五一专享
正文五一优惠:46个专栏精细化运营:特色:对星球会员在实战中的指导(几千块钱的课程的专享福利)
阅读全文关键词个人信息贩卖据公安部网安局官方公众号,近期天津市侦破一起个人信息诈骗案件,不法分子打着“注册账号,花 1 块钱领 1 斤鸡蛋”,“注册账号,一天 150 元”旗号,以蝇头小利骗取公民个人信息贩卖
阅读全文关键词漏洞NVIDIA 在其 TensorRT-LLM 框架中披露并修补了一个高严重性漏洞,该漏洞可能允许具有本地访问权限的攻击者执行恶意代码、篡改数据并可能破坏 AI 系统。该漏洞被跟踪为 CVE-
阅读全文关键词恶意命令一种复杂的软件供应链攻击,利用 Python 包索引 (PyPI) 存储库,使用 Google 的 SMTP 基础设施作为命令和控制机制来部署恶意软件。该活动涉及七个恶意包——Coffi
阅读全文RSAC 2025 大会涌现出一批将重塑网络安全格局的创新技术。从人工智能驱动的防御系统到身份保护领域的重大突破,本届展会为我们呈现了未来网络安全的发展方向。以下是最具关注度的创新产品,它们或将定义行
阅读全文光阴荏苒,时光飞逝。现如今,云计算、物联网、移动互联网、人工智能、区块链、5G等新技术、新应用的发展日新月异,国内外网络安全形势日益严峻!有感于此,以至于最近一直在思考一个老生常谈,而又令无数人困惑的
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01整车开发1.1.1传统汽车整车开发流程传统汽车整车开发流程整车开发流程界定一辆汽车从概念设计经过产品设计、工程设计到制造、最后转化为商品的整个过程中各
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯4月1-2日,由谈思实验室、谈思汽车主办,上海市车联网协会联合主办的9周年行业年会 | AutoSec 2025中国汽车网络安全及数据安全合规峰会在上海盛
阅读全文0x00 前言趁五一结束前再更新一篇文章,我突然意识到我好像很久没发关于逆向的文章了,所以今天就来更一篇针对某鱼的sign分析,难度为简单,初学者可以看一看这篇文章。0x01 正文打开某鱼:打开F12
阅读全文本文主要是针对于zyxel厂商的路由器的zhttpd程序进行漏洞分析,作者在挖掘zyxel设备漏洞时,翻到一篇较新的漏洞公告:Zyxel security advisory for buffer ov
阅读全文如今,无人机已经成为各行各业的重要工具,其应用场景日益广泛。例如从军事侦察到物流配送,从影视拍摄到农业监测。随着无人机技术的普及,其安全问题也逐渐凸显。例如无人机遭受黑客攻击、数据泄露、飞行失控等安全
阅读全文在 Next.js 这个开源 Web 开发框架中发现了编号为 CVE-2025-29927 的严重漏洞,该漏洞可能允许攻击者绕过授权检查,使其无需经过关键安全检查就能发送到达目标路径的请求。Next.
阅读全文扫码领资料获网安教程本文由掌控安全学院 - 我是大白 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)前言某APP,访问后为APP下载页面,从而下
阅读全文点击上方蓝字关注我们免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们
阅读全文【国护】2025 蓝队精英招聘时间地点项目时间:面试通过之后等通知正式HVV时间预计:2个月常态化+14天行业护网项目地点:全国,一线城市为主(具体地点根据甲方安排和自己意愿安排)岗位招聘要求1. 能
阅读全文特别提醒:本工具仅供教育目的。未经他人明确许可使用这类工具侵犯隐私,不仅违反隐私法律,还可能导致严重的法律后果。在使用任何追踪工具前,务必获得个人或组织的明确、知情同意。使用本工具即表示您同意以负责任
阅读全文五四青年节在五四青年节到来之际,360漏洞云携手共青团中央直属中国光华科技基金会发起了数字青春榜样力量特别直播活动。三位青年代表分享了自己的背景和经历,展示了他们在网络安全领域的贡献与热情。此次活动聚
阅读全文Root检测绕过(文件系统虚拟化)Android15绕过SSL证书检测方法LSPatch和太极框架(免Root)及MagiskAndroid7至Android16系统定制篇(魔改)Android15无
阅读全文在当前越来越复杂的防御体系中,如何实现在.NET平台下有效突破、稳定植入、隐蔽操控,已成为红队行动中的关键课题。为此,我们推出了两款实战利器 Sharp4SoapGodzlliav1.1.soap 与
阅读全文01知识库背景新加入社群的朋友们普遍怀揣着夯实.NET安全基础、寻求清晰学习路径的强烈愿望。这不仅反映了大家对于提升自我技能的热切期待,也揭示了当前网络资源中有关.NET安全基础知识覆盖不足的现状。正
阅读全文在红队打点与对抗过程中,如何在目标系统中实现高隐蔽性的代码执行,一直是攻防双方关注的重点。本文将详细介绍一款专为此目的设计的工具 —— Sharp4LoadXOML.exe,它不仅延续了我们之前介绍过
阅读全文扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈
阅读全文近源攻击(Physical Close-range Attack)是突破企业安全防线的"核武器",本文基于真实攻防演练与海外黑帽大会技术报告,总结30个可复现的近源攻击手法,涵盖硬件劫持、无线入侵、
阅读全文美国有个“加州空气资源委员会”,其官网上可以查到每年都要和大量的公司签署所谓的“和解协议”,其实就是以环保的理由,让这些公司交“罚款”,或者说“保护费”“过路费”。其网站上可查询到的和解协议多达330
阅读全文