全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    绕RASP之内存马后渗透浅析

    作者:亿人安全发布日期:2025-05-16 10:46:00

    原文首发在:奇安信攻防社区https://forum.butian.net/share/4338在RASP的防御下,如何绕过waf以达到反序列化,进而RCE呢?题目:在邑网杯线下赛有题Springbo

    阅读全文
  • 文章封面

    Webpack源码泄露漏洞批量探测

    作者:神农Sec发布日期:2025-05-16 10:23:10

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    病毒过时了?七种最热门的智能手机黑客攻击

    作者:GoUpSec发布日期:2025-05-16 10:22:33

    在智能手机成为“第二器官”的时代,它原本被寄予厚望,成为一个更加“封闭、安全”的个人计算平台,避免PC时代的病毒肆虐与系统漏洞。然而,随着针对智能手机的黑客攻击工具、方法的“魔高一丈”,以及用户安全意

    阅读全文
  • 文章封面

    VPN厂商毁约,“终身订阅”的本质是骗局?

    作者:GoUpSec发布日期:2025-05-16 10:22:33

    近日,VPN服务商VPNSecure因单方面取消用户终身订阅权限引发轩然大波。其新东家InfiniteQuant Ltd以“收购时未知存在终身订阅”为由拒绝履约,并强行将用户账号降级为付费订阅模式。这

    阅读全文
  • 文章封面

    安全资讯|英特尔CPU曝分支权限注入重大安全漏洞

    作者:SecHub网络安全社区发布日期:2025-05-16 10:21:52

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    黑客必刷的23个网安攻防靶场

    作者:船山信安发布日期:2025-05-16 10:07:00

    网络安全领域出现新型攻击手法:攻击者通过精心设计的混淆技术,将恶意代码隐藏在单个可见字符中,利用谷歌日历(Google Calendar)邀请函传播恶意软件。隐蔽的Unicode字符藏匿恶意代码202

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2025.05.09~05.15)

    作者:奇安信威胁情报中心发布日期:2025-05-16 10:00:00

    2025.05.09~05.15攻击团伙情报朝鲜TA406组织针对乌克兰政府机构传播恶意软件Marbled Dust 利用 Output Messenger 中的零日漏洞进行间谍活动APT37伪装成韩

    阅读全文
  • 文章封面

    苹果同意支付9500万美元和解Siri窃听诉讼案

    作者:汇能云安全发布日期:2025-05-16 09:55:13

    5月16日,星期五,您好!中科汇能与您分享信息安全快讯:01Android Enterprise推出Device Trust增强移动安全Android Enterprise近日推出了新安全解决方案De

    阅读全文
  • 文章封面

    母女就餐1小时未动筷老板报警;|大学招生平台PrepHero数据库泄露导致300万条学生和教练数据曝光;

    作者:黑白之道发布日期:2025-05-16 09:53:49

    重要!!!HW中高级急聘,薪资从优,急速面试,项目优先,加V:Hacker-ED详情请点击:重要!2025HW招募!母女就餐1小时未动筷老板报警;4月21日,四川广元一对母女在一家餐馆就餐时,服务员上

    阅读全文
  • 文章封面

    地球阿米特黑客组织使用新型工具攻击军用无人机供应链

    作者:黑白之道发布日期:2025-05-16 09:53:49

    被称为"地球阿米特"(Earth Ammit)的高级威胁组织近期发起多波次协同攻击,主要针对中国台湾地区的军用无人机和卫星产业供应链。该组织被安全研究人员归类为高级持续性威胁团体,在2023至2024

    阅读全文
  • 文章封面

    攻防实战之若依(RuoYi)框架漏洞战争手册

    作者:黑白之道发布日期:2025-05-16 09:53:49

    原文首发在:奇安信攻防社区https://forum.butian.net/share/4328当你在用若依时,黑客已经在用Shiro默认密钥弹你的Shell;当你还在纠结分页查询,攻击者已通过SQL

    阅读全文
  • 文章封面

    一个基于机器学习的备案查询系统

    作者:黑白之道发布日期:2025-05-16 09:53:49

    工具介绍Beianx 是一款实用、便捷的备案信息查询工具,不仅免去了频繁输入验证码的烦恼,还支持 API 接口调用和批量导出功能,极大提升了查询效率。无论是日常的信息收集,还是作为网络安全工作中的小助

    阅读全文
  • 文章封面

    红队技巧-跳板机不出网利用

    作者:潇湘信安发布日期:2025-05-16 09:50:00

    拿到shell的时,上传cs马子后发现执行无法上线,如果马子没被杀,那么可能是服务器不出网的情况。那么现在我们需要判断哪些协议出网,先介绍判断三种协议是否出网的方法。情况一:dns协议windowsn

    阅读全文
  • 文章封面

    我十八岁啦!揭秘安恒信息18年成长路径(小编忙着过生日去了,这稿子是恒脑写的)

    作者:安恒信息发布日期:2025-05-16 09:38:06

    2025年5月15日,是安恒信息的18周年生日!"成年路径"大揭秘"叮!"2007年5月15日,杭州诞生了一个网络安全小萌新——安恒信息!带着一腔热血,我们开启了"打怪升级"之路。2008·专利首秀

    阅读全文
  • 文章封面

    快速读懂《安全智能体魔方成熟度模型评价研究报告》

    作者:安恒信息发布日期:2025-05-16 09:38:06

    《安全智能体魔方成熟度模型评价研究报告》5 月 10 日,2025 中国数谷・西湖论剑开幕式及主题大会盛大召开。会上,由赛迪顾问、杭州高新数商科技集团有限公司、安恒信息联合编写的《安全智能体魔方成熟度

    阅读全文
  • 文章封面

    某短视频矩阵营销系统前台RCE漏洞审计

    作者:阿乐你好发布日期:2025-05-16 09:35:44

    点击上方蓝字关注我们 并设为星标0x00 前言Fofa语句:请见文末搭建完之后长这样. ThinkPHP框架,需要将目录设置为Public.这套系统洞挺多的,大家可以研究学习一下目录结构 控制器全都

    阅读全文
  • 文章封面

    第二届“Parloo”杯 CTF应急响应比赛附件下载

    作者:solar应急响应团队发布日期:2025-05-16 09:27:29

    Parloo杯 应急响应附件请选手提前下载,正式开赛提供解压密码以及文档文件总大小:70g,请选手下载完成后自行验证 hash 值,确保文件完整性百度网盘https://pan.baidu.com/s

    阅读全文
  • 文章封面

    车载Android系统模糊测试解决方案

    作者:哆啦安全发布日期:2025-05-16 09:01:20

    车载Android系统的模糊测试(Fuzz Testing)是确保车载信息娱乐系统(IVI)、导航系统及车联网功能安全性的关键技术。JS逆向破解的工具和方法及技巧谷歌Pixel3手机(逆向相关书籍推荐

    阅读全文
  • 文章封面

    疑似伊朗APT35组织冒充模特经纪公司展开攻击活动——每周威胁情报动态第222期 (05.09-05.15)

    作者:白泽安全实验室发布日期:2025-05-16 09:00:00

    APT攻击疑似伊朗APT35组织冒充模特经纪公司展开攻击活动APT37组织“玩具盒故事”攻击行动曝光,韩国国家安全战略智库遭伪装攻击攻击活动印度遭遇黑客组织网络攻击事件分析数据泄露美国银行街教育学院5

    阅读全文
  • 文章封面

    红队视角下的 .NET 安全审计,记一次 .NET 程序的漏洞发现之旅

    作者:dotNet安全矩阵发布日期:2025-05-16 08:38:49

    进行.NET项目的代码安全审计时,往往需要从整体结构入手,逐步深入到每一个关键处理点,特别是用户输入处理、数据库操作、认证与会话管理等敏感环节。由于.NET程序多为“单入口 + 多逻辑分支”结构,加之

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-05-16 08:38:49

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    通过 AppDomain 实现 .NET 程序隔离绕过

    作者:dotNet安全矩阵发布日期:2025-05-16 08:38:49

    在 .NET 框架中,AppDomain是一个重要的概念,它为程序集的加载与执行提供了一个隔离且安全的执行环境。与传统非托管 C++ 程序直接运行在操作系统进程中不同,.NET 应用首先会被加载到一个

    阅读全文
  • 文章封面

    某红队免杀钓鱼样本分析

    作者:安全分析与研究发布日期:2025-05-16 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述不知道今年的活动啥时候开始,此前每年活动都会有发现一堆有意思的CS免杀木马样本,这些样本会使用各种免杀加载、反调试反分析对抗技术,研究起来挺有意思的

    阅读全文
  • 文章封面

    中国网安科技群星闪耀中东|GISEC 高光时刻

    作者:安全喵喵站发布日期:2025-05-16 08:30:00

    近日,中东地区最具专业性的、备受瞩目的GISEC 2025全球网络安全展览会在阿联酋迪拜圆满落下帷幕。本届展会规模盛大,吸引了来自全球160多个国家的超过22,000名网络安全专业人士莅临现场,共同见

    阅读全文
  • 文章封面

    深扒|美国政府网络安全、隐私和信任生态系统全景图

    作者:安全喵喵站发布日期:2025-05-16 08:30:00

    快——告诉我互联网安全中心(CIS)的资金从何而来。不好回答?!那 FS-ISAC 呢?FIDO 联盟呢?Let's Encrypt呢?也许你了解其中一些。但像我这样的普通人来说,这些问题还是挺难的。

    阅读全文
  • 文章封面

    一款全方位扫描工具 - Milkyway

    作者:菜鸟学信安发布日期:2025-05-16 08:30:00

    工具介绍一款全方位扫描工具,具备高效的机器探活,端口探活,协议识别,指纹识别,漏洞扫描等功能。纯go实现的协议识别丰富的扫描模式支持端口扫描的乱序 (目标越大,速度越快,准确度越高)release默认

    阅读全文
  • 文章封面

    蓝莲花战队十五周年论坛在京举行 共话网安极客之路

    作者:XCTF联赛发布日期:2025-05-16 08:26:07

    2025年5月10日,作为中国网络安全CTF竞赛领域标杆性团队的蓝莲花战队(Blue-Lotus)在京举办成立十五周年主题论坛。这支源自清华大学的国际顶尖网络安全战队,汇聚新老队员及行业专家150余人

    阅读全文
  • 文章封面

    Live Forensicator - 应急响应取证Powershell 脚本

    作者:Khan安全团队发布日期:2025-05-16 08:00:00

    旨在协助取证调查员和事件响应人员进行快速的实时取证调查。它通过收集不同的系统信息,以便进一步审查是否存在异常行为或意外数据输入来实现这一点,它还会查找异常文件或活动并向调查员指出。需要特别注意的是,该

    阅读全文
  • 文章封面

    实测市面上18家润色机构,论文润色,中刊率最高的是这家!

    作者:Khan安全团队发布日期:2025-05-16 08:00:00

    经常有老师和同学在后台私信我,让我推荐靠谱的润色机构,说这里面水太深。为了帮助大家解决这个问题,所以从去年开始,我们陆续测试了18家润色机构,这篇文章就是我们的测试结果:首先我们要明确一点,什么样的论

    阅读全文
  • 文章封面

    安服仔某渗透项目实战

    作者:HACK之道发布日期:2025-05-16 08:00:00

    作者:小黑原文:https://zone.huoxian.cn/d/912前言由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。一、漏

    阅读全文
上一页下一页