全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    非标准OLLVM-fla反混淆分析还原

    作者:看雪学苑发布日期:2025-05-10 19:45:30

    本文章主要是采用angr框架和idapython脚本相结合,实现对非标准ollvm-fla控制流平坦化反混淆的分析和处理,以及对angr和idapython相关api进项讲解。为什么要用angr解决f

    阅读全文
  • 文章封面

    限时¥399!Android逆向内核攻防实战进阶

    作者:看雪学苑发布日期:2025-05-10 19:45:30

    在 Android 安全与逆向领域,你是否还在为 Frida 被轻易检测而困扰?是否想掌握内核层面的隐藏技术,却又被复杂的编译流程劝退?《Android逆向内核攻防实战进阶课程》为你破局!本课程聚焦内

    阅读全文
  • 文章封面

    快速扫盲CAN总线基础知识

    作者:谈思实验室发布日期:2025-05-10 19:29:20

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01概述CAN总线是一种广播类型的总线。这意味着在总线上的所有节点都可以“收到”所有消息。CAN从设计上是无法将消息发送给特定节点的;但是,CAN硬件(C

    阅读全文
  • 文章封面

    附下载 | 如何生成通用安全架构以支持 GB44495 和 UN R155

    作者:谈思实验室发布日期:2025-05-10 19:29:20

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯4月1-2日,由谈思实验室、谈思汽车主办,上海市车联网协会联合主办的9周年行业年会 | AutoSec 2025中国汽车网络安全及数据安全合规峰会在上海盛

    阅读全文
  • 文章封面

    利用 WinRM 进行隐秘横向移动的技术

    作者:Ots安全发布日期:2025-05-10 19:18:00

    概述在这篇文章中,我将介绍如何使用 WinRM 在 Active Directory 网络内横向移动并尝试融入噪音。虽然 WinRM 确实允许你运行远程命令,但如果不将有效载荷(例如 Mimikatz

    阅读全文
  • 文章封面

    掌握主机头注入:技术、有效载荷和实际场景

    作者:Ots安全发布日期:2025-05-10 19:18:00

    主机头注入是一种 Web 漏洞,当 Web 应用程序在未进行适当验证的情况下信任 HTTP 请求中的 Host 头值时,就会出现这种漏洞。攻击者可以操纵此头来影响服务器处理请求的方式,从而可能导致缓存

    阅读全文
  • 文章封面

    Rust 语言的 DLL Hollowing:隐形注入

    作者:Ots安全发布日期:2025-05-10 19:18:00

    这将是本网站的第一篇博文。我选择 DLL Hollowing 作为我的第一篇博文,因为我之前没有看到任何关于使用 rust-lang 进行 DLL Hollowing 的文章,所以我决定讨论一下这个主

    阅读全文
  • 文章封面

    超越漏洞管理:CVE体系面临哪些挑战?

    作者:FreeBuf发布日期:2025-05-10 18:00:00

    漏洞管理的被动性叠加政策流程的延迟,使安全团队不堪重负。根据我们漏洞运营中心(VOC)的数据分析,在68,500个客户资产中发现了1,337,797个独立安全事件,其中32,585个为不同CVE(通用

    阅读全文
  • 文章封面

    FreeBuf周报 | 最强防护也难防大语言模型被欺骗;AI生成虚假漏洞报告污染漏洞赏金平台

    作者:FreeBuf发布日期:2025-05-10 18:00:00

    各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!🤖最强防护也难防大语言模型被欺骗📋AI生成虚假漏洞报告污染漏洞赏金

    阅读全文
  • 文章封面

    黑客利用Windows远程管理功能隐秘渗透Active Directory网络

    作者:FreeBuf发布日期:2025-05-10 18:00:00

    威胁行为者正越来越多地利用Windows远程管理(WinRM)功能在Active Directory(AD)环境中隐秘移动,既能绕过传统检测机制,又能提升权限并部署恶意载荷。WinRM是微软对WS-M

    阅读全文
  • 文章封面

    海莲花APT组织最新威胁情报与自查方法

    作者:安全分析与研究发布日期:2025-05-10 18:00:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述APT是全球企业面临的最大的安全威胁之一,需要安全厂商密切关注,未来APT组织还会持续不断的发起网络攻击活动,同时也会持续更新自己的攻击武器,开发新

    阅读全文
  • 文章封面

    蓝队最新招聘-高于一般薪资

    作者:迪哥讲事发布日期:2025-05-10 13:20:16

    正文今天新出了一批蓝队岗位,招 初级 中级 高级三个等级的蓝队回款稳定不是背靠背! 三个月结算税后薪资要求:1.本科学历,同时至少是在24年拿到毕业证书的2.有hvv相关经验本批岗位相对较紧,有意向的

    阅读全文
  • 文章封面

    某OA代码审计之挖掘0day,未公开poc

    作者:乌雲安全发布日期:2025-05-10 11:58:19

    参与的众测项目,资产非常难挖掘漏洞,所以只能通过审计的方式,找找漏洞点资产里相对用的多的 oa,都是用友,泛微,致远等大型 oa,对我这种小菜来说,直接上手有点难度,无意间发现了金和系统,就直接来审计

    阅读全文
  • 文章封面

    HarmonyOS Next(鸿蒙Next)系统提权思路和方法

    作者:哆啦安全发布日期:2025-05-10 10:33:41

    基于对HarmonyOS Next系统架构的深度分析及多篇技术文档的交叉验证,目前系统提权的可行方案主要集中在模拟器环境,而真机环境由于系统安全机制的强化尚未有成熟方案。鸿蒙Harmony OS核心架

    阅读全文
  • 文章封面

    谷歌Pixel3手机(逆向相关书籍推荐)

    作者:哆啦安全发布日期:2025-05-10 10:33:41

    魔改Frida方案浅析LSPatch和太极框架(免Root)及MagiskAndroid15无需解锁就能Root的解决方案KernelSU Next是Android新兴的内核级Root解决方案魔改Fr

    阅读全文
  • 文章封面

    雷军:过去一个月是小米创办以来最艰难的时刻

    作者:吉祥讲安全发布日期:2025-05-10 10:25:29

    一大早被雷军的微博刷屏了,时隔一个月再次看到雷军发布微博:称这是创办小米以来最艰难的一段时间,情绪比较低落,取消了一些会议安排和出差计划,也暂停了一段在社交媒体上的互动。2025年3月29日22时,一

    阅读全文
  • 文章封面

    我也想要18k

    作者:富贵安全发布日期:2025-05-10 10:00:00

    阅读全文
  • 文章封面

    【安全圈】巴对印发起网络攻击,致70%印度电网遭瘫痪

    作者:安全圈发布日期:2025-05-10 10:04:10

    关键词网络攻击💻网络攻击核心战报:🔥「铜墙铁壁」行动首轮攻势:▸ 攻击目标:印度国家电网系统▸ 瘫痪范围:全国70%供电网络(创南亚网络战新纪录)▸ 技术路径:未公开(疑似SCADA系统漏洞利用)📡数

    阅读全文
  • 文章封面

    【安全圈】上海警方破获百万级拍卖外挂大案!技术宅"黑吃黑"终落网

    作者:安全圈发布日期:2025-05-10 10:04:10

    关键词外挂🚨案件核心:上海市杨浦警方近日捣毁一条拍卖平台外挂黑产链,涉案金额超100万元!嫌疑人王某自学编程技术,利用平台漏洞开发"强手"外挂软件,实现毫秒级抢拍+价格透视,堪比"拍卖透视挂"!💻作案

    阅读全文
  • 文章封面

    【安全圈】韩国SK电信数据泄露,面临50亿美元损失

    作者:安全圈发布日期:2025-05-10 10:04:10

    关键词数据泄露📉危机全景:▸ 受害规模:2500万用户(占韩国半数移动市场)▸ 泄露数据:USIM全量信息(可克隆SIM卡+劫持通信)▸ 财务黑洞:3年内最高损失7万亿韩元(约50亿美元)⏳事件时间轴

    阅读全文
  • 文章封面

    香港大学 | 刘诗楠课题组招生

    作者:安全学术圈发布日期:2025-05-10 10:03:25

    大家好,我即将在芝大计算机系结束自己的博士学习,将于2025年8月加入香港大学数据与系统工程系(Department of Data and Systems Engineering, DASE),出任

    阅读全文
  • 文章封面

    流量分析 - 黑客(解)

    作者:网络安全与取证研究发布日期:2025-05-10 09:00:00

    黑客.pcapng流量包描述:某天晚上安服仔小辉辉上班摸鱼期间突然发现服务器登入页面被挤掉线了,于是第六感告诉他,服务器肯定是被黑客攻击了,于是他赶紧把服务器的网线拔了并调取了那段时间的流量,然后慌忙

    阅读全文
  • 文章封面

    JS漏洞挖掘|分享使用FindSomething联动的挖掘思路

    作者:神农Sec发布日期:2025-05-10 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    通配符绕过WAF

    作者:Khan安全团队发布日期:2025-05-10 08:28:00

    /usr/bin/cat /etc/passwd == /???/???/c?t$IFS/???/p?s?w?

    阅读全文
  • 文章封面

    sci一直投不中?医学无忧发表服务来了!同领域期刊审稿人全程助力直至中刊!

    作者:Khan安全团队发布日期:2025-05-10 08:28:00

    投稿被拒了5次,浪费了一年时间,再投还能被录用吗?最近很多医院的老师来问我这个问题。说实话想成功发一篇sci本来就很难,对医学人而言更是噩梦般的存在!在繁重的临床工作之间还要处理琐碎耗时的投稿内容,真

    阅读全文
  • 文章封面

    中国人民银行发布《中国人民银行业务领域数据安全管理办法》

    作者:安全内参发布日期:2025-05-10 08:19:00

    关注我们带你读懂网络安全规范中国人民银行业务领域数据的安全管理并促进开发利用。为贯彻党中央、国务院关于数据安全的决策部署,落实《中华人民共和国数据安全法》,进一步夯实数据安全的法治基础,指导督促金融从

    阅读全文
  • 文章封面

    RSAC 2025观察:AI变革与网安新方向

    作者:安全内参发布日期:2025-05-10 08:19:00

    关注我们带你读懂网络安全RSAC 2025 的信息非常明确:网络安全行业正处于变革的转折点。4月28日至5月1日,全球网络安全领域的年度盛会RSAC 2025在美国旧金山召开。本届大会以“多元声音,同

    阅读全文
  • 文章封面

    漏洞预警 | SeaCMS海洋影视管理系统SQL注入漏洞

    作者:浅安安全发布日期:2025-05-10 08:00:00

    0x00 漏洞编号CVE-2025-44072CVE-2025-440740x01 危险等级高危0x02 漏洞概述海洋CMS是为解决站长核心需求而设计的内容管理系统,一套程序自适应电脑、手机、平板、A

    阅读全文
  • 文章封面

    漏洞预警 | Tenda AC9命令注入漏洞

    作者:浅安安全发布日期:2025-05-10 08:00:00

    0x00 漏洞编号CVE-2025-450420x01 危险等级高危0x02 漏洞概述Tenda AC9是一款专为千兆光纤家庭设计的无线路由器。0x03 漏洞详情CVE-2025-45042漏洞类型:

    阅读全文
  • 文章封面

    漏洞预警 | 锐捷EWEB任意文件读取漏洞

    作者:浅安安全发布日期:2025-05-10 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述锐捷睿易是锐捷网络针对商业市场的子品牌。拥有易网络、交换机、路由器、无线、安全、云服务六大产品线,解决方案涵盖商贸零售、酒店、KTV、网吧

    阅读全文
上一页下一页