全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    集成Vol2和Vol3的内存取证神器

    作者:Hack分享吧发布日期:2025-05-20 08:30:00

    声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。现在只对常读和星标的公众号才展示大图推送,建议大家把”

    阅读全文
  • 文章封面

    XX职业学院存在任意密码重置

    作者:菜鸟学信安发布日期:2025-05-20 08:30:00

    原文链接:https://zone.huoxian.cn/d/2822-xx作者:GoTTY学校站点渗透测试思路这个是三年之前挖掘到的漏洞,目前网站进行重构做了全新的改版,但是这个漏洞特别经典,也是我

    阅读全文
  • 文章封面

    红队实战中的妙用,通过 WDAC 策略文件禁用 Windows Defender

    作者:dotNet安全矩阵发布日期:2025-05-20 08:24:00

    在 Windows 平台的红队渗透测试与蓝队防御体系中,Windows Defender 一直是双方博弈的关键节点。随着安全防护策略的逐渐加强,传统的杀软规避手段已难以奏效。取而代之的是一种更具隐蔽性

    阅读全文
  • 文章封面

    福利 | 最专业、最全面的 [ .NET 代码审计 ] 体系化学习平台

    作者:dotNet安全矩阵发布日期:2025-05-20 08:24:00

    别再纸上谈兵!这门代码审计课程带你走进 .NET Web 漏洞挖掘之旅。从一行代码入手,揭示隐藏在业务逻辑中的安全风险,手把手教你审计、复现与修复全过程。无论你是红队人员、安全研究员,还是想转型的开发

    阅读全文
  • 文章封面

    通过 Sharp4XbapShell.xbap 绕过终端安全防护

    作者:dotNet安全矩阵发布日期:2025-05-20 08:24:00

    XBAP 是 Microsoft WPF 提供的一种部署方式,允许开发者将基于 WPF 的 .NET 应用以浏览器插件形式运行。其文件扩展名为 .xbap,通常由 Internet Explorer

    阅读全文
  • 文章封面

    【成功复现】WordPress plugin Kubio AI Page Builder路径遍历漏洞

    作者:弥天安全实验室发布日期:2025-05-20 08:20:00

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍WordPress和WordPress plugin

    阅读全文
  • 文章封面

    云上攻防打点之SSRF到主机接管

    作者:李白你好发布日期:2025-05-20 08:00:00

    免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立

    阅读全文
  • 文章封面

    一个高性能的目录扫描工具,专门检测和验证 Web 中的路径遍历漏洞。通过异步并发扫描和智能 WAF 绕过技术,快速发现漏洞,

    作者:夜组安全发布日期:2025-05-20 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    取代后端岗,国内又一新兴岗位在崛起!

    作者:HACK之道发布日期:2025-05-20 08:00:00

    l 当OpenAI宣布GPT-5突破千万亿参数级推理能力;l 当谷歌Gemini刷新多模态理解边界;l 当国内大厂争相推出千亿参数模型时...一个清晰的信号正在释放:大模型技术已从实验室跃进产业核心地

    阅读全文
  • 文章封面

    漏洞预警 | FortiOS TACACS+身份认证绕过漏洞

    作者:浅安安全发布日期:2025-05-20 08:00:00

    0x00 漏洞编号CVE-2025-222520x01 危险等级高危0x02 漏洞概述FortiOS是Fortinet提供的操作系统,用于其安全设备。FortiProxy是FortiOS的一个组件,主

    阅读全文
  • 文章封面

    漏洞预警 | 泛微E-Office SQL注入漏洞

    作者:浅安安全发布日期:2025-05-20 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述泛微e-office是泛微旗下的一款标准协同移动办公平台。主要面向中小企业,平台全方位覆盖日常办公场景,可以有效提升组织管理与协同效率。0

    阅读全文
  • 文章封面

    漏洞预警 | 飞企互联FE业务协作平台任意文件读取漏洞

    作者:浅安安全发布日期:2025-05-20 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述数夫CRM客户关系管理系统是专为家居、家具等制造业深度定制的全流程客户管理平台。0x03 漏洞详情漏洞类型:文件读取影响:获取敏感信息简述

    阅读全文
  • 文章封面

    工具 | FlySecAgent

    作者:浅安安全发布日期:2025-05-20 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介FLYsecAgent是一个基于大语言模型、MCP和Rag架构的网络

    阅读全文
  • 文章封面

    数字经济时代下,数据安全防护如何建设?

    作者:威努特安全网络发布日期:2025-05-20 07:59:00

    01数字经济“4化”和经济发展规模数字经济是以数字化的知识和信息作为关键生产要素,以数字技术为核心驱动力量,以现代信息网络为重要载体,通过数字技术与实体经济深度融合,不断提高经济社会的数字化、网络化、

    阅读全文
  • 文章封面

    搭建AI逆向分析工具IDA-Pro-MCP

    作者:进击的HACK发布日期:2025-05-20 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    Bit ByBit -朝鲜最大的加密货币盗窃案

    作者:七芒星实验室发布日期:2025-05-20 07:00:00

    关键要点这项研究的关键结论是:PyYAML被反序列化为初始访问向量该攻击利用了会话令牌滥用和AWS横向移动静态站点供应链篡改macOS上基于Docker的隐身Elastic端到端检测相关性简要介绍20

    阅读全文
  • 文章封面

    作为家里第一代大学生,看不到自己的出头之路

    作者:吉祥讲安全发布日期:2025-05-20 06:26:00

    关注这个号的小伙伴大多数应该都是在校或者即将毕业的大学生(后台数据显示18-25岁占比51%)。这个年龄段的大多是家里的第一代大学生吧,反正我是的。作为家里的第一代大学生做任何事情基本上都要靠自己摸索

    阅读全文
  • 文章封面

    精彩纷呈!国家安全“飞入寻常百姓家”

    作者:国家安全部发布日期:2025-05-20 06:00:00

    当中国最北端的黑龙江漠河“国安驿站”建成开放,一场国家安全主题宣讲正在海南三沙精彩上演;当“国安号”大篷车向喀喇昆仑和天山交汇处行驶,东海上星星点点的岛屿也亮起了“国家安全之光”……今年4月15日是第

    阅读全文
  • 文章封面

    多阶段DarkCloud Stealer分析与溯源反制

    作者:富贵安全发布日期:2025-05-20 03:08:36

    前言DarkCloud Stealer是一款由vc6编写信息窃取程序,本文对其一个样本进行分析后发现,攻击者通过多重内存反射加载试图绕过杀软。初始样本初始样本如下,通过将文件名伪装成新购买订单来诱导用

    阅读全文
  • 文章封面

    发布一则招聘

    作者:富贵安全发布日期:2025-05-20 03:08:36

    人员要求如下:1.负责网络安全运营平台或态势感知平台的日常维护与监控,确保系统稳定运行,及时发现并响应处理各 类技术故障。 2.深入了解客户侧平台使用情况,包括但不限于告警降噪、模型优化策略的制定与跟

    阅读全文
  • 文章封面

    《好喜欢上班,还有工资拿》

    作者:富贵安全发布日期:2025-05-20 03:08:36

    阅读全文
  • 文章封面

    【Web实战】一次空白页面的“妙手回春”嘎嘎出严重漏洞

    作者:富贵安全发布日期:2025-05-20 03:08:36

    前言某次企业SRC的一次实战。其中通过信息收集发现了一个站点,这里为内部系统,访问的时候居然直接一片空白,是空白页面。难道空白页面就没有漏洞吗?我就偏偏不信这个邪,上手就是干!过程https://x,

    阅读全文
  • 文章封面

    HW继续持续招人

    作者:富贵安全发布日期:2025-05-20 03:08:36

    收初中高级,厂商直面~HW吹水群聊移动端投递PC端投递https://wj.qq.com/s2/18171749/8b35/

    阅读全文
  • 文章封面

    通过细节挖掘漏洞的艺术

    作者:富贵安全发布日期:2025-05-20 03:08:36

    低价享受高价锁定一个购票小程序.购买出行船票或车票时都区分为 二等座 一等座 包括舱位、上下卧铺价格也不同上,包括成人价格 儿童老年人优惠等,站点特征明显,厚码叠甲 选择一个目的地出行,然后下单记录数

    阅读全文
  • 文章封面

    file协议小解——为什么是"file:///path"

    作者:船山信安发布日期:2025-05-20 02:00:00

    一、URI标准结构:协议与路径的分界URI的通用格式遵循 scheme:[//authority][/path]的规则:scheme:协议类型(如http、ftp、file)。authority:通常

    阅读全文
  • 文章封面

    红队资产发现工具 -- ICPAssetExpress(5月19日)

    作者:Web安全工具库发布日期:2025-05-20 00:00:00

    暗月渗透测试17Empire篇6课合集下载链接:https://pan.quark.cn/s/ee1d1f09700b===================================免责声明请勿

    阅读全文
  • 文章封面

    2025PC逆向基础 -- 去除弹窗

    作者:逆向有你发布日期:2025-05-20 00:00:00

    一、环境部署工具下载链接:https://pan.quark.cn/s/495d90fd6fee二、运行样本,会有以下弹窗,本次任务就是去除这个弹窗三、将exe文件拖入x64dbg,一路F9,直到弹窗

    阅读全文
  • 文章封面

    【AI漏洞预警】huggingface transformers拒绝服务漏洞(CVE-2025-2099)

    作者:飓风网络安全发布日期:2025-05-19 23:09:00

    漏洞描述:рrерrосеѕѕ_ѕtrinɡ()函数中的漏洞位于huɡɡinɡfасе/trаnѕfоrmеrѕ版本v4.48.3的`trаnѕfоrmеrѕ.tеѕtinɡ_utilѕ模块中,允许进

    阅读全文
  • 文章封面

    【漏洞预警】Invision Community themeeditor远程代码执行漏洞CVE-2025-47916

    作者:飓风网络安全发布日期:2025-05-19 23:09:00

    漏洞描述:Invision Community是一款流行的在线社区平台软件,提供论坛、博客、画廊、文件分享等多种功能,用于建立和管理各类在线社区。Invision Community5.0.0至5.0

    阅读全文
  • 文章封面

    逻辑漏洞中一些自己总结关于验证码的漏洞挖掘

    作者:迪哥讲事发布日期:2025-05-19 20:35:00

    0x01 短信轰炸通过抓取发送短信的数据包,然后可以把该数据包一直重放达到无限制的去发送短信或者是邮件绕过方法程序员可能会对发送验证码做一定的限制,但是由于考虑不周全还是可以被绕过在"phone"字段

    阅读全文
上一页下一页