全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    隐蔽战线前辈的“无声铁律”

    作者:国家安全部发布日期:2025-05-21 06:00:00

    作风建设始终是党的建设伟大工程的重要组成部分,制定实施中央八项规定作为我们党在新时代的徙木立信之举,更是“作风建设永远在路上”的生动宣告。在隐蔽战线为党而生、因党而兴、向党而强的百年历程中,隐蔽战线的

    阅读全文
  • 文章封面

    今日小满

    作者:国家安全部发布日期:2025-05-21 06:00:00

    阅读全文
  • 文章封面

    SDL 63/100问:SDL如何做成平台化以及价值?

    作者:我的安全视界观发布日期:2025-05-21 06:06:00

    阅读全文
  • 文章封面

    2025PC逆向 -- 跳过登陆界面及注册码界面

    作者:逆向有你发布日期:2025-05-21 00:00:00

    接上节课内容2025PC逆向基础 -- 去除弹窗一、环境部署工具下载链接:https://pan.quark.cn/s/495d90fd6fee二、运行上节课修改后的exe文件,点击serial/na

    阅读全文
  • 文章封面

    谷安618来了!网络安全培训狂欢开启,免费名额、现金返现、技术会员一网打尽!

    作者:Web安全工具库发布日期:2025-05-21 00:00:00

    618送课啦谷安618!送1000个免费培训名额!疯狂大促活动一活动二活动三全网比价!现金返现转发领免费培训送技术会员VIP活动时间:5月20日-6月18日低价不停歇,2025年618无套路!选择谷安

    阅读全文
  • 文章封面

    漏洞速递 | CVE-2025-29927漏洞(附EXP)

    作者:渗透Xiao白帽发布日期:2025-05-20 23:52:40

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Next.js是Vercel开源的一个 React

    阅读全文
  • 文章封面

    【AI漏洞预警】Infiniflow Ragflow账户接管漏洞CVE-2025-48187

    作者:飓风网络安全发布日期:2025-05-20 23:08:30

    漏洞描述:RAGFlow是由InfiniFlow开发的开源RAG(检索增强生成)引擎,专注于对文档的深入理解,旨在为各类企业提供高效、可扩展的问答系统解决方案,版本0.18.1及更早版本容易受到帐户接

    阅读全文
  • 文章封面

    第123篇:美国NSA的Tutelage系统构建APT防御中间层的威胁建模与引导监控体系

    作者:希潭实验室发布日期:2025-05-20 22:50:47

    Part1 前言 大家好,我是ABC_123。前面几期文章着重介绍了俄乌网络战APT攻击电网案例,花费了我不少功夫,接下来继续讲解一下美国NSA的网络安全技术,讲解一下它的国家级防御系统Tutela

    阅读全文
  • 文章封面

    盒马送货员上门引发一瓶水的选择题:是该随手给,还是应设防?

    作者:安全狗的自我修养发布日期:2025-05-20 22:35:20

    这是真实发生的事情,年纪大了生活上每发生一点点小事情都会让我思考很久,然后就写了这文章,不针对任何人任何事情。一瓶水的犹豫:关于体面、共情与这个时代的温度今天晚上,我经历了一件小事。盒马的送货

    阅读全文
  • 文章封面

    绕过CDN发现真实IP工具 - CF-Hero

    作者:GSDK安全团队发布日期:2025-05-20 22:00:00

    01 项目地址https://github.com/musana/CF-Hero02 项目介绍项目描述CF-Hero 是一款全面的侦察工具,旨在发现受 Cloudflare 保护的 Web 应用程序的

    阅读全文
  • 文章封面

    【工具篇】大佬都在用的几款web目录扫描工具-520这天你还会想起你的初恋吗

    作者:鹏组安全发布日期:2025-05-20 21:36:28

    由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!御剑每个人都有初恋,御剑就像是初恋一样,入门学习网络安全技术的时候由于是图形化界面使用起来非常爽,由于你的技术在不断的进步,在你的内心觉得这种

    阅读全文
  • 文章封面

    超越dd:Linux中被低估的文件空间管理神器fallocate详解

    作者:HW安全之路发布日期:2025-05-20 20:13:17

    在Linux系统管理中,文件空间分配是个常见需求。无论是准备大型数据库文件、测试磁盘性能,还是为应用预留空间,都需要高效的空间分配工具。今天,我们来聊聊Linux系统中一个强大却不太为人所知的工具——

    阅读全文
  • 文章封面

    HackProve国际漏洞狂飙赛来袭!奖金翻倍、积分冲榜,全球开启!

    作者:FreeBuf发布日期:2025-05-20 19:48:25

    HACKHACKHACKBATTLEFOR SECURITY漏洞# HackProve #狂飙赛HackProve漏洞狂飙赛来袭!2025HackProve白帽狂欢来袭!HackProve联合OPPO

    阅读全文
  • 文章封面

    锋刃无影·御见未来|腾讯安全沙龙第3期(成都站)精彩回顾

    作者:FreeBuf发布日期:2025-05-20 19:48:25

    2025年4月26日,由腾讯安全主办、教育漏洞报告平台(EDUSRC)与米斯特AI安全分部联合协办的“锋刃无影·御见未来”技术沙龙在成都圆满落幕。活动邀请云安全、红队攻防、AI大模型等领域的顶尖专家、

    阅读全文
  • 文章封面

    ChatGPT漏洞允许攻击者在共享对话中嵌入恶意SVG与图像文件

    作者:FreeBuf发布日期:2025-05-20 19:48:25

    Part01漏洞详情研究人员发现ChatGPT存在一个严重安全漏洞(编号CVE-2025-43714),攻击者可利用该漏洞将恶意SVG(可缩放矢量图形)和图像文件直接嵌入共享对话中,可能导致用户遭受复

    阅读全文
  • 文章封面

    云存储大规模数据泄露事件,全球2000亿文件暴露在公网

    作者:FreeBuf发布日期:2025-05-20 19:48:25

    网络安全公司Cyble的研究人员发出警告,多个主流云服务商因存储桶配置错误导致约2000亿份文件可被公开访问。研究人员在漏洞分析过程中,共识别出分布在七大云平台上的66万个未受保护的存储桶。Part0

    阅读全文
  • 文章封面

    【安全圈】"RedisRaider"加密劫持攻击威胁全球Redis服务器安全

    作者:安全圈发布日期:2025-05-20 19:00:00

    关键词网络攻击网络安全研究人员近日发现一个针对Redis数据库的新型Linux系统攻击活动,代号"RedisRaider"。该恶意活动利用Redis默认配置漏洞对企业云服务器实施加密劫持。攻击者首先扫

    阅读全文
  • 文章封面

    【安全圈】黑客在Pwn2Own柏林大赛中利用28个零日漏洞斩获107万美元奖金

    作者:安全圈发布日期:2025-05-20 19:00:00

    关键词网络安全在刚刚落幕的Pwn2Own柏林2025黑客大赛中,安全研究人员通过成功利用28个零日漏洞,累计斩获1,078,750美元奖金。在这场为期三天的赛事中,参赛者针对多个关键领域发起挑战,包括

    阅读全文
  • 文章封面

    【安全圈】勒索软件团伙越来越多地使用Skitnet剥削后恶意软件

    作者:安全圈发布日期:2025-05-20 19:00:00

    关键词勒索软件勒索软件团伙成员越来越多地使用一种名为Skitnet(“Bossnet”)的新恶意软件,在被破坏的网络上进行隐秘的剥削后活动。自2024年4月以来,该恶意软件已在RAMP等地下论坛上出售

    阅读全文
  • 文章封面

    【安全圈】CISA最近将Chrome漏洞标记为被积极利用

    作者:安全圈发布日期:2025-05-20 19:00:00

    关键词安全漏洞周四,CISA警告美国联邦机构保护其系统免受利用Chrome网络浏览器中高严重性漏洞的持续攻击。Solidlab安全研究员Vsevolod Kokorin发现了这个漏洞(CVE-2025

    阅读全文
  • 文章封面

    活动加码送端午礼盒|618安全保卫战

    作者:阿里安全响应中心发布日期:2025-05-20 18:13:21

    618安全保卫战活动多重活动叠加惊喜好礼活动详情点此查看5月19日至5月25日期间新增两个加码活动速来参与~加码活动一5月19日至5月25日提交有效报告的新白帽可以获得先知端午礼盒一份(限20份)新白

    阅读全文
  • 文章封面

    云存储大规模数据泄露事件,全球2000亿文件暴露在公网

    作者:信息安全大事件发布日期:2025-05-20 18:00:00

    网络安全公司Cyble的研究人员发出警告,多个主流云服务商因存储桶配置错误导致约2000亿份文件可被公开访问。研究人员在漏洞分析过程中,共识别出分布在七大云平台上的66万个未受保护的存储桶。敏感信息遭

    阅读全文
  • 文章封面

    绿盟君的咖啡时间|激活新质生产力,关注数据要素安全

    作者:绿盟科技发布日期:2025-05-20 17:59:00

    在数字中国、数据要素化与人工智能驱动的新质生产力时代,数据的战略价值被推向前台。从“数据上链、数据入表”,到“可控流通、可信确权”,再到生成式AI赋能的智能治理,数据不再只是信息资源,更是重构经济逻辑

    阅读全文
  • 文章封面

    PWN入门——OffByOne遇险

    作者:看雪学苑发布日期:2025-05-20 17:59:00

    什么!只越界了1个字符也能PWN?在内存溢出的场景下,我们一般都会假设这样一个事情,即可以越界写入很多数据。栈溢出下的OffByOne以栈溢出为例,我们不仅需要填充本地缓冲区变量,还需要一直覆盖到rb

    阅读全文
  • 文章封面

    Pwn2Own 2025柏林赛落幕!29个零日漏洞曝光,百万奖金花落谁家?

    作者:看雪学苑发布日期:2025-05-20 17:59:00

    2025年Pwn2Own柏林黑客大赛已经落下帷幕,这场备受瞩目的网络安全竞赛吸引了众多顶尖安全研究人员参与。经过三天的激烈角逐,参赛者们凭借发现和利用29个零日漏洞的出色表现,共获得了107.875万

    阅读全文
  • 文章封面

    解题能力极速提升——《CTF训练营-Web篇》

    作者:看雪学苑发布日期:2025-05-20 17:59:00

    欢迎来到《CTF训练营-Web篇》!随着互联网的普及与发展,网络安全也越发成为人们关注的焦点。而在网络安全中,Web安全无疑是其中的一个重点领域。该课程以CTF比赛中的Web安全为核心,包含了丰富的W

    阅读全文
  • 文章封面

    CANoe 发送诊断报文的正确姿势

    作者:谈思实验室发布日期:2025-05-20 17:50:28

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯最近发现有好多测试老手,包括一些软件的同事,遇到所使用CANoe工程中没有导入*.cdd 诊断数据库文件或者新建CANoe工程的情况下,想读取ECU诊断信

    阅读全文
  • 文章封面

    【直播预约】谈思AutoSec汽车安全直播课:如何构建汽车行业数据安全合规体系

    作者:谈思实验室发布日期:2025-05-20 17:50:28

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯智能网联汽车作为融合现代通信、网络技术、人工智能等多场景和新技术的新一代汽车,其研发、试验、制造、销售到最终落地商用的几乎每个环节都离不开多类主体、多种技

    阅读全文
  • 文章封面

    AutoEEA大咖集中亮相!国汽智联、吉利、广汽、大众酷翼专家领衔出席

    作者:谈思实验室发布日期:2025-05-20 17:50:28

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯7月10-11日,由谈思实验室和谈思汽车联合举办的「2025 AutoEEA 下一代汽车电子电气架构峰会」将在上海盛大开幕。本届大会将汇聚来自主机厂、芯片

    阅读全文
  • 文章封面

    【ATT&CK实战框架-lab9】企业级内网渗透实战攻略曝光!小白也能看懂的攻防演练!

    作者:红队蓝军发布日期:2025-05-20 17:43:23

    你是否想体验从「web 突破」到「域控沦陷」的完整渗透链路?lab9 靶场实战攻略带你沉浸式解锁内网渗透核心技巧,攻防思维 + 工具实操双升级!👇🔍 靶场背景:lab9 实战环境模拟企业级内网架构,包

    阅读全文
上一页下一页