全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    .NET看不见的武器,通过隐形字符绕过WebShell检测

    作者:dotNet安全矩阵发布日期:2025-05-07 08:20:00

    随着安全防护技术的不断进步,越来越多的静态分析工具、杀软引擎、入侵检测系统开始对常见的攻击模式建立规则化识别模型,尤其是在 WebShell 检测方面,匹配机制早已从关键词检索、函数组合模式,上升到了

    阅读全文
  • 文章封面

    .NET 内网实战:通过 TcpListener 实现任意端口转发

    作者:dotNet安全矩阵发布日期:2025-05-07 08:20:00

    01阅读须知此文所节选自小报童《.NET 内网实战攻防》专栏,主要内容有.NET在各个内网渗透阶段与Windows系统交互的方式和技巧,对内网和后渗透感兴趣的朋友们可以订阅该电子报刊,解锁更多的报刊内

    阅读全文
  • 文章封面

    权限维持,通过 Sharp4WinService 指定任意程序转换为系统服务运行

    作者:dotNet安全矩阵发布日期:2025-05-07 08:20:00

    在红队渗透、持久化控制或红蓝对抗场景中,有一个经典思路屡试不爽——将自定义程序伪装为系统服务运行,既能实现后台常驻执行,又能极大降低可疑度。今天要介绍的工具 Sharp4WinService.exe,

    阅读全文
  • 文章封面

    5天私活,5w到手

    作者:HACK之道发布日期:2025-05-07 08:00:00

    Python接单是近年来越来越受欢迎的一种兼职方式了。按市场需求排,主要在网络爬虫、Web后台接口和数据处理与分析三个技术点上。后两者在需求上不大,而近两年业界对爬虫技术服务的需求量一直在涨,且有愈演

    阅读全文
  • 文章封面

    72K?!太逆天了。。

    作者:乌雲安全发布日期:2025-05-07 08:00:00

    Python接单是近年来越来越受欢迎的一种兼职方式了。按市场需求排,主要在网络爬虫、Web后台接口和数据处理与分析三个技术点上。后两者在需求上不大,而近两年业界对爬虫技术服务的需求量一直在涨,且有愈演

    阅读全文
  • 文章封面

    服务器内存取证

    作者:网络安全与取证研究发布日期:2025-05-07 08:00:00

    阅读全文
  • 文章封面

    MoonCorrode月蚀 / ShellCodeToLSBMP3 / ShellCode读写分离隐写免杀加载器

    作者:夜组安全发布日期:2025-05-07 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    Linux应急响应-常见服务日志篇

    作者:富贵安全发布日期:2025-05-07 08:00:00

    系统日志btmp/var/log/btmp,记录所有尝试登录但是登录失败的日志,显示前十条root@mon0dy-ubuntu:~# lastb --time-format iso -10root

    阅读全文
  • 文章封面

    通过细节挖掘漏洞的艺术

    作者:富贵安全发布日期:2025-05-07 08:00:00

    低价享受高价锁定一个购票小程序.购买出行船票或车票时都区分为 二等座 一等座 包括舱位、上下卧铺价格也不同上,包括成人价格 儿童老年人优惠等,站点特征明显,厚码叠甲 选择一个目的地出行,然后下单记录数

    阅读全文
  • 文章封面

    HW继续持续招人

    作者:富贵安全发布日期:2025-05-07 08:00:00

    收初中高级,厂商直面~HW吹水群聊移动端投递PC端投递https://wj.qq.com/s2/18171749/8b35/

    阅读全文
  • 文章封面

    安全编程:揭秘威努特工控安全产品如何锻造卓越品质

    作者:威努特安全网络发布日期:2025-05-07 07:59:00

    01引 言在工业控制领域,一般工业软件的设计生命周期要达到15年—20年,对产品的稳定性、可用性要求极高。C/C++凭借其强大的功能和卓越的性能,成为开发高性能工控软件首选。同时,相伴而生的是C/C

    阅读全文
  • 文章封面

    网安竞赛年年有,今年你还在吗? ——CTF 的旋转门,转走了多少“热爱安全”的人

    作者:格格巫和蓝精灵发布日期:2025-05-07 07:55:00

    零、CTF,曾是技术的试炼场你还记得你第一次打 CTF 的那年吗?那时候你满眼都是技术的光。你把 IDA 装上了正版皮肤,把 Ghidra 的主题调成了夜间模式,还给 Burp Suite 装了个自制

    阅读全文
  • 文章封面

    漏洞预警 | Unibox路由器命令注入漏洞

    作者:浅安安全发布日期:2025-05-07 07:50:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述Unibox路由器是一款由Wifisoft公司推出的,专为小型场所如咖啡馆、餐厅、小型酒店、培训机构、小办公室和公共Wi-Fi热点等设计的

    阅读全文
  • 文章封面

    漏洞预警 | 用友NC SQL注入漏洞

    作者:浅安安全发布日期:2025-05-07 07:50:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述用友NC是一款企业级ERP软件。作为一种信息化管理工具,用友NC提供了一系列业务管理模块,包括财务会计、采购管理、销售管理、物料管理、生产

    阅读全文
  • 文章封面

    漏洞预警 | SmartBI任意用户删除漏洞

    作者:浅安安全发布日期:2025-05-07 07:50:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述Smartbi是广州思迈特软件有限公司旗下的企业级商业智能和大数据分析品牌,致力于为企业客户提供一站式商业智能解决方案。0x03 漏洞详情

    阅读全文
  • 文章封面

    工具 | Finger24

    作者:浅安安全发布日期:2025-05-07 07:50:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Finger24是一款基于已收集指纹库进行识别网站指纹的浏览器插件。

    阅读全文
  • 文章封面

    bypass Okhttp3单项证书校验【附demo】

    作者:进击的HACK发布日期:2025-05-07 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    今年的工作要比明年好找多了,看来是回寒了

    作者:吉祥讲安全发布日期:2025-05-07 06:27:00

    昨天,有位老哥在我春招群里弱弱地问了句:“各位大佬,今年这行情…是不是稍微…好了一丢丢啊?” 哎哟喂,你都进春招群了,咱就是说,凡尔赛能不能稍微收一收!就算在我自己的地盘,我都没敢大声喘气(没办法,怂

    阅读全文
  • 文章封面

    一笔一划“话”国安

    作者:国家安全部发布日期:2025-05-07 06:00:00

    当非遗文化“邂逅”国家安全,会碰撞出什么样的火花?二十幅剪纸作品,纹样层叠,书写汉字筋骨,二十个安全领域,跃动展现,解读内涵要义。起笔,从法治天平到国土丰碑,看飞天起舞、风吹麦浪、生态和谐。落笔,从网

    阅读全文
  • 文章封面

    RASP之内存马后渗透浅析

    作者:船山信安发布日期:2025-05-07 02:02:00

    题目:在邑网杯线下赛有题Springboot附件是一个jar包还有一个rasp。RASPRASP全称是Runtime applicaion self-protection,在2014念提出的一种应用程

    阅读全文
  • 文章封面

    开源应急响应工具 -- MaliciousCheck

    作者:Web安全工具库发布日期:2025-05-07 00:00:00

    暗月渗透测试08SQL注入篇24课合集下载链接:https://pan.quark.cn/s/43db22761009===================================免责声明请勿

    阅读全文
  • 文章封面

    安卓逆向 -- 某Video Pro版修改思路

    作者:逆向有你发布日期:2025-05-07 00:00:00

    NodeVideo修改思路,在翻遍许多条帖子,发现只是通过搜索的isPro去修改的,该篇通过搜索字符串确定修改位置(最后都是修改的isPro方法,只是多条思路)工具:Il2CppDumperIDA P

    阅读全文
  • 文章封面

    利用Claude3.7调用kali进行渗透测试

    作者:MicroPest发布日期:2025-05-06 23:49:46

    看了这篇文章《给Kali 加个MCP,直接用cursor做渗透测试》,利用MCP操纵Kali进行自动化地渗透测试。我也进行了测试,下面就 deepseek-v3/r1、Qwen3-235B-A22B和

    阅读全文
  • 文章封面

    数据脱敏:守护数据安全的 “易容术”

    作者:东方隐侠安全团队发布日期:2025-05-06 23:31:45

    引言在数字经济蓬勃发展的今天,数据成为了推动各行业前进的核心力量。从医疗精准诊疗到金融实时风控,从智慧城市决策到电商个性化推荐,数据的流动与共享无处不在。然而,数据安全问题也日益凸显,医疗记录、金融数

    阅读全文
  • 文章封面

    Craft CMS generate-transform接口存在远程命令执行漏洞CVE-2025-32432 附POC

    作者:南风漏洞复现文库发布日期:2025-05-06 23:29:46

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    全方位扫描工具 - Milkyway

    作者:GSDK安全团队发布日期:2025-05-06 20:02:00

    01 项目地址https://github.com/polite-007/Milkyway02 项目介绍项目描述一款全方位扫描工具,具备高效的机器探活,端口探活,协议识别,指纹识别,漏洞扫描等功能,纯

    阅读全文
  • 文章封面

    公网安[2025]1846号文关于对网络安全等级保护有关工作事项进一步说明的函原文

    作者:嘉诚安全发布日期:2025-05-06 19:32:32

    阅读全文
  • 文章封面

    【成功复现】Next.js中间件认证绕过漏洞(CVE-2025-29927)

    作者:弥天安全实验室发布日期:2025-05-06 19:26:00

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Next.js是Vercel开源的一个 React

    阅读全文
  • 文章封面

    【安全圈】微软Skype正式停止运营 你用过吗?

    作者:安全圈发布日期:2025-05-06 19:00:00

    关键词Skype你当年用过Skype和家人朋友聊天吗?据央视新闻消息,美国微软公司旗下即时通信软件Skype正式停止运营。其核心功能将被迁移至微软主推的另一款通信软件Skype这款曾经占据行业主导地位

    阅读全文
  • 文章封面

    【安全圈】突发!欧盟再开天价罚单!TikTok被罚5.3亿欧元!数据安全成焦点

    作者:安全圈发布日期:2025-05-06 19:00:00

    关键词TikTokTikTok即将面临欧盟的高额罚款,这将成为该平台在数据合规领域遭遇的又一次重大打击。爱尔兰数据保护委员会经过长达两年的调查,发现TikTok存在将欧盟用户数据未经充分授权传输至中国

    阅读全文
上一页下一页