全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    国外某停车管理系统V1.13存在前台SQL注入漏洞

    作者:阿乐你好发布日期:2025-05-14 09:00:00

    点击上方蓝字关注我们 并设为星标0x00 前言车辆停车管理系统是一种基于 Web 的技术,它将管理停车场进出车辆的记录。如果车辆已被访问,管理员很容易检索数据,他可以通过号码获取该数据。车辆停车管理系

    阅读全文
  • 文章封面

    某CMS前台SQL注入

    作者:进击安全发布日期:2025-05-14 09:00:00

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 这个CMS是一个比较知名的

    阅读全文
  • 文章封面

    一款非常实用的CTF自动化应急响应工具

    作者:乌雲安全发布日期:2025-05-14 08:55:42

    CTF自动化应急响应工具AutoIR/ ├── __init__.py │ ├── AutoIR.py # 主进程,用于接受传参 │ ├── DumpFileI

    阅读全文
  • 文章封面

    一个漏洞挖掘小工具 - SeeMore

    作者:菜鸟学信安发布日期:2025-05-14 08:40:00

    介绍1、在某系统发现在导入文件时,文件内容没有进行过滤导致存储型xss注入,可以发送任何人或提交模板(管理员会审查)危害挺大的,然后提交漏洞后他进行了修复。2、但是程序员只是将导入功能的元素添加"di

    阅读全文
  • 文章封面

    手把手教你如何进行内网渗透:从零基础到实战突破

    作者:HACK之道发布日期:2025-05-14 08:40:00

    近年来,内网安全已成为攻防对抗的核心战场。据统计,2024年全球因内网渗透导致的数据泄露事件同比增长67%,其中超过80%的攻击通过横向移动实现全域控制。本文基于最新攻防技术与实战案例,系统化拆解内

    阅读全文
  • 文章封面

    穿越边界:通过 AppDomain 实现 .NET 程序隔离绕过

    作者:dotNet安全矩阵发布日期:2025-05-14 08:35:10

    在 .NET 框架中,AppDomain是一个重要的概念,它为程序集的加载与执行提供了一个隔离且安全的执行环境。与传统非托管 C++ 程序直接运行在操作系统进程中不同,.NET 应用首先会被加载到一个

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-05-14 08:35:10

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    通过 Sharp4ReverseShell 获取反弹交互式 Shell

    作者:dotNet安全矩阵发布日期:2025-05-14 08:35:10

    PowerShell 曾是 Windows 环境中最具威胁性的载体,不仅能执行任意命令、远程加载脚本、内存加载 DLL,还能轻松集成 .NET 各种对象模型,深得攻击者喜爱。微软自然不会坐视不管,AM

    阅读全文
  • 文章封面

    马来西亚·最后召唤|开拓东南亚网安市场,从马来西亚 CYDES 2025 开始

    作者:安全喵喵站发布日期:2025-05-14 08:30:00

    2025 年,马来西亚将担任东盟主席,这为其国家网络安全局(NACSA) 在东盟层面推进其愿景提供了战略机遇。CYDES 是 NACSA 展示其倡议、促进区域合作并在东盟社区中确立其网络安全领导者地位

    阅读全文
  • 文章封面

    运行时未来已来|2025云SOC融合终极形态技术前瞻报告

    作者:安全喵喵站发布日期:2025-05-14 08:30:00

    读者朋友们,就在一年多以前,我详细介绍了 Wiz 如何超越云安全竞争对手,不仅成为全球发展最快的网络安全公司,而且成为有史以来发展最快的科技公司之一。故事的结局出乎所有人的意料(如此之快):谷歌以 3

    阅读全文
  • 文章封面

    巴基斯坦黑客组织APT36针对印度军队最新高级钓鱼样本分析

    作者:安全分析与研究发布日期:2025-05-14 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述APT是全球企业面临的最大的安全威胁之一,需要安全厂商密切关注,未来APT组织还会持续不断的发起网络攻击活动,同时也会持续更新自己的攻击武器,开发新

    阅读全文
  • 文章封面

    Cloudflare bypass

    作者:Khan安全团队发布日期:2025-05-14 08:15:00

    阅读全文
  • 文章封面

    SCI一直投不中?保姆级全程投稿服务来了!同领域期刊审稿人全程助力直至中刊!

    作者:Khan安全团队发布日期:2025-05-14 08:15:00

    说到发论文的辛酸,相信老师和同学们都深有体会,发SCI真的是这个世界上最痛苦的事,没有之一!从写的时候就开始痛苦,但更痛苦的事是好不容易熬了几个月终于写完了,满心期待的投稿,结果被拒了一遍又一遍!没有

    阅读全文
  • 文章封面

    渗透攻防各方位资源库

    作者:夜组安全发布日期:2025-05-14 08:00:00

    黑客安全资讯WiKi01圈子亮点▌一次进入圈子终身提供服务。▌持续更新最新漏洞POC。▌HW提供一手漏洞情报。▌活跃的资源群聊和频繁的资料更新。▌活跃MD5解密。▌从安全入门学起,这里不缺学习资源。专

    阅读全文
  • 文章封面

    《好喜欢上班,还有工资拿》

    作者:富贵安全发布日期:2025-05-14 08:00:00

    阅读全文
  • 文章封面

    【Web实战】一次空白页面的“妙手回春”嘎嘎出严重漏洞

    作者:富贵安全发布日期:2025-05-14 08:00:00

    前言某次企业SRC的一次实战。其中通过信息收集发现了一个站点,这里为内部系统,访问的时候居然直接一片空白,是空白页面。难道空白页面就没有漏洞吗?我就偏偏不信这个邪,上手就是干!过程https://x,

    阅读全文
  • 文章封面

    HW继续持续招人

    作者:富贵安全发布日期:2025-05-14 08:00:00

    收初中高级,厂商直面~HW吹水群聊移动端投递PC端投递https://wj.qq.com/s2/18171749/8b35/

    阅读全文
  • 文章封面

    通过细节挖掘漏洞的艺术

    作者:富贵安全发布日期:2025-05-14 08:00:00

    低价享受高价锁定一个购票小程序.购买出行船票或车票时都区分为 二等座 一等座 包括舱位、上下卧铺价格也不同上,包括成人价格 儿童老年人优惠等,站点特征明显,厚码叠甲 选择一个目的地出行,然后下单记录数

    阅读全文
  • 文章封面

    上新!AI代码审计平台

    作者:李白你好发布日期:2025-05-14 08:00:00

    李白你好VIP-网络安全情报攻防站V1.0,欢迎注册使用(www.libaisec.com),网安人必备的资源大全。即使不充会员也能免费获取各种网络安全资资源!!!网安攻城狮的备忘录【Ctrl + D

    阅读全文
  • 文章封面

    漏洞预警 | 致远OA代码注入漏洞

    作者:浅安安全发布日期:2025-05-14 08:00:00

    0x00 漏洞编号CVE-2025-45310x01 危险等级高危0x02 漏洞概述致远OA是一款由用友成员企业致远软件开发的办公自动化软件,采用J2EE技术开发,功能完善,流程管理、文档管理等功能较

    阅读全文
  • 文章封面

    漏洞预警 | 上海华测监测预警系统SQL注入漏洞

    作者:浅安安全发布日期:2025-05-14 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述上海华测监测预警系统是一套科学完善的地质灾害监测预警平台,实现了地质灾害防治管理的科学化、信息化、标准化和可视化。0x03 漏洞详情漏洞类

    阅读全文
  • 文章封面

    漏洞预警 | 灵当CRM任意文件读取漏洞

    作者:浅安安全发布日期:2025-05-14 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述灵当CRM是一款专为中小企业打造的智能客户关系管理工具。0x03 漏洞详情漏洞类型:任意文件读取影响:获取敏感信息简述:灵当CRM的/cr

    阅读全文
  • 文章封面

    工具 | BT_SuperTools

    作者:浅安安全发布日期:2025-05-14 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介BT_SuperTools是一款蓝队IP封禁工具。0x01 功能说明

    阅读全文
  • 文章封面

    5G时代,企业工业网络安全防护升级策略

    作者:威努特安全网络发布日期:2025-05-14 07:59:00

    Part.1序 言随着5G技术的飞速发展,5G技术的应用正逐步渗透到各行各业,成为推动工业4.0革命的关键力量。5G不仅以其“高速率、低延迟和大连接数”的特点,为工业生产带来前所未有的变革,也给工业

    阅读全文
  • 文章封面

    6月相约上海,共探商用密码创新蓝海,诚邀您拨冗参会

    作者:ChaMd5安全团队发布日期:2025-05-14 07:50:00

    阅读全文
  • 文章封面

    Yakit + xray联动探测漏洞

    作者:进击的HACK发布日期:2025-05-14 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    网络安全行业,像极了我的35岁中年危机

    作者:吉祥讲安全发布日期:2025-05-14 06:29:00

    你发现了不?现在的网安行业是不是像极了35岁的中年人?对外宣传都是我还行再难对外我们的孩子都是在上国际学校:表面无限风光,只要对着镜头就是网安这个行业还有327万人才缺口。再难不能难孩子,再怎样也得给

    阅读全文
  • 文章封面

    上天入海 穿城下乡 “国安号”跑出新实践

    作者:国家安全部发布日期:2025-05-14 05:59:57

    近年来,国家安全机关持续开展国家安全宣传教育,不断创新活动形式,推出海、陆、空等各领域“国安号”主题快线,打造移动的国家安全宣传平台,助力国家安全宣传教育“上天入海,穿城下乡”。扶摇直上国家安全机关联

    阅读全文
  • 文章封面

    HotSwappableTargetSource+XString利用分析

    作者:船山信安发布日期:2025-05-14 00:00:00

    HotSwappableTargetSource+XString利用分析前言:为什么 XString 需要配合 HotSwappableTargetSource 进行利用而不能直接单独使用由 equa

    阅读全文
  • 文章封面

    应急响应工具 -- QDoctor

    作者:Web安全工具库发布日期:2025-05-14 00:00:00

    暗月渗透测试12拖库篇5课合集下载链接:https://pan.quark.cn/s/28f1d3879e86===================================免责声明请勿利用文章

    阅读全文
上一页下一页