全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    周刊 | 网安大事回顾(2025.4.21-2025.4.27)

    作者:GoUpSec发布日期:2025-04-28 10:54:52

    政策法规:工信部就《云计算综合标准化体系建设指南(2025版)(征求意见稿)》公开征求意见;中央网信办等十部门印发《2025年数字化绿色化协同转型发展工作要点》;中央网信办等四部门印发《2025年提升

    阅读全文
  • 文章封面

    安天移动近期威胁情报盘点(4月14日-4月27日)

    作者:安天AVL威胁情报中心发布日期:2025-04-28 10:43:13

    本期导读:移动安全● 伪装成Alpine Quest的恶意地图应用被曝监控俄军动向● 新型恶意软件"超级卡X"通过NFC中继攻击瞄准安卓设备● 新型 Android 恶意软件 Gorilla

    阅读全文
  • 文章封面

    《DDoS攻击威胁报告(2025版)》发布

    作者:绿盟科技发布日期:2025-04-28 10:28:00

    正式发布随着全球地缘政治冲突的不断升级以及网络空间冲突的兴起,DDoS攻击的需求也在持续增长。攻击者不仅将其作为牟利工具,还将其视为一种战略手段,用于破坏关键基础设施或施加政治压力,DDoS正逐步演变

    阅读全文
  • 文章封面

    RSAC 2025创新沙盒 | Knostic:重塑企业AI安全的访问控制范式

    作者:绿盟科技发布日期:2025-04-28 10:28:00

    一. 简介在生成型人工智能(GenAI)和大型语言模型(LLM)迅速渗透企业运营的今天,数据泄露和隐私风险已成为企业面临的重大挑战。Knostic,这家成立于2023年的初创公司,凭借其创新的“需要

    阅读全文
  • 文章封面

    全链条斩断一网络水军黑手,涉案金额达2亿余元;|新型越狱攻击可突破ChatGPT、DeepSeek等主流AI服务防护

    作者:黑白之道发布日期:2025-04-28 10:06:53

    重要!!!2025HW招募,加V:Hacker-ED详情请点击:重要!2025HW招募!全链条斩断一网络水军黑手,涉案金额达2亿余元;文章转发量不够、曝光率太低、无人问津怎么办?这时,一则广告映入眼帘

    阅读全文
  • 文章封面

    朝鲜黑客利用生成式AI获取全球远程工作岗位

    作者:黑白之道发布日期:2025-04-28 10:06:53

    朝鲜特工正在实施一项结合社会工程学与尖端技术的复杂行动,利用生成式人工智能(GenAI)工具在全球企业中获得远程技术职位。伪造数字身份渗透企业这些人员创建极具说服力的数字身份,包括伪造的资质证书和工作

    阅读全文
  • 文章封面

    记一次域渗透实战:Entra SSO功能的滥用

    作者:黑白之道发布日期:2025-04-28 10:06:53

    Microsoft Entra 无缝单一登录(Seamless Single Sign-On)是微软推出的一种高级身份验证和访问管理功能。通过无缝单一登录,用户在受支持的企业网络环境中登录过一次后,无

    阅读全文
  • 文章封面

    Honeypot 蜜罐系统 基于Go语言开发的分布式蜜罐系统,用于网络安全监测、攻击行为捕获与分析。

    作者:黑白之道发布日期:2025-04-28 10:06:53

    工具介绍Honeypot 蜜罐系统,基于Go语言开发的分布式蜜罐系统,用于网络安全监测、攻击行为捕获与分析。系统架构Agent(流量捕获) --> Server(服务模拟) --> LogServer

    阅读全文
  • 文章封面

    【蓝队】一款用于 HW 蓝队对网络流量的深入分析工具

    作者:贝雷帽SEC发布日期:2025-04-28 09:44:32

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
  • 文章封面

    韩国三大电信运营商之一SK Telecom 遭黑客攻击 用户信息泄露

    作者:汇能云安全发布日期:2025-04-28 09:39:05

    4月28日,星期一,您好!中科汇能与您分享信息安全快讯:01工信部CSTIS提醒:防范WinRAR安全绕过漏洞的风险 工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)4月27日通过微

    阅读全文
  • 文章封面

    通过 OPTIONS 请求+方法走私:HackerOne赏金案例解析

    作者:骨哥说事发布日期:2025-04-28 09:15:07

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    浅谈常见edu漏洞,逻辑漏洞、越权、接管、小白如何快速找准漏洞

    作者:富贵安全发布日期:2025-04-28 09:15:12

    今年对某高校进行了渗透测试,发现了一些比较经典的漏洞,写一下和师傅们一起分享。1.教务系统登录处短信轰炸学校的教务系统登录处,发现有一个手机验证码认证这里会发送一个验证码正常来说,每发送一次短信验证码

    阅读全文
  • 文章封面

    一次不出网的渗透测试

    作者:富贵安全发布日期:2025-04-28 09:15:12

    提要本次模拟不出网环境下的渗透测试,靶机搭建了有CVE-2022-26134漏洞的confluence服务confluence服务位于端口8090用到的工具有vshell,suo5,哥斯拉,proxi

    阅读全文
  • 文章封面

    HW持续招人,不卡学生

    作者:富贵安全发布日期:2025-04-28 09:15:12

    1.人员需求:注意:仍旧招收 2025 应届学生!! (毕业时间 2025 年 5-12 月内) 初级,中级,高级均仍有位置,已经毕业的师傅们也可投递能力强的师傅可是大学生。2.项目地点:根据厂商安排

    阅读全文
  • 文章封面

    安恒信息携手日电信息系统、汉砾和,开启数字安全合作新篇章

    作者:安恒信息发布日期:2025-04-28 09:06:27

    NEWS安恒信息、NEC、汉砾和三方签约近日,安恒信息与日电信息系统(中国)有限公司(以下简称“NEC”)、汉砾和(北京)科技有限公司(以下简称“汉砾和”)正式签署三方战略合作协议,围绕数字安全领域展

    阅读全文
  • 文章封面

    西湖论剑丨5.10 智能体·论剑风暴来袭!「解码智能体DNA」应用创新实践与安全治理

    作者:安恒信息发布日期:2025-04-28 09:06:27

    AI智能体应用与安全治理论坛当大模型能力提升与智能体生态演进形成双重叠加时,应用场景想象空间进一步打开;当欧盟 AI 法案碰撞中国生成式 AI 管理办法,人工智能正面临着 “安全即竞争力” 的历史拐点

    阅读全文
  • 文章封面

    痛悼张森教授:忆科技先驱,承网络安全行业之志

    作者:安恒信息发布日期:2025-04-28 09:06:27

    缅怀张森教授——安恒信息范渊惊闻张森教授与世长辞,心中悲痛难抑。先生是产业一线我非常尊重的师者,此刻唯有以文字追忆先生风采,聊表缅怀之情。右三为张森教授初识之缘:产业融合的战略引路人与张森教授的初识,

    阅读全文
  • 文章封面

    2024全球高危漏洞预警报告(含POC)

    作者:Rot5pider安全团队发布日期:2025-04-28 09:03:50

    点击上方蓝字 关注安全知识 2024全球高危漏洞预警报告(完整版)TOP 10漏洞全披露(含PoC状态)一、高危漏洞TOP 10完整榜单1. CVE-2024-12345:Apache Log4j

    阅读全文
  • 文章封面

    浅谈常见edu漏洞,逻辑漏洞、越权、接管、getshell,小白如何快速找准漏洞

    作者:神农Sec发布日期:2025-04-28 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    开赛!第四届中国研究生网络安全创新大赛报名开启!

    作者:XCTF联赛发布日期:2025-04-28 09:00:00

    CPIPC第四届中国研究生网络安全创新大赛正式启动!三大赛道 等你来战!✨ 揭榜挑战赛 ✨直面行业“卡脖子”难题 用技术破局!✨ 创意作品赛 ✨脑洞大开的网络安全方案 让创新闪耀!✨ 实网对抗赛 ✨C

    阅读全文
  • 文章封面

    Tomcat内存马学习与探究

    作者:T00ls安全发布日期:2025-04-28 09:00:00

    Context这里有对一些专业名词做了一些了解,可以简单看一下Host: 文档里也有解释,这里通俗一点讲就是表示一个主机,比如,在同一个Host(主机)下,你可能有/app1、/app2等多个Web

    阅读全文
  • 文章封面

    李白安全《实战攻防》第二期,解锁攻防新姿势!

    作者:亿人安全发布日期:2025-04-28 08:55:00

    实战攻防课程由某大厂攻防实验室攻击手开发并讲授,讲师拥有丰富的红队经验和一线安全服务经验,多次担任国家级攻防演练攻击手及省级攻防演练攻击手,荣获多个“最佳攻击手、优秀攻击手”称号。熟练掌握外网打点、钓

    阅读全文
  • 文章封面

    牛!渗透工程师必刷的30个国内外攻防靶场!(超全汇总)

    作者:HACK之道发布日期:2025-04-28 08:40:00

    建议将公众号点上星标✨,这样每次公众号更新文章,就会第一时间出现在你的订阅号列表~俗话说百看不如一练,小编今天总结了30个国内外网络安全必刷的靶场,以供大家学习,早日成为高手!一、基础类靶场1. D

    阅读全文
  • 文章封面

    XSS 从 PDF 中窃取数据

    作者:Khan安全团队发布日期:2025-04-28 08:33:42

    <script>x=new XMLHttpRequest;x.onload=function(){document.write(this.responseText)};http://x.open(‘G

    阅读全文
  • 文章封面

    论文一直投不中?保姆级SCI全程投稿发表来了!同领域期刊审稿人全程助力直至中刊

    作者:Khan安全团队发布日期:2025-04-28 08:33:42

    说到发论文的辛酸,相信老师和同学们都深有体会,发SCI真的是这个世界上最痛苦的事,没有之一!从写的时候就开始痛苦,但更痛苦的事是好不容易熬了几个月终于写完了,满心期待的投稿,结果被拒了一遍又一遍!没有

    阅读全文
  • 文章封面

    一款隐蔽数据嵌入工具 - ShadowMeld

    作者:菜鸟学信安发布日期:2025-04-28 08:30:00

    介绍ShadowMeld 是一个针对安全研究者的隐蔽数据嵌入工具,可将二进制载荷(如 Shellcode)无缝注入png,bmp等常见文件格式,并生成专用的内存加载器(Loader),实现无文件痕迹的

    阅读全文
  • 文章封面

    思考|网络安全创始人面临的压力和机遇

    作者:安全喵喵站发布日期:2025-04-28 08:30:00

    关于如何创建一家初创企业,人们不乏建议。事实上,每一位创始人都会承认,在决定创办公司的那一刻,每个人都会迫不及待地告诉他们应该怎么做。从风险投资人和天使投资人,到业内人士、市场分析师、安全领导者、安全

    阅读全文
  • 文章封面

    信息安全不是选择题,是海淀的必答题!市人大海淀团代表赴天融信等开展专题调研

    作者:天融信发布日期:2025-04-28 08:30:00

    文章来源:海淀人大官方公众号网络安全的“隐形战场”每个字节都是守护4月25日,市人大海淀团代表围绕海淀区信息安全建设与国家科技自立自强任务,聚焦世界领先科技园区建设开展专题调研。此次调研采取小切口、小

    阅读全文
  • 文章封面

    天融信与南宁职业技术大学达成战略合作,共筑人工智能安全专业人才培养新高地

    作者:天融信发布日期:2025-04-28 08:30:00

    近日,天融信科技集团与南宁职业技术大学正式达成战略合作,携手共建人工智能安全专业人才培养创新范式。南宁职业技术大学党委副书记、校长周旺,教务处(招生就业处)处长王敦,人工智能学院党委书记、院长李光荣,

    阅读全文
  • 文章封面

    一款新的多人协作红队渗透框架

    作者:Hack分享吧发布日期:2025-04-28 08:30:00

    声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。现在只对常读和星标的公众号才展示大图推送,建议大家把”

    阅读全文
上一页下一页