6月相约上海,共探商用密码创新蓝海,诚邀您拨冗参会
— 实验室旗下直播培训课程 —和20000+位同学加入MS08067一起学习
阅读全文在逆向工程领域,混淆技术就像一堵密不透风的高墙。面对诸如以下困境,如何突破?层层嵌套的间接跳转如同陷入代码迷宫;控制流平坦化让函数逻辑支离破碎难以还原;精心设计的字符串混淆使关键信息"雾里看花";跨函
阅读全文题目背景使用neovim与go语言实现的lsp(language server protocol)服务端交互,核心在于lsp server(go 实现)的逆向。main__ptr_Server_Han
阅读全文2025年5月,一场跨越欧洲的国际联合执法行动取得重大突破。一名涉嫌对荷兰多家企业实施网络勒索攻击的国际通缉犯在摩尔多瓦被抓获,这起案件因造成荷兰科研机构高达450万欧元的巨额损失而备受关注。据摩尔多
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯摘 要:当前大国间网络空间控制权争夺日益激烈,密码作为保护网络空间安全的核心技术,正成为各方博弈的焦点和控制权争夺的胜负手. 随着网络和密码攻击技术的发
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯2025年开年,一场由AI大模型驱动的行业变革正以前所未有的速度推进,全球汽车产业迎来AI技术驱动的全面变革。截至2月12日,比亚迪、吉利、奇瑞、长安、东
阅读全文◈ 执行摘要将内容伪装成韩国国家安全智库的学术论坛邀请,以吸引注意力以“特朗普2.0时代:前景与韩国的应对”为题,引诱目标通过 Dropbox 云平台传播恶意 LNK 文件继之前使用 pCloud 和
阅读全文F5 的 BIG-IP 系统在 Appliance 模式下运行,发现了一个高危漏洞,编号为 CVE-2025-31644。该漏洞可能允许经过身份验证的管理用户执行任意 bash 命令并获得 root
阅读全文0x01 前言为什么写这个呢,源自于我之前在某教培网站留了信息,不出意外的个人信息泄露的飞快,邮箱开始疯狂收到垃圾邮件甚至钓鱼邮件,看着每天的拦截消息,就在想这个拦截机制挺好玩的,拦截器是怎么知道是不
阅读全文点击蓝字/关注我们今日福利帮助一次性通过CISSP认证考试全面覆盖CISSP考试涉及题型和内容详细深入的“正确+错误”答案双重解析限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选
阅读全文【翻译】DEFCON 33 CTF Write-Up Series 3 dialects (pwn)dialects逆向分析第一步静态链接、符号表被剥离的二进制文件 🤮> file ctf
阅读全文什么是威胁情报 MCP?迎接威胁研判的智能化浪潮,为威胁分析人员提供更好的使用体验,支持更自动化的威胁运营流程。QTI-MCP 整合多维威胁情报,以 AI 赋能安全分析:支持 IP、域名、HASH、漏
阅读全文1. ClickFix攻击跨Windows、Linux系统实施社会工程诱骗5月12日,近日,一项利用ClickFix攻击的新活动被发现,该活动针对Windows和Linux系统,采用可感染任一操作系统
阅读全文近年来,人工智能技术迎来爆发式增长,但多数AI仍困在“能思考、难行动”的认知牢笼中。在这一技术演进的临界点上,北京知道创宇信息技术股份有限公司(以下简称“知道创宇”)创新性地推出“手脑协同”AI智能体
阅读全文嗨,大家好,这里是闪石星曜CyberSecurity。我是您们的好兄弟,润霖。我公开了一份『 JavaWeb代码审计零基础入门到企业级项目实战』的 Wiki文档,来帮助大家学习,并学会 JavaWeb
阅读全文嗨,大家好,这里是闪石星曜CyberSecurity。我是您们的好兄弟,润霖。今天给兄弟们推荐下『闪石星曜CyberSecurity』各种培训服务,如果正好是您需要的,不妨考虑下!如果您想有人手把手带
阅读全文全文共826字,阅读大约需2分钟。5月11日,以“拥抱智能 向新前行”为主题的2025年黑龙江联通AI+生态合作发展大会在哈尔滨隆重召开。绿盟科技作为安全类合作伙伴参与“创新同行·共建网络安全新生态”
阅读全文原文标题:BLUFFS: Bluetooth Forward and Future Secrecy Attacks and Defenses原文作者:Daniele Antonioli原文链接:htt
阅读全文5月13日上午,国家主席习近平在国家会议中心出席中国-拉美和加勒比国家共同体论坛第四届部长级会议开幕式并发表主旨讲话。习近平宣布,中方同拉方携手启动五大工程,共谋发展振兴,共建中拉命运共同体。初夏时节
阅读全文谱写构建中拉命运共同体新篇章——在中拉论坛第四届部长级会议开幕式的主旨讲话(2025年5月13日,北京)中华人民共和国主席 习近平尊敬的佩特罗总统,尊敬的卢拉总统,尊敬的博里奇总统,尊敬的罗塞芙行长,
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文24年前,一群疯狂痴迷安全技术的年轻人从全国各地齐聚北京。2天的时间里,数场思想的碰撞,数次只关乎技术的对谈……从那时起,中国的网络安全逐渐有了“圈子”的概念,也从那次聚会开始,中国网安圈有了一场“一
阅读全文一种新的“自带安装程序”EDR 旁路技术在攻击中被利用,以绕过 SentinelOne 的防篡改保护功能,使恶意分子能够禁用端点检测和响应(EDR)代理,从而安装 Babuk 勒索软件。这种技术利用了
阅读全文1.背景2025年3月,Solar应急响应团队成功捕获了888勒索家族的加密器样本。实际上,我们最早接触该家族是在2024年10月,彼时888家族活跃度极高,频繁针对医疗行业发起攻击,受害对象以药店、
阅读全文在发SCI这件事上,现在单打独斗已经行不通了!这不是危言耸听,而是业内共通的事实。已经有越来越多的老师和同学都选择在完稿的第一时间,拿着文章去找学长学姐或者专业机构里的专家做内容把关和选刊投稿指导。因
阅读全文编者按:美国网络司令部透露,美国防部已根据计划新组建了12支网络任务部队团队,未来数年内还将成立另外2支团队。根据规划,美国防部将于2028年9月前,在原先的133支网络任务部队团队的基础上再扩编14
阅读全文生成式AI正把网络安全的战线推向语义与意图层:一句“忽略所有规则”即可让模型泄密、造假、越权;而传统WAF只看HTTP却听不懂人话,形同“聋哑守卫”。当漏洞从SQL注入演化为提示注入、从脚本攻击升级为
阅读全文德克萨斯州总检察长肯·帕克斯顿(Ken Paxton)当地时间周二宣布,谷歌同意支付13.75亿美元(约合人民币99亿元)与该州达成和解,以了结三项长期缠讼的隐私指控:关闭(安卓手机)定位功能后仍秘密
阅读全文