全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    掌控安全学院毕业季限时活动!手慢无!

    作者:掌控安全EDU发布日期:2025-05-17 14:20:00

    扫码领资料获网安教程前言在网络威胁全球化的背景下,APT、零日漏洞、针对性攻击等高级威胁频发,近源攻击、勒索病毒、大模型AI投毒、AI用户数据泄露等新型攻击也迅速增加,为整个IT产业带来极大的安全挑

    阅读全文
  • 文章封面

    重温过夜的硬座

    作者:青衣十三楼飞花堂发布日期:2025-05-17 12:25:06

    作者: quickmouse好久没有坐硬座了,上一次坐应该是10年前,跟着单位活动从庐山回来,是个傍晚,一群人欢歌笑语。更是很久没有坐过夜的硬座了,上一次有印象的好像是26、7年前,春运返家的临客,硬

    阅读全文
  • 文章封面

    谷歌Android推出能抓住NSA黑客的"锁定模式"

    作者:天御攻防实验室发布日期:2025-05-17 12:16:33

    谷歌Android推出能抓住NSA黑客的"锁定模式"Android 16全新安全功能"入侵日志"为高风险用户提供高级保护核心摘要谷歌宣布推出 Android 16 的全新功能"入侵日志"(Intrus

    阅读全文
  • 文章封面

    【成功复现】JeeWMS系统SQL注入漏洞漏洞(CVE-2025-0392)

    作者:弥天安全实验室发布日期:2025-05-17 12:00:00

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍JeeWMS是中国华壹(JeeWMS)公司的一个基于

    阅读全文
  • 文章封面

    新型进程注入技术: 仅使用 CONTEXT 的无痕攻击面

    作者:securitainment发布日期:2025-05-17 11:32:00

    New Process Injection Class The CONTEXT-Only Attack Surface作者:Yehuda Smirnov, Hoshea Yarden, Hai Vak

    阅读全文
  • 文章封面

    深扒!网络安全专家如何看穿加密的"伪装"?

    作者:HW安全之路发布日期:2025-05-17 10:17:59

    引言我们每天都在享受加密技术带来的安全感——网购时不用担心信用卡被盗,发私信不怕被路人偷看。那个浏览器上小小的锁图标,仿佛是数字世界的保护神,让我们安心畅游网络。可惜,这个故事还有另一面。就像任何强大

    阅读全文
  • 文章封面

    ISCC 练武初赛re+mobile wp

    作者:神农Sec发布日期:2025-05-17 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    .NET 总第 72 期红队武器库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-05-17 09:00:00

    01阅读须知此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-05-17 09:00:00

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    通过特殊编码的字符绕过 WebShell 检测

    作者:dotNet安全矩阵发布日期:2025-05-17 09:00:00

    随着安全防护技术的不断进步,越来越多的静态分析工具、杀软引擎、入侵检测系统开始对常见的攻击模式建立规则化识别模型,尤其是在 WebShell 检测方面,匹配机制早已从关键词检索、函数组合模式,上升到了

    阅读全文
  • 文章封面

    这个学校毕业的网安学生offer拿到手软

    作者:吉祥讲安全发布日期:2025-05-17 08:52:00

    这两天新闻都看到了吧,中央军委决定,调整组建中国人民解放军陆军兵种大学、中国人民解放军信息支援部队工程大学、中国人民解放军联勤保障部队工程大学等3所院校,均为高等教育院校,面向社会招收普通高中毕业生。

    阅读全文
  • 文章封面

    网络安全等级防护2.0建设方案

    作者:乌雲安全发布日期:2025-05-17 08:50:00

    文章转自CIO之家,侵权请联系我删除,谢谢随着云计算、大数据、移动办公、物联网、工业控制等技术的发展,新的丌技术和应用极大地改变了网络安全的外延和内涵,同时,在新技术环境下,新型网络安全攻击技术和手段

    阅读全文
  • 文章封面

    Hopper Disassembler for macOS 5.18.1 CracKed [SIP ON]

    作者:吾爱破解论坛发布日期:2025-05-17 08:40:00

    作者论坛账号:Vvvvvoid🛠 Hopper Disassembler for macOS 5.18.1 [U2B] [SIP ON]🆕 更新记录2025年5月10日修复最近打开文件功能异常2025

    阅读全文
  • 文章封面

    重塑运行时安全,Wiz Defend能否代表云安全运营的未来?

    作者:安全内参发布日期:2025-05-17 08:24:00

    读者朋友们,就在一年多以前,我详细介绍了 Wiz 如何超越云安全竞争对手,不仅成为全球发展最快的网络安全公司,而且成为有史以来发展最快的科技公司之一。故事的结局出乎所有人的意料(如此之快):谷歌以 3

    阅读全文
  • 文章封面

    任意用户登录漏洞挖掘思路

    作者:富贵安全发布日期:2025-05-17 08:00:00

    前言 任意用户登录漏洞以利用漏洞利用难度低、危害高、奖金高已经成为src/众测漏洞挖掘中的香饽饽,本文将分享一下众测/src中任意用户登录漏洞的挖掘思路。1.手机验证码问题导致的任意用户登录 1.1

    阅读全文
  • 文章封面

    泥煤的,又一次RCE

    作者:富贵安全发布日期:2025-05-17 08:00:00

    这里略过其他功能点不能暴露太多,不然大师傅会干我。直接来到漏洞点1.抓取该上传接口的数据包,上传http://100.100.100.200/latest/meta-data2.发送数据包,获取到该u

    阅读全文
  • 文章封面

    完整收集信息以扩展实战攻击面

    作者:富贵安全发布日期:2025-05-17 08:00:00

    0x00 前言主要是分享自己在早期以及近期遇到的两个例子,也是较为简单的实战技术理论,并不是较为复杂的研究性分享,分别以外部和内部为例。并且本文主要是说收集信息,而不是信息收集,希望加以区分。0x01

    阅读全文
  • 文章封面

    《好喜欢上班,还有工资拿》

    作者:富贵安全发布日期:2025-05-17 08:00:00

    阅读全文
  • 文章封面

    【Web实战】一次空白页面的“妙手回春”嘎嘎出严重漏洞

    作者:富贵安全发布日期:2025-05-17 08:00:00

    前言某次企业SRC的一次实战。其中通过信息收集发现了一个站点,这里为内部系统,访问的时候居然直接一片空白,是空白页面。难道空白页面就没有漏洞吗?我就偏偏不信这个邪,上手就是干!过程https://x,

    阅读全文
  • 文章封面

    HW继续持续招人

    作者:富贵安全发布日期:2025-05-17 08:00:00

    收初中高级,厂商直面~HW吹水群聊移动端投递PC端投递https://wj.qq.com/s2/18171749/8b35/

    阅读全文
  • 文章封面

    通过细节挖掘漏洞的艺术

    作者:富贵安全发布日期:2025-05-17 08:00:00

    低价享受高价锁定一个购票小程序.购买出行船票或车票时都区分为 二等座 一等座 包括舱位、上下卧铺价格也不同上,包括成人价格 儿童老年人优惠等,站点特征明显,厚码叠甲 选择一个目的地出行,然后下单记录数

    阅读全文
  • 文章封面

    国安部提醒警惕智能穿戴设备泄密,英特尔CPU曝漏洞|一周特辑

    作者:威努特安全网络发布日期:2025-05-17 07:59:00

    国安部提醒:警惕智能穿戴设备泄密风险国家安全部近日发布安全提示,智能手表、手环等穿戴设备在提供健康监测、通信便利的同时,可能成为数据泄露的新隐患,并呼吁公众警惕相关风险。文章表示,智能设备内置的摄像头

    阅读全文
  • 文章封面

    喜新还要恋旧——闲置智能设备需妥善处置

    作者:国家安全部发布日期:2025-05-17 07:00:00

    随着技术的不断进步,智能设备更新迭代速度越来越快,当升级更换设备时,如何处理旧智能设备成为大家面临的一个难题。在数字化时代,许多智能设备存储着我们的社交轨迹、财务信息、消费习惯、健康数据等大量敏感信息

    阅读全文
  • 文章封面

    【情报实战】关于人工合成病毒问题,不仅仅中国大众可能被误导,连AI也可以被误导!

    作者:丁爸 情报分析师的工具箱发布日期:2025-05-17 06:30:00

    我们今天问AI第一个问题:中文:在实验室是否可以人工合成完整的并且有活性、可以传染人的病毒?如果可以,从何时开始有此类技术的?具体是哪个国家最早拥有此类技术?英文:Can complete and a

    阅读全文
  • 文章封面

    漏洞预警:CVE-2025-31258 macOS远程视图服务沙箱逃逸漏洞PoC已公开

    作者:船山信安发布日期:2025-05-17 02:09:00

    苹果公司近日针对macOS系统中新披露的CVE-2025-31258漏洞发布补丁,该漏洞可能允许恶意应用程序突破沙箱限制,获取未授权的系统资源访问权限。在安全研究员Seo Hyun-gyu公开概念验证

    阅读全文
  • 文章封面

    Nacos Derby命令执行漏洞利用脚本(5月15日更新)

    作者:Web安全工具库发布日期:2025-05-17 00:00:00

    暗月渗透测试15 php exp编写篇8课合集下载链接:https://pan.quark.cn/s/d5d41a9fc252===================================免责

    阅读全文
  • 文章封面

    PC逆向 -- 简单破解登录卡密软件

    作者:逆向有你发布日期:2025-05-17 00:00:00

    准备工具x32dbgDetect lt Easy 0.99正式开始拿到文件第一步:查壳将文件通过Detect lt Easy 0.99打开将文件拖入x32dbg中运行程序一进去就是个注册登录界面,注册

    阅读全文
  • 文章封面

    IoT 网络安全:解密 Zigbee 流量数据分析

    作者:securitainment发布日期:2025-05-16 22:36:00

    IoT Network Security Analyzing Decrypted Zigbee Traffic Data引言IoT 网络在智能家居和工业自动化中的重要性日益增长IoT 网络的发展通过实

    阅读全文
  • 文章封面

    一次获取RCE以及提权到root权限的渗透过程

    作者:迪哥讲事发布日期:2025-05-16 20:30:00

    本文是关于Apache struts2 CVE-2013-2251是由于导致执行远程命令的影响而被高度利用的漏洞。简而言之, 通过操纵以“action:”/”redirect:”/”redirectA

    阅读全文
  • 文章封面

    Web安全盲点:8种HTTP请求攻击如何绕过防御——从参数篡改到权限提升

    作者:HW安全之路发布日期:2025-05-16 19:26:12

    引言超文本传输协议(HTTP)是网络数据通信的基础。每一次客户端与服务器之间的交互都涉及HTTP请求,这使它们成为攻击者的首要目标。通过利用HTTP请求中的漏洞,恶意攻击者可以篡改参数、上传有害数据和

    阅读全文
上一页下一页