全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    三大挑战五大风险何解?且看企业AI办公安全解决方案

    作者:安恒信息发布日期:2025-05-23 09:05:29

    一AI办公安全的三大挑战大模型技术(如GPT、文心一言、通义千问等)的快速迭代,正在重塑企业办公模式。根据Gartner报告,2024年全球80%的企业已将生成式AI工具嵌入核心业务流程,涵盖代码生成

    阅读全文
  • 文章封面

    共探重点行业AI应用与安全防护新路径

    作者:安恒信息发布日期:2025-05-23 09:05:29

    重点行业AI应用与安全防护研讨会人工智能技术正以前所未有的速度重塑着各行业的生态格局。从金融领域的智能风控到医疗行业的辅助诊断,从能源行业的智能运维到制造业的数字化转型,AI不仅极大地提升了生产效率和

    阅读全文
  • 文章封面

    提示词注入攻击的检测和数据集介绍

    作者:网络安全与取证研究发布日期:2025-05-23 09:00:00

    提示词注入攻击介绍提示词注入是一种攻击技术,攻击者通过精心设计的输入来操纵AI系统,使其偏离原定行为或绕过设定的安全措施。这类似于软件开发中的SQL注入攻击,但针对的是AI系统的提示词处理机制。OWA

    阅读全文
  • 文章封面

    警惕“自杀式”资产暴露!ZoomEye互联网攻击面管理平台构建动态安全防线

    作者:知道创宇发布日期:2025-05-23 09:00:00

    2025年4月9日,科技媒体 bleepingcomputer 报道称甲骨文(Oracle)通过电子邮件通知客户,确认有黑客从“两个过时服务器”中窃取并泄露了凭证。2024年10月11日,国家安全部提

    阅读全文
  • 文章封面

    疑似俄罗斯APT28组织在全球攻击活动中利用0Day漏洞——每周威胁情报动态第223期 (05.16-05.22)

    作者:白泽安全实验室发布日期:2025-05-23 09:00:00

    APT攻击疑似俄罗斯APT28组织在全球攻击活动中利用0Day漏洞Swan-Vector APT组织通过DLL植入技术针对台湾与日本发动网络攻击攻击活动知名网络安全博客KrebsOnSecurity遭

    阅读全文
  • 文章封面

    渗透测试手记:从矛盾现象到Oracle注入漏洞的发现之旅

    作者:神农Sec发布日期:2025-05-23 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    朝鲜Konni APT组织针对韩国金融行业定向钓鱼攻击

    作者:安全分析与研究发布日期:2025-05-23 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述APT是全球企业面临的最大的安全威胁之一,需要安全厂商密切关注,未来APT组织还会持续不断的发起网络攻击活动,同时也会持续更新自己的攻击武器,开发新

    阅读全文
  • 文章封面

    .NET WebShell 绕过 EDR 监控,不调用 cmd.exe 也能实现命令执行

    作者:dotNet安全矩阵发布日期:2025-05-23 08:29:28

    在红队渗透环境中,攻防对抗的深度不断升级,安全厂商纷纷将注意力从传统病毒特征识别,转向对行为链的监控和阻断。红队常用的 cmd.exe 指令执行方式在越来越多的场景中被标记为高危操作。即便你伪装得再好

    阅读全文
  • 文章封面

    福利 | 加入最专业、最全面的 [ .NET 代码审计 ] 体系化视频学习社区

    作者:dotNet安全矩阵发布日期:2025-05-23 08:29:28

    别再纸上谈兵!这门代码审计课程带你走进 .NET Web 漏洞挖掘之旅。从一行代码入手,揭示隐藏在业务逻辑中的安全风险,手把手教你审计、复现与修复全过程。无论你是红队人员、安全研究员,还是想转型的开发

    阅读全文
  • 文章封面

    从 UUID 伪装到 Shellcode 执行,通过 UUID 编码绕过本地安全防护

    作者:dotNet安全矩阵发布日期:2025-05-23 08:29:28

    在红队行动中,如何将恶意代码以非典型方式隐藏,并通过合法 API 触发其执行,一直是对抗安全防护的核心课题。本文将介绍一款绕过常规安全机制的攻击工具 —— Sharp4UUIDLoader,它巧妙地将

    阅读全文
  • 文章封面

    网安行业年中618免费送课

    作者:安全架构发布日期:2025-05-23 08:30:00

    没错!你没看错!!!今年618年中大促,玩大的!无套路!真优惠!福利一:大额返现!5月20日起前200个报名活动课程在优惠价格基础上还有返现最高返现800元!福利1返现福利数量有限,课程通用,先到先得

    阅读全文
  • 文章封面

    网络空间资产搜索工具 - CScan

    作者:菜鸟学信安发布日期:2025-05-23 08:30:00

    介绍CScan 是一个基于Go语言开发的网络空间资产搜索工具,支持多个主流网络空间搜索引擎,能够快速搜索IP、域名等资产信息。项目背景在信息收集的时候,经常需要处理大量IP地址、域名和企业名称等资产信

    阅读全文
  • 文章封面

    从省到县,25000+终端一网统管!

    作者:天融信发布日期:2025-05-23 08:30:00

    在人工智能、大数据等技术深度重构行业生态的当下,公共卫生领域的数智化转型已成为国家治理能力现代化的关键支点。2023年国家疾控局下发《加快建设完善省统筹区域传染病监测预警与应急指挥信息平台实施方案》(

    阅读全文
  • 文章封面

    以演促练 以战代训丨天融信与河南财经政法大学共育网安精英

    作者:天融信发布日期:2025-05-23 08:30:00

    网络空间的竞争,归根结底是人才竞争。随着数字化进程的持续推进,网络安全已成为国家发展的重要基石,面对新形势下的网络安全新挑战,如何培养并打造具备实战化能力的网络安全人才队伍,已成为网络安全行业的重要课

    阅读全文
  • 文章封面

    某公司的渗透技能考核靶场通关记录

    作者:乌雲安全发布日期:2025-05-23 08:00:00

    作者:消失的猪猪原文链接:https://xz.aliyun.com/news/176800x0 前言某天,突然基友群发了个东西,一问说是网上别人发的,不知道哪个公司的一个技能考核的靶机环境:这个思路

    阅读全文
  • 文章封面

    一个功能强大的多模块网络扫描工具箱

    作者:夜组安全发布日期:2025-05-23 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    漏洞预警 | 欧澳PicHome任意文件读取漏洞

    作者:浅安安全发布日期:2025-05-23 08:00:00

    0x00 漏洞编号CVE-2025-17430x01 危险等级高危0x02 漏洞概述欧澳PicHome是一款专业门户网站系统,能将网盘、普通文件夹、Eagle库和Billfish库等转换为网站,实现图

    阅读全文
  • 文章封面

    漏洞预警 | WordPress Plugin Madara本地文件包含漏洞

    作者:浅安安全发布日期:2025-05-23 08:00:00

    0x00 漏洞编号CVE-2025-45240x01 危险等级高危0x02 漏洞概述Madara是一款专为漫画、网络小说创作者设计的顶级WordPress主题,凭借其强大的漫画内容管理系统和高度可定制

    阅读全文
  • 文章封面

    漏洞预警 | PowerCreator SQL注入漏洞

    作者:浅安安全发布日期:2025-05-23 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述PowerCreator是北京翰博尔信息技术股份有限公司推出的,集课件录制、多系统融合、智能导播、自动跟踪等功能于一体,面向教育领域提供音

    阅读全文
  • 文章封面

    工具 | LovelyMem

    作者:浅安安全发布日期:2025-05-23 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介LovelyMem是一款基于Memprocfs和Volatility

    阅读全文
  • 文章封面

    日薪1500和2000的都是干啥

    作者:富贵安全发布日期:2025-05-23 08:00:00

    有一批新的需求,某数字厂商大批量招人。起码要2年工作经验以上的。造假的别来了。中级是包月来算30000左右8H 1200 12H ×1.3高级的话包月45000左右8H 2000 12H x 1.3上

    阅读全文
  • 文章封面

    注册就送会员

    作者:富贵安全发布日期:2025-05-23 08:00:00

    登入就送会员,免费的。不花钱。相对于其他几家来说很良心的而且查东西也没有隐藏的收费。兄弟们快去薅羊毛以百度为例子看变更信息也不用额外花钱历史信息也是一样的,所以快冲

    阅读全文
  • 文章封面

    多阶段DarkCloud Stealer分析与溯源反制

    作者:富贵安全发布日期:2025-05-23 08:00:00

    前言DarkCloud Stealer是一款由vc6编写信息窃取程序,本文对其一个样本进行分析后发现,攻击者通过多重内存反射加载试图绕过杀软。初始样本初始样本如下,通过将文件名伪装成新购买订单来诱导用

    阅读全文
  • 文章封面

    发布一则招聘

    作者:富贵安全发布日期:2025-05-23 08:00:00

    人员要求如下:1.负责网络安全运营平台或态势感知平台的日常维护与监控,确保系统稳定运行,及时发现并响应处理各 类技术故障。 2.深入了解客户侧平台使用情况,包括但不限于告警降噪、模型优化策略的制定与跟

    阅读全文
  • 文章封面

    《好喜欢上班,还有工资拿》

    作者:富贵安全发布日期:2025-05-23 08:00:00

    阅读全文
  • 文章封面

    【Web实战】一次空白页面的“妙手回春”嘎嘎出严重漏洞

    作者:富贵安全发布日期:2025-05-23 08:00:00

    前言某次企业SRC的一次实战。其中通过信息收集发现了一个站点,这里为内部系统,访问的时候居然直接一片空白,是空白页面。难道空白页面就没有漏洞吗?我就偏偏不信这个邪,上手就是干!过程https://x,

    阅读全文
  • 文章封面

    HW继续持续招人

    作者:富贵安全发布日期:2025-05-23 08:00:00

    收初中高级,厂商直面~HW吹水群聊移动端投递PC端投递https://wj.qq.com/s2/18171749/8b35/

    阅读全文
  • 文章封面

    通过细节挖掘漏洞的艺术

    作者:富贵安全发布日期:2025-05-23 08:00:00

    低价享受高价锁定一个购票小程序.购买出行船票或车票时都区分为 二等座 一等座 包括舱位、上下卧铺价格也不同上,包括成人价格 儿童老年人优惠等,站点特征明显,厚码叠甲 选择一个目的地出行,然后下单记录数

    阅读全文
  • 文章封面

    《数字中国建设2025年行动方案》八大任务解读与趋势展望

    作者:威努特安全网络发布日期:2025-05-23 07:59:00

    在数字经济成为全球竞争核心赛道的背景下,国家数据局近日发布《数字中国建设2025年行动方案》(以下简称《行动方案》),为面向未来的数字化发展绘制了系统性蓝图,标志着数字中国建设从“顶层设计”转向“全面

    阅读全文
  • 文章封面

    未授权访问漏洞的利用链

    作者:船山信安发布日期:2025-05-23 07:52:01

    从未授权访问到进一步的实践一、前置背景对公司一个看似没有任何内容的PRS系统进行渗透,中间试图放弃,但凭借更精细的信息收集和联想(利用ai+经验),最后成功拿到结果。说明:该目标为公司系统,经过授权测

    阅读全文
上一页下一页