全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    [HTB] 靶机学习(一)Heal

    作者:船山信安发布日期:2025-05-18 01:58:00

    [HTB] 靶机学习(一)Heal概要学习hackthebox的第一天,本人为初学者,将以初学者的角度对靶机渗透进行学习,中途可能会插入一些跟实操关系不大的相关新概念的学习和解释,尽量做到详细,不跳步

    阅读全文
  • 文章封面

    85w卖一台防火墙后续废标了?快来看棉花糖被打脸啦!

    作者:富贵安全发布日期:2025-05-18 00:53:24

    前几日,一则项目投标消息刷屏安全圈,其内容为重庆三峡学院以85w的价格购入一台型号为TL-R473G的防火墙设备。image-20250510152256154而这个型号的设备经网友查询,平台售价仅2

    阅读全文
  • 文章封面

    攻防实战之若依(RuoYi)框架漏洞战争手册

    作者:Z2O安全攻防发布日期:2025-05-17 22:00:07

    当你在用若依时,黑客已经在用Shiro默认密钥弹你的Shell;当你还在纠结分页查询,攻击者已通过SQL注入接管数据库;而你以为安全的定时任务,不过是他们拿捏服务器的玩具。这份手册,带你用渗透的视角,

    阅读全文
  • 文章封面

    建立了一个src专项知识库

    作者:Z2O安全攻防发布日期:2025-05-17 22:00:07

    建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖

    阅读全文
  • 文章封面

    水滴工具箱,各类开源的渗透工具,web扫描,抓包,免杀等等

    作者:夜组安全发布日期:2025-05-17 21:31:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    frida打印UNI-APP请求响应包脚本

    作者:进击的HACK发布日期:2025-05-17 21:06:54

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    【CTFer成长之路】任意文件读取

    作者:儒道易行发布日期:2025-05-17 20:00:00

    「任意文件读取」「afr_1」「题目描述:」暂无docker-compose.ymlversion: '3.2'services: web: image: registry.cn-hangzh

    阅读全文
  • 文章封面

    【安全圈】无视任何杀毒软件!世界上第一个 CPU 级勒索病毒:可直接攻击处理器 控制 BIOS

    作者:安全圈发布日期:2025-05-17 19:00:00

    关键词勒索病毒世界上第一个 CPU 级勒索病毒已经出现,但好在并未对外发布。美国知名安全风险信息解决方案提供商 Rapid7 威胁分析高级总监 Chrstiaan Beek,编写了全球第一个 CPU

    阅读全文
  • 文章封面

    【安全圈】现在全世界都知道我买不起迪奥了

    作者:安全圈发布日期:2025-05-17 19:00:00

    关键词数据泄露Dior 数据泄露风波:隐私危机与应对质疑近期,奢侈品行业巨头路威酩轩(LVMH)旗下的核心品牌迪奥(Dior),因遭遇数据泄露事件,被卷入了舆论的漩涡之中。5 月 12 日晚间,众多迪

    阅读全文
  • 文章封面

    【安全圈】“ AI 骗局”升级!FBI 警告:已有美国高官的声音被冒充

    作者:安全圈发布日期:2025-05-17 19:00:00

    关键词AI美国联邦调查局(FBI)周四警告称,一种恶意短信攻击正在针对政府官员及其熟人,黑客正通过人工智能(AI)生成语音信息,冒充美国高级官员,以获取他们的数据。FBI 表示,这种骗局最早于 202

    阅读全文
  • 文章封面

    习近平向第三十四届阿拉伯国家联盟首脑理事会会议致贺信

    作者:国家安全部发布日期:2025-05-17 18:24:52

    5月17日,国家主席习近平向阿拉伯国家联盟首脑理事会会议轮值主席伊拉克总统拉希德致贺信,祝贺第三十四届阿拉伯国家联盟首脑理事会会议在巴格达召开。习近平指出,阿拉伯国家联盟成立80年来,始终致力于推动阿

    阅读全文
  • 文章封面

    2025年Linux内核补丁管理:漏洞防御新策略

    作者:FreeBuf发布日期:2025-05-17 18:00:00

    随着Linux内核持续支撑从云基础设施到嵌入式设备的各类系统,其安全性始终至关重要。2025年,补丁策略面临前所未有的挑战:自2024年以来CVE漏洞数量同比增长3529%,针对虚拟化子系统的复杂利用

    阅读全文
  • 文章封面

    FreeBuf周报 | Telegram黑市“新币担保”曝光;揭秘朝鲜网络黑帮

    作者:FreeBuf发布日期:2025-05-17 18:00:00

    各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!🪙新币担保:涉84亿美元加密犯罪、杀猪盘及洗钱的Telegram黑

    阅读全文
  • 文章封面

    无文件Remcos木马通过LNK文件传播,利用PowerShell实现内存驻留

    作者:FreeBuf发布日期:2025-05-17 18:00:00

    网络安全研究人员近日发现一种新型恶意软件攻击活动,攻击者利用基于PowerShell的shellcode加载器来部署名为Remcos RAT(远程访问木马)的恶意程序。Part01攻击链分析Qualy

    阅读全文
  • 文章封面

    HTTPBot新型僵尸网络对游戏和科技行业发起200余次精准DDoS攻击

    作者:信息安全大事件发布日期:2025-05-17 18:00:00

    网络安全研究人员近日发现名为HTTPBot的新型僵尸网络恶意软件,主要针对中国游戏行业、科技公司和教育机构发起攻击。攻击特征与演变趋势绿盟科技在本周发布的报告中指出:"过去几个月该僵尸网络持续扩张,不

    阅读全文
  • 文章封面

    PHP PWN 分析与 PHP GDB 插件

    作者:看雪学苑发布日期:2025-05-17 17:59:00

    php pwn国内比赛最近非常喜欢出php的pwn,php解释器本身没有太多的可利用点,出题一般把漏洞埋在php的拓展。掌握了php的调试、函数传参、堆内存管理以后这类题难度都不大。由于php题的难度

    阅读全文
  • 文章封面

    @你,周末直播预约

    作者:看雪学苑发布日期:2025-05-17 17:59:00

    球分享球点赞球在看点击阅读原文查看更多

    阅读全文
  • 文章封面

    从TARA看汽车信息安全之痛:为何安全需求总在"优先级排序"中败北?

    作者:谈思实验室发布日期:2025-05-17 17:57:23

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯在汽车智能化浪潮席卷全球的今天,各车企纷纷在智能座舱、自动驾驶等领域重金投入,力求打造差异化竞争优势。然而,当我们将目光投向车辆信息安全领域时,却看到一个

    阅读全文
  • 文章封面

    汽车CAN总线检测与维修方法

    作者:谈思实验室发布日期:2025-05-17 17:57:23

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯@整车短接器位置来源:车技帮 end 精品活动推荐 AutoSec中国行系列沙龙 专业社群 部分入群专家来自:新势力车企:特斯拉、合众新能源-哪吒、

    阅读全文
  • 文章封面

    一包包免费纸巾骗走老人们2亿元;|谷歌Chrome曝高危漏洞,可导致账户接管与MFA绕过

    作者:黑白之道发布日期:2025-05-17 17:41:54

    一包包免费纸巾骗走老人们2亿元;警方披露了一起“专挑老年人下手”的非法集资案件。湖南株洲的李先生偶然得知,有家体检中心可以免费做全面体检。体检后,业务员小王隔三差五就打电话请李先生参与免费讲座,每次都

    阅读全文
  • 文章封面

    病毒过时了?七种最热门的智能手机黑客攻击

    作者:黑白之道发布日期:2025-05-17 17:41:54

    在智能手机成为“第二器官”的时代,它原本被寄予厚望,成为一个更加“封闭、安全”的个人计算平台,避免PC时代的病毒肆虐与系统漏洞。然而,随着针对智能手机的黑客攻击工具、方法的“魔高一丈”,以及用户安全意

    阅读全文
  • 文章封面

    某OA代码审计之挖掘0day,未公开poc

    作者:黑白之道发布日期:2025-05-17 17:41:54

    参与的众测项目,资产非常难挖掘漏洞,所以只能通过审计的方式,找找漏洞点资产里相对用的多的 oa,都是用友,泛微,致远等大型 oa,对我这种小菜来说,直接上手有点难度,无意间发现了金和系统,就直接来审计

    阅读全文
  • 文章封面

    邮件服务器安全检查工具 | 一个用于检查邮件服务器安全配置并识别潜在漏洞的综合工具。

    作者:黑白之道发布日期:2025-05-17 17:41:54

    工具介绍邮件服务器安全检查工具,一个用于检查邮件服务器安全配置并识别潜在漏洞的综合工具。功能特性域名SPF记录验证DMARC策略验证MX记录分析SMTP服务器安全评估用户枚举检测便捷的Web操作界面详

    阅读全文
  • 文章封面

    OAuth所引发的xss

    作者:迪哥讲事发布日期:2025-05-17 17:30:00

    OAuth所引发的xss正文正常请求示例:POST https://api.twitter.com/oauth/request_tokenContent-Type: application/x-www

    阅读全文
  • 文章封面

    HarmonyOS Next(鸿蒙Next)针对APP抓包的工具和抓包方法

    作者:哆啦安全发布日期:2025-05-17 16:54:35

    在HarmonyOS Next(鸿蒙Next)系统中,针对APP进行网络抓包主要依赖于第三方工具(如Charles、Fiddler、Wireshark等)的代理配置和系统级证书安装。以下是具体的工具选

    阅读全文
  • 文章封面

    CVE-2025-4427/4428:Ivanti EPMM 远程代码执行 - 技术分析

    作者:Ots安全发布日期:2025-05-17 16:34:00

    介绍作为安全研究人员,我们都知道在黑盒测试 Web 应用和 API 时,那种似曾相识的“舞蹈”。你点击一个端点,收到“缺少 blah 参数”或“blah 类型错误”的提示,在满足所有要求后,你常常会遇

    阅读全文
  • 文章封面

    新的进程注入类:仅上下文攻击面

    作者:Ots安全发布日期:2025-05-17 16:34:00

    TL;DR大多数进程注入技术都遵循一个熟悉的模式:分配→写入→执行。在这项研究中,我们问:如果我们完全跳过分配和写入会怎样?通过关注仅执行原语,我们发现了无需分配/写入内存即可注入代码的不同方法:仅

    阅读全文
  • 文章封面

    1v1论文辅导!985/211专业对口导师手把手辅导!

    作者:Khan安全团队发布日期:2025-05-17 15:09:37

    学术圈流行一句经典名言:读研(博)的快乐只有两天。一天是录取,一天是毕业!刚刚还沉浸在上一届学姐学长毕业的快乐中,一转眼就要准备自己的开题和写作,真正的痛苦开始了我相信很多同学都有过这样的念头,这个论

    阅读全文
  • 文章封面

    安卓软件开发与逆向分析现已更新,Frida源码分析到尾声

    作者:软件安全与逆向分析发布日期:2025-05-17 14:55:49

    Frida源码分析到第三季后半部分了,也是本系列最难分析与讲解的部分。为了做好这部分内容,在下花半个月时间把frida-gum项目代码分析与中文注释了一遍。又为每个重要的知识点单独写样例代码,实属体力

    阅读全文
  • 文章封面

    某校园解决方案提供商智慧校园通用漏洞挖掘

    作者:掌控安全EDU发布日期:2025-05-17 14:20:00

    扫码领资料获网安教程本文由掌控安全学院 - 满心欢喜 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn) 小编寄语:手拿把恰~概述 在近期刷

    阅读全文
上一页下一页