全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    完美是一种奢望|安全从业者必须知道的初创企业十大特点

    作者:安全喵喵站发布日期:2025-05-22 08:30:00

    如果你在三年前问我,是否认为安全从业者应该了解初创企业的运作方式,我会回答 "看情况 "这样的片汤话。我认为,虽然行业中关心业务、初创企业和更广泛生态系统的人所占比例并不大,但关心这些的人更有可能成为

    阅读全文
  • 文章封面

    强推一个永久的HW演练、渗透攻防知识库

    作者:乌雲安全发布日期:2025-05-22 08:30:00

    面对大厂面试官抛出的最新攻防场景题时哑口无言;hw行动中因缺乏一手情报而被动挨打;漏洞爆发时全网搜索的 POC/EXP 却早已失效;看着同行手握甲方 / 乙方的规范模板与资源文档,快速推进项目却只能暗

    阅读全文
  • 文章封面

    钓鱼邮件的朔源

    作者:安全架构发布日期:2025-05-22 08:30:00

    01钓鱼邮件辨别1.1接收到钓鱼邮件如图1所示,收到一份“备案通知”这类邮件一般都会有一些指引性提示,让你进行下一步操作。在本例中是催促收件人对域名进行备案,在邮件中有一个立即备案的链接地址。图1

    阅读全文
  • 文章封面

    .NET 全新 Unicode 绕过姿势,实现 WebShell 静态免杀绕过

    作者:dotNet安全矩阵发布日期:2025-05-22 08:20:00

    随着攻防对抗的持续升级,防御者逐步走出关键词匹配时代,步入语义、结构、行为级别的识别体系。以 WebShell 为例,过去我们或许仅需绕过某几个敏感函数名或关键词,如 eval、exec,如今则需对整

    阅读全文
  • 文章封面

    .NET 安全基础入门学习知识库

    作者:dotNet安全矩阵发布日期:2025-05-22 08:20:00

    01知识库背景新加入社群的朋友们普遍怀揣着夯实.NET安全基础、寻求清晰学习路径的强烈愿望。这不仅反映了大家对于提升自我技能的热切期待,也揭示了当前网络资源中有关.NET安全基础知识覆盖不足的现状。正

    阅读全文
  • 文章封面

    红队实战中的妙用,通过 WDAC 策略文件禁用 Windows Defender

    作者:dotNet安全矩阵发布日期:2025-05-22 08:20:00

    在 Windows 平台的红队渗透测试与蓝队防御体系中,Windows Defender 一直是双方博弈的关键节点。随着安全防护策略的逐渐加强,传统的杀软规避手段已难以奏效。取而代之的是一种更具隐蔽性

    阅读全文
  • 文章封面

    针对APT29的高级技战法训练:利用TeamCity漏洞进行实战演练

    作者:我不懂安全发布日期:2025-05-22 08:12:23

    本文是精简版如何构建APT场景靶标进行剖析,假如你在做靶场应标、写标技术参数或者你是纯碎的技术,文章可能会对你有帮助。在模拟高级持续性威胁(APT)演练中,重现 APT29(又称 Cozy Bear

    阅读全文
  • 文章封面

    《云原生安全攻防》-- K8s日志审计:从攻击溯源到安全实时告警

    作者:Bypass发布日期:2025-05-22 08:00:00

    当K8s集群遭受入侵时,安全管理员可以通过审计日志进行攻击溯源,通过分析攻击痕迹,我们可以找到攻击者的入侵行为,还原攻击者的攻击路径,以便修复安全问题。在本节课程中,我们将介绍如何配置K8s审计日志,

    阅读全文
  • 文章封面

    漏洞赏金工具 v1.0

    作者:夜组安全发布日期:2025-05-22 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    年中钜惠|网安 618 福利!免费课 + 大额红包速领

    作者:亿人安全发布日期:2025-05-22 08:00:00

    没错!你没看错!!!今年618年中大促,玩大的!无套路!真优惠!福利一:大额返现!5月20日起前200个报名活动课程的学员最高返现800元!福利二:1000个免费培训!1000个免费培训名额,凡转发指

    阅读全文
  • 文章封面

    高效存活检测工具推荐:快速定位互联网活跃资产,抢占 SRC 攻防先机

    作者:东方隐侠安全团队发布日期:2025-05-22 08:00:00

    引言在网络安全众测与攻防实战中,获取海量潜在目标资产是渗透测试的基础环节。然而,未经筛选的资产列表往往包含大量失效或已下线的站点,导致安全团队难以在第一时间定位有效目标,错失攻防先机。此时,存活检测工

    阅读全文
  • 文章封面

    严重漏洞 (CVE-2024-34102) 赏金$9000

    作者:富贵安全发布日期:2025-05-22 08:00:00

    翻译:https://github.com/spacewasp/public_docs/blob/main/CVE-2024-34102.md偶尔,我会参与一些漏洞奖励项目。选择目标时,我通常会考虑其

    阅读全文
  • 文章封面

    注册就送会员

    作者:富贵安全发布日期:2025-05-22 08:00:00

    登入就送会员,免费的。不花钱。相对于其他几家来说很良心的而且查东西也没有隐藏的收费。兄弟们快去薅羊毛以百度为例子看变更信息也不用额外花钱历史信息也是一样的,所以快冲

    阅读全文
  • 文章封面

    多阶段DarkCloud Stealer分析与溯源反制

    作者:富贵安全发布日期:2025-05-22 08:00:00

    前言DarkCloud Stealer是一款由vc6编写信息窃取程序,本文对其一个样本进行分析后发现,攻击者通过多重内存反射加载试图绕过杀软。初始样本初始样本如下,通过将文件名伪装成新购买订单来诱导用

    阅读全文
  • 文章封面

    发布一则招聘

    作者:富贵安全发布日期:2025-05-22 08:00:00

    人员要求如下:1.负责网络安全运营平台或态势感知平台的日常维护与监控,确保系统稳定运行,及时发现并响应处理各 类技术故障。 2.深入了解客户侧平台使用情况,包括但不限于告警降噪、模型优化策略的制定与跟

    阅读全文
  • 文章封面

    《好喜欢上班,还有工资拿》

    作者:富贵安全发布日期:2025-05-22 08:00:00

    阅读全文
  • 文章封面

    【Web实战】一次空白页面的“妙手回春”嘎嘎出严重漏洞

    作者:富贵安全发布日期:2025-05-22 08:00:00

    前言某次企业SRC的一次实战。其中通过信息收集发现了一个站点,这里为内部系统,访问的时候居然直接一片空白,是空白页面。难道空白页面就没有漏洞吗?我就偏偏不信这个邪,上手就是干!过程https://x,

    阅读全文
  • 文章封面

    HW继续持续招人

    作者:富贵安全发布日期:2025-05-22 08:00:00

    收初中高级,厂商直面~HW吹水群聊移动端投递PC端投递https://wj.qq.com/s2/18171749/8b35/

    阅读全文
  • 文章封面

    通过细节挖掘漏洞的艺术

    作者:富贵安全发布日期:2025-05-22 08:00:00

    低价享受高价锁定一个购票小程序.购买出行船票或车票时都区分为 二等座 一等座 包括舱位、上下卧铺价格也不同上,包括成人价格 儿童老年人优惠等,站点特征明显,厚码叠甲 选择一个目的地出行,然后下单记录数

    阅读全文
  • 文章封面

    AI时代,威努特智能守护电力监控系统安全

    作者:威努特安全网络发布日期:2025-05-22 07:59:00

    Part.1电力监控系统面临的安全挑战在当今数字化和智能化发展浪潮下,网络安全问题新旧交织。没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。包括电力系统在内的关键基

    阅读全文
  • 文章封面

    PHP-Code 通过ThinkPHP框架学习PHP代码审计

    作者:进击的HACK发布日期:2025-05-22 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    漏洞预警 | 用友NC-Cloud SQL注入漏洞

    作者:浅安安全发布日期:2025-05-22 07:50:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述用友NC Cloud是新一代云ERP产品,为成长型、大型、巨型集团企业提供混合云解决方案。0x03 漏洞详情漏洞类型:SQL注入影响:窃取

    阅读全文
  • 文章封面

    漏洞预警 | 月子会所ERP管理云平台SQL注入漏洞

    作者:浅安安全发布日期:2025-05-22 07:50:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述月子会ERP管理云平台是由武汉金同方科技有限公司研发团队结合行业月子中心相关企业需求开发的一套综合性管理软件。0x03 漏洞详情漏洞类型:

    阅读全文
  • 文章封面

    漏洞预警 | crushftp匿名用户登录漏洞

    作者:浅安安全发布日期:2025-05-22 07:50:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述CrushFTP是一款功能强大、易于使用、支持多种协议的跨平台文件传输服务器软件,提供安全可靠的文件传输服务及丰富管理功能。0x03 漏洞

    阅读全文
  • 文章封面

    工具 | mail-server-check

    作者:浅安安全发布日期:2025-05-22 07:50:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介mail-server-check是一个用于检查邮件服务器安全配置并

    阅读全文
  • 文章封面

    代码审计 | 某edu CMS漏洞分析

    作者:船山信安发布日期:2025-05-22 07:39:23

    项目地址 https://gitee.com/huang-yk/student-manage/一、说明1.前端采用了layui这个框架,使用了freemarker模板引擎;后台采用Java编写,使用了

    阅读全文
  • 文章封面

    大模型隐私攻击技术

    作者:七芒星实验室发布日期:2025-05-22 07:00:00

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    点赞!这些大学生用实际行动筑牢国家安全人民防线

    作者:国家安全部发布日期:2025-05-22 06:01:00

    点赞!这些大学生用实际行动筑牢国家安全人民防线——《反间谍法》普法提示(十三)国家安全,离我们并不遥远。潜心求学的高校学子,在日常学习生活中,只要对威胁国家安全的可疑情况保持警惕,不断提升国家安全意识

    阅读全文
  • 文章封面

    记一次爱加密企业版脱壳与反调试绕过

    作者:Z2O安全攻防发布日期:2025-05-22 00:01:00

    Frida-Dexdump脱壳用于提取DEX文件https://github.com/hluwa/frida-dexdump需要先绕过frida反调试Fart脱壳一款自动化脱壳工具https://gi

    阅读全文
  • 文章封面

    src专项挖掘知识库

    作者:Z2O安全攻防发布日期:2025-05-22 00:01:00

    建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖

    阅读全文
上一页下一页