全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    系统自带的黑客工具箱:精通Windows命令行渗透的终极指南

    作者:HW安全之路发布日期:2025-05-03 10:36:18

    在#红队 演练或实验室环境中,一个不变的真理是:命令行的精通程度往往决定了你是普通的脚本小子还是真正的#渗透 专家。现实世界中,你不会总能使用花哨的C2框架或显眼的漏洞利用工具;有时,你唯一能获得的就

    阅读全文
  • 文章封面

    【资料】美国在研究生物武器研发中可能受到的阻碍

    作者:丁爸 情报分析师的工具箱发布日期:2025-05-03 10:27:32

    这篇名为《生物武器发展的障碍:通路中断的潜在影响》的文章,研究了生物武器研发过程中可能受到的病原体筛选复杂,制剂获取技术有门槛,工程化实施过程中存在投送难、规模化生产难、存储难等难点问题,并谈到现代合

    阅读全文
  • 文章封面

    【资料】美国生物制造计划

    作者:丁爸 情报分析师的工具箱发布日期:2025-05-03 10:27:32

    美国将继续以“防御”为由大力发展生物技术,持续提升和巩固其在生物技术领域的霸主地位。而生物技术具备的两用性特征,为其开发生物武器提供了很好的掩护。目前,其在国内生物领域从人才、技术、基因资源等均有大量

    阅读全文
  • 文章封面

    【渗透测试】Vikings: 1靶场渗透测试

    作者:暗魂攻防实验室发布日期:2025-05-03 10:00:00

    FOCUS ON US点击蓝字.关注我们01前言1.1 下载安装下载地址:https://www.vulnhub.com/entry/vikings-1,741/选择镜像文件进行下载。下载后解压是一个

    阅读全文
  • 文章封面

    BurpSuite插件 | 告别手动测试,快速挖掘漏洞!

    作者:HACK之道发布日期:2025-05-03 09:28:17

    工具介绍AutoFuzz是一款针对BurpSuite的安全测试辅助插件,旨在提高测试效率。它通过自动识别请求中的参数,并根据预设的payload逐个进行发包测试,帮助安全研究人员快速发现潜在漏洞。该插

    阅读全文
  • 文章封面

    SRC挖掘之——某众测多处高危越权

    作者:神农Sec发布日期:2025-05-03 09:15:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    公众号变动+安全知识库分享

    作者:A9 Team发布日期:2025-05-03 09:10:08

    有很多关注极思的朋友问,公众号关闭后还能不能看到文章?为了解决这个问题,将公众号文章归档到知识库中,为表歉意将日常在用的蓝队+红队+AI安全等3个知识库分享给大家,未来会持续更新。长按二维码可

    阅读全文
  • 文章封面

    五一快乐 | 技术成长不打烊,送您一份节日专属福利!

    作者:dotNet安全矩阵发布日期:2025-05-03 09:00:00

    在这个属于劳动者的节日里,我们向每一位在安全技术领域持续耕耘、不断提升自我的朋友们致敬。也许您在假期依旧在学习新技术、分析某段源码,甚至在深夜默默调试一个POC脚本……您的努力,值得被看见。为此,我们

    阅读全文
  • 文章封面

    .NET 总第 70 期红队武器库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-05-03 09:00:00

    01阅读须知此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直

    阅读全文
  • 文章封面

    .NET 免杀新思路,基于 Emit 技术实现的 WebShell

    作者:dotNet安全矩阵发布日期:2025-05-03 09:00:00

    在红队打点阶段,常规 WebShell 已越来越容易被主流防护软件检测和拦截,而通过 .NET Emit 技术 动态构造恶意代码的方式,则提供了一种更隐蔽、更灵活的 webshell 实现手段。01.

    阅读全文
  • 文章封面

    涉及美国、瑞典、印度,一批境外恶意网址和IP曝光

    作者:黑白之道发布日期:2025-05-03 08:21:50

    中国国家网络与信息安全信息通报中心通过支撑单位发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联

    阅读全文
  • 文章封面

    工信部推广“二次号码焕新”服务,手机号注销后可一键解绑互联网账号

    作者:黑白之道发布日期:2025-05-03 08:21:50

    5 月 2 日消息,工信部近日通告今年第一季度电信服务质量情况,其中提到要指导基础电信企业和互联网企业联合提供“二次号码焕新”服务,可一键解绑历史互联网账号,目前已覆盖超 200 款主流互联网应用。据

    阅读全文
  • 文章封面

    记录一次对某手游的反反调试

    作者:黑白之道发布日期:2025-05-03 08:21:50

    樣本:Y29tLndlbWFkZS5uaWdodGNyb3d最近在找工作,一家公司說要搞NP,我果斷拒絕,還有一家公司給了一道面試題,內容是分析一款外掛( 針對他們家遊戲的 )和實現一個有效的外掛功能

    阅读全文
  • 文章封面

    Yakit插件-用于转换BurpSuite上无敌的Hae信息收集插件的配置规则为yakit使用

    作者:黑白之道发布日期:2025-05-03 08:21:50

    工具介绍Hae2Yakit用于转换 BurpSuite 平台中无敌的Hae信息收集插件的配置规则为yakit使用,减少因为插件不支持而无法脱离burp的烦恼。使用方法1 安装插件在 yakit 的插件

    阅读全文
  • 文章封面

    混淆检测

    作者:Khan安全团队发布日期:2025-05-03 08:01:00

    混淆检测 是一款 Binary Ninja 插件,用于检测二进制文件中的混淆代码和可疑代码结构(例如状态机)。对于给定的二进制文件,该插件可以通过识别在逆向工程过程中可能值得仔细查看的代码位置来简化分

    阅读全文
  • 文章封面

    sci一直投不中?医学无忧投稿服务来了!同领域期刊审稿人全程助力直至中刊!

    作者:Khan安全团队发布日期:2025-05-03 08:01:00

    对于临床医生或医学硕博生而言,恐怕都有一个共同烦恼,那就是发文章!发SCI!有时候,这个“烦恼”也可以称为“噩梦”…因为在临床工作非常忙,完全抽不出时间搞论文的情况下…现状依旧“咄咄逼人” 👇文章多的

    阅读全文
  • 文章封面

    KernelSU Next是Android新兴的内核级Root解决方案

    作者:哆啦安全发布日期:2025-05-03 07:18:17

    KernelSU Next是当前Android设备中一种新兴的内核级Root解决方案,相较于传统的Magisk方案,它在隐蔽性、兼容性及功能扩展性方面表现出显著优势。LSPatch和太极框架(免Roo

    阅读全文
  • 文章封面

    国安版“MBTI”测试 测测你是哪种“国家安全守护星”?

    作者:国家安全部发布日期:2025-05-03 07:00:00

    如果你作为一名国家安全机关干警,当危机悄然逼近,你会成为冷静破局的敌情分析师,沉稳斡旋的外交谈判专家,临危不乱的行动指挥官,还是严谨缜密的技术工程师?现在,启动你的“国安身份模拟器”,通过15个高燃场

    阅读全文
  • 文章封面

    安卓逆向 -- 某万能视频播放器破解方法改进

    作者:逆向有你发布日期:2025-05-03 00:00:00

    安卓逆向之破解XPlayer-万能视频播放器https://www.52pojie.cn/thread-1951890-1-1.html我按照上面的方法实操以后,发现不是安装就是会员,需要手动点击购买

    阅读全文
  • 文章封面

    红队免杀工具 -- MoonCorrode月蚀 (4月30日更新)

    作者:Web安全工具库发布日期:2025-05-03 00:00:00

    暗月渗透测试05信息收集篇6课合集下载链接:https://pan.quark.cn/s/13c318ba5611===================================免责声明请勿利用

    阅读全文
  • 文章封面

    今天去了音律联觉

    作者:进击的HACK发布日期:2025-05-03 00:00:00

    写在5.2日晚上,发出来的时间是5.3日。目前人在上海,身边没有电脑,就先不写文章了(并非偷懒)。今年帮朋友抢明日方舟音律联觉的门票,自己侥幸也抢到了一张。虽然是C档,但是位置很好,不用瞥头就能看见舞

    阅读全文
  • 文章封面

    招聘-红队

    作者:迪哥讲事发布日期:2025-05-02 22:55:41

    招聘工作内容:擅长WEB和免杀,主要工作内容配合公安对电诈网站进行证据固定(只做电诈)工作地点:深圳工作时间:周一~周五,周末双休。工作待遇:2W/月*12,护网期间可休一个月(专门去hvv)。招聘人

    阅读全文
  • 文章封面

    IPv6 网络功能被滥用,劫持腾讯等软件更新重定向下载恶意软件

    作者:黑白之道发布日期:2025-05-02 22:25:49

    网络安全公司 ESET 昨日(4 月 30 日)发布博文,报道称黑客组织 TheWizards 利用 IPv6 网络功能,发起 " 中间人攻击 "(AitM),劫持软件更新以安装 Windows 恶意

    阅读全文
  • 文章封面

    网络入侵新态势:凭证窃取与边界漏洞利用激增,钓鱼攻击持续衰退

    作者:黑白之道发布日期:2025-05-02 22:25:49

    根据 Verizon 和谷歌旗下 Mandiant 的独立报告数据,网络犯罪分子的初始入侵手段正在发生显著转变。Mandiant 事件响应团队指出,攻击者更倾向于利用目标环境中现有工具,而非构建新恶意

    阅读全文
  • 文章封面

    从JDBC MySQL不出网攻击到spring临时文件利用

    作者:黑白之道发布日期:2025-05-02 22:25:49

    文章作者:先知社区(m4x)文章来源:https://xz.aliyun.com/news/178301►介绍传统攻击流程我们之前传统的攻击流程由以下几个步骤来完成1、攻击者找到可以控制目标JDBC连

    阅读全文
  • 文章封面

    一款新的多人协作红队渗透框架

    作者:黑白之道发布日期:2025-05-02 22:25:49

    工具简介Adaptix是一个专为渗透测试人员打造的可扩展后利用和对抗模拟框架,Adaptix服务端采用Golang编写,以提供灵活的操作方式,GUI客户端采用C++ QT编写,可在Linux、Wind

    阅读全文
  • 文章封面

    假期专享,节后删

    作者:Z2O安全攻防发布日期:2025-05-02 21:06:00

    阅读全文
  • 文章封面

    【AI情报】2025年美国政府资助的生物研究项目总结分析

    作者:丁爸 情报分析师的工具箱发布日期:2025-05-02 20:56:39

    以下是利用X.AI进行分析的结果:概述2025年,美国政府将继续资助生物研究项目,旨在了解、预防和应对传染病,特别是那些有可能大流行的传染病。这些项目主要由美国国立卫生研究院(NIH)、美国国际开发署

    阅读全文
  • 文章封面

    横向移动 - 远程桌面协议 (RDP) 事件日志

    作者:Ots安全发布日期:2025-05-02 20:15:26

    好吧,这篇文章的名字听起来可能不像“恶意软件入门”或“如何检测和阻止一个民族国家”那样令人兴奋,但我保证它很重要,所有 DFIR 分析师都应该知道!让我们来讨论一下几乎每一次入侵中都可能遇到的情况:滥

    阅读全文
  • 文章封面

    Shell3r – 强大的 Shellcode 混淆器,适用于攻击性安全

    作者:Ots安全发布日期:2025-05-02 20:15:26

    如果杀毒软件和 EDR 供应商变得越来越智能,那么红队和渗透测试人员用来保持领先地位的工具也同样如此。Shell3r是这套武器库中最新的武器之一——一款开源、高效的Shellcode 混淆器,旨在攻

    阅读全文
上一页下一页