全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    揭秘钓鱼攻击!安恒信息硬核技术守护企业安全

    作者:安恒信息发布日期:2025-04-29 09:07:47

    2024 年 4 月,赫斯基公司(HuskyCorp)Entra ID 中突然出现三条 “高风险用户” 警报,这一异常现象迅速引起公司警觉。经初步排查发现,其网络混合环境 —— 本地 ActiveDi

    阅读全文
  • 文章封面

    针对Spring-Boot漏洞框架的渗透测试

    作者:神农Sec发布日期:2025-04-29 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    带正常数字签名的CS木马样本分析

    作者:安全分析与研究发布日期:2025-04-29 08:31:43

    安全分析与研究专注于全球恶意软件的分析与研究前言概述不知道今年的活动啥时候开始,此前每年活动都会有发现一堆有意思的CS免杀木马样本,这些样本会使用各种免杀加载、反调试反分析对抗技术,研究起来挺有意思的

    阅读全文
  • 文章封面

    全新的Winodws横向渗透工具

    作者:Hack分享吧发布日期:2025-04-29 08:30:00

    声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。现在只对常读和星标的公众号才展示大图推送,建议大家把”

    阅读全文
  • 文章封面

    模拟令牌,通过 Sharp4UserExec 指定 Windows 本地账户实现权限提升和降级

    作者:dotNet安全矩阵发布日期:2025-04-29 08:23:00

    在内网渗透和红队渗透中,权限操控始终是一个非常关键的环节。无论是维持后门访问,还是横向移动、提权操作,都需要有针对性的工具来高效地完成目标账户的模拟与执行。01. 工具基本介绍Sharp4UserEx

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-04-29 08:23:00

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    .NET 高级代码审计 | 一种利用路径变形绕过权限校验的思路

    作者:dotNet安全矩阵发布日期:2025-04-29 08:23:00

    在.NET代码审计和红队打点中,经常会遇到一种“奇怪”的行为现象:某些 .NET 应用的接口原本需要身份认证,但只需在 .aspx 或 .ashx 等后缀后随手加一个 /,就能悄无声息地绕过所有认证逻

    阅读全文
  • 文章封面

    ACTF 2025 writeup by Mini-Venom

    作者:ChaMd5安全团队发布日期:2025-04-29 08:00:00

    招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱 admin@chamd5.org(带上简历和想加入的

    阅读全文
  • 文章封面

    流量分析 - No11(解)

    作者:网络安全与取证研究发布日期:2025-04-29 08:00:00

    No11.pcapng1、请通过分析数据包找出数据包里面一共有多少个压缩包。2、请把破解出来的11压缩包密码提交3、flag文件的解压密码4、flag文件的内容提示(密码爆破+CRC)爆破CRC32值

    阅读全文
  • 文章封面

    EasyTools 一个简单方便使用的渗透测试工具箱

    作者:夜组安全发布日期:2025-04-29 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    漏洞预警 | 昂捷CRM SQL注入漏洞

    作者:浅安安全发布日期:2025-04-29 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述昂捷CRM是深圳市昂捷信息技术股份有限公司提供的一款专注于零售行业客户关系管理的系统。0x03 漏洞详情漏洞类型:SQL注入影响:获取敏感

    阅读全文
  • 文章封面

    漏洞预警 | NetMizer日志管理系统远程代码执行漏洞

    作者:浅安安全发布日期:2025-04-29 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述NetMizer日志管理系统是一款可以记录流经设备的所有会话日志并将其传送到外部的管理中心上的系统。0x03 漏洞详情漏洞类型:代码执行影

    阅读全文
  • 文章封面

    漏洞预警 | 红帆HFOffice SQL注入漏洞

    作者:浅安安全发布日期:2025-04-29 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述红帆HFOffice是广州红帆科技有限公司研发的新一代医院智慧管理云平台,它采用了一系列红帆HFOffice是广州红帆科技有限公司研发的新

    阅读全文
  • 文章封面

    工具 | SBSCAN

    作者:浅安安全发布日期:2025-04-29 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介SBSCAN是一款针对spring框架的渗透测试工具。0x01 功能

    阅读全文
  • 文章封面

    送福利

    作者:富贵安全发布日期:2025-04-29 08:00:00

    ├── Blue_Tools│ ├── BlueTeam_ABC_123.jar│ ├── CobaltStrikeScan.exe│ ├── DuckMemoryScan.exe│

    阅读全文
  • 文章封面

    5G+智慧充电桩网络解决方案,赋能新能源汽车智联未来

    作者:威努特安全网络发布日期:2025-04-29 07:59:00

    Part.1前 言随着全球对清洁能源和可持续发展的追求日益增强,新能源汽车作为绿色、环保的出行方式,正受到市场的广泛青睐。伴随着新能源汽车保有量的快速增加,充电需求也呈现出爆发式增长。作为新能源汽车

    阅读全文
  • 文章封面

    python 一次加载多个frida脚本

    作者:进击的HACK发布日期:2025-04-29 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消

    阅读全文
  • 文章封面

    若依在真实攻防下的总结

    作者:进击的HACK发布日期:2025-04-29 07:50:00

    建议大家把公众号“离别钩PartingHook”设为星标,否则可能就看不到啦!因为公众号现在只对常读和星标的公众号才能展示大图推送。操作方法:点击右上角的【...】,然后点击【设为星标】即可。 一、指

    阅读全文
  • 文章封面

    XXL-JOB在真实攻防下的总结

    作者:进击的HACK发布日期:2025-04-29 07:50:00

    最近在HW中经常会遇到XXL-JOB这个组件,也通过这个组件进入了不少目标单位,那就对该组件的利用进行一次总结。一、最基本的操作-计划任务命令执行这个操作我相信大家已经熟的不能再熟了,因为xxl-jo

    阅读全文
  • 文章封面

    免杀-劫持 AMSI:切断 RPC 以解除 AV

    作者:安全狗的自我修养发布日期:2025-04-29 07:21:40

    在本文中,我们探讨如何通过劫持 AMSI 所依赖的 RPC 层(特别是NdrClientCall3 用于调用远程 AMSI 扫描调用的存根)来绕过 AMSI 的扫描逻辑。该技术利用了 AMSI 的 C

    阅读全文
  • 文章封面

    假期余额已充值 请查收这份安全小贴士

    作者:国家安全部发布日期:2025-04-29 06:00:00

    五一假期将至,不少人计划利用假期探亲访友、聚会聚餐、外出旅行,准备好好享受惬意的假日时光。国家安全机关提醒,节假日期间是窃密泄密事件高发期,广大人民群众,特别是涉密岗位工作人员享受美好假期的同时,也要

    阅读全文
  • 文章封面

    快讯|2025 RSAC 创新沙盒冠军花落ProjectDiscovery!

    作者:安全喵喵站发布日期:2025-04-29 04:06:30

    2025年4月28日,全球最大、最具影响力的网络安全大会RSA Conference LLC(以下简称"RSAC")今天宣布了第20 届RSAC 创新沙盒竞赛的冠军。评委们宣布 RSAC 2025 创

    阅读全文
  • 文章封面

    微信小程序自动化辅助渗透 -- e0e1-wx(4月26日更新)

    作者:Web安全工具库发布日期:2025-04-29 00:00:00

    暗月渗透测试02div+css学习 11课合集下载链接:https://pan.quark.cn/s/0812a2e65040===================================免责

    阅读全文
  • 文章封面

    XWiki SolrSearch接口存在远程命令执行漏洞CVE-2025-24893 附POC

    作者:南风漏洞复现文库发布日期:2025-04-28 23:28:12

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    【高危漏洞预警】基于browser-use的AI Agent应用pickle反序列化漏洞

    作者:飓风网络安全发布日期:2025-04-28 21:19:47

    漏洞描述:browser-use WebUI是基于browser-use的AI Agent应用,2025年4月,互联网上披露其旧版接口update_ui_from_config存在一个pickle反序

    阅读全文
  • 文章封面

    【漏洞预警】SAP NetWeaver Visual Composer远程代码执行漏洞CVE-2025-31324

    作者:飓风网络安全发布日期:2025-04-28 21:19:47

    漏洞描述:SAP NetWeaver Visual Composer (VC) 是SAP NetWeaver平台中的一个图形化建模环境,用于快速开发和部署复合应用程序(Composite Applic

    阅读全文
  • 文章封面

    网商银行诚招安全人才!

    作者:乌雲安全发布日期:2025-04-28 19:53:09

    公司介绍: 网商银行是由蚂蚁集团发起,银保监会批准成立的中国首批民营银行之一,以“无微不至”为品牌理念,致力于解决小微企业、个体户、经营性农户等小微群体的金融需求。网商银行信息安全部涵盖数据安全、

    阅读全文
  • 文章封面

    为了检测MCP安全风险,我们开发了一个AI Agent

    作者:腾讯安全应急响应中心发布日期:2025-04-28 19:13:49

    作者:腾讯朱雀实验室 Nicky为了共建更安全的MCP生态,帮助普通MCP用户、MCP开发者、MCP市场与托管商更全面的检测MCP服务安全性,我们开源了基于AI Agent驱动AI-Infra-Gua

    阅读全文
  • 文章封面

    【安全圈】时隔一个月王者荣耀又崩了,官方回应

    作者:安全圈发布日期:2025-04-28 19:00:00

    关键词王者荣耀4月28日,话题“王者荣耀崩了”登上热搜。28日王者荣耀开启联动三丽鸥的抽奖活动,不过有网友反映抽奖活动出现卡顿和网络错误的问题,有人表示:“把我点券卡没了。”@王者荣耀 在评论区回应因

    阅读全文
  • 文章封面

    【安全圈】中国商用密码企业遭美方蓄意网络攻击

    作者:安全圈发布日期:2025-04-28 19:00:00

    关键词网络攻击国家互联网应急中心(CNCERT)最新调查报告披露,美国情报机构对中国一家大型商用密码产品供应商发起了一场精心策划的网络攻击行动。此次攻击呈现出高度专业化特征和清晰的战略意图。攻击实施全

    阅读全文
上一页下一页