全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    安卓逆向 -- 分析某库登录逻辑以及协议复现

    作者:逆向有你发布日期:2025-05-14 00:00:00

    工具准备:Pixel XL // 该软件不支持模拟器 雷电APP(脱壳用,不会脱壳,哭) frIDA本贴仅作技术交流,如

    阅读全文
  • 文章封面

    【培训】第十四期开源情报能力培训班5月底成都开班

    作者:丁爸 情报分析师的工具箱发布日期:2025-05-13 23:53:34

    随着全球信息化的不断发展,各类信息的交互越来越方便,人们可以通过公开的途径获取丰富的信息,进而加工成服务决策的各类情报产品。而开源情报(Open Source Intelligence, OSINT)

    阅读全文
  • 文章封面

    【通知】四川警察学院2025年公开招聘博士等高层次人才的公告

    作者:丁爸 情报分析师的工具箱发布日期:2025-05-13 23:53:34

    根据《四川警察学院“十四五”改革和发展规划纲要(2021—2025)》和学校“人才强校”战略需要,学校将持续加大引进符合高质量发展现代化建设要求的优秀博士研究生,为建设高水平师资队伍打牢坚实人才基础。

    阅读全文
  • 文章封面

    手机搭建ipv6代理服务器实现远程访问家庭设备

    作者:pentest发布日期:2025-05-13 23:53:01

    前言 因为出门在外经常需要访问家庭设备比如NAS、服务器、远程桌面等。然而,公网 IPv4 地址的稀缺和运营商的封闭策略,让传统方式变得越来越困难。好在如今不少运营商已经默认分配 IP

    阅读全文
  • 文章封面

    顺景ERP UploadInvtSpFile接口存在任意文件上传漏洞 附POC

    作者:南风漏洞复现文库发布日期:2025-05-13 23:17:58

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使

    阅读全文
  • 文章封面

    【海外SRC实战】一个支付逻辑漏洞,怒赚 $9000 赏金

    作者:Z2O安全攻防发布日期:2025-05-13 21:32:56

    前言去年,我读了一些关于企业急于采用最新技术时发生的不安全实施的文章。众所周知,正确实施安全性总是昂贵且耗时的。这里的要点是,大多数开发人员在集成新技术时并没有完全阅读整个文档。有时,一个段落甚至一个

    阅读全文
  • 文章封面

    一名合格红队的成长之路

    作者:Z2O安全攻防发布日期:2025-05-13 21:32:56

    应Freebuf邀请,以及多位师傅们留言、私信,内部网络安全学习圈子重启。本次的学习路径在原有的基础上扩充了SRC挖掘、实战攻防、AI安全的内容,平台搬到了Freebuf知识大陆本网络安全学习圈提供三

    阅读全文
  • 文章封面

    基于Memprocfs和Volatility的可视化内存取证工具 - LovelyMem

    作者:GSDK安全团队发布日期:2025-05-13 21:00:00

    01 项目地址https://github.com/Tokeii0/LovelyMem02 项目介绍项目描述一款基于 MemProcFS、Volatility2、Volatility3 的快捷内存取证

    阅读全文
  • 文章封面

    习近平同巴西总统卢拉会谈

    作者:国家安全部发布日期:2025-05-13 20:02:16

    5月13日下午,国家主席习近平在北京人民大会堂同来华进行国事访问的巴西总统卢拉举行会谈。习近平指出,去年中巴建交50周年之际,双方共同宣布将两国关系提升为携手构建更公正世界和更可持续星球的中巴命运共同

    阅读全文
  • 文章封面

    【成功复现】Elestio Memos服务器端请求伪造漏洞(CVE-2025-22952)【SSRF】

    作者:弥天安全实验室发布日期:2025-05-13 20:13:00

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Memos是Memos开源的一个具有知识管理和社交功

    阅读全文
  • 文章封面

    SQL注入 | 当你细节一点,你就会发现看似没有SQL注入的地方,它其实是有注入的

    作者:我不懂安全发布日期:2025-05-13 19:34:08

    免责声明 文章内容仅限授权测试或学习使用请勿进行非法的测试或攻击,利用本账号所发文章进行直接或间接的非法行为,均由操作者本人负全责,犀利猪安全及文章对应作者将不为此承担任何责任。

    阅读全文
  • 文章封面

    【安全圈】迪奥中国确认客户数据泄露事件 官方启动紧急响应机制

    作者:安全圈发布日期:2025-05-13 19:00:00

    关键词数据泄露法国奢侈品牌迪奥5月13日发布声明,确认其中国区客户数据遭到未授权访问。技术团队于5月7日监测到异常活动后立即启动应急预案,目前调查仍在进行中。泄露信息包含客户姓名、性别、联系方式、邮寄

    阅读全文
  • 文章封面

    【安全圈】黑客组织Anonymous入侵美国遣返航班承包商GlobalX 敏感飞行数据遭泄露

    作者:安全圈发布日期:2025-05-13 19:00:00

    关键词数据泄露航班记录与乘客信息外泄 网站遭政治涂鸦自称与Anonymous黑客组织有关的团体宣称攻破美国遣返航班承包商GlobalX航空的系统,窃取了包含飞行记录、乘客名单在内的敏感数据,并篡改其官

    阅读全文
  • 文章封面

    【安全圈】Firefox 源代码现已托管在 GitHub 上

    作者:安全圈发布日期:2025-05-13 19:00:00

    关键词FirefoxMozilla Firefox 源代码现已正式在 GitHub 上发布,他们正在努力从hg.mozilla.org服务器迁移。MozillaFirefox 最近将其规范主页从 Mo

    阅读全文
  • 文章封面

    【安全圈】华硕DriverHub漏洞致高危攻击:恶意网站可获取管理员权限

    作者:安全圈发布日期:2025-05-13 19:00:00

    关键词安全漏洞漏洞概述华硕官方驱动管理工具DriverHub被曝存在远程代码执行漏洞(CVE-2025-3462/CVE-2025-3463),允许恶意网站通过诱导用户访问特定页面,直接以系统管理员权

    阅读全文
  • 文章封面

    非域环境的身份突破

    作者:RedTeam发布日期:2025-05-13 18:36:00

    0. TL;DR当你的Beacon已上线但目标是非域设备无法提取PRT时,直接使用 https://github.com/sudonoodle/BOF-entra-authcode-flow 这个 B

    阅读全文
  • 文章封面

    护网奇谈: 红队工程师手记

    作者:哈拉少安全小队发布日期:2025-05-13 18:28:49

    零、引言:在演练中活着,在现实中消失人们常说,护网是网络安全界的“大阅兵”。每年一次,红蓝对阵,政企联动,战鼓擂响,态势大屏高挂,PPT如潮,报告成山。你在屏幕前看到的,是“一体化安全协同防御体系建设

    阅读全文
  • 文章封面

    客户端漏洞在红蓝对抗中的挖掘与利用

    作者:格格巫和蓝精灵发布日期:2025-05-13 18:18:17

    客户端风险背景概述客户端软件是指在用户的设备上运行的程序,通常用于访问和与服务器进行交互。它们可以提供各种功能,包括数据处理、用户界面和网络连接。常见的客户端软件有办公软件(Office、WPS等),

    阅读全文
  • 文章封面

    黑客手段更新:新型ClickFix攻击技术同时针对Windows和Linux系统

    作者:FreeBuf发布日期:2025-05-13 18:15:51

    安全研究人员发现一种新型攻击活动正利用ClickFix技术同时针对Windows和Linux系统,通过特定指令实现在两种操作系统上的感染。Part01ClickFix攻击技术解析ClickFix是一种

    阅读全文
  • 文章封面

    华硕DriverHub漏洞允许恶意网站以管理员权限执行命令

    作者:FreeBuf发布日期:2025-05-13 18:15:51

    华硕DriverHub驱动程序管理工具存在一个严重的远程代码执行漏洞,可使恶意网站在安装该软件的设备上执行任意命令。Part01漏洞发现与技术细节该漏洞由新西兰独立网络安全研究员Paul(化名"MrB

    阅读全文
  • 文章封面

    macOS远程视图服务沙箱逃逸漏洞PoC公开,攻击者可突破系统限制

    作者:FreeBuf发布日期:2025-05-13 18:15:51

    苹果公司近日针对macOS系统中新披露的CVE-2025-31258漏洞发布补丁,该漏洞可能允许恶意应用程序突破沙箱限制,获取未授权的系统资源访问权限。在安全研究员Seo Hyun-gyu公开概念验证

    阅读全文
  • 文章封面

    GNU Screen 多漏洞曝光,本地提权与终端劫持风险浮现

    作者:FreeBuf发布日期:2025-05-13 18:15:51

    SUSE安全团队全面审计发现,广泛使用的终端复用工具GNU Screen存在一系列严重漏洞,包括可导致本地提权至root权限的缺陷。这些问题同时影响最新的Screen 5.0.0版本和更普遍部署的Sc

    阅读全文
  • 文章封面

    【勒索防护】Mallox新变种再度来袭,正利用产品漏洞对国内企业实施攻击

    作者:深信服千里目安全技术中心发布日期:2025-05-13 18:15:26

    恶意文件名称:Mallox威胁类型:勒索病毒简单描述:Mallox勒索病毒首次出现于2021年10月,采用RaaS(勒索软件即服务)模式运营,将企业作为其攻击目标,利用产品漏洞阶段性实施大范围攻击。此

    阅读全文
  • 文章封面

    【漏洞通告】F5 BIG-IP Appliance 模式命令执行漏洞(CVE-2025-31644)

    作者:深信服千里目安全技术中心发布日期:2025-05-13 18:15:26

    漏洞名称:F5 BIG-IP Appliance 模式命令执行漏洞(CVE-2025-31644)组件名称:F5 BIG-IP影响范围:17.1.0 ≤ F5 BIG-IP < 17.1.2.216.

    阅读全文
  • 文章封面

    网络安全信息与动态周报2025年第19期(5月5日-5月11日)

    作者:深信服千里目安全技术中心发布日期:2025-05-13 18:15:26

    本周网络安全基本态势本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威

    阅读全文
  • 文章封面

    客户端漏洞在红蓝对抗中的挖掘与利用

    作者:京东安全应急响应中心发布日期:2025-05-13 18:06:48

    客户端风险背景概述客户端软件是指在用户的设备上运行的程序,通常用于访问和与服务器进行交互。它们可以提供各种功能,包括数据处理、用户界面和网络连接。常见的客户端软件有办公软件(Office、WPS等),

    阅读全文
  • 文章封面

    【限时免费】地狱级挑战「Honeypot」企业级靶场上线!首个“非常困难”评级靶机,敢来应战吗?

    作者:红队蓝军发布日期:2025-05-13 18:00:00

    杀毒软件围剿、域控死守、流量监控,你的渗透技术将迎来终极试炼!🚨 顶级企业防御体系模拟✅ 全网首个“非常困难”评级:通过率预计<3%,专为顶尖红队打造✅ 三重动态防御:EDR实时监控 + 流量审计 +

    阅读全文
  • 文章封面

    客户泄露用户数据,软件供应商赔偿超1.4亿元

    作者:安全内参发布日期:2025-05-13 18:00:10

    关注我们带你读懂网络安全软件供应商Fortra及其客户与法院达成和解协议,将设立约1.43亿元的基金用于赔偿受害用户;此前由于Fortra旗下托管文件传输软件GoAnywhere的零日漏洞遭勒索软件利

    阅读全文
  • 文章封面

    中国客户信息外泄,这家公司主动通知客户

    作者:安全内参发布日期:2025-05-13 18:00:10

    关注我们带你读懂网络安全针对“中国客户信息遭泄露”,迪奥官方客服5月13日回应表示,确有未经授权的外部方获取含客户信息的部分数据,但涉事数据库中未存储任何金融信息。据媒体报道,5月12日,迪奥品牌向用

    阅读全文
  • 文章封面

    中国黑客风云录—日本媒体记录中国黑客

    作者:Ms08067安全实验室发布日期:2025-05-13 18:00:00

    日本东京的霞关街,集中了日本政府所有的省厅机关,是日本政府的指挥中枢和心脏。隆冬寒流席卷东瀛列岛,使得2000年霞关街的冬天比任何一年都要寒冷,特别是一连几天来,中国黑客卷起的阵阵朔风,把整个霞关街刮

    阅读全文
上一页下一页