全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【Web实战】一次空白页面的“妙手回春”嘎嘎出严重漏洞

    作者:富贵安全发布日期:2025-05-15 08:00:00

    前言某次企业SRC的一次实战。其中通过信息收集发现了一个站点,这里为内部系统,访问的时候居然直接一片空白,是空白页面。难道空白页面就没有漏洞吗?我就偏偏不信这个邪,上手就是干!过程https://x,

    阅读全文
  • 文章封面

    HW继续持续招人

    作者:富贵安全发布日期:2025-05-15 08:00:00

    收初中高级,厂商直面~HW吹水群聊移动端投递PC端投递https://wj.qq.com/s2/18171749/8b35/

    阅读全文
  • 文章封面

    通过细节挖掘漏洞的艺术

    作者:富贵安全发布日期:2025-05-15 08:00:00

    低价享受高价锁定一个购票小程序.购买出行船票或车票时都区分为 二等座 一等座 包括舱位、上下卧铺价格也不同上,包括成人价格 儿童老年人优惠等,站点特征明显,厚码叠甲 选择一个目的地出行,然后下单记录数

    阅读全文
  • 文章封面

    印巴最新冲突导致两国处于阵营性黑客网络战边缘

    作者:奇安网情局发布日期:2025-05-15 08:00:00

    编者按自印巴最新冲突爆发以来,印度政府、国防、教育等目标遭受了亲巴基斯坦黑客组织的大量网络攻击,虽然相关攻击未造成重大损失,但印度仍面临国家级黑客的重大网络威胁,同时印巴两国也处于阵营性黑客网络冲突边

    阅读全文
  • 文章封面

    《网络安全等级保护条例》迎新进展!(附25年等保制度变化)

    作者:威努特安全网络发布日期:2025-05-15 07:59:00

    2025年5月14日,国务院发布《国务院2025年度立法工作计划》,首次将《网络安全等级保护条例》纳入预备制定清单,标志着我国网络安全法律体系迈入新阶段。这是继2018年6月27日,公安部发布《网络安

    阅读全文
  • 文章封面

    Java利用链URLDNS分析及利用

    作者:进击的HACK发布日期:2025-05-15 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    暗影内幕:HTTP 走私为何仍能破坏网络

    作者:安全狗的自我修养发布日期:2025-05-15 07:27:47

    DELE 4 生成在不断发展的 Web 应用程序安全战场中,防火墙变得越来越智能,扫描仪变得越来越激进,但一些漏洞仍然**悄无声息地从裂缝中溜走**。其中之一——**HTTP 请求走私 (HRS)**

    阅读全文
  • 文章封面

    面试保安的题,把黑客都整不会了

    作者:吉祥讲安全发布日期:2025-05-15 06:25:00

    最近在牛客网上看到一条动态,大连某小区保安一面题。题目如下:abcd 的下一个字母是什么?用拼音打出“天天开心”21 乘 21 等于多少?请写出列式计算过程。你看这简单不?看着很简单,其实真不难,但是

    阅读全文
  • 文章封面

    一份机密档案的历险记

    作者:国家安全部发布日期:2025-05-15 06:00:00

    我是一份机密档案。从诞生起,我就由专人照料,生活在恒温恒湿的舒适环境中,任何人想见我都必须经过严格审批。就在我以为生活会一直这样平静美好下去时,一场突如其来的变故打破了这份宁静。我被列入了档案数字化清

    阅读全文
  • 文章封面

    WEB前端逆向在nodejs环境中复用webpack代码

    作者:青衣十三楼飞花堂发布日期:2025-05-15 00:00:00

    (过于小众的纯技术文章,感兴趣的网络安全同行自取TXT,懒得排版) ☆ 背景介绍WEB前端逆向中会遭遇webpack处理过的js代码,这种代码不是给人类阅读的,所以没什么可读性。有些生成关键字段的函数

    阅读全文
  • 文章封面

    JS逆向 -- 对于某FM的付费音频爬取过程的探

    作者:逆向有你发布日期:2025-05-15 00:00:00

    前景:最近特别喜欢一个网络电台节目,但是付费精品觉得不值当的,然后我就从网页里找到免费与非免费之间的差别免费:非免费:甚至程序员自己都给出了控制台输出从右侧找到js,可以看到一个判定在这里我们经过简单

    阅读全文
  • 文章封面

    AI渗透测试工具 -- Kali MCP(5月14日更新)

    作者:Web安全工具库发布日期:2025-05-15 00:00:00

    暗月渗透测试13 社工篇7课合集下载链接:https://pan.quark.cn/s/1823fbf3e490===================================免责声明请勿利用文

    阅读全文
  • 文章封面

    【漏洞预警】Apache IoTDB远程代码执行漏洞

    作者:飓风网络安全发布日期:2025-05-14 22:59:28

    漏洞描述:Apache IoTDB是一款专为物联网(IoT)场景设计的高性能时序数据库管理系统由清华大学发起是Apache基金会旗下的Top-Level项目。它采用端边云协同的轻量化架构,支持一体化的

    阅读全文
  • 文章封面

    【漏洞预警】F5 BIG-IP IControl REST需授权命令注入漏洞

    作者:飓风网络安全发布日期:2025-05-14 22:59:28

    漏洞描述:F5 BIG-IP官方发布安全公告,披露了一处命令注入漏洞,经过身份验证的攻击者可以利用此漏洞实现远程命令注入,官方已发布安全版本修复此漏洞,建议受影响用户及时升级到安全版本。影响版本:17

    阅读全文
  • 文章封面

    Laravel Framework 8到11版本存在敏感信息泄露漏洞CVE-2024-29291 附POC

    作者:南风漏洞复现文库发布日期:2025-05-14 22:56:30

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    【渗透实战】菠菜?那很坏了!菠菜渗透小通杀案例

    作者:Z2O安全攻防发布日期:2025-05-14 20:34:00

    01前言公众号的粉丝、一位大师傅发来一个站,问我有没有兴趣试试,我点开一看,哇靠,这不是菠菜嘛,太坏了,必须渗透一下,于是有了这篇小通杀案例02初见端倪简单看了看各个功能点,大部分是一些静态展示内容,

    阅读全文
  • 文章封面

    SRC武器库

    作者:Z2O安全攻防发布日期:2025-05-14 20:34:00

    建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖

    阅读全文
  • 文章封面

    代理池服务器工具 - ProxyCat

    作者:GSDK安全团队发布日期:2025-05-14 20:00:00

    01 项目地址https://github.com/honmashironeko/ProxyCat02 项目介绍项目描述在渗透过程中,经常需要隐藏或更换IP地址以绕过安全设备。然而,市面上的隧道代理价

    阅读全文
  • 文章封面

    【CTFer成长之路】命令执行RCE

    作者:儒道易行发布日期:2025-05-14 20:00:00

    命令执行RCE「死亡ping命令」「题目描述:」路由器管理台经常存在的网络ping测试,开发者常常会禁用大量的恶意字符串,试试看如何绕过呢?「docker-compose.yml」version: "

    阅读全文
  • 文章封面

    漏洞情报通知

    作者:360漏洞云发布日期:2025-05-14 19:07:29

    阅读全文
  • 文章封面

    强推一个永久的HW演练、渗透攻防知识库

    作者:FreeBuf发布日期:2025-05-14 19:00:00

    面对大厂面试官抛出的最新攻防场景题时哑口无言;hw行动中因缺乏一手情报而被动挨打;漏洞爆发时全网搜索的 POC/EXP 却早已失效;看着同行手握甲方 / 乙方的规范模板与资源文档,快速推进项目却只能暗

    阅读全文
  • 文章封面

    FortiVoice零日漏洞遭野外利用,特制HTTP请求可执行任意代码

    作者:FreeBuf发布日期:2025-05-14 19:00:00

    Fortinet公司近日披露了一个关键级基于栈的缓冲区溢出漏洞(CVE-2025-32756),该漏洞影响其安全产品线中的多款产品,且已确认有攻击者针对FortiVoice系统实施野外利用。这个CVS

    阅读全文
  • 文章封面

    英特尔CPU曝新型漏洞,特权内存敏感数据面临泄露风险

    作者:FreeBuf发布日期:2025-05-14 19:00:00

    现代英特尔CPU普遍存在的新型"分支特权注入"漏洞(Branch Privilege Injection),可使攻击者从操作系统内核等特权软件分配的内存区域窃取敏感数据。这些内存区域通常存储着密码、加

    阅读全文
  • 文章封面

    欧盟新漏洞数据库上线,定位CVE计划补充而非竞争者

    作者:FreeBuf发布日期:2025-05-14 19:00:00

    本周起,全球科技行业新增了一个查询软件安全漏洞的数据库——欧盟漏洞数据库(European Union Vulnerability Database,简称EUVD)。该数据库由欧盟网络安全局(ENIS

    阅读全文
  • 文章封面

    【安全圈】#京东外卖崩了#

    作者:安全圈发布日期:2025-05-14 19:00:00

    关键词京东今日中午京东外卖崩了,导致骑手接不了单,已经下单的餐品无人取餐,有用户表示中午看一直无人接单选择堂食就餐。京东外卖表示因为618活动订单暴涨导致系统故障,现已全面恢复。对于因故障导致订单超时

    阅读全文
  • 文章封面

    【安全圈】Horabot恶意软件瞄准拉美企业:精密钓鱼攻击窃密+自动化横向传播

    作者:安全圈发布日期:2025-05-14 19:00:00

    关键词恶意软件攻击手法:仿冒发票邮件+多层脚本攻击链网络安全公司FortiGuard Labs近日披露,专针对拉丁美洲西班牙语用户的Horabot恶意软件正通过商业发票钓鱼邮件传播。攻击者冒充墨西哥企

    阅读全文
  • 文章封面

    【安全圈】微软2025年5月星期二补丁修复了5个被利用的零日、72个缺陷

    作者:安全圈发布日期:2025-05-14 19:00:00

    关键词Microsoft微软于本月**Patch Tuesday(2025年5月)**发布了72个安全漏洞的修复补丁,其中包括:5个已被主动利用的零日漏洞(攻击代码已公开或在野利用)2个公开披露但尚未

    阅读全文
  • 文章封面

    【安全圈】Android 16扩展了“高级保护”,具有设备级安全性

    作者:安全圈发布日期:2025-05-14 19:00:00

    关键词AndroidGoogle 宣布对 Android 16 中的高级保护功能进行改进,以加强对复杂间谍软件攻击的防御。Android 平台一直是间谍软件活动和利用数字取证平台进行复杂攻击的目标,这

    阅读全文
  • 文章封面

    漏洞情报通知

    作者:360漏洞云发布日期:2025-05-14 18:58:38

    阅读全文
  • 文章封面

    TGO鲲鹏会|从调用工具到创造工具,AiPy打破AI“知强行弱”瓶颈

    作者:知道创宇发布日期:2025-05-14 18:56:43

    5月10日,TGO鲲鹏会北京分会成功举办了“生成无界·智创未来:AI赋能商业新纪元”研讨会。会上,知道创宇AI开拓部负责人王利伟发表了《AiPy开启AI知行合一时代》的主题演讲,系统介绍了爱派(AIP

    阅读全文
上一页下一页