北约在塔林举行2025年度“锁定盾牌”网络防御演习
编者按北约合作网络防御卓越中心在爱沙尼亚塔林启动2025年度“锁定盾牌”网络防御演习,旨在通过现实模拟来测试和提高各国网络安全团队保卫国家系统和关键基础设施的准备程度。此次演习场景涵盖了更多虚构国家和
阅读全文编者按北约合作网络防御卓越中心在爱沙尼亚塔林启动2025年度“锁定盾牌”网络防御演习,旨在通过现实模拟来测试和提高各国网络安全团队保卫国家系统和关键基础设施的准备程度。此次演习场景涵盖了更多虚构国家和
阅读全文免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 这是之前的一个库存
阅读全文Incogni最新报告揭示近八成(78%)董事个人数据可被轻易搜到。在AI抓取与数据经纪商业化的双重驱动下,企业核心人物的隐私暴露正急剧加剧。数据隐私服务商 Incogni 5 月初发布的《Dow 3
阅读全文Parloo杯赛事委员会Parloo杯CTF应急响应挑战赛第二届“Parloo 杯”CTF 应急响应挑战赛,是由“知攻善防实验室”、“OneFox 安全团队”、“Solar 应急响应团队”联合承办,思
阅读全文你以为只是充了个便宜打折的“话费”?你以为只是出借了张银行卡?你以为真能领到天降巨额“扶贫款”?这些你以为的 “小事”可能正在让你成为骗子的 “帮凶”!网上诱惑多,处处需谨慎!对租号、跑分、吸粉说 “
阅读全文EISS企业安全峰会始办于2016年,在上海、北京、深圳等地已成功举办22届。EISS由安世加主办,并得到众多行业协会、机构以及媒体等共同参与支持,已成为国内具备广泛影响力的行业安全盛会。大会以“直面
阅读全文一些所谓的聊天交友软件,其实暗藏精心设计的消费陷阱。这些网络平台纵容无视低俗色情的违规之举,甚至还打造出了一条隐秘的为线下卖淫嫖娼交易提供信息撮合的交易平台。交友软件用“和美女聊天”诱导男性用户充值花
阅读全文兴河AI 内测开启!xinghe AI Assistant 兴河 AI Assistant 简介 兴河 AI Assistant 是一个通用型Agent,旨在完成用
阅读全文【翻译】Beacon Object Files vs Tiny EXE Files TL;DREXE 文件中的许多冗余代码只是静态链接的 C 运行时。通过动态链接到 msvcrt.dll(或 Win
阅读全文大模型与智能体浪潮席卷而来!技术突破如何改写产业规则?安全与创新的博弈又该如何破局?5月10日下午,AI智能体应用与安全治理论坛——智能体·论剑现场邀你共探智能时代的无限可能!扫码线上观看国家数据基础
阅读全文2025 年 5 月 10 日至 11 日, “2025 中国数谷・西湖论剑大会” 即将在杭州盛大开幕。此次大会以 “数智无界 安全共生” 为主题,汇聚了来自政府、学术界、企业等各领域的精英代表,共同
阅读全文EISS企业安全峰会始办于2016年,在上海、北京、深圳等地已成功举办22届。EISS由安世加主办,并得到众多行业协会、机构以及媒体等共同参与支持,已成为国内具备广泛影响力的行业安全盛会。大会以“直面
阅读全文重要!!!HW中高级急聘,薪资从优,急速面试,项目优先,加V:Hacker-ED详情请点击:重要!2025HW招募!小心“馅饼”变“陷阱”!四川达州公安网安部门破获2起侵公案;“贪小便宜吃大亏”一些不
阅读全文2025年5月6日,根据中央网信办、工业和信息化部、公安部、市场监管总局联合发布的《关于开展2025年个人信息保护系列专项行动的公告》,依据《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》
阅读全文原文首发在:先知社区https://xz.aliyun.com/news/17855这次是在某个无聊的假期闲逛edusrc礼品的时候,某个证书站有种莫名奇妙的魔力吸引了手中的鼠标,随后开始的一段证书挖
阅读全文这篇分享一下零攻防@生吃香菜师傅用C#写的一个从ToDesk.exe进程内存中提取如版本号、ID、密码、手机号等信息和解除本地锁屏密码限制的工具。工具原理和详细介绍可看他们这篇文章:【工具推荐】通过内
阅读全文5月8日,星期四,您好!中科汇能与您分享信息安全快讯:01Cloudflare 推出多项新功能,简化混合云应用构建安全连接的难题Cloudflare公司日前宣布,推出了 Workers VPC 和 W
阅读全文零、护网实录|故事开始前,我们聊聊“被攻击”的真相有人说,网络安全是一场没有硝烟的战争。但对我们这些坐在 SOC 屏幕前、深夜还在翻 Zeek 流量、凌晨三点还在拼 Wireshark 滤包表达式的工
阅读全文Linux 提权攻击是攻防对抗的核心领域,攻击者通过内核漏洞、权限配置错误、服务滥用等多种手段实现权限提升。防御者需建立多层次的安全体系,包括及时更新补丁、强化权限管理、监控异常行为等。本文列举的
阅读全文扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈
阅读全文漏洞背景近日,嘉诚安全监测到Kibana原型污染导致任意代码执行漏洞,漏洞编号为:CVE-2025-25014。ElasticKibana是一个开源数据可视化和分析平台,专为与Elasticsearc
阅读全文PowerShell 曾是 Windows 环境中最具威胁性的载体,不仅能执行任意命令、远程加载脚本、内存加载 DLL,还能轻松集成 .NET 各种对象模型,深得攻击者喜爱。微软自然不会坐视不管,AM
阅读全文别再纸上谈兵!这门代码审计课程带你走进 .NET Web 漏洞挖掘之旅。从一行代码入手,揭示隐藏在业务逻辑中的安全风险,手把手教你审计、复现与修复全过程。无论你是红队人员、安全研究员,还是想转型的开发
阅读全文在红队打点与对抗过程中,如何在目标系统中实现高隐蔽性的代码执行,一直是攻防双方关注的重点。本文将详细介绍一款专为此目的设计的工具 —— Sharp4LoadXOML.exe,它不仅延续了我们之前介绍过
阅读全文近日,国家市场监督管理总局、国家标准化管理委员会发布中华人民共和国国家标准公告(2025年第10号),全国网络安全标准化技术委员会归口管理的生成式人工智能安全、网络安全保险领域4项重磅国家标准正式发布
阅读全文原文链接:https://xz.aliyun.com/news/17327如侵权请私聊我们删文前言AI最近的趋势持续偏高,用AI来写代码,挖漏洞甚至于审计代码的文章或者工具都非常多,最近刚好在学习AI
阅读全文安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年勒索病毒已经席卷全球,全球范围内越来越多的政府、企业,组织机构等受到勒索病毒黑客组织的攻击,几乎每天都有企业被勒索病毒攻击的新闻被曝光,可能
阅读全文