全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    祝天下母亲节日快乐

    作者:网络安全与取证研究发布日期:2025-05-11 10:34:01

    阅读全文
  • 文章封面

    【成功复现】DocsGPT远程代码执行漏洞 (CVE-2025-0868)

    作者:弥天安全实验室发布日期:2025-05-11 10:27:05

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍DocsGPT是Arc53开源的一个尖端的开源解决方

    阅读全文
  • 文章封面

    安全不如狗……

    作者:富贵安全发布日期:2025-05-11 10:00:00

    阅读全文
  • 文章封面

    像妈妈保护你一样,守护她的“数字世界”!

    作者:船山信安发布日期:2025-05-11 09:12:42

    Happy Mother’s day母亲节快乐当骗子用“关爱”编织谎言当“免费旅游”“高额理财”成为温柔的枷锁我们忽然发现:那个教会我们辨别善恶的母亲,正在数字迷雾中蹒跚独行。母亲节将至送您一份“网络

    阅读全文
  • 文章封面

    一张照片、一句简单提示词,就被ChatGPT人肉开盒,深度解析o3隐私漏洞

    作者:乌雲安全发布日期:2025-05-11 09:05:46

    转载于公众号:机器之心一作为罗威迪(俄亥俄州立大学本科生,佐治亚大学未来博士生,在 COLM 和 ACL 系列顶级会议中发表多篇文章),以及来自威斯康星大学麦迪逊分校的本科生张起明和陆天宇。一张普通

    阅读全文
  • 文章封面

    分享云安全浪潮src漏洞挖掘技巧

    作者:神农Sec发布日期:2025-05-11 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    .NET 内网实战:通过 Windows 系统服务注册表值实现权限维持

    作者:dotNet安全矩阵发布日期:2025-05-11 08:50:23

    01阅读须知此文所节选自小报童《.NET 内网实战攻防》专栏,主要内容有.NET在各个内网渗透阶段与Windows系统交互的方式和技巧,对内网和后渗透感兴趣的朋友们可以订阅该电子报刊,解锁更多的报刊内

    阅读全文
  • 文章封面

    .NET 总第 71 期红队武器库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-05-11 08:50:23

    01阅读须知此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直

    阅读全文
  • 文章封面

    从 .NET 代码审计看 ViewState 反序列化漏洞

    作者:dotNet安全矩阵发布日期:2025-05-11 08:50:23

    .NET框架提供了诸如ViewState等便利的状态保持机制,但正是这些便利,在默认配置和低版本框架中却隐藏着巨大的安全隐患。本文将以.NET ViewState反序列化漏洞为主线,讲解如何从代码审计

    阅读全文
  • 文章封面

    裁员千人,CEO降薪,净利润还是降了2022%,Bug到底在哪?

    作者:吉祥讲安全发布日期:2025-05-11 08:49:47

    2014年成立的奇安信,到现在 也成立了10年有余了2024年应该是交的最差的财报,根据财报显示公司总工实现营收43.49亿元,比这2023年下降了32.49%,创下有史以来亏的最多的了。2024年,

    阅读全文
  • 文章封面

    师傅们,牢记「第二曲线」生存法则

    作者:HACK之道发布日期:2025-05-11 08:00:00

    过去十年,程序员群体享受了互联网扩张期的技术红利,但这一红利正在快速消退。三个核心矛盾正在加速技术人的职业危机:技术迭代,低代码与AI抢占初级开发岗位;人才供给,市场供过于求;成本控制,使用云服务导致

    阅读全文
  • 文章封面

    【资料】CIA的书籍和情报研究

    作者:丁爸 情报分析师的工具箱发布日期:2025-05-11 07:53:26

    今天给大家推送美国中央情报局(CIA)的《情报研究》和一些书籍,330余篇相关资料原文已上传AI开源大模型:https://ai.lgfzd.com/,和知识星球。原文共计16.62万字,读完预计4小

    阅读全文
  • 文章封面

    Okhttp3单项证书校验绕过

    作者:进击的HACK发布日期:2025-05-11 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    印巴冲突期间网络与信息战密集爆发

    作者:安全内参发布日期:2025-05-11 07:47:00

    编者按:印度与巴基斯坦冲突现已蔓延至数字领域,两国关键目标面临日益严峻的网络威胁,同时社交媒体上关于冲突情况的虚假消息也日益增多。巴基斯坦媒体5月10报道称,巴基斯坦对印度发动该地区历史上规模最大、最

    阅读全文
  • 文章封面

    偷贩数据的学者

    作者:国家安全部发布日期:2025-05-11 07:00:00

    近年来,部分境外机构和个人为攫取利益,对我经济、民生、科技等重要领域实施情报窃密活动,严重危害我国家安全。与此同时,部分境内人员法治意识、国家安全意识淡薄,为达到个人目的,违规将相关数据传输至境外,相

    阅读全文
  • 文章封面

    CVE-2025-24071:通过 RAR/ZIP 提取和 .library-ms 文件泄露 NTLM 哈希值

    作者:Khan安全团队发布日期:2025-05-11 04:31:57

    在 Windows 系统中,当一个嵌入 SMB 路径的特制.library-ms 文件被打包至 RAR 或 ZIP 压缩包并执行解压操作时,即便用户未主动触发打开或点击行为,Windows 资源管理器

    阅读全文
  • 文章封面

    Android7至16系统PMS提升开机速度优化解决方案

    作者:哆啦安全发布日期:2025-05-11 00:00:33

    推荐阅读Android系统定制服务Android系统ROM定制(课程)Android15系统定制系统卡死重启分析Android系统定制过检测模块(Pixel系列)Android7至Android16系

    阅读全文
  • 文章封面

    CVE-2025-29774/CVE-2025-29775: xml-crypto XML Signature Wrapping

    作者:securitainment发布日期:2025-05-10 23:20:00

    【翻译】[하루한줄] CVE-2025-29774, CVE-2025-29775 xml-crypto의 XML Signature Wrapping 취약점 URLhttps://workos.c

    阅读全文
  • 文章封面

    【荐书】《反间防谍指南》

    作者:丁爸 情报分析师的工具箱发布日期:2025-05-10 23:08:38

    一、读本介绍《反间防谍指南》由金城出版社出版,是融通开源数据研究院组织专业力量历时两年完成的一部集政策性、知识性、应用性于一体的精品力作。该书从策划立项、框架设计到撰写修改、完成定稿,始终得到中央某委

    阅读全文
  • 文章封面

    【资料】美国情报界的钱都花在了哪里?未来趋势是什么?

    作者:丁爸 情报分析师的工具箱发布日期:2025-05-10 23:08:38

    原文共计3.40万字,读完预计57分钟。AI在84s内完成阅读并生成总结。美国情报界财政支出趋势分析报告(1965-2025财年)一、情报预算体系概述定义与构成情报预算独立于国防预算体系,始于20世纪

    阅读全文
  • 文章封面

    我是如何通过一次偷偷摸摸的标头注入劫持密码重置链接的

    作者:安全狗的自我修养发布日期:2025-05-10 21:41:26

    值此机会,请允许我分享我的一个 Critical vulnerability 发现。事不宜迟,让我们直接进入讨论。有时,最小的疏忽可能会导致一些最危险的漏洞。在这篇文章中,我将向您介绍我如何通过调整标

    阅读全文
  • 文章封面

    巴对印发起网络攻击,致70%印度电网瘫痪

    作者:黑白之道发布日期:2025-05-10 20:45:42

    重要!!!HW中高级急聘,薪资从优,急速面试,项目优先,加V:Hacker-ED详情请点击:重要!2025HW招募!网络攻击核心战报:🔥「铜墙铁壁」行动首轮攻势:▸ 攻击目标:印度国家电网系统▸ 瘫痪

    阅读全文
  • 文章封面

    AI生成虚假漏洞报告污染漏洞赏金平台

    作者:黑白之道发布日期:2025-05-10 20:45:42

    漏洞赏金计划遭遇AI伪造报告冲击曾经因激励独立研究人员报告真实漏洞而备受赞誉的漏洞赏金计划,如今正面临AI生成虚假漏洞报告的重大挑战。这些伪造的漏洞报告在业内被称为"AI垃圾",不仅浪费维护人员的时间

    阅读全文
  • 文章封面

    浅谈edusrc,逻辑漏洞,越权,接管到getshell,如何快速找准漏洞

    作者:黑白之道发布日期:2025-05-10 20:45:42

    文章首发:奇安信攻防社区https://forum.butian.net/share/4291之前闲来无事承接了一个高校的渗透测试,测试过程中没有什么复杂的漏洞,是一些基础的edu常见漏洞,适合基础学

    阅读全文
  • 文章封面

    基于C#.Net的开源应急响应工具

    作者:黑白之道发布日期:2025-05-10 20:45:42

    工具介绍MaliciousCheck基于C#.Net的开源应急响应工具支持平台Windows && .Net Framework >= 4.6.2工具功能主机信息:包括当前系统信息、补丁信息、Star

    阅读全文
  • 文章封面

    印度与巴基斯坦冲突已蔓延至数字领域

    作者:奇安网情局发布日期:2025-05-10 20:37:54

    编者按:印度与巴基斯坦冲突现已蔓延至数字领域,两国关键目标面临日益严峻的网络威胁,同时社交媒体上关于冲突情况的虚假消息也日益增多。巴基斯坦媒体5月10报道称,巴基斯坦对印度发动该地区历史上规模最大

    阅读全文
  • 文章封面

    .NET 总第 71 期红队武器库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-05-10 20:37:52

    01阅读须知此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直

    阅读全文
  • 文章封面

    福利 | 最专业、最全面的 [ .NET 代码审计 ] 体系化学习平台

    作者:dotNet安全矩阵发布日期:2025-05-10 20:37:52

    别再纸上谈兵!这门代码审计课程带你走进 .NET Web 漏洞挖掘之旅。从一行代码入手,揭示隐藏在业务逻辑中的安全风险,手把手教你审计、复现与修复全过程。无论你是红队人员、安全研究员,还是想转型的开发

    阅读全文
  • 文章封面

    权限维持,通过 Sharp4WinService 指定任意程序转换为系统服务运行

    作者:dotNet安全矩阵发布日期:2025-05-10 20:37:52

    在红队渗透、持久化控制或红蓝对抗场景中,有一个经典思路屡试不爽——将自定义程序伪装为系统服务运行,既能实现后台常驻执行,又能极大降低可疑度。今天要介绍的工具 Sharp4WinService.exe,

    阅读全文
  • 文章封面

    PHP_webshell免杀05-再谈eval过D盾通杀方案

    作者:Spade sec发布日期:2025-05-10 20:02:46

    0x00 正文刚刚我连发了两条朋友圈:先给大家看看我发了什么,这是第一条朋友圈:这是第二条朋友圈:没错,可能有读者朋友记得我在2月份时发过一篇eval过D盾通杀方案:刚刚我突发奇想,我想看看这个方案现

    阅读全文
上一页下一页