全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【工具推荐】图形化的小程序自动反编译+敏感信息提取工具

    作者:阿乐你好发布日期:2025-04-29 14:26:53

    前言:经常有群友和会员问小程序反编译的事儿,以及还有人想花钱买b站up卖的小程序反编译,二百多一个。我寻思难道没有人做开源同类吗?没想到今天就找到了。工具介绍:Fine,开源工具,集网络空间资产测绘、

    阅读全文
  • 文章封面

    端午第二弹 | “粽”测有礼

    作者:补天平台发布日期:2025-04-29 14:12:27

    端午粽飘香补天众测/ 众测有礼·放粽一下 /随着夏日脚步渐近,端午节悄然来临这个源于中国古代的传统节日承载着丰富的文化内涵和深厚的历史底蕴其中最引人注目的习俗便是吃粽子补天众测也为各位辛劳的众测白帽师

    阅读全文
  • 文章封面

    新型Android恶意软件会窃取用户信用卡信息以实施NFC中继攻击

    作者:嘶吼专业版发布日期:2025-04-29 14:00:00

    一种名为“SuperCard X”的新型恶意软件即服务(MaaS)平台开始在市场出现,该平台通过NFC中继攻击安卓设备,使销售点和ATM交易能够使用受损的支付卡数据。SuperCard X是由移动安全

    阅读全文
  • 文章封面

    feicong-env下载,Ubuntu、macOS开箱即用的虚拟机环境,适用软件开发与逆向分析

    作者:软件安全与逆向分析发布日期:2025-04-29 13:57:00

    目标是零配置快速搭建软件开发与逆向分析环境。关注公众号,回复“feicongenv”下载Ubuntu版本。macOS版本位于知识星球置顶。

    阅读全文
  • 文章封面

    GodInfo-内网凭据收集工具优化手记:从聚合到实用化的思考

    作者:小黑说安全发布日期:2025-04-29 13:50:46

    声明:深潜安全实验室(GK_P0wer)原创文章,转载请注明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得以盈利为目的或非法利用,否则后果自行承担!引言:工具演进的契机在

    阅读全文
  • 文章封面

    记一次“忍无可忍”的“友好渗透”过程

    作者:小黑说安全发布日期:2025-04-29 13:50:46

    0x1前言本以为公司旁新开的商场能给工作生活添些乐趣,可谁想里面的 KTV 成了 “噩梦”。自开业起,每天下午,超大音量且严重跑调的歌声就毫无阻挡地传进办公室,折磨得我们头疼不已,工作效率也大打折扣。

    阅读全文
  • 文章封面

    闲扯网络安全在线培训

    作者:青衣十三楼飞花堂发布日期:2025-04-29 13:49:24

    近日看到几张网络安全在线培训的截图,扯个闲淡。授课,不是单纯地说技术水平高就可以。技术水平在这件事里,可能是排到最后面的。责任心,这个比技术水平更重要。没有责任心,那就只是割韭菜的思路;不管怎么包装,

    阅读全文
  • 文章封面

    CVE-2025-26244 DeimosC2 XSS

    作者:Khan安全团队发布日期:2025-04-29 13:31:39

    利用此漏洞的代码位于“spoof.go”文件中。该文件模拟了C2服务器的代理。为了利用此漏洞,我们需要了解以下信息:侦听器 IP 地址和端口侦听器的公钥。第一次检查监听器的 URL。我们可以通过对操作

    阅读全文
  • 文章封面

    SCI投稿总是被拒?保姆级SCI全程投稿发表服务来了!同领域期刊审稿人全程助力直至中刊!

    作者:Khan安全团队发布日期:2025-04-29 13:31:39

    所有要发sci的老师和同学们都请看过来!如果你一直投不中,被拒稿拒到崩溃。如果你没有时间也不知道怎么投稿。如果你对你的文章内容没有信心……那我建议找专业的同领域学术大牛或知名期刊审稿人进行手把手投稿协

    阅读全文
  • 文章封面

    漏洞通告 | SAP NetWeaver Visual Composer Development Server 远程代码执行漏洞

    作者:微步在线研究响应中心发布日期:2025-04-29 13:28:10

    漏洞概况SAP NetWeaver Visual Composer 是SAP NetWeaver平台中的一个图形化建模环境,用于快速开发和部署复合应用程序。微步情报局获取到SAP NetWeaver

    阅读全文
  • 文章封面

    【红队】一款利用网络空间测绘平台获取socks5代理的代理池工具

    作者:贝雷帽SEC发布日期:2025-04-29 12:26:25

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
  • 文章封面

    记录某次代码审计比赛记录

    作者:掌控安全EDU发布日期:2025-04-29 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - cs 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)一、背景之前某位同事组织了代码审计比赛,周末

    阅读全文
  • 文章封面

    劳动节 | 让安全成为节日的底色

    作者:默安科技发布日期:2025-04-29 12:00:00

    阅读全文
  • 文章封面

    漏洞赏金故事 | 通过已删除的文件赚到 6.4 万$

    作者:白帽子左一发布日期:2025-04-29 12:00:00

    扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)在漏洞赏金领域,很多研究人员都会寻找泄露的密钥,通常是扫描 GitHub 仓库中

    阅读全文
  • 文章封面

    第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛圆满收官

    作者:CNNVD安全动态发布日期:2025-04-29 11:27:29

    4月28日,在第八届数字中国建设峰会期间,第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛在福建福州举办。本届大赛由中央网络安全和信息化委员会办公室、教育部、国家市场监督管理总局、国家数据局指导,中

    阅读全文
  • 文章封面

    字越大,事越少

    作者:迪哥讲事发布日期:2025-04-29 11:00:00

    浮力项目上线!!测试了三个月的新项目终于出成果了特别适合每天时间不多,但又想搞点副业的打工人亲自实操,月入过万很容易,当主业都不过分!!添加下面的项目号,目前可以限时带10人,人多了也教不好数量有限,

    阅读全文
  • 文章封面

    H3C无线控制器WLAN本地转发典型配置举例

    作者:鼎新安全发布日期:2025-04-29 10:52:53

    鼎新安全don't give up and don't give in !之前讲的案例都是集中式转发,也就是phone通过wifi连接到AP,AP与AC之间会建立一个隧道,先到达AC之后再到达SW1,

    阅读全文
  • 文章封面

    【白帽狩猎日记】一个支付逻辑漏洞,怒赚 $9000 赏金

    作者:骨哥说事发布日期:2025-04-29 10:49:30

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    2025年数据安全十大趋势

    作者:GoUpSec发布日期:2025-04-29 10:29:43

    漏洞利用首次超过网络钓鱼,并且正在赶超凭证滥用,成为最主要的初始访问媒介。数据是企业最宝贵也最脆弱的资产,数据安全是2025年企业安全的头等大事。近日,Verizon发布的第18版《数据泄露调查报告》

    阅读全文
  • 文章封面

    电信诈骗的核武器:实时深度伪造工具

    作者:GoUpSec发布日期:2025-04-29 10:29:43

    近年来,电信诈骗手段不断升级,而实时深度伪造技术的飞速发展,正成为诈骗分子手中的“核武器”。根据长期监测,深度伪造技术在以诈骗为导向的Telegram频道中快速传播,技术水平从最初的粗糙不堪到如今足以

    阅读全文
  • 文章封面

    第一季度159个CVE遭到野外利用,近三成漏洞24小时内被武器化

    作者:汇能云安全发布日期:2025-04-29 10:13:09

    4月29日,星期二,您好!中科汇能与您分享信息安全快讯:01教育云遭遇重创:黑客利用AzureChecker部署加密货币挖矿容器 微软威胁情报团队近日披露,威胁行为者Storm-1977在过去

    阅读全文
  • 文章封面

    从JDBC MySQL不出网攻击到spring临时文件利用

    作者:李白你好发布日期:2025-04-29 10:11:45

    免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立

    阅读全文
  • 文章封面

    专业放心|网络安全赛事举办交给我们

    作者:Nu1L Team发布日期:2025-04-29 10:07:28

    自今年以来,九州安连作为平台方圆满支撑了多场网络安全赛事,如N1CTF Junior、阿里云CTF、京麒CTF、南京邮电大学NCTF、某省医疗行业防御综合赛等等,其中不乏上千支队伍的大型赛事。在足够的

    阅读全文
  • 文章封面

    国外优秀SRC赏金文章集合

    作者:乌雲安全发布日期:2025-04-29 10:05:53

    项目地址:https://github.com/sayan011/Immunefi-bug-bounty-writeups-list

    阅读全文
  • 文章封面

    非法爬取小红书数据牟利 一公司终审败诉被判赔490万;@小商铺老板 你的信息可能被这群“地图公司员工”出卖了

    作者:黑白之道发布日期:2025-04-29 10:00:25

    重要!!!2025HW招募,加V:Hacker-ED详情请点击:重要!2025HW招募!非法爬取小红书数据牟利 一公司终审败诉被判赔490万;2025年4月27日,近日,小红书诉厦门某网络公司非法抓取

    阅读全文
  • 文章封面

    调查:美情报机构利用网络攻击中国大型商用密码产品提供商

    作者:黑白之道发布日期:2025-04-29 10:00:25

    公布此事件网络攻击详情,为全球相关国家、单位有效发现和防范美网络攻击行为提供借鉴。2024年,国家互联网应急中心CNCERT发现处置一起美情报机构对中国大型商用密码产品提供商网络攻击事件。本报告将公布

    阅读全文
  • 文章封面

    浅谈常见edu漏洞,逻辑漏洞,越权,接管到getshell,小白如何快速找准漏洞

    作者:黑白之道发布日期:2025-04-29 10:00:25

    文章首发:奇安信攻防社区https://forum.butian.net/share/4291之前闲来无事承接了一个高校的渗透测试,测试过程中没有什么复杂的漏洞,是一些基础的edu常见漏洞,适合基础学

    阅读全文
  • 文章封面

    挖洞辅助神器之短信轰炸绕过插件

    作者:黑白之道发布日期:2025-04-29 10:00:25

    插件简介SMS_Bomb_Fuzzer是一个Burpsuite短信轰炸辅助绕过插件,内置多种绕过和变形方法,默认使用jdk1.8编译。插件功能本Burp Suite插件专为短信轰炸漏洞检测设计,提供自

    阅读全文
  • 文章封面

    600万用户安装的Chrome扩展暗藏追踪代码

    作者:船山信安发布日期:2025-04-29 09:14:04

    安全研究人员发现57款Chrome浏览器扩展存在高风险行为,这些扩展总安装量达600万次,具备监控用户浏览行为、获取域名cookie以及可能执行远程脚本等危险功能。隐蔽的分发方式这些扩展具有"隐身"特

    阅读全文
  • 文章封面

    全国二等奖、包揽所有单项奖|安恒低空安全亮相2025数字中国创新大赛

    作者:安恒信息发布日期:2025-04-29 09:07:47

    4月26日,2025数字中国创新大赛·低空经济赛道全国总决赛在甘肃庆阳落下帷幕。由杭州安恒低空安全科技有限公司携手杭州低空产业发展有限公司组成的“武林护航·低空安全先锋队”凭借“城市级低空经济服务数据

    阅读全文
上一页下一页