全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    学红队,推荐《大白哥红队攻防课4期》!

    作者:闪石星曜CyberSecurity发布日期:2025-05-19 11:30:00

    学红队,推荐《大白哥红队攻防课4期》!点击蓝字,关注Sec探索者,一起探索网络安全技术 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损

    阅读全文
  • 文章封面

    黑客能看到我在医院拍的CT片子?技术已实现

    作者:二进制空间安全发布日期:2025-05-19 11:03:24

    part1点击上方蓝字关注我们将二进制空间安全设为"星标⭐️"第一时间收到文章更新DICOM背景DICOM® — 即医学数字成像与通信(Digital Imaging and Communicatio

    阅读全文
  • 文章封面

    L4级别! Agentic AI安全智能体,自动实现告警研判

    作者:HACK之道发布日期:2025-05-19 11:00:00

    数字格局正在快速演变,Agentic AI 将自动化提升到了一个新高度,成为一项变革性技术。与依赖预定义规则和工作流程的传统人工智能系统不同,Agentic AI利用大型语言模型(LLM),能够基于自

    阅读全文
  • 文章封面

    突破 Windows Defender:使用 loadlibrary 进行 Fuzzing @ 2025

    作者:securitainment发布日期:2025-05-19 10:24:00

    Fuzzing Windows Defender with loadlibrary in 2025正如我在上一篇文章[1]中展示的,我最近开始投入大量精力使 loadlibrary 能够与最新版本的

    阅读全文
  • 文章封面

    2025数安大会|范渊受邀主论坛演讲,多项重磅成果发布

    作者:安恒信息发布日期:2025-05-19 10:21:56

    NEWS2025数据安全发展大会瓯江论数,数安未来。5月17日上午,备受瞩目的2025数据安全发展大会在温州瓯海盛大开幕。国家发改委党组成员、国家数据局局长刘烈宏,浙江省人民政府副省长、温州市委书记张

    阅读全文
  • 文章封面

    2025中国数谷·西湖论剑大会十大瞬间

    作者:安恒信息发布日期:2025-05-19 10:21:56

    (搜索“西湖论剑”可登录大会网站和小程序,观看直播回放)将“安恒信息”微信公众号设为星标 关注信息不走丢哦!往期精彩回顾我十八岁啦!揭秘安恒信息18年成长路径(小编忙着过生日去了,这稿子是恒脑写的)

    阅读全文
  • 文章封面

    高版本Fastjson:Getter调用限制及绕过方式探究

    作者:七芒星实验室发布日期:2025-05-19 10:13:53

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    全球政府邮件系统沦陷:黑客利用XSS漏洞发起大规模间谍活动

    作者:汇能云安全发布日期:2025-05-19 10:11:55

    5月19日,星期一,您好!中科汇能与您分享信息安全快讯:01恶意NPM包利用Google日历作为C2中间人实施隐蔽攻击Veracode威胁研究团队近日发现恶意NPM包"os-info-checker-

    阅读全文
  • 文章封面

    【漏洞通告】Tornado日志解析器拒绝服务漏洞安全风险通告

    作者:嘉诚安全发布日期:2025-05-19 10:03:26

    漏洞背景近日,嘉诚安全监测到Tornado日志解析器拒绝服务漏洞,漏洞编号为:CVE-2025-47287。Tornado是一个高性能的Web框架和异步网络库,专为处理大规模并发连接设计。它支持非阻塞

    阅读全文
  • 文章封面

    【漏洞通告】FortiOS TACACS+身份认证绕过漏洞安全风险通告

    作者:嘉诚安全发布日期:2025-05-19 10:03:26

    漏洞背景近日,嘉诚安全监测到FortiOS TACACS+身份认证绕过漏洞,漏洞编号为:CVE-2025-22252。FortiOS是Fortinet提供的操作系统,用于其安全设备(如防火墙)。For

    阅读全文
  • 文章封面

    无视任何杀毒软件!世界上第一个 CPU 级勒索病毒:可直接攻击处理器 控制 BIOS;|取件码却取不出快递!真相是……

    作者:黑白之道发布日期:2025-05-19 10:02:01

    无视任何杀毒软件!世界上第一个 CPU 级勒索病毒:可直接攻击处理器 控制 BIOS;世界上第一个 CPU 级勒索病毒已经出现,但好在并未对外发布。美国知名安全风险信息解决方案提供商 Rapid7 威

    阅读全文
  • 文章封面

    揭秘朝鲜网络黑帮:潜伏IT人员如何助长全球间谍活动与加密货币盗窃

    作者:黑白之道发布日期:2025-05-19 10:02:01

    DTEX公司最新报告揭示了朝鲜民主主义人民共和国(DPRK)精密复杂的网络运作体系。这份报告颠覆了人们对朝鲜网络活动的传统认知,展现出一个由国家支持、运作模式更接近犯罪集团而非传统国家行为体的特殊组织

    阅读全文
  • 文章封面

    安服仔某渗透项目实战

    作者:黑白之道发布日期:2025-05-19 10:02:01

    作者:小黑原文:https://zone.huoxian.cn/d/912前言由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。一、漏

    阅读全文
  • 文章封面

    一个用于快速启动和管理各类工具的图形化工具箱,支持多种类型工具的统一管理和快速启动。

    作者:黑白之道发布日期:2025-05-19 10:02:01

    工具介绍LaunchBox一个用于快速启动和管理各类工具的图形化工具箱,支持多种类型工具的统一管理和快速启动。工具使用注意:如果是直接使用 可执行程序 和 EXE ,请先创建一个空的config.ya

    阅读全文
  • 文章封面

    2025年CCF-腾讯犀牛鸟基金启动:科恩开放“基于溯源图分析的威胁狩猎技术研究 ”课题

    作者:腾讯科恩实验室发布日期:2025-05-19 10:00:00

    ·CCF-腾讯犀牛鸟基金·CCF-腾讯犀牛鸟基金(以下简称犀牛鸟基金)于2013年由腾讯公司和中国计算机学会(CCF)共同发起,致力于面向海内外青年学者搭建产学研合作及学术交流的平台。十三年来,犀牛鸟

    阅读全文
  • 文章封面

    IDA原理入门(四): 函数参数识别

    作者:冲鸭安全发布日期:2025-05-19 10:00:00

    简介没看过的请看之前的第三篇。本篇是第四篇,讲述怎么计算函数参数IDA原理入门(三): 控制流追踪与CFG Blocks构建函数参数识别我们必须要知道一个事实是, 在没PDB之前,是没有一个准确的函数

    阅读全文
  • 文章封面

    美国防部正在为作战司令部武器系统制定“作战人员网络记分卡”

    作者:奇安网情局发布日期:2025-05-19 09:54:55

    编者按美国防部正在制订“作战人员网络记分卡”,以帮助作战司令部开展更全面的网络安全评估,了解武器系统的网络安全态势。美国防部官员5月15日表示,虽然美国防部正在对武器系统进行网络安全评估分析,例如通

    阅读全文
  • 文章封面

    习近平:坚持科学决策民主决策依法决策 高质量完成“十五五”规划编制工作

    作者:国家安全部发布日期:2025-05-19 09:43:39

    习近平对“十五五”规划编制工作作出重要指示强调坚持科学决策民主决策依法决策高质量完成“十五五”规划编制工作中共中央总书记、国家主席、中央军委主席习近平近日对“十五五”规划编制工作作出重要指示强调,科学

    阅读全文
  • 文章封面

    Operation(润)RUN:“离岸爱国者”的赛博狂欢

    作者:奇安信威胁情报中心发布日期:2025-05-19 09:49:09

    概述2024 年 12 月份我们披露了 CSDN 等 top 站点被挂马事件[1],其背后的攻击者团伙被我们命名为 UTG-Q-015,文章发布后该团伙更改了此前常用的手法,开始利用 0day/Nda

    阅读全文
  • 文章封面

    25年第20周(取证圈情报)-电子硬盘恢复技术突破/AI取证系统上线!警博会AI成果抢眼!

    作者:网络安全与取证研究发布日期:2025-05-19 09:00:00

    【AI导读】 2025年5月中旬,电子取证领域迎来技术爆发期:效率源科技突破电子硬盘恢复技术,美亚柏科AI快速取证系统"霹雳"正式上线;行业赛事密集,值得关注的是,第12届警博会圆满落幕,电子数

    阅读全文
  • 文章封面

    记一次某OA渗透测试有意思的文件上传漏洞挖掘经历以及分析

    作者:神农Sec发布日期:2025-05-19 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    你来你也能RCE

    作者:富贵安全发布日期:2025-05-19 08:44:39

    ASCII码表完整版ASCII值控制字符ASCII值控制字符ASCII值控制字符ASCII值控制字符0NUT32(space)64@96、1SOH33!65A97a2STX34”66B98b3ETX3

    阅读全文
  • 文章封面

    任意用户登录漏洞挖掘思路

    作者:富贵安全发布日期:2025-05-19 08:44:39

    前言 任意用户登录漏洞以利用漏洞利用难度低、危害高、奖金高已经成为src/众测漏洞挖掘中的香饽饽,本文将分享一下众测/src中任意用户登录漏洞的挖掘思路。1.手机验证码问题导致的任意用户登录 1.1

    阅读全文
  • 文章封面

    泥煤的,又一次RCE

    作者:富贵安全发布日期:2025-05-19 08:44:39

    这里略过其他功能点不能暴露太多,不然大师傅会干我。直接来到漏洞点1.抓取该上传接口的数据包,上传http://100.100.100.200/latest/meta-data2.发送数据包,获取到该u

    阅读全文
  • 文章封面

    完整收集信息以扩展实战攻击面

    作者:富贵安全发布日期:2025-05-19 08:44:39

    0x00 前言主要是分享自己在早期以及近期遇到的两个例子,也是较为简单的实战技术理论,并不是较为复杂的研究性分享,分别以外部和内部为例。并且本文主要是说收集信息,而不是信息收集,希望加以区分。0x01

    阅读全文
  • 文章封面

    《好喜欢上班,还有工资拿》

    作者:富贵安全发布日期:2025-05-19 08:44:39

    阅读全文
  • 文章封面

    【Web实战】一次空白页面的“妙手回春”嘎嘎出严重漏洞

    作者:富贵安全发布日期:2025-05-19 08:44:39

    前言某次企业SRC的一次实战。其中通过信息收集发现了一个站点,这里为内部系统,访问的时候居然直接一片空白,是空白页面。难道空白页面就没有漏洞吗?我就偏偏不信这个邪,上手就是干!过程https://x,

    阅读全文
  • 文章封面

    HW继续持续招人

    作者:富贵安全发布日期:2025-05-19 08:44:39

    收初中高级,厂商直面~HW吹水群聊移动端投递PC端投递https://wj.qq.com/s2/18171749/8b35/

    阅读全文
  • 文章封面

    通过细节挖掘漏洞的艺术

    作者:富贵安全发布日期:2025-05-19 08:44:39

    低价享受高价锁定一个购票小程序.购买出行船票或车票时都区分为 二等座 一等座 包括舱位、上下卧铺价格也不同上,包括成人价格 儿童老年人优惠等,站点特征明显,厚码叠甲 选择一个目的地出行,然后下单记录数

    阅读全文
  • 文章封面

    银狐黑产组织最新高级免杀攻击样本分析

    作者:安全分析与研究发布日期:2025-05-19 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年银狐类黑产团伙非常活跃,今年这些黑产团伙会更加活跃,而且仍然会不断的更新自己的攻击样本,采用各种免杀方式,逃避安全厂商的检测,此前大部分银狐

    阅读全文
上一页下一页