全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    Frida定位Android代码

    作者:进击的HACK发布日期:2025-05-23 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    K8s污点横向渗透

    作者:七芒星实验室发布日期:2025-05-23 07:00:00

    文章前言污点是K8s高级调度的特性,用于限制哪些Pod可以被调度到某一个节点,一般主节点包含一个污点,这个污点是阻止Pod调度到主节点上面,除非有Pod能容忍这个污点,而通常容忍这个污点的Pod都是系

    阅读全文
  • 文章封面

    ADCS之中继攻击

    作者:七芒星实验室发布日期:2025-05-23 07:00:00

    文章前言本篇文章我们主要介绍AD CS攻击系列中的中继攻击的基本原理和攻击手法进行简单阐述~漏洞原理AD CS支持几种基于HTTP协议的通过管理员可以安装的其他AD CS服务器角色功能,这些基于HTT

    阅读全文
  • 文章封面

    汉字里的“国”安

    作者:国家安全部发布日期:2025-05-23 06:03:00

    汉字里的“国”安——总体国家安全观学习辅导系列述评(二十九)汉字作为最古老的自源文字之一,一直沿用至今,是中华文明的重要标志,每一个字都承载着厚重的中华文化和历史底蕴。其中,“国”字以其独特的构造和深

    阅读全文
  • 文章封面

    SDL 64/100问:安全SDK提供安全API是怎么做的?

    作者:我的安全视界观发布日期:2025-05-23 06:06:00

    阅读全文
  • 文章封面

    PDF 生成器漏洞利用:查找 PDF 生成器中 SSRF 漏洞的完整指南

    作者:Z2O安全攻防发布日期:2025-05-23 00:00:00

    PDF 生成器在应用程序中很常见。开发人员倾向于使用这些组件来根据数据库提供的动态数据生成文档。然而,并非所有开发人员都意识到集成此功能可能带来的潜在风险。在本文中,我们将深入探讨在 PDF 生成器中

    阅读全文
  • 文章封面

    一名合格红队的成长之路

    作者:Z2O安全攻防发布日期:2025-05-23 00:00:00

    欢迎师傅们加入内部网络安全学习圈子。圈子提供三大板块的内容:1、网络安全0.1-1学习:每周发布学习任务,由浅入深,循序渐进,从常见的Web漏洞原理与利用、业务逻辑漏洞与挖掘、SRC挖掘、到WAF绕过

    阅读全文
  • 文章封面

    漏洞赏金工具 -- BBtool(5月21日更新)

    作者:Web安全工具库发布日期:2025-05-23 00:00:00

    暗月渗透测试19靶机测试系列视频14课合集下载链接:https://pan.quark.cn/s/9ea6e8fec632===================================免责声明

    阅读全文
  • 文章封面

    JS逆向 -- 记录一次某标准规范网的逆向分析

    作者:逆向有你发布日期:2025-05-23 00:00:00

    *本文章中所有内容仅供学习交流使用,不提供完整代码,旨在思路分析;*前面由于工作需要搜索建筑规范的时候无意找到了这个网站,一时兴起就研究了一下;现在把分析思路整理一下交流学习,因为非专业纯爱好,如有不

    阅读全文
  • 文章封面

    Uber的跨云密钥管理解决方案

    作者:RedTeam发布日期:2025-05-22 23:53:19

    注学习了一下 Uber 的跨云平台密钥管理方案,简单翻译了一下,英文不错的师傅可以直接翻到文末的原文链接看原文。引言在Uber,该公司运行着超过5,000个微服务、5,000个数据库以及每天超过500

    阅读全文
  • 文章封面

    5,000 美元 | 通过参数解析不匹配绕过授权 (Django — Flask)

    作者:安全狗的自我修养发布日期:2025-05-22 22:45:41

    概括由于Django 前端 API与Flask 内部 API之间的参数解析不一致,发现了一个严重的授权绕过漏洞。这允许攻击者通过操纵请求主体来访问其他用户的数据,同时绕过 Django 的用户所有权检

    阅读全文
  • 文章封面

    【高危漏洞预警】VMware VCenter Server 命令注入漏洞

    作者:飓风网络安全发布日期:2025-05-22 21:52:19

    漏洞描述:VMware vCenter Server存在一个需授权的命令执行漏洞,具有创建或修改警报和运行脚本操作权限的恶意行为者可能会利用此问题在vCenter Server上运行任意命令,官方已经

    阅读全文
  • 文章封面

    【严重AI漏洞预警】vLLM PyNcclPipe pickle反序列化漏洞(CVE-2025-47277)

    作者:飓风网络安全发布日期:2025-05-22 21:52:19

    漏洞描述:vLLM是一个用于大型语言模型(LLM)的推理和服务引擎,当vllm使用PyNcclPipeKV缓存传输集成与V0引擎的环境时,由于PyNcclPipe存在一个pickle反序列化漏洞,当P

    阅读全文
  • 文章封面

    【成功复现】Gladinet CentreStack反序列化漏洞(CVE-2025-30406)

    作者:弥天安全实验室发布日期:2025-05-22 20:35:00

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Gladinet CentreStack是美国Gla

    阅读全文
  • 文章封面

    一键发现API密钥和敏感端点:Cariddi信息收集工具完全指南

    作者:SecLab安全实验室发布日期:2025-05-22 19:50:20

    声明:本文内容仅供学习和研究使用。请勿将文中技术用于非法目的,作者对任何滥用行为不承担责任。在漏洞挖掘和安全测试过程中,信息收集是至关重要的第一步。一个好的信息收集工具可以帮助我们发现目标网站上的敏感

    阅读全文
  • 文章封面

    习近平同法国总统马克龙通电话

    作者:国家安全部发布日期:2025-05-22 19:34:58

    5月22日下午,国家主席习近平应约同法国总统马克龙通电话。习近平指出,去年5月我访问法国,双方一致同意弘扬独立自主、相互理解、高瞻远瞩、互利共赢的中法建交精神,并为其赋予新的时代内涵。此后,中法合作又

    阅读全文
  • 文章封面

    CVE-2025-26147:Denodo Scheduler 中经过身份验证的 RCE

    作者:Ots安全发布日期:2025-05-22 19:40:44

    介绍受影响产品摘要Denodo提供一系列逻辑数据管理软件。本博客重点介绍一款名为“Scheduler”的软件。Denodo Scheduler 可以调度和执行数据提取和集成作业。受影响产品摘要供应商:

    阅读全文
  • 文章封面

    Windows内核Shellcode

    作者:Ots安全发布日期:2025-05-22 19:40:44

    这篇文章深入浅出地介绍了Windows内核态Shellcode的开发与应用,特别适合对内核开发和安全研究感兴趣的新手。作者通过通俗易懂的语言,结合实际案例,讲解了什么是内核态Shellcode、它的作

    阅读全文
  • 文章封面

    【安全圈】微软联手国际执法机构捣毁Lumma窃密木马团伙,查封超2000个恶意域名

    作者:安全圈发布日期:2025-05-22 19:00:00

    关键词勒索软件2025年5月23日在为期数月的全球联合执法行动中,微软与多国执法机构成功摧毁了恶意软件Lumma Stealer的犯罪网络。该木马被数百个黑客组织用于窃取近40万台Windows设备的

    阅读全文
  • 文章封面

    【安全圈】Coinbase数据泄露事件升级:波及近7万客户,潜在损失或达4亿美元

    作者:安全圈发布日期:2025-05-22 19:00:00

    关键词数据泄露全球最大加密货币交易平台之一Coinbase近日披露,其海外客户支持中心发生重大数据泄露事件,导致69,461名客户的敏感信息遭未授权访问。此次事件暴露出加密货币行业在第三方合作商管理上

    阅读全文
  • 文章封面

    【安全圈】SK电信承认恶意软件入侵已持续3年,影响2700万用户

    作者:安全圈发布日期:2025-05-22 19:00:00

    关键词恶意软件SK电信表示,2025年4月披露的一起网络安全事件,实际上最早发生在2022年。这起事件导致2700万用户的USIM数据泄露。SK电信是韩国最大的移动运营商,占据全国市场份额的一半左右。

    阅读全文
  • 文章封面

    【安全圈】O2 UK修复了从呼叫元数据中泄露移动用户位置的错误

    作者:安全圈发布日期:2025-05-22 19:00:00

    关键词数据泄露O2 UK实施VoLTE和WiFi呼叫技术的缺陷可能允许任何人通过呼叫目标来暴露一个人和其他标识符的一般位置。安全研究员丹尼尔·威廉姆斯(Daniel Williams)发现了这个问题。

    阅读全文
  • 文章封面

    DSRC端午礼盒领取通知

    作者:滴滴安全应急响应中心发布日期:2025-05-22 19:00:07

    时逢仲夏,粽叶裹香,又是一年菖蒲摇碧时。感谢各位白帽师傅对DSRC的陪伴与支持,值此重午衔芳之际,我们为大家准备了端午定制礼盒,愿各位白帽师傅清芬常伴,岁岁安康。领取条件达成以下任一条件,即可领取端午

    阅读全文
  • 文章封面

    倒计时2天!补天白帽黑客沙龙南京站攻略

    作者:补天平台发布日期:2025-05-22 18:15:22

    WELCOME TO JION US补天白帽黑客城市沙龙南京·金丝利喜来登酒店5.2414:00-18:00南京站活动亮点PLACETIMEWELCOME TO JION US补天沙龙南京站倒计时2天

    阅读全文
  • 文章封面

    大三学生挖洞收入十万背后:网安圈的 “天才少年” ,普通人能复制吗?

    作者:FreeBuf发布日期:2025-05-22 18:00:16

    小火炬SRC首期学员战绩疯传:大四小白45天回本6K+?大三在读2个月挖洞收获六位数?当朋友圈被"零基础挖洞暴富"的捷报疯狂刷屏时,那些闪着金光的数字正在撕裂整个网安圈——有人熬夜翻着培训账单自嘲"韭

    阅读全文
  • 文章封面

    AI 云盾(Cloud Shield for AI)重磅发布,打造安全新范式

    作者:FreeBuf发布日期:2025-05-22 18:00:16

    随着大模型技术的逐渐成熟,AI应用逐渐爆发,业务和使用群体的扩大,也暴露了越来越多的安全问题。为了助力企业更好地拥抱AI时代,在5月22日安全飞天发布时刻,阿里云智能集团云安全产品线负责人欧阳欣正式对

    阅读全文
  • 文章封面

    俄军总参情报局APT28组织瞄准援乌后勤供应链发起全球网络攻击

    作者:FreeBuf发布日期:2025-05-22 18:00:16

    2025年5月,由美国、英国、欧盟和北约网络安全与情报机构联合发布的最新网络安全公告披露,俄罗斯军总参情报局(GRU)第85特别服务中心第26165部队(又称APT28、Fancy Bear、Fore

    阅读全文
  • 文章封面

    微软联合执法机构捣毁全球Lumma窃密软件网络

    作者:FreeBuf发布日期:2025-05-22 18:00:16

    微软在国际执法机构的支持下开展全球打击行动,成功瓦解了一个从事大规模凭证窃取、金融欺诈和勒索软件攻击的恶意软件分发网络。此次行动针对的是Lumma Stealer(拉玛窃密软件),这款信息窃取类恶意软

    阅读全文
  • 文章封面

    聚势而行 共拓共赢——飞达拉&火绒安全合作伙伴渠道会议顺利收官

    作者:火绒安全发布日期:2025-05-22 17:59:55

    聚势而行 共拓 共赢5月16日,由飞达拉主办的“聚势而行 共拓共赢——飞达拉&火绒安全合作伙伴渠道会议”在苏州顺利收官。在数字化浪潮奔涌向前的当下,网络安全领域的合作与创新愈发关键。这不仅是火绒安全

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2025-05-22 17:59:55

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
上一页下一页