全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    安卓逆向 -- 记一次对某游戏的反反调试

    作者:逆向有你发布日期:2025-05-22 00:00:00

    樣本:Y29tLndlbWFkZS5uaWdodGNyb3dz前言聊點題外話,最近在找工作,一家公司說要搞NP,我果斷拒絕,還有一家公司給了一道面試題,內容是分析一款外掛( 針對他們家遊戲的 )和實現

    阅读全文
  • 文章封面

    渗透测试工具箱 -- 水滴(5月16日更新)

    作者:Web安全工具库发布日期:2025-05-22 00:00:00

    暗月渗透测试18抓包教程链接:https://pan.quark.cn/s/429f3208fe6c===================================免责声明请勿利用文章内的相关技

    阅读全文
  • 文章封面

    【资料】美国国防部和情报部门向国会隐瞒异常现象信息

    作者:丁爸 情报分析师的工具箱发布日期:2025-05-21 23:23:51

    越来越多的证据表明,政府对其了解的不明异常现象(UAP,以前称为UFO)并不透明,而且军方和情报界的一些人违反了宪法义务,没有通知国会他们的行动。现任和前任情报官员都表示,他们可能了解一些未公开的信息

    阅读全文
  • 文章封面

    SpringBlade api/blade-system/menu/list接口存在SQL注入漏洞 附POC

    作者:南风漏洞复现文库发布日期:2025-05-21 23:10:03

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    锋刃无影·御见未来 | 腾讯安全沙龙(成都站)深度探索AI时代攻防新范式

    作者:云鼎实验室发布日期:2025-05-21 22:23:52

    2025年4月26日,由腾讯安全云鼎实验室主办、教育漏洞报告平台(EDUSRC)与米斯特AI安全分部联合协办的“锋刃无影·御见未来”技术沙龙在成都圆满落幕。活动邀请云安全、红队攻防、AI大模型等领域的

    阅读全文
  • 文章封面

    [HTB] 靶机学习 Bucket

    作者:亿人安全发布日期:2025-05-21 21:35:00

    原文首发在:先知社区https://xz.aliyun.com/news/17998端口扫描nmap -sC -sV 10.10.10.21222/tcp open ssh OpenSSH

    阅读全文
  • 文章封面

    【攻防实战】MacOS系统上线Cobalt Strike

    作者:儒道易行发布日期:2025-05-21 20:00:00

    如果巅峰留不住,那就重走来时路前言目前在一些攻防项目中遇到的互联网大厂,很多员工使用的都是MacOS主机。研究过程中发现网上这方面分享比较少,这里记录分享一下。插件安装配置cna基础文件,注意路径名不

    阅读全文
  • 文章封面

    【渗透Tips】NextJs的网站渗透技巧

    作者:Z1sec发布日期:2025-05-21 19:55:38

    免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    CVE-2025-47916:Metasploit模块开源

    作者:Z1sec发布日期:2025-05-21 19:55:38

    免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    如何绕过WAF实现SQL注入?

    作者:迪哥讲事发布日期:2025-05-21 19:33:42

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    kASLR 内部结构和演进

    作者:Ots安全发布日期:2025-05-21 19:18:45

    这篇文章由@r0keb撰写,详细介绍了一种针对现代Windows 11版本的kASLR(内核地址空间布局随机化)绕过技术。文章聚焦于利用Intel CPU的缓存定时(Cache Timing)特性来提

    阅读全文
  • 文章封面

    突破限制模式:Visual Studio Code 中的 XSS 到 RCE

    作者:Ots安全发布日期:2025-05-21 19:18:45

    2024 年 4 月,我发现了 Visual Studio Code(VS Code <= 1.89.1)中一个高严重性漏洞,该漏洞允许攻击者将跨站点脚本 (XSS) 漏洞升级为完全远程代码执行 (R

    阅读全文
  • 文章封面

    发现与 IXON VPN 客户端相关的三个新漏洞,可导致本地权限提升 (LPE)

    作者:Ots安全发布日期:2025-05-21 19:18:45

    本文将介绍在 IXON VPN 客户端中发现的三个新漏洞 CVE-2025-ZZZ-01、CVE-2025-ZZZ-02 和 CVE-2025-ZZZ-03。这些漏洞会导致 Windows 和 Lin

    阅读全文
  • 文章封面

    【漏洞通告】VMware vCenter Server命令执行漏洞 (CVE-2025-41225)

    作者:绿盟科技CERT发布日期:2025-05-21 19:06:49

    通告编号:NS-2025-00302025-05-21TAG:VMware vCenter Server、命令执行、CVE-2025-41225漏洞危害:攻击者利用此漏洞,可实现命令执行。 版本:1.

    阅读全文
  • 文章封面

    【安全圈】广州某科技公司遭境外黑客组织攻击 公安机关全力侦办中

    作者:安全圈发布日期:2025-05-21 19:00:00

    关键词网络安全5月20日,广州市公安局天河区分局发布通报,辖区一科技公司自助设备系统遭到境外黑客组织攻击。经警方初步侦查,这是一起具有网络战特征的有组织网络攻击行为。事件经过显示,攻击者利用技术手段突

    阅读全文
  • 文章封面

    【安全圈】iOS应用安全危机:逾4万款程序违规滥用系统权限,数据面临严重威胁

    作者:安全圈发布日期:2025-05-21 19:00:00

    关键词网络安全移动安全研究机构Zimperium最新发布的研究报告揭示了iOS生态系统中一个日益严峻的安全问题——超过4万款应用程序正在滥用私有权限和未公开API接口,这一发现颠覆了公众对iOS系统固

    阅读全文
  • 文章封面

    【安全圈】移动运营商Cellcom确认长期停电背后的网络攻击

    作者:安全圈发布日期:2025-05-21 19:00:00

    关键词网络攻击威斯康星州无线提供商Cellcom证实,网络攻击是导致2025年5月14日晚上开始的广泛服务中断和中断的原因。这一事件扰乱了威斯康星州和上密歇根州客户的语音和短信服务,使订阅者无法打电话

    阅读全文
  • 文章封面

    【安全圈】知名黑客组织"Scattered Spider"转向美国零售业发动攻击,谷歌发出紧急预警

    作者:安全圈发布日期:2025-05-21 19:00:00

    关键词网络攻击全球知名网络安全研究机构谷歌威胁情报组(GTIG)与其子公司Mandiant联合发布安全警报,确认与英国连环零售业网络攻击相关联的"Scattered Spider"(又称UNC3944

    阅读全文
  • 文章封面

    网安课程 0 元送!没看错 不花一分钱!使劲戳进来看

    作者:Hacking黑白红发布日期:2025-05-21 19:00:00

    朋友们,618 来了!购物车装满了吗?别光顾着买买买,今年 618,给自己投资一份 “高薪就业” 的机会!谷安网络安全课程,限时特惠,助你轻松踏入网络安全行业,成为企业争抢的 “技术大牛”!你知道吗?

    阅读全文
  • 文章封面

    【漏洞预警】全球数万设备受影响!Clash用户小心:暴露Web控制端口=门户大开!

    作者:GobySec发布日期:2025-05-21 18:57:52

    近日,Goby安全研究团队发现Clash verge 两个RCE漏洞:4月28日,Clash verge RCE漏洞:此漏洞需要本地提权触发,官方告知广大用户无需过渡恐慌。5月19日,Clash ve

    阅读全文
  • 文章封面

    从零开始的域环境渗透:Active Directory侦查技术实战指南

    作者:SecLab安全实验室发布日期:2025-05-21 18:55:39

    还记得电影里那些黑客敲几下键盘就能掌握整个公司网络的场景吗?虽然现实没那么夸张,但今天我要带你体验一把"侦探式"网络探索——如何在Active Directory(活动目录)环境中进行侦查。无论你是网

    阅读全文
  • 文章封面

    【漏洞预警】FortiOS TACACS+身份认证绕过漏洞(CVE-2025-22252)

    作者:飓风网络安全发布日期:2025-05-21 18:48:58

    漏洞描述:FortiOS是Fortinet提供的操作系统,用于其安全设备(如防火墙),FortiProxy是FortiOS的一个组件主要用于代理服务,提供反向代理、Web应用防火墙等功能帮助企业保护其

    阅读全文
  • 文章封面

    永久关闭或修改Android系统的 SELinux状态(避免重启后恢复)

    作者:哆啦安全发布日期:2025-05-21 18:42:41

    要永久关闭或修改Android系统的SELinux状态(避免重启后恢复),需通过系统级定制实现内核交叉编译配置定制和编译(2)内核篇加载内核模块(Android10)Android系统和内核常用编译命

    阅读全文
  • 文章封面

    “赛博花柳”借Wallpaper Engine入侵——剖析Steam盗号产业链

    作者:火绒安全发布日期:2025-05-21 18:39:21

    点击蓝字,关注我们一想到你在关注我就忍不住有点紧张近期,火绒安全论坛收到大量用户反馈,知名软件《壁纸引擎(Wallpaper Engine)》的创意工坊中出现了大量携带Steam盗号病毒的“黄油”。这

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2025-05-21 18:39:21

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    印巴硝烟下南亚网络空间的明枪暗箭

    作者:360威胁情报中心发布日期:2025-05-21 18:00:00

    前言半个多世纪以来,印度与巴基斯坦关系时紧时缓,双方之间的矛盾源于领土、宗教、地缘博弈等多重原因。两国关系长期陷于“对抗-短暂缓和-再对抗”的循环,尤其是双方在克什米尔地区的武装冲突几乎从未中断,成为

    阅读全文
  • 文章封面

    黑暗森林里的“客服”:社工骗局盯上 Coinbase 用户

    作者:慢雾科技发布日期:2025-05-21 18:07:13

    作者:Liz & Lisa编辑:Sherry背景在加密资产领域,社会工程攻击正成为用户资金安全的重大威胁。自 2025 年以来,大量针对 Coinbase 用户的社交工程诈骗事件不断浮出水面,引发了社

    阅读全文
  • 文章封面

    揭秘朝鲜网络黑帮:潜伏IT人员如何助长全球间谍活动与加密货币盗窃?

    作者:FreeBuf发布日期:2025-05-21 18:00:13

    DTEX公司最新报告揭示了朝鲜民主主义人民共和国(DPRK)精密复杂的网络运作体系。这份报告颠覆了人们对朝鲜网络活动的传统认知,展现出一个由国家支持、运作模式更接近犯罪集团而非传统国家行为体的特殊组织

    阅读全文
  • 文章封面

    基于Go语言的恶意软件向Linux主机部署挖矿程序

    作者:FreeBuf发布日期:2025-05-21 18:00:13

    网络安全研究人员近日发现针对公开Redis服务器的新型Linux加密货币挖矿攻击活动,该活动被Datadog安全实验室命名为RedisRaider。Part01攻击手法分析安全研究人员Matt Mui

    阅读全文
  • 文章封面

    vLLM 曝高危远程代码漏洞,AI 服务器面临攻击风险

    作者:FreeBuf发布日期:2025-05-21 18:00:13

    研究人员近日披露了大型语言模型(LLM)高性能推理与服务引擎 vLLM 中存在的一个高危漏洞(编号 CVE-2025-47277)。该漏洞源于 PyNcclPipe 通信服务中存在的不安全反序列化缺陷

    阅读全文
上一页下一页