学红队,推荐《大白哥红队攻防课4期》!
学红队,推荐《大白哥红队攻防课4期》!点击蓝字,关注Sec探索者,一起探索网络安全技术 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损
阅读全文学红队,推荐《大白哥红队攻防课4期》!点击蓝字,关注Sec探索者,一起探索网络安全技术 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损
阅读全文part1点击上方蓝字关注我们将二进制空间安全设为"星标⭐️"第一时间收到文章更新DICOM背景DICOM® — 即医学数字成像与通信(Digital Imaging and Communicatio
阅读全文数字格局正在快速演变,Agentic AI 将自动化提升到了一个新高度,成为一项变革性技术。与依赖预定义规则和工作流程的传统人工智能系统不同,Agentic AI利用大型语言模型(LLM),能够基于自
阅读全文Fuzzing Windows Defender with loadlibrary in 2025正如我在上一篇文章[1]中展示的,我最近开始投入大量精力使 loadlibrary 能够与最新版本的
阅读全文NEWS2025数据安全发展大会瓯江论数,数安未来。5月17日上午,备受瞩目的2025数据安全发展大会在温州瓯海盛大开幕。国家发改委党组成员、国家数据局局长刘烈宏,浙江省人民政府副省长、温州市委书记张
阅读全文(搜索“西湖论剑”可登录大会网站和小程序,观看直播回放)将“安恒信息”微信公众号设为星标 关注信息不走丢哦!往期精彩回顾我十八岁啦!揭秘安恒信息18年成长路径(小编忙着过生日去了,这稿子是恒脑写的)
阅读全文免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢
阅读全文5月19日,星期一,您好!中科汇能与您分享信息安全快讯:01恶意NPM包利用Google日历作为C2中间人实施隐蔽攻击Veracode威胁研究团队近日发现恶意NPM包"os-info-checker-
阅读全文漏洞背景近日,嘉诚安全监测到Tornado日志解析器拒绝服务漏洞,漏洞编号为:CVE-2025-47287。Tornado是一个高性能的Web框架和异步网络库,专为处理大规模并发连接设计。它支持非阻塞
阅读全文漏洞背景近日,嘉诚安全监测到FortiOS TACACS+身份认证绕过漏洞,漏洞编号为:CVE-2025-22252。FortiOS是Fortinet提供的操作系统,用于其安全设备(如防火墙)。For
阅读全文无视任何杀毒软件!世界上第一个 CPU 级勒索病毒:可直接攻击处理器 控制 BIOS;世界上第一个 CPU 级勒索病毒已经出现,但好在并未对外发布。美国知名安全风险信息解决方案提供商 Rapid7 威
阅读全文DTEX公司最新报告揭示了朝鲜民主主义人民共和国(DPRK)精密复杂的网络运作体系。这份报告颠覆了人们对朝鲜网络活动的传统认知,展现出一个由国家支持、运作模式更接近犯罪集团而非传统国家行为体的特殊组织
阅读全文作者:小黑原文:https://zone.huoxian.cn/d/912前言由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。一、漏
阅读全文工具介绍LaunchBox一个用于快速启动和管理各类工具的图形化工具箱,支持多种类型工具的统一管理和快速启动。工具使用注意:如果是直接使用 可执行程序 和 EXE ,请先创建一个空的config.ya
阅读全文·CCF-腾讯犀牛鸟基金·CCF-腾讯犀牛鸟基金(以下简称犀牛鸟基金)于2013年由腾讯公司和中国计算机学会(CCF)共同发起,致力于面向海内外青年学者搭建产学研合作及学术交流的平台。十三年来,犀牛鸟
阅读全文简介没看过的请看之前的第三篇。本篇是第四篇,讲述怎么计算函数参数IDA原理入门(三): 控制流追踪与CFG Blocks构建函数参数识别我们必须要知道一个事实是, 在没PDB之前,是没有一个准确的函数
阅读全文编者按美国防部正在制订“作战人员网络记分卡”,以帮助作战司令部开展更全面的网络安全评估,了解武器系统的网络安全态势。美国防部官员5月15日表示,虽然美国防部正在对武器系统进行网络安全评估分析,例如通
阅读全文习近平对“十五五”规划编制工作作出重要指示强调坚持科学决策民主决策依法决策高质量完成“十五五”规划编制工作中共中央总书记、国家主席、中央军委主席习近平近日对“十五五”规划编制工作作出重要指示强调,科学
阅读全文概述2024 年 12 月份我们披露了 CSDN 等 top 站点被挂马事件[1],其背后的攻击者团伙被我们命名为 UTG-Q-015,文章发布后该团伙更改了此前常用的手法,开始利用 0day/Nda
阅读全文【AI导读】 2025年5月中旬,电子取证领域迎来技术爆发期:效率源科技突破电子硬盘恢复技术,美亚柏科AI快速取证系统"霹雳"正式上线;行业赛事密集,值得关注的是,第12届警博会圆满落幕,电子数
阅读全文扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈
阅读全文前言 任意用户登录漏洞以利用漏洞利用难度低、危害高、奖金高已经成为src/众测漏洞挖掘中的香饽饽,本文将分享一下众测/src中任意用户登录漏洞的挖掘思路。1.手机验证码问题导致的任意用户登录 1.1
阅读全文这里略过其他功能点不能暴露太多,不然大师傅会干我。直接来到漏洞点1.抓取该上传接口的数据包,上传http://100.100.100.200/latest/meta-data2.发送数据包,获取到该u
阅读全文0x00 前言主要是分享自己在早期以及近期遇到的两个例子,也是较为简单的实战技术理论,并不是较为复杂的研究性分享,分别以外部和内部为例。并且本文主要是说收集信息,而不是信息收集,希望加以区分。0x01
阅读全文前言某次企业SRC的一次实战。其中通过信息收集发现了一个站点,这里为内部系统,访问的时候居然直接一片空白,是空白页面。难道空白页面就没有漏洞吗?我就偏偏不信这个邪,上手就是干!过程https://x,
阅读全文低价享受高价锁定一个购票小程序.购买出行船票或车票时都区分为 二等座 一等座 包括舱位、上下卧铺价格也不同上,包括成人价格 儿童老年人优惠等,站点特征明显,厚码叠甲 选择一个目的地出行,然后下单记录数
阅读全文安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年银狐类黑产团伙非常活跃,今年这些黑产团伙会更加活跃,而且仍然会不断的更新自己的攻击样本,采用各种免杀方式,逃避安全厂商的检测,此前大部分银狐
阅读全文