全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    windows rookit防护-权限提升

    作者:不止Sec发布日期:2025-05-09 09:21:23

    项目地址:https://github.com/ZeroMemoryEx/Chaos-Rootkit权限提升测试环境:原理剖析其实可以手动实现这个过程首先打开一个cmd.exe结构体中表示权限的是一个

    阅读全文
  • 文章封面

    通过手机和邮箱查真实姓名-币安

    作者:军机故阁发布日期:2025-05-09 09:15:00

    币安的实名机制原因,可以通过币安转账接口可以批量通过手机和邮箱转账,查看用户名、真实姓名和payid,如果是老用户可能只会显示:“ss-creater-11111111" 这种,但其实这种更容易进一步

    阅读全文
  • 文章封面

    若依(RuoYi)框架漏洞战争手册

    作者:神农Sec发布日期:2025-05-09 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    EMQX命令执行后渗透

    作者:雾晓安全发布日期:2025-05-09 09:00:00

    上一期说到EMQX后台插件命令执行,但是这个命令执行结果是无法回显示,那么如何通过暴露的mqtt服务进行利用呢?命令执行容易,后利用很难(出网情况就不用折腾了)。 mqtt是

    阅读全文
  • 文章封面

    针对红队免杀CS测试样本分析

    作者:安全分析与研究发布日期:2025-05-09 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述先给大家普及一下免杀相关的基础知识点,免杀主要分为两个层面:样本层免杀、流量层免杀。样本层免杀,又分为两个层面:静态免杀、动态免杀。流量层免杀,又分

    阅读全文
  • 文章封面

    一个新的以色列网安黑帮崛起,将重塑网络安全的未来

    作者:安全喵喵站发布日期:2025-05-09 08:30:00

    毋庸置疑,以色列在网络安全创新领域一直处于领先地位。从 Check Point、Imperva 和 Cato 等行业巨头,到近年来崭露头角的 Cyera 和 Wiz,以色列创始人不断塑造着网络安全行业

    阅读全文
  • 文章封面

    某云盘系统 API 端点无限制上传漏洞解析

    作者:菜鸟学信安发布日期:2025-05-09 08:30:00

    background在某次赚钱的时候,发现出现了这个系统的低版本 搜索了很久相关只找到了一个简短的一句话 但没有其他漏洞细节 于是本地搭建挖一下0x01 漏洞限制条件首先是需要一个账号来调用后台的插件

    阅读全文
  • 文章封面

    5月15日-17日!天融信将亮相2025第十届北京军博会

    作者:天融信发布日期:2025-05-09 08:30:00

    相关阅读1、2024第九届北京军博会拉开帷幕,天融信彰显民族安全领军力量!2、天融信李雪莹当选中国指挥与控制学会网络空间安全专业委员会副主任委员3、网空安全 数据为先|天融信独家协办第九届中国指挥控制

    阅读全文
  • 文章封面

    很抱歉,考虑停更了,建议所有程序员都去做小红书!

    作者:潇湘信安发布日期:2025-05-09 08:30:00

    我一度考虑要不要封笔停更,相比写文章,做项目或许更赚钱。为啥会有这样的想法?因为看到别人的经历,受到刺激了。近两年一直以为大环境不好,其实并不是的,只是风口变了,财富发生了转移。比如,以前大家都不懂自

    阅读全文
  • 文章封面

    从 .NET 代码审计看 ViewState 反序列化漏洞

    作者:dotNet安全矩阵发布日期:2025-05-09 08:23:00

    .NET框架提供了诸如ViewState等便利的状态保持机制,但正是这些便利,在默认配置和低版本框架中却隐藏着巨大的安全隐患。本文将以.NET ViewState反序列化漏洞为主线,讲解如何从代码审计

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-05-09 08:23:00

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    通过 Sharp4ReverseShell 获取反弹交互式 Shell

    作者:dotNet安全矩阵发布日期:2025-05-09 08:23:00

    PowerShell 曾是 Windows 环境中最具威胁性的载体,不仅能执行任意命令、远程加载脚本、内存加载 DLL,还能轻松集成 .NET 各种对象模型,深得攻击者喜爱。微软自然不会坐视不管,AM

    阅读全文
  • 文章封面

    16.3k star,功能强悍、免费、开源的WAF工具!

    作者:乌雲安全发布日期:2025-05-09 08:00:00

    近期雷池waf版本进行了更新,身份认证支持对接 OIDC 认证,实现了统一的用户管理与访问控制。用过的都知道,长亭雷池 WAF 凭借智能语义分析 + AI 驱动的底层架构,重新定义了 Web 应用防

    阅读全文
  • 文章封面

    第122篇:国hu攻防比赛蓝队防守经验总结(中篇)

    作者:格格巫和蓝精灵发布日期:2025-05-09 08:05:00

    Part1 前言 大家好,我是ABC_123。一年一度的大考即将来临,过去几年有幸参与过几家单位的主防工作,在与大家一起为期几周的蓝队防守中,有几次零失分的成功防守案例。在防守工作开展时,我习惯使用

    阅读全文
  • 文章封面

    2025勒索病毒「6分钟自救指南」:90%的企业输在隔离前5分钟!

    作者:HACK之道发布日期:2025-05-09 08:00:00

    近年来,勒索病毒攻击呈现爆发式增长,仅2025年第一季度全球就报告了超过1200起针对企业的勒索事件,平均赎金要求高达500万美元。从医疗系统瘫痪到制造业停工,勒索病毒已演变为一场全球性危机。本文基

    阅读全文
  • 文章封面

    网安公司避坑互助

    作者:富贵安全发布日期:2025-05-09 08:00:00

    攻防武器库安全网站重点来了(安全公司吐槽榜)黑客圣地其他的没了,等更新吧。访问要科学上网不会的自己百度吧后台回复网安互助

    阅读全文
  • 文章封面

    支付类漏洞挖掘技巧总结

    作者:富贵安全发布日期:2025-05-09 08:00:00

    前言:支付类逻辑漏洞在漏洞挖掘中是常常出现的问题之一。此类漏洞挖掘思路多,奖励高,是炙手可热的漏洞。此篇文章主要围绕挖掘支付逻辑漏洞时的一些思路分享。支付逻辑漏洞成因:支付漏洞可能由以下原因造成:前端

    阅读全文
  • 文章封面

    通过细节挖掘漏洞的艺术

    作者:富贵安全发布日期:2025-05-09 08:00:00

    低价享受高价锁定一个购票小程序.购买出行船票或车票时都区分为 二等座 一等座 包括舱位、上下卧铺价格也不同上,包括成人价格 儿童老年人优惠等,站点特征明显,厚码叠甲 选择一个目的地出行,然后下单记录数

    阅读全文
  • 文章封面

    HW继续持续招人

    作者:富贵安全发布日期:2025-05-09 08:00:00

    收初中高级,厂商直面~HW吹水群聊移动端投递PC端投递https://wj.qq.com/s2/18171749/8b35/

    阅读全文
  • 文章封面

    栈溢出从复现到挖掘-CVE-2018-18708漏洞复现详解

    作者:我不懂安全发布日期:2025-05-09 08:00:00

    文章首发先知社区栈溢出从复现到挖掘-CVE-2018-18708漏洞复现详解作者:vlan911https://xz.aliyun.com/news/17913固件和poc可在github下载:htt

    阅读全文
  • 文章封面

    基于C#.Net的开源应急响应工具

    作者:夜组安全发布日期:2025-05-09 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    多系统启动盘工具ventoy介绍

    作者:网络安全与取证研究发布日期:2025-05-09 08:00:00

    阅读全文
  • 文章封面

    漏洞预警 | 天锐绿盾审批系统信息泄露漏洞

    作者:浅安安全发布日期:2025-05-09 08:00:00

    0x00 漏洞编号暂无0x01 危险等级中危0x02 漏洞概述天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,为企业提供从文件创建、流转到归档

    阅读全文
  • 文章封面

    漏洞预警 | 用友U8CRM SQL注入漏洞

    作者:浅安安全发布日期:2025-05-09 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述用友U8CRM是一款功能全面、灵活定制的客户关系管理软件,能够帮助企业建立健全、改善与客户之间的关系,提高客户满意度和获利能力。0x03

    阅读全文
  • 文章封面

    漏洞预警 | Unibox路由器命令注入漏洞

    作者:浅安安全发布日期:2025-05-09 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述Unibox路由器是一款由Wifisoft公司推出的,专为小型场所如咖啡馆、餐厅、小型酒店、培训机构、小办公室和公共Wi-Fi热点等设计的

    阅读全文
  • 文章封面

    工具 | Hae2Yakit

    作者:浅安安全发布日期:2025-05-09 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Hae2Yakit是一款用于转换BurpSuite上Hae信息收集插

    阅读全文
  • 文章封面

    威努特参编的一项国家标准正式发布!

    作者:威努特安全网络发布日期:2025-05-09 07:59:00

    ✔国家标准参编近日,国家市场监督管理总局、国家标准化管理委员会发布2025年第10号《中华人民共和国国家标准公告》,国家标准GB/T 45576—2025《网络安全技术 网络安全保险应用指南》(以下简

    阅读全文
  • 文章封面

    快速发现与查看api-docs

    作者:进击的HACK发布日期:2025-05-09 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    自从进了这个京东捡漏福利群,拿了很多0元商品,还有很多秒杀呢!

    作者:哆啦安全发布日期:2025-05-09 07:32:04

    很遗憾地说,这不是一篇告诉你京东plus怎么充值,哪款电商平台适合购物,这篇文章仅推荐优惠群。声明一下:一、本人已从京东离职。二、以下内容,100000%基于个人观点。我无法保证信息百分百准确,但我能

    阅读全文
  • 文章封面

    Slither是一个专为以太坊智能合约设计的静态分析框架

    作者:哆啦安全发布日期:2025-05-09 07:32:04

    Slither是一个专为以太坊智能合约设计的静态分析框架,由Trail of Bits团队开发,被以太坊官方推荐为关键安全工具之一。它通过分析Solidity源代码,提供漏洞检测、代码优化建议、代码结

    阅读全文
上一页下一页