全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    网络安全等保培训PPT,太实用了

    作者:乌雲安全发布日期:2025-05-15 11:15:10

    网络安全等级保护怎么做?本期我们通过一个ppt详解这块。

    阅读全文
  • 文章封面

    时尚巨头迪奥发生大规模数据泄漏,包括高价值中国客户资料

    作者:GoUpSec发布日期:2025-05-15 10:57:22

    图片:Lili Cambalova2025年5月7日,法国奢侈品牌迪奥(Dior)发现其时尚与配饰客户数据库遭

    阅读全文
  • 文章封面

    西班牙大停电事件调查重点转向网络安全

    作者:GoUpSec发布日期:2025-05-15 10:57:22

    二十一世纪最严重的停电事件的调查重点开始转向(回)网络安全。2025年4月28日,西班牙及葡萄牙发生了自21世纪以来最严重的电力中断事件,导致整个伊比利亚半岛陷入黑暗。初步调查指

    阅读全文
  • 文章封面

    十八周岁安恒的来信:向新而生,向实而为,向AI而行

    作者:安恒信息发布日期:2025-05-15 10:52:55

    将“安恒信息”微信公众号设为星标 关注信息不走丢哦!往期精彩回顾西湖论剑丨数据论“建”:八大试点城市热议国家数据基础设施建设进展2025-05-14 2025西湖论剑|梅宏:数据要素化面临的挑战202

    阅读全文
  • 文章封面

    西湖论剑丨AI智能体应用与安全治理论坛成功举办,共筑AI智能体安全发展基石

    作者:安恒信息发布日期:2025-05-15 10:52:55

    NEWSAI智能体应用与安全治理论坛5月10日下午,2025中国数谷·西湖论剑-AI智能体应用与安全治理论坛在杭州成功举办。本次论坛由西湖论剑大会组委会主办,中国网络空间安全协会人工智能安全治理专业委

    阅读全文
  • 文章封面

    浅析Java反序列化题目的一般思路

    作者:船山信安发布日期:2025-05-15 10:16:00

    前言这段时间做了几道Java反序列化题目,发现很多题目都是类似的,并且可以通过一些非预期gadget打进去,就打算总结一下常见的题目类型以及各种解法,并提炼出一般性的思维方法。正文分析入口点拿到题目,

    阅读全文
  • 文章封面

    四名黑客因利用老旧路由器构建恶意代理网络被指控

    作者:汇能云安全发布日期:2025-05-15 10:05:03

    5月15日,星期四,您好!中科汇能与您分享信息安全快讯:01四名黑客因利用老旧路由器构建恶意代理网络被指控美国司法部近日公布了针对四名外国公民的指控,他们被控运营一个全球网络犯罪计划,该计划劫持过时的

    阅读全文
  • 文章封面

    Fortify SCA 命令行使用 (v2024.4)

    作者:NOVASEC发布日期:2025-05-15 10:00:00

    △△△点击上方“蓝字”关注我们了解更多精彩0x00 前言免责声明:继续阅读文章视为您已同意[NOVASEC免责声明].综合使用了多款代码审计工具后,总结出对人工代码审计工具的如下要求:1、支持UI进行

    阅读全文
  • 文章封面

    网警提醒:这些习惯正在泄露你的个人信息;|京东外卖崩了,京东发布外卖系统故障补偿方案

    作者:黑白之道发布日期:2025-05-15 09:55:44

    重要!!!HW中高级急聘,薪资从优,急速面试,项目优先,加V:Hacker-ED详情请点击:重要!2025HW招募!网警提醒:这些习惯正在泄露你的个人信息;“我只是随手点了个链接,结果银行卡被盗刷了.

    阅读全文
  • 文章封面

    发现网络攻击后立即关闭系统?错!

    作者:黑白之道发布日期:2025-05-15 09:55:44

    当网络安全攻击发生时,许多组织的本能反应是关闭所有系统,期望如此来抑制攻击,减少损失。然而,虽然这种反应可以理解,但并非总是最佳行动方案。当代网络攻击已经演变成精心编排的多阶段行动,而非简单的数字入侵

    阅读全文
  • 文章封面

    AI在网络安全中的应用之钓鱼邮件检测

    作者:黑白之道发布日期:2025-05-15 09:55:44

    0x01 前言为什么写这个呢,源自于我之前在某教培网站留了信息,不出意外的个人信息泄露的飞快,邮箱开始疯狂收到垃圾邮件甚至钓鱼邮件,看着每天的拦截消息,就在想这个拦截机制挺好玩的,拦截器是怎么知道是不

    阅读全文
  • 文章封面

    基于大语言模型的网络安全智能助手,通过自然语言交互,帮助用户执行渗透测试任务、查询安全信息、分析流量包等。

    作者:黑白之道发布日期:2025-05-15 09:55:44

    工具介绍FLYsecAgent这是一个基于大语言模型和MCP(Model-Controller-Plugin)和Rag架构的网络安全智能助手项目。它旨在通过自然语言交互,帮助用户执行渗透测试任务、查询

    阅读全文
  • 文章封面

    突破浅层测试桎梏:多维度漏洞挖掘突破与实践探索

    作者:神农Sec发布日期:2025-05-15 09:09:59

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    某GPS定位系统存在前台SQL注入漏洞

    作者:阿乐你好发布日期:2025-05-15 09:05:59

    点击上方蓝字关注我们 并设为星标0x00 前言手机端强制打开GPS,每3分钟(可调)获取一次所在经纬度,如果位置变化距离超过100米(可调),则提交给后台的PHP。然后后台把得到的数据保存到数据库,再

    阅读全文
  • 文章封面

    沈阳深蓝25HW二轮招录启动!

    作者:Khan安全团队发布日期:2025-05-15 09:00:00

    2025一、单位简介沈阳深蓝安全信息科技有限公司是一家专业的安全服务公司,我单位自2020年以公司的形式开展业务,至今已是第六年,因我司制度完善,技术能力较强,现金流充足且健康,当前我司与国内的上市网

    阅读全文
  • 文章封面

    sci一直投不中?医学无忧发表服务来了!同领域期刊审稿人全程助力直至中刊!

    作者:Khan安全团队发布日期:2025-05-15 09:00:00

    投稿被拒了5次,浪费了一年时间,再投还能被录用吗?最近很多医院的老师来问我这个问题。说实话想成功发一篇sci本来就很难,对医学人而言更是噩梦般的存在!在繁重的临床工作之间还要处理琐碎耗时的投稿内容,真

    阅读全文
  • 文章封面

    中年牛马如何反哺公司,职场嫖无处不在!花钱上班是真的!

    作者:我不懂安全发布日期:2025-05-15 08:50:30

    点击上方蓝字关注我们“反哺”是一个汉语词汇,原指动物世界中幼崽长大后反过来哺育父母的行为,最经典的例子是“乌鸦反哺”。那么问题来了,作为一名合格的员工如何反哺公司呢?站在企业角度,员工等于价值。也就是

    阅读全文
  • 文章封面

    换掉 Navicat,一款集成 AI 功能的新一代数据库管理工具,确实很炸裂!

    作者:天驿安全发布日期:2025-05-15 08:30:00

    今天给大家分享一款集成 AI 功能的国产数据库管理工具,非常强大。项目介绍Chat2DB 是一款开源的、AI 驱动的数据库工具和 SQL 客户端,提供现代化的图形界面,支持 MySQL、Oracle、

    阅读全文
  • 文章封面

    某红队高级免杀样本使用新型后门程序

    作者:安全分析与研究发布日期:2025-05-15 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述不知道今年的活动啥时候开始,此前每年活动都会有发现一堆有意思的CS免杀木马样本,这些样本会使用各种免杀加载、反调试反分析对抗技术,研究起来挺有意思的

    阅读全文
  • 文章封面

    基于APC的注入 ,通过 Sharp4APCInject 实现安全防护绕过和权限维持

    作者:dotNet安全矩阵发布日期:2025-05-15 08:27:46

    在红队渗透的武器库中,注入始终是一项关键能力。无论是绕过安全监控、实现Shellcode加载,还是实现持久化与远程控制,一种稳定、隐蔽、灵活的注入方式往往能在关键时刻突破靶场或真实环境的防线。本文将介

    阅读全文
  • 文章封面

    .NET 安全基础入门学习知识库

    作者:dotNet安全矩阵发布日期:2025-05-15 08:27:46

    01知识库背景新加入社群的朋友们普遍怀揣着夯实.NET安全基础、寻求清晰学习路径的强烈愿望。这不仅反映了大家对于提升自我技能的热切期待,也揭示了当前网络资源中有关.NET安全基础知识覆盖不足的现状。正

    阅读全文
  • 文章封面

    权限维持,通过 Sharp4WinService 指定任意程序转换为系统服务运行

    作者:dotNet安全矩阵发布日期:2025-05-15 08:27:46

    在红队渗透、持久化控制或红蓝对抗场景中,有一个经典思路屡试不爽——将自定义程序伪装为系统服务运行,既能实现后台常驻执行,又能极大降低可疑度。今天要介绍的工具 Sharp4WinService.exe,

    阅读全文
  • 文章封面

    漏洞预警 | 飞企互联FE业务协作平台任意文件读取漏洞

    作者:浅安安全发布日期:2025-05-15 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述飞企互联-FE企业运营管理平台是一个基于云计算、智能化、大数据、物联网、移动互联网等技术支撑的云工作台。这个平台可以连接人、链接端、联通内

    阅读全文
  • 文章封面

    漏洞预警 | 汉王e脸通智慧园区管理平台任意文件上传漏洞

    作者:浅安安全发布日期:2025-05-15 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述汉王e脸通综合管理平台是一个集生物识别、大数据、NFC射频、计算机网络、自动控制等技术于一体,通过“人脸卡”及关联信息实现多种功能智能管理

    阅读全文
  • 文章封面

    漏洞预警 | 泛微E-Office任意文件上传漏洞

    作者:浅安安全发布日期:2025-05-15 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述泛微e-office是泛微旗下的一款标准协同移动办公平台。主要面向中小企业,平台全方位覆盖日常办公场景,可以有效提升组织管理与协同效率。0

    阅读全文
  • 文章封面

    工具 | ReportGenX

    作者:浅安安全发布日期:2025-05-15 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介ReportGenX是一款二开的渗透测试报告生成工具。0x01 功能

    阅读全文
  • 文章封面

    CVE-2025-4076 BL-Link远程代码执行漏洞挖掘

    作者:ChaMd5安全团队发布日期:2025-05-15 08:00:00

    招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱 admin@chamd5.org(带上简历和想加入的

    阅读全文
  • 文章封面

    基于大语言模型的网络安全智能助手,通过自然语言交互,帮助用户执行渗透测试任务、查询安全信息、分析流量包等。

    作者:夜组安全发布日期:2025-05-15 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    完整收集信息以扩展实战攻击面

    作者:富贵安全发布日期:2025-05-15 08:00:00

    0x00 前言主要是分享自己在早期以及近期遇到的两个例子,也是较为简单的实战技术理论,并不是较为复杂的研究性分享,分别以外部和内部为例。并且本文主要是说收集信息,而不是信息收集,希望加以区分。0x01

    阅读全文
  • 文章封面

    《好喜欢上班,还有工资拿》

    作者:富贵安全发布日期:2025-05-15 08:00:00

    阅读全文
上一页下一页