全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    HW继续持续招人

    作者:富贵安全发布日期:2025-05-05 16:48:54

    收初中高级,厂商直面~HW吹水群聊移动端投递PC端投递https://wj.qq.com/s2/18171749/8b35/

    阅读全文
  • 文章封面

    BlackSuit勒索活动伪造Zoom钓鱼

    作者:Desync InfoSec发布日期:2025-05-05 15:52:37

    关键要点• 2024 年 12 月发现了一个与勒索软件附属公司相关的开放目录,可能与 Fog 勒索软件组织有关。它包含用于侦察、利用、横向移动和持久性的工具和脚本。• 初始访问权限是使用泄露的 So

    阅读全文
  • 文章封面

    一款插件,免费使用 GPT,Grok,Claude,Gemini...

    作者:骨哥说事发布日期:2025-05-05 15:12:20

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防迷路:https://gugesay.c

    阅读全文
  • 文章封面

    给Kali 加个MCP,直接用cursor做渗透测试

    作者:格格巫和蓝精灵发布日期:2025-05-05 14:40:40

    用大模型辅助渗透测试,论文,开源已经非常多了,之前我们也有多次讨论了分析,但无论哪个,对Kali的操作都有点麻烦。MCP火了后,总感觉用MCP调用Kali会更方便。确实如此,近日,国外有大神实现了用M

    阅读全文
  • 文章封面

    级联阴影:一种逃避检测并复杂化分析的攻击链方法

    作者:Khan安全团队发布日期:2025-05-05 13:19:23

    该攻击链采用独特的多层级阶段来传播类似 Agent Tesla 变种、Remcos RAT 或 XLoader 的恶意软件。攻击者越来越依赖这种复杂的传播机制来逃避检测、绕过传统沙盒,并确保成功传播和

    阅读全文
  • 文章封面

    习近平对贵州毕节市黔西市游船倾覆事故作出重要指示

    作者:国家安全部发布日期:2025-05-05 11:57:18

    习近平对贵州毕节市黔西市游船倾覆事故作出重要指示强调千方百计搜救落水人员 全力救治伤员坚决遏制重特大安全事故多发势头李强作出批示5月4日16时40分许,贵州毕节市黔西市新仁乡化屋村百里画廊景区发生游船

    阅读全文
  • 文章封面

    智能体分析wireshark流量包

    作者:MicroPest发布日期:2025-05-05 11:50:33

    前面写了篇《利用Claude3.7分析wireshark流量包》,但一直还在研究这个课题,包括引申研究了《开发WireShark插件过程中的困惑》。前者是通过MCP改造,后者直接Lua挂钩到wires

    阅读全文
  • 文章封面

    高版本Android函数地址索引解决方案

    作者:哆啦安全发布日期:2025-05-05 11:18:08

    针对高版本Android(尤其是API 24及以上)中因安全机制(如PIE、RELRO)导致的函数地址索引问题(如动态获取函数地址失败或崩溃)JNI动静态绑定和追踪方法Android JNI中发送Ht

    阅读全文
  • 文章封面

    安全资料

    作者:哆啦安全发布日期:2025-05-05 11:18:08

    安全研究资料库大全(2025)https://pan.quark.cn/s/94e874aa45c2#/list/shareAndroid逆向视频资料(2025)链接: https://pan.bai

    阅读全文
  • 文章封面

    渗透测试实战:永恒之蓝漏洞识别、扫描与Metasploit利用全流程

    作者:HW安全之路发布日期:2025-05-05 11:00:00

    如果你近几年关注过网络安全新闻,你很可能听说过永恒之蓝(EternalBlue)。这个Windows系统的严重漏洞在全球范围内肆虐的WannaCry勒索软件攻击中扮演了关键角色,影响了超过150个国家

    阅读全文
  • 文章封面

    【极思】一个伪0day的抓捕实录

    作者:A9 Team发布日期:2025-05-05 10:10:30

    “ 文章中质量较好的,有意义的文章已经让朋友帮助备份到这里,等极思和A9关停后,还能找地方看到。五一劳动节全程在劳动,修过电灯吸过尘,陪过家人写过文。没有旅行的五一,也可以是完美的五一。【极思】安全运

    阅读全文
  • 文章封面

    2025护网HVV面试笔记,看这一篇就够了!

    作者:神农Sec发布日期:2025-05-05 09:20:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    五一专场 | 星球活动最后一天,专属优惠券限时放送!

    作者:dotNet安全矩阵发布日期:2025-05-05 09:05:44

    五一劳动节,是献给每一位认真工作、持续成长的人的节日。对于热衷于.NET安全研究的技术人来说,假期不仅是休息的时光,更是加速进阶的宝贵窗口。为了感谢大家一直以来对「dotNet安全矩阵」星球的支持,我

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-05-05 09:05:44

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    通过 Sharp4UserExec 指定 Windows 本地账户实现权限提升和降级

    作者:dotNet安全矩阵发布日期:2025-05-05 09:05:44

    在内网渗透和红队渗透中,权限操控始终是一个非常关键的环节。无论是维持后门访问,还是横向移动、提权操作,都需要有针对性的工具来高效地完成目标账户的模拟与执行。01. 工具基本介绍Sharp4UserEx

    阅读全文
  • 文章封面

    天津市破获一起“扫码领鸡蛋”个人信息贩卖案;|一行代码即可让iPhone“变砖”:iOS高危漏洞解析

    作者:黑白之道发布日期:2025-05-05 08:21:13

    天津市破获一起“扫码领鸡蛋”个人信息贩卖案;据公安部网安局官方公众号,近期天津市侦破一起个人信息诈骗案件,不法分子打着“注册账号,花 1 块钱领 1 斤鸡蛋”,“注册账号,一天 150 元”旗号,以蝇

    阅读全文
  • 文章封面

    2025年5月起一批网络安全相关新规开始施行!

    作者:黑白之道发布日期:2025-05-05 08:21:13

    2025年5月起,一批与网络安全相关的新规将开始施行,大家一起了解一下!《个人信息保护合规审计管理办法》自2025年5月1日起施行《办法》明确了个人信息处理者开展合规审计的两种情形。一是个人信息处理者

    阅读全文
  • 文章封面

    实战攻防之Nacos漏洞

    作者:黑白之道发布日期:2025-05-05 08:21:13

    前言实战nacos漏洞复现记录一下,大佬勿喷。小白可以直接收藏下来学习一下很多poc我都直接给出来了,基本就是我的笔记。如果,有不对的可以指正一下,一起学习。nacos介绍Nacos是一个更易于构建云

    阅读全文
  • 文章封面

    全新的Windows横向渗透工具

    作者:黑白之道发布日期:2025-05-05 08:21:13

    工具简介GoExec是一款用于在Windows上进行横向移动远程执行命令和程序的全新工具,可通过dcom、wmi、scmr、tsch等方式执行(明文 or 哈希)。GoExec实现了许多尚未实现的执行

    阅读全文
  • 文章封面

    你好,夏天

    作者:网络安全与取证研究发布日期:2025-05-05 08:16:00

    阅读全文
  • 文章封面

    何以“青春”

    作者:国家安全部发布日期:2025-05-05 07:00:00

    何以“青春”本官微评论员5月4日是第76个五四青年节。隐蔽战线为党而生、因党而兴、向党而强,是一条神秘、神奇、神圣的光荣战线。在这条战线上,青年干警是能拼善赢的生力军,是隐蔽战线的未来所在、希望所在。

    阅读全文
  • 文章封面

    今日立夏

    作者:国家安全部发布日期:2025-05-05 07:00:00

    阅读全文
  • 文章封面

    【资料】CIA的跨国酷刑:Abu Zubaydah诉立陶宛案

    作者:丁爸 情报分析师的工具箱发布日期:2025-05-05 06:30:00

    Abu Zubaydah诉立陶宛案一、案件背景与核心指控案件主体申请人Abu Zubaydah指控立陶宛在2005年2月至2006年3月期间,协助美国中央情报局(CIA)在其领土运营秘密拘留设施(代号

    阅读全文
  • 文章封面

    【资料】CIA的暴行(未删减版)

    作者:丁爸 情报分析师的工具箱发布日期:2025-05-05 06:30:00

    CIA酷刑计划调查报告一、报告背景与调查概况《CIA Torture Unredacted》(2019)揭露了美国中央情报局(CIA)在2001-2009年间实施的全球秘密拘留与酷刑计划。该计划涉及建

    阅读全文
  • 文章封面

    【资料】中情局以包机为幌子扩大反恐战

    作者:丁爸 情报分析师的工具箱发布日期:2025-05-05 06:30:00

    CIA秘密航空网络与全球反恐行动的隐蔽性分析1. 背景与核心内容《纽约时报》2005年5月31日报道揭露了美国中央情报局(CIA)通过私营航空企业(如Aero Contractors Ltd.)及空壳

    阅读全文
  • 文章封面

    基于AWVS API实现的漏扫工具 -- VulnScan(5月4日更新)

    作者:Web安全工具库发布日期:2025-05-05 00:00:00

    暗月渗透测试07文件上传篇11篇合集下载链接:https://pan.quark.cn/s/a9f46e6185ce===================================免责声明请勿利

    阅读全文
  • 文章封面

    JS逆向 -- 纯异步JS逆向分析

    作者:逆向有你发布日期:2025-05-05 00:00:00

    逆向目标网址:aHR0cHM6Ly93d3cuYXBwbGUuY29tLw==目标:逆向登录抓包分析点击右上角购物袋,选择登录。首先输入手机号或邮箱,点击箭头,会发起一个init请求,其中a参数需要逆

    阅读全文
  • 文章封面

    Java代码审计之命令执行漏洞详解

    作者:船山信安发布日期:2025-05-05 00:00:00

    0x01 漏洞简介在Java代码审计中,命令执行漏洞指应用程序未对用户输入进行严格过滤,直接将外部可控参数拼接到系统命令中执行,导致攻击者可注入恶意命令并获取服务器控制权。其核心原理是开发者误用危险函

    阅读全文
  • 文章封面

    渗透测试JS接口Fuzz场景研究

    作者:富贵安全发布日期:2025-05-04 23:22:56

    渗透测试中当页面功能点过少无处可测,或者攻防、SRC场景下开局一个登录框尝试弱口令,爆破、注入无果后针对JS接口寻找未授权信息泄露成为了得分关键,介绍尝试测试思路以及对参数Fuzz 手段 渗透测试中当

    阅读全文
  • 文章封面

    getshell

    作者:迪哥讲事发布日期:2025-05-04 20:55:19

    前言:有一天正当我愉快的网上冲浪时,遇到了一个英雄联盟的租号平台,哼哼,租号平台?这不得让我让我好好看看。0x01 让我看看你到底是个啥:租号的界面是这样的,可以购买各种区各种账号的卡密,然后通过卡密

    阅读全文
上一页下一页