全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    ISCC 练武初赛re+mobile wp

    作者:神农Sec发布日期:2025-05-21 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    AI真的太强广了!能自动生成图书设计封面,附提示词与效果图

    作者:软件安全与逆向分析发布日期:2025-05-21 08:44:30

    目标是为我的这本开源图书设计封面。https://github.com/feicong/android-rom-book提示词:为我的开源技术图书设计一个简约的封面,格式就是draw.io的drawi

    阅读全文
  • 文章封面

    【漏洞通告】glibc静态setuid程序dlopen代码执行漏洞安全风险通告

    作者:嘉诚安全发布日期:2025-05-21 08:38:54

    漏洞背景近日,嘉诚安全监测到glibc静态setuid程序dlopen代码执行漏洞,漏洞编号为:CVE-2025-4802。setuid二进制文件是具有特殊权限的程序,可以以文件拥有者的身份执行。dl

    阅读全文
  • 文章封面

    618 限时秒杀!超多课程0元送!

    作者:Z2O安全攻防发布日期:2025-05-21 08:31:00

    618送课啦谷安618!送1000个免费培训名额!疯狂大促活动一活动二活动三全网比价!现金返现转发领免费培训送技术会员VIP活动时间:5月20日-6月18日低价不停歇,2025年618无套路!选择谷安

    阅读全文
  • 文章封面

    无root提取文件、反编译后成功解密数据

    作者:墨雪飘影发布日期:2025-05-21 08:30:00

    需要的工具和参考文章地址均在文末。以前打edusrc的时候难免要练内网,基本上都是深信服的easy connect,因为电脑每次不同的站点都要下载不一样的客户端,为了方便我都是用手机页面和APP测试账

    阅读全文
  • 文章封面

    社工武器库推荐

    作者:菜鸟学信安发布日期:2025-05-21 08:30:00

    推荐以下几个公众号,不仅内容丰富,而且干货满满!长期更新高质量文章,涉及红蓝对抗、内外网渗透、代码审计、SRC赏金、APP 安全测试、应急响应、漏洞挖掘、常用安全工具等,你想要的内容这里都有!以下排名

    阅读全文
  • 文章封面

    夜枭黑产组织攻击样本分析

    作者:安全分析与研究发布日期:2025-05-21 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年银狐类黑产团伙非常活跃,今年这些黑产团伙会更加活跃,而且仍然会不断的更新自己的攻击样本,采用各种免杀方式,逃避安全厂商的检测,此前大部分银狐

    阅读全文
  • 文章封面

    从 UUID 伪装到 Shellcode 执行,通过 UUID 编码绕过本地安全防护

    作者:dotNet安全矩阵发布日期:2025-05-21 08:25:37

    在红队行动中,如何将恶意代码以非典型方式隐藏,并通过合法 API 触发其执行,一直是对抗安全防护的核心课题。本文将介绍一款绕过常规安全机制的攻击工具 —— Sharp4UUIDLoader,它巧妙地将

    阅读全文
  • 文章封面

    .NET 实战:通过 Patch 内存绕过 AMSI

    作者:dotNet安全矩阵发布日期:2025-05-21 08:25:37

    01阅读须知此文所节选自小报童《.NET 内网实战攻防》专栏,主要内容有.NET在各个内网渗透阶段与Windows系统交互的方式和技巧,对内网和后渗透感兴趣的朋友们可以订阅该电子报刊,解锁更多的报刊内

    阅读全文
  • 文章封面

    红队视角下通过 .NET 动态 IL 构造实现免杀的WebShell

    作者:dotNet安全矩阵发布日期:2025-05-21 08:25:37

    在当前的红队攻防演练中,WebShell 依然是内网初始落地、横向渗透、权限维持的重要手段之一。然而,随着主流杀软对传统 WebShell 签名库的更新,尤其对 System.Diagnostics.

    阅读全文
  • 文章封面

    【应急溯源】Loader家族顽固木马实战清理(iusb3mon.exe)

    作者:弥天安全实验室发布日期:2025-05-21 08:21:00

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01Loader家族介绍Loader家族木马(又称“加载器木马”

    阅读全文
  • 文章封面

    30个云安全漏洞的发现与利用技巧,非常有用!

    作者:HACK之道发布日期:2025-05-21 08:00:00

    云计算已成为企业数字化转型的核心基础设施,但其复杂性和开放性也带来了前所未有的安全挑战。作为渗透测试从业者,我们需深入理解云环境的脆弱点,并掌握针对性的发现与利用技术。以下从配置错误、身份管理、数据

    阅读全文
  • 文章封面

    企业ICP资产一键收集

    作者:李白你好发布日期:2025-05-21 08:00:00

    免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立

    阅读全文
  • 文章封面

    618提前送课程喽

    作者:夜组安全发布日期:2025-05-21 08:00:00

    618送课啦谷安618!送1000个免费培训名额!疯狂大促活动一活动二活动三全网比价!现金返现转发领免费培训送技术会员VIP活动时间:5月20日-6月18日低价不停歇,2025年618无套路!选择谷安

    阅读全文
  • 文章封面

    今日小满

    作者:网络安全与取证研究发布日期:2025-05-21 08:00:00

    阅读全文
  • 文章封面

    漏洞预警 | Optilink管理系统注入漏洞

    作者:浅安安全发布日期:2025-05-21 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述Optilink管理系统是一款基于现代通信技术,用于对不同领域的设备、生产流程或环境进行实时监控、数据可视化以及远程控制,以实现优化管理和

    阅读全文
  • 文章封面

    漏洞预警 | 力软敏捷开发框架远程代码执行漏洞

    作者:浅安安全发布日期:2025-05-21 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述力软敏捷开发框架是一套基于智能化可扩展组件式的软件系统项目,采用当前主流开发技术,内置多种组件,适合企业管理软件和互联网平台后台系统开发,

    阅读全文
  • 文章封面

    漏洞预警 | NetMizer日志管理系统SQL注入漏洞

    作者:浅安安全发布日期:2025-05-21 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述NetMizer日志管理系统是一款可以记录流经设备的所有会话日志并将其传送到外部的管理中心上的系统。0x03 漏洞详情漏洞类型:SQL注入

    阅读全文
  • 文章封面

    工具 | icp

    作者:浅安安全发布日期:2025-05-21 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介icp是一个基于机器学习的备案查询系统。0x01 功能说明通查询备案

    阅读全文
  • 文章封面

    注册就送会员

    作者:富贵安全发布日期:2025-05-21 08:00:00

    登入就送会员,免费的。不花钱。相对于其他几家来说很良心的而且查东西也没有隐藏的收费。兄弟们快去薅羊毛以百度为例子看变更信息也不用额外花钱历史信息也是一样的,所以快冲

    阅读全文
  • 文章封面

    多阶段DarkCloud Stealer分析与溯源反制

    作者:富贵安全发布日期:2025-05-21 08:00:00

    前言DarkCloud Stealer是一款由vc6编写信息窃取程序,本文对其一个样本进行分析后发现,攻击者通过多重内存反射加载试图绕过杀软。初始样本初始样本如下,通过将文件名伪装成新购买订单来诱导用

    阅读全文
  • 文章封面

    发布一则招聘

    作者:富贵安全发布日期:2025-05-21 08:00:00

    人员要求如下:1.负责网络安全运营平台或态势感知平台的日常维护与监控,确保系统稳定运行,及时发现并响应处理各 类技术故障。 2.深入了解客户侧平台使用情况,包括但不限于告警降噪、模型优化策略的制定与跟

    阅读全文
  • 文章封面

    《好喜欢上班,还有工资拿》

    作者:富贵安全发布日期:2025-05-21 08:00:00

    阅读全文
  • 文章封面

    【Web实战】一次空白页面的“妙手回春”嘎嘎出严重漏洞

    作者:富贵安全发布日期:2025-05-21 08:00:00

    前言某次企业SRC的一次实战。其中通过信息收集发现了一个站点,这里为内部系统,访问的时候居然直接一片空白,是空白页面。难道空白页面就没有漏洞吗?我就偏偏不信这个邪,上手就是干!过程https://x,

    阅读全文
  • 文章封面

    HW继续持续招人

    作者:富贵安全发布日期:2025-05-21 08:00:00

    收初中高级,厂商直面~HW吹水群聊移动端投递PC端投递https://wj.qq.com/s2/18171749/8b35/

    阅读全文
  • 文章封面

    通过细节挖掘漏洞的艺术

    作者:富贵安全发布日期:2025-05-21 08:00:00

    低价享受高价锁定一个购票小程序.购买出行船票或车票时都区分为 二等座 一等座 包括舱位、上下卧铺价格也不同上,包括成人价格 儿童老年人优惠等,站点特征明显,厚码叠甲 选择一个目的地出行,然后下单记录数

    阅读全文
  • 文章封面

    我国科技企业遭境外黑客攻击,透视APT攻击反制策略

    作者:威努特安全网络发布日期:2025-05-21 07:59:00

    央视新闻消息,5月20日,广东省广州市公安局天河区分局发布警情通报称,当地某科技公司遭境外黑客组织大规模攻击,致其官方网站和部分业务系统受到影响,网络服务中断数小时,部分用户隐私信息疑遭泄露,给公司造

    阅读全文
  • 文章封面

    Yakit主动与被动指纹检测

    作者:进击的HACK发布日期:2025-05-21 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    关于CC链1中的一些问题分析

    作者:船山信安发布日期:2025-05-21 07:15:25

    0x00. 前言CC链1已有很多前辈分析,刚开始还好,到了后面,总觉得学的迷迷糊糊,从各类资料中所学也是一知半解。有很多问题对于Java基础不扎实的我或类似朋友,可能比较吃力。索性,我记录一下除常规链

    阅读全文
  • 文章封面

    学会擦屁股了再来攻击我吧

    作者:吉祥讲安全发布日期:2025-05-21 06:27:00

    广州警方昨日破获了一起境外“黑手”针对我国某科技企业的渗透攻击。1、打点突破外网进入内网2、进入后台系统横向移动3、向后台上传多份恶意程序4、造成业务中断数小时,部分用户隐私信息遭到泄露目前已经组织力

    阅读全文
上一页下一页