全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【CTFer成长之路】XSS的魔力

    作者:儒道易行发布日期:2025-05-02 20:00:00

    XSS闯关level1访问url:http://c884a553-d874-4514-9c32-c19c7d7b6e1c.node3.buuoj.cn/level1?username=xss因为是xs

    阅读全文
  • 文章封面

    猎杀暗影:固件安全战争与Intel ME的隐秘帝国

    作者:FreeBuf发布日期:2025-05-02 19:13:47

    2017年,一群黑客在俄罗斯实验室里发现了一个惊人的秘密——Intel处理器内部藏着一个完整的操作系统,它运行在比Windows、Linux更深的层级,甚至能在电脑关机时继续工作。这不是科幻小说,而是

    阅读全文
  • 文章封面

    AirBorne漏洞可导致苹果设备被完全劫持

    作者:FreeBuf发布日期:2025-05-02 19:13:47

    苹果AirPlay协议及SDK中的漏洞使苹果及第三方设备面临攻击风险,包括远程代码执行。网络安全公司Oligo在苹果AirPlay协议及软件开发套件(SDK)中发现一系列严重漏洞(统称为AirBorn

    阅读全文
  • 文章封面

    网络入侵新态势:凭证窃取与边界漏洞利用激增,钓鱼攻击持续衰退

    作者:FreeBuf发布日期:2025-05-02 19:13:47

    根据 Verizon 和谷歌旗下 Mandiant 的独立报告数据,网络犯罪分子的初始入侵手段正在发生显著转变。Mandiant 事件响应团队指出,攻击者更倾向于利用目标环境中现有工具,而非构建新恶意

    阅读全文
  • 文章封面

    【安全圈】IPv6 网络功能被滥用,劫持腾讯等软件更新重定向下载恶意软件

    作者:安全圈发布日期:2025-05-02 19:00:00

    关键词IPV6劫持网络安全公司 ESET 昨日(4 月 30 日)发布博文,报道称黑客组织 TheWizards 利用 IPv6 网络功能,发起 " 中间人攻击 "(AitM),劫持软件更新以安装 W

    阅读全文
  • 文章封面

    【安全圈】迪士尼前员工因入侵服务器并篡改餐厅菜单获刑三年

    作者:安全圈发布日期:2025-05-02 19:00:00

    关键词黑客据 CNN(美国有线电视新闻网)当地时间 4 月 28 日报道,一名迪士尼前员工因黑客攻击公司服务器,并更改餐厅菜单(包括篡改过敏信息并打印亵渎性语言),而被判处三年监禁。佛罗里达州居民 M

    阅读全文
  • 文章封面

    【安全圈】用户大量流失!韩国最大电信运营商遭攻击:高层集体鞠躬致歉

    作者:安全圈发布日期:2025-05-02 19:00:00

    关键词黑客据报道,韩国第一大电信运营商SK Telecom近日遭遇黑客攻击,导致大量用户USIM卡数据泄露,引发大量用户流失。4月19日晚11时左右,SK Telecom遭到黑客通过植入恶意软件的攻击

    阅读全文
  • 文章封面

    【安全圈】微软专家示警:个人 PC 最大安全隐患在于日常使用管理员账户

    作者:安全圈发布日期:2025-05-02 19:00:00

    关键词安全漏洞微软企业与操作系统安全副总裁 David Weston 指出,管理员账户(Administrator)是个人电脑(PC)面临的最大安全隐患。Weston 表示其原因在于,管理员权限(Ad

    阅读全文
  • 文章封面

    浅谈TARA在汽车网络安全中的关键角色

    作者:谈思实验室发布日期:2025-05-02 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯随着现代汽车技术的迅猛发展,网络安全成为汽车行业一个不可忽视的领域。为了应对日益复杂的网络威胁,ISO/SAE 21434标准和UN R155法规提供了系

    阅读全文
  • 文章封面

    附下载 | 国际嘉宾Philipp Veronesi:网络弹性法案通过,欧洲汽车产业发展变速,中国会有影响吗?

    作者:谈思实验室发布日期:2025-05-02 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯4月1-2日,由谈思实验室、谈思汽车主办,上海市车联网协会联合主办的9周年行业年会 | AutoSec 2025中国汽车网络安全及数据安全合规峰会在上海盛

    阅读全文
  • 文章封面

    特朗普政府致力于将网络攻击行动“正常化”为国家安全工具

    作者:奇安网情局发布日期:2025-05-02 17:48:51

    编者按美国国家安全委员会网络事务高级主管阿列克谢·布拉泽尔5月1日提出,特朗普政府将致力于“去污名化”攻击性网络行动并使之“正常化”。阿列克谢·布拉泽尔此番言论是迄今为止美国白宫高层对外发出的最清晰表

    阅读全文
  • 文章封面

    记一次网上阅卷系统漏洞挖掘

    作者:掌控安全EDU发布日期:2025-05-02 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - 小渣渣 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn提取指纹后,鹰图搜索:web.body=”im

    阅读全文
  • 文章封面

    伪装成DeepL翻译网站安装Gh0st木马

    作者:安全分析与研究发布日期:2025-05-02 12:00:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年银狐类黑产团伙非常活跃,今年这些黑产团伙会更加活跃,而且仍然会不断的更新自己的攻击样本,采用各种免杀方式,逃避安全厂商的检测,此前大部分银狐

    阅读全文
  • 文章封面

    某设备的前台注入审计流程

    作者:进击安全发布日期:2025-05-02 11:00:00

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 某次对一个最新版本

    阅读全文
  • 文章封面

    99%的人考研都不能解决就业

    作者:吉祥讲安全发布日期:2025-05-02 10:53:23

    今年春招是不是很难受,#简历 投了100多份发现连个回音都没有,很多人已经动了要开始准备考研的准备了。面试中发现很多人都是研究生,就自己是本科学历怪不得没面上我这个专业不行,身边同学都没有拿到offe

    阅读全文
  • 文章封面

    若依Vue漏洞检测工具

    作者:菜鸟学信安发布日期:2025-05-02 10:33:00

    介绍若依Vue漏洞检测工具。下载地址https://github.com/kk12-30/ruoyi-Vue-tools

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2025.04.25~05.01)

    作者:奇安信威胁情报中心发布日期:2025-05-02 10:19:00

    2025.04.25~05.01攻击团伙情报Contagious Interview (DPRK) 发起新一轮攻击APT-C-56(透明部落)组织使用新恶意软件进行持久攻击Lazarus APT 利用

    阅读全文
  • 文章封面

    某大学虚拟仿真实验平台渗透测试

    作者:神农Sec发布日期:2025-05-02 09:15:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    Web3互联网取证---2025FIC晋级赛

    作者:网络安全与取证研究发布日期:2025-05-02 09:00:00

    本栏目主要是针对比赛题目进行分析和解题思路分享,只进行知识分享,不具一定的实战能力,后台不解答涉及可能侵害他人权利的问题,切勿用于违法犯罪活动。如果有工作方面的解答需求,请后台联系添加

    阅读全文
  • 文章封面

    LDAP端口 389、636、3268、3269如何利用?

    作者:Khan安全团队发布日期:2025-05-02 08:34:00

    基本信息LDAP(轻量级目录访问协议)是一种用于访问和管理目录信息服务的协议。它通常用于 Windows Active Directory 和 Linux 目录服务。TCP 389(未加密的 LDAP

    阅读全文
  • 文章封面

    sci一直投不中?医学无忧发表服务来了!同领域期刊审稿人全程助力直至中刊!

    作者:Khan安全团队发布日期:2025-05-02 08:34:00

    投稿被拒了5次,浪费了一年时间,再投还能被录用吗?最近很多医院的老师来问我这个问题。说实话想成功发一篇sci本来就很难,对医学人而言更是噩梦般的存在!在繁重的临床工作之间还要处理琐碎耗时的投稿内容,真

    阅读全文
  • 文章封面

    .NET 总第 70 期红队武器库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-05-02 08:26:00

    01阅读须知此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直

    阅读全文
  • 文章封面

    .NET 安全基础入门学习知识库

    作者:dotNet安全矩阵发布日期:2025-05-02 08:26:00

    01知识库背景新加入社群的朋友们普遍怀揣着夯实.NET安全基础、寻求清晰学习路径的强烈愿望。这不仅反映了大家对于提升自我技能的热切期待,也揭示了当前网络资源中有关.NET安全基础知识覆盖不足的现状。正

    阅读全文
  • 文章封面

    .NET 四种方法上传 web.config 绕过限制实现RCE

    作者:dotNet安全矩阵发布日期:2025-05-02 08:26:00

    在 .NET Web 应用安全领域,web.config 文件不仅仅是一个普通的配置文件,还能成为攻击者绕过安全限制、执行任意代码的重要工具。最近,一篇关于某电力公司 web.config RCE 的

    阅读全文
  • 文章封面

    frida-server源码编译以及patch

    作者:进击的HACK发布日期:2025-05-02 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消

    阅读全文
  • 文章封面

    粤港澳大湾区国家安全“打卡地”五一假期等你来!

    作者:国家安全部发布日期:2025-05-02 07:00:00

    建设粤港澳大湾区,既是新时代推动形成全面开放新格局的新尝试,也是推动“一国两制”事业发展的新实践。这片高质量发展的热土上,自然风光与人文资源深入融合、交相辉映,每逢假期总能吸引大量游客。小安为您精心挑

    阅读全文
  • 文章封面

    【红队】一款支持多协议的隧道代理池中间件服务

    作者:贝雷帽SEC发布日期:2025-05-02 00:00:00

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
  • 文章封面

    Clash Verge rev 本地提权/远程命令执行漏洞 POC(5月1日更新)

    作者:Web安全工具库发布日期:2025-05-02 00:00:00

    暗月渗透测试04入门学习8课合集下载链接:https://pan.quark.cn/s/d26dd0ba8b77===================================免责声明请勿利用文

    阅读全文
  • 文章封面

    一文详述XSS漏洞

    作者:船山信安发布日期:2025-05-02 00:00:00

    xss 漏洞介绍XSS 攻击全称跨站脚本攻击,是为不和层叠样式表(Cascading Style Sheets, CSS) 的缩写混淆,故将跨站脚本攻击缩写为 XSS。攻击者利用浏览器的动态展示数据功

    阅读全文
  • 文章封面

    黑客组织宣称入侵TikTok,逾90万用户凭证遭泄露

    作者:黑白之道发布日期:2025-05-01 22:34:47

    自称R00TK1T的黑客组织宣称对TikTok大规模数据泄露事件负责,据称该事件导致超过90万用户的登录凭证外泄。该组织表示已公开92.7万条TikTok用户记录样本,并称这是"其系统漏洞的证明"。R

    阅读全文
上一页下一页