的各项运营工作。

    阅读全文
  • 文章封面

    网安方案手到擒来,网安售前、项目经理、集成商的福地来了

    作者:吉祥讲安全发布日期:2025-05-24 08:23:00

    护网马上开始,各位老板们是不是还在为写方案拍脑袋啊。当你看到这一篇文章的时候,写网安方案可以说是手到擒来了。在AI的加持下,700多个标准、方案,我都给大家装到电脑上了。目前已经整理好的有3个。一、网

    阅读全文
  • 文章封面

    内网横向扩大战果,RDP远程桌面密码凭证获取

    作者:乌雲安全发布日期:2025-05-24 08:20:00

    1►前言介绍在授权渗透过程中,如果获取了一台windows的权限,可以尝试去获取该主机保存的远程桌面连接凭证,从而在内网横向中扩大成果。也就是当我们获取一台windows服务器,可以尝试获取本地远程连

    阅读全文
  • 文章封面

    Grafana CVE-2025-4123:SSRF 和账户接管漏洞完整解读

    作者:安全狗的自我修养发布日期:2025-05-24 08:02:54

    https://nightbloodz.github.io/grafana-CVE-2025-4123/概括当 Web 应用程序采用 URL 参数并将用户重定向到指定的 URL 而不进行验证时,就会发

    阅读全文
  • 文章封面

    Windows远程桌面RDP渗透的20个奇技淫巧!

    作者:HACK之道发布日期:2025-05-24 08:02:52

    1、全网段RDP端口扫描masscan -p3389 10.0.0.0/8 --rate 100000 -oG rdp_scan.gnmap原理:利用高速扫描定位全网开放3389端口的主机,结合Nm

    阅读全文
上一页下一页