全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    也是做起了旅游公众号(x)

    作者:进击的HACK发布日期:2025-05-04 02:02:36

    因为5.5才回去,所以今天仍是不务正业的内容。5.5就正常更新了。本来晚上是找朋友吃饭的。但是朋友说他要十点以后有空,一问,他也去看音律联觉了。巧了吗这不是。于是,我在等人的时候,骑着共享单车,沿着黄

    阅读全文
  • 文章封面

    赏金故事 | 绕过邀请流程,获取管理员访问权限

    作者:白帽子左一发布日期:2025-05-04 00:00:00

    扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)在这篇文章中,我将分享我是如何在一个 Web 应用中发现一个访问控制缺失(Brok

    阅读全文
  • 文章封面

    25年HW最后一批!初级、中级、高级大量招人

    作者:白帽子左一发布日期:2025-05-04 00:00:00

    扫码领资料获网安教程25年HW最后一批!初级、中级、高级大量招人地点上海、北京、深圳、广东时间常态化HW,预计2-3个月我们的优势费用高!结款快!合同保障:签订企业正规合同保险:上项目立马交商业险福利

    阅读全文
  • 文章封面

    安卓逆向 -- 某字母站XHS frida检测分析绕过

    作者:逆向有你发布日期:2025-05-04 00:00:00

    本文是对于了版本7.26.1,以及版本7.76.0的frida检测进行的分析研究以及绕过bilibili 7.26.1bilibili的旧版本frida检测可以看到按照Spawn的方式启动的时候,直接

    阅读全文
  • 文章封面

    SRC之云服务业务逻辑案例

    作者:船山信安发布日期:2025-05-03 22:25:38

    正常逻辑正常的业务逻辑为一年512g的流量需要,150+元,但是通过修改数据包,可以以0.43的价格购买到一年的流量即512g。1、自己注册账号进入控制台2、请选择好服务点击下一步3、点击确认订单抓包

    阅读全文
  • 文章封面

    rust第三季-web安全之爬虫与逆向视频教程(2025最新)更新到90节了

    作者:安全狗的自我修养发布日期:2025-05-03 22:09:34

    rust语言全栈开发视频教程-第一季(2025最新)详细目录mac/ios安全视频QT开发底层原理与安全逆向视频教程linux文件系统存储与文件过滤安全开发视频教程(2024最新)linux高级usb

    阅读全文
  • 文章封面

    $9000 赏金的漏洞

    作者:迪哥讲事发布日期:2025-05-03 21:31:40

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    “易语言定制”助力黑产,溯源开发者多平台账号

    作者:火绒安全发布日期:2025-05-03 21:30:15

    点击蓝字,关注我们一想到你在关注我就忍不住有点紧张近期,火绒安全情报中心监测到一款伪装成Clash(代理工具)的程序正在网络上传播。该程序的官方网站通过模仿Clash的下载页面,诱骗用户下载恶意软件。

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2025-05-03 21:30:15

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    记一次从任意文件下载到getshell

    作者:Z2O安全攻防发布日期:2025-05-03 20:41:00

    文章首发在:奇安信攻防社区https://forum.butian.net/share/4031从下载慢慢探索,总归还是有一点乐趣。下载接口的获取地市攻防起手,这样的一个页面,看着就比较没那么的新,然

    阅读全文
  • 文章封面

    五一专享,节后删

    作者:Z2O安全攻防发布日期:2025-05-03 20:41:00

    阅读全文
  • 文章封面

    【安全圈】国家网络安全通报中心公布境外恶意网址和IP

    作者:安全圈发布日期:2025-05-03 19:00:00

    关键词恶意网址和IP一、通报概述 🔍中国国家网络与信息安全信息通报中心通报了一批与境外恶意行为相关的 网址 和 IP地址,这些资源涉及 僵尸网络、后门利用、窃密 等多种攻击类型,主要来自 美国、瑞典

    阅读全文
  • 文章封面

    【安全圈】迪士尼1.1TB数据泄露

    作者:安全圈发布日期:2025-05-03 19:00:00

    关键词数据泄露一、事件概述 📊时间2024年初目标华特迪士尼(Walt Disney)公司内部 Slack 频道数据泄露规模超过1.1TB,包括内部通讯、敏感信息(如图像、源代码和凭证)影响范围超过1

    阅读全文
  • 文章封面

    【安全圈】英国多家零售商遭遇网络黑客攻击

    作者:安全圈发布日期:2025-05-03 19:00:00

    关键词黑客攻击一、事件概述 📊时间近期,自复活节以来。目标英国多家知名零售商,包括 哈罗德百货公司、玛莎百货公司 和 合作社食品店。尚不清楚这些事件是否存在关联。二、具体事件情况 👇👉 1. 哈罗德百

    阅读全文
  • 文章封面

    硬件安全模块 (HSM)、硬件安全引擎 (HSE) 和安全硬件扩展 (SHE)的区别

    作者:谈思实验室发布日期:2025-05-03 18:28:11

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01介绍在汽车行业中,硬件安全模块 (HSM)、硬件安全引擎 (HSE) 和安全硬件扩展 (SHE) 的概念在确保关键系统和敏感数据的安全性和完整性方面发

    阅读全文
  • 文章封面

    ECU自适应模糊测试:用于增强漏洞检测的模块化测试平台方法

    作者:谈思实验室发布日期:2025-05-03 18:28:11

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01引言现代车辆是复杂的数字生态系统,其运行和安全依赖于复杂的网络。然而,这些网络中的网络安全漏洞可能会危及道路安全。本文探讨了由 CAN 总线促成的电子

    阅读全文
  • 文章封面

    “事到难处应放胆,局将全胜要留神。”

    作者:骨哥说事发布日期:2025-05-03 18:25:57

    阅读全文
  • 文章封面

    未修复的Windows快捷方式漏洞可导致远程代码执行,PoC已公布

    作者:FreeBuf发布日期:2025-05-03 18:00:00

    安全研究员Nafiez近日公开披露了一个此前未知的Windows LNK文件(快捷方式)漏洞,攻击者可能利用该漏洞在无需用户交互的情况下远程执行代码。尽管研究人员已发布可用的概念验证(PoC),微软仍

    阅读全文
  • 文章封面

    一行代码即可让iPhone“变砖”:iOS高危漏洞解析

    作者:FreeBuf发布日期:2025-05-03 18:00:00

    iOS系统存在一个高危漏洞(CVE-2025-24091),恶意应用仅需执行一行代码即可永久禁用iPhone。该漏洞通过操作系统的Darwin通知机制触发无限重启循环,导致设备"变砖",必须通过完整系

    阅读全文
  • 文章封面

    海莲花APT组织最新高级免杀样本分析

    作者:安全分析与研究发布日期:2025-05-03 18:00:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述APT是全球企业面临的最大的安全威胁之一,需要安全厂商密切关注,未来APT组织还会持续不断的发起网络攻击活动,同时也会持续更新自己的攻击武器,开发新

    阅读全文
  • 文章封面

    习近平给谢依特小学戍边支教西部计划志愿者服务队队员回信

    作者:国家安全部发布日期:2025-05-03 16:23:51

    习近平给谢依特小学戍边支教西部计划志愿者服务队队员回信强调到祖国和人民最需要的地方发光发热为中国式现代化建设贡献青春力量在五四青年节到来之际,中共中央总书记、国家主席、中央军委主席习近平给新疆克孜勒苏

    阅读全文
  • 文章封面

    Claude的风控真严

    作者:青衣十三楼飞花堂发布日期:2025-05-03 15:09:06

    女科学家用AI比较多。经多重对比,在她那个特定科研领域里,Claude最优,比Gemini、ChatGPT都要好。而我熟知的技术圈里,许多人喜欢用Gemini,我自己用Gemini较多。至于DeepS

    阅读全文
  • 文章封面

    『Java代码审计零基础到高阶实战班』正式开班啦!手把手带你从零基础学习到反序列化,内存马以及框架漏洞等实战知识!!!

    作者:闪石星曜CyberSecurity发布日期:2025-05-03 14:48:00

    闪石星曜CyberSecurity专注代码审计、渗透测试干货分享与培训第一期还剩四个发车名额,赶紧来一起抱团学习!05月07日开课!01课程简介1、你是否渴望从零基础起步,真正掌握 Java代码审计的

    阅读全文
  • 文章封面

    五一福利 | 抽CNVD高危漏洞

    作者:Rot5pider安全团队发布日期:2025-05-03 14:14:02

    点击上方蓝字 关注安全知识引言 欢迎加 技术交流群 ,随意聊,禁发广告、政治 赌毒等,嘿嘿 群若满,请添加:The_movement,备注:进群活动时间:2025年5月3日00:00

    阅读全文
  • 文章封面

    Spring Security CVE-2025-22234 引入用户名枚举向量

    作者:Ots安全发布日期:2025-05-03 13:48:25

    产品: Spring Security受影响的软件包: spring-security-crypto受影响的版本: =5.7.16、=5.8.18、=6.0.16、=6.1.14、=6.2.10、=6

    阅读全文
  • 文章封面

    入侵苹果——SQL注入远程代码执行

    作者:Ots安全发布日期:2025-05-03 13:48:25

    介绍在上一篇博文中,我们深入研究了 Lucee 的内部工作原理,并查看了 Masa/Mura CMS 的源代码,并意识到其潜在的攻击面之广。显然,花时间理解代码是值得的。经过一周的探索,我们偶然发现了

    阅读全文
  • 文章封面

    再谈xss水坑攻击

    作者:Spade sec发布日期:2025-05-03 13:00:00

    0x00 前言其实这篇文章我早在过年那会就已经开始写了,一直拖到现在是因为没太多时间继续往下写。在之前我是发过一篇浅谈xss水坑攻击的文章,今天想给大家带来的是我写的一个xss水坑攻击的攻击模板以及其

    阅读全文
  • 文章封面

    某无人驾驶智能车远程开锁记录

    作者:网络安全与取证研究发布日期:2025-05-03 12:00:00

    一、前言 做个记录二、分析 车shell端口通信情况frp代理socks5555未授权提权root根据通信情况找到发起程序apkapk目录 databases根据db文件可定位到开锁逻

    阅读全文
  • 文章封面

    某无人驾驶智能车远程开锁记录

    作者:小黑说安全发布日期:2025-05-03 11:12:44

    一、前言 做个记录二、分析 车shell端口通信情况frp代理socks5555未授权提权root根据通信情况找到发起程序apkapk目录 databases根据db文件可定位到开锁逻

    阅读全文
  • 文章封面

    第120篇:蓝队溯源之蚁剑、sqlmap、Goby反制方法的复现与分析

    作者:小黑说安全发布日期:2025-05-03 11:12:44

    Part1 前言 大家好,我是ABC_123。最近在更新蓝队分析研判工具箱中的溯源反制功能时,我阅读了大量相关的技术文章。很多资料提到了早期版本的蚁剑、sqlmap、goby等工具的反制思路,其中的

    阅读全文
上一页下一页