全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    从起诉某平台到撤诉经过

    作者:墨雪飘影发布日期:2025-04-28 08:30:00

    某些OTA平台是真该死,不是卖加价机票就是玩捆绑,时不时还两头吃,国内民航公司都被OTA绑架了,买个机票点前面几个绝对被坑,显示的价格不是阴间时间(今晚去,明早回)就是捆绑套餐的。 去年

    阅读全文
  • 文章封面

    远控锁屏恶意软件样本分析

    作者:安全分析与研究发布日期:2025-04-28 08:29:19

    安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年勒索病毒已经席卷全球,全球范围内越来越多的政府、企业,组织机构等受到勒索病毒黑客组织的攻击,几乎每天都有企业被勒索病毒攻击的新闻被曝光,可能

    阅读全文
  • 文章封面

    攻防演练:通过 Sharp4TransferPort 实现任意端口转发

    作者:dotNet安全矩阵发布日期:2025-04-28 08:22:00

    在实际的内网渗透测试或红队行动中,网络环境往往十分复杂,直连目标服务器变得困难重重。如何高效、隐蔽地打通一条通信链路,成为了渗透流程中不可或缺的一环。针对这种需求,Sharp4TransferPort

    阅读全文
  • 文章封面

    文中福利 | 国内最专业、最全面的 [ .NET 代码审计 ] 体系化学习社区

    作者:dotNet安全矩阵发布日期:2025-04-28 08:22:00

    别再纸上谈兵!这门代码审计课程带你走进 .NET Web 漏洞挖掘之旅。从一行代码入手,揭示隐藏在业务逻辑中的安全风险,手把手教你审计、复现与修复全过程。无论你是红队人员、安全研究员,还是想转型的开发

    阅读全文
  • 文章封面

    .NET 总第 69 期红队武器库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-04-28 08:22:00

    01阅读须知此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直

    阅读全文
  • 文章封面

    Angr符号执行练习XorDDoS某样本字符串解密

    作者:青衣十三楼飞花堂发布日期:2025-04-28 08:15:14

    创建: 2025-04-24 22:26更新: 2025-04-25 19:04链接: https://scz.617.cn/unix/202504242226.txt目录: ☆ XorDDo

    阅读全文
  • 文章封面

    Yakit插件-用于转换BurpSuite上无敌的Hae信息收集插件的配置规则为yakit使用

    作者:夜组安全发布日期:2025-04-28 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    2025FIC全国网络空间取证大赛初赛参考WP(除数据分析题目)

    作者:网络安全与取证研究发布日期:2025-04-28 08:00:00

    “ abstract ”检材链接:https://pan.baidu.com/s/1mpv6JZsVOpZ4eOyeiSBgxw?pwd=l200 容器挂载密码:3x@9Qm!V8e$vL%6d^Yr

    阅读全文
  • 文章封面

    漏洞预警 | PyTorch远程命令执行漏洞

    作者:浅安安全发布日期:2025-04-28 08:00:00

    0x00 漏洞编号CVE-2025-324340x01 危险等级高危0x02 漏洞概述PyTorch是一个开源的深度学习框架,广泛用于机器学习和人工智能领域。0x03 漏洞详情CVE-2025-324

    阅读全文
  • 文章封面

    漏洞预警 | 泛微E-Cology SQL注入漏洞

    作者:浅安安全发布日期:2025-04-28 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述泛微协同管理应用平台(e-cology)是一套兼具企业信息门户、知识管理、数据中心、工作流管理、人力资源管理、客户与合作伙伴管理、项目管理

    阅读全文
  • 文章封面

    漏洞预警 | 金蝶云星空反序列化漏洞

    作者:浅安安全发布日期:2025-04-28 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述金蝶云星空是一款基于云计算、大数据、社交、人工智能、物联网等前沿技术研发的新一代战略性企业管理软件。0x03 漏洞详情漏洞类型:反序列化影

    阅读全文
  • 文章封面

    漏洞环境 | AscensionPath

    作者:浅安安全发布日期:2025-04-28 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介 AscensionPath是一个基于Docker容器化技术的漏洞环

    阅读全文
  • 文章封面

    数字化转型下的安全革新:威努特零信任安全访问控制系统

    作者:威努特安全网络发布日期:2025-04-28 07:59:00

    数字化转型面临网络安全挑战数字化转型推动了云计算、大数据、物联网和移动终端等技术的广泛应用,使得远程访问成为常态。然而,这种变化也带来了新的安全挑战:网络复杂化:随着用户终端、业务和平台的多样化,数据

    阅读全文
  • 文章封面

    frida绕过OKhttp3证书单向绑定(附脚本)

    作者:进击的HACK发布日期:2025-04-28 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消

    阅读全文
  • 文章封面

    我如何从已删除的文件中赚取 64 美元 — 一个漏洞赏金故事

    作者:安全狗的自我修养发布日期:2025-04-28 07:26:18

    TL;DR — 我构建了一个自动化功能,克隆和扫描了数以万计的公共 GitHub 存储库以查找泄露的机密信息。对于每个存储库,我恢复了已删除的文件,找到了悬空的 blob 和解压缩的 .pack 文件

    阅读全文
  • 文章封面

    从JDBC MySQL不出网攻击到spring临时文件利用

    作者:七芒星实验室发布日期:2025-04-28 07:00:00

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    “核”能预警!张鲁一×高圆圆领衔当代国安反谍大剧《绝密较量》即将震撼开播!

    作者:国家安全部发布日期:2025-04-28 05:57:51

    由刘江导演,张杨编剧,张鲁一、高圆圆、曹炳琨、王晓晨、成泰燊等多位实力派演员领衔主演的当代国家安全题材电视剧《绝密较量》即将播出。解锁“核”心战场 勇破惊天危局在当今国际形势复杂多变的时代背景下,核安

    阅读全文
  • 文章封面

    一文学习Spring依赖注入

    作者:船山信安发布日期:2025-04-28 00:00:00

    简介在Spring框架中,为了确保组件之间的依赖关系得到正确管理和维护,建议使用依赖注入(Dependency Injection, DI)。依赖注入是一种设计模式,允许程序在运行时自动为类的成员变量

    阅读全文
  • 文章封面

    LSPatch和太极框架(免Root)及Magisk

    作者:哆啦安全发布日期:2025-04-27 23:50:26

    LSPatch、太极框架(免Root模式)和Magisk这三种工具的Root实现方式对手机解锁(Bootloader)的需求不同,具体分析如下:使用Magisk+riru实现全局改机Riru&Edxp

    阅读全文
  • 文章封面

    rust第三季-web安全之爬虫与逆向视频教程(2025最新)更新到59节了啦

    作者:安全狗的自我修养发布日期:2025-04-27 22:15:26

    rust语言全栈开发视频教程-第一季(2025最新)详细目录mac/ios安全视频QT开发底层原理与安全逆向视频教程linux文件系统存储与文件过滤安全开发视频教程(2024最新)linux高级usb

    阅读全文
  • 文章封面

    【情报资料】美国CIA新任局长约翰·拉特克利夫(John Ratcliffe)听证答辩

    作者:丁爸 情报分析师的工具箱发布日期:2025-04-27 21:49:01

    今天给大家推送美国CIA新任局长约翰·拉特克利(John Ratcliffe)在参议院情报委员会听证会上接受询问时的有关回答。共有122个问题。问题1:简要描述一下你如何看待自己在国家情报总监(DNI

    阅读全文
  • 文章封面

    综合后渗透工具 - e0e1-config

    作者:GSDK安全团队发布日期:2025-04-27 21:47:00

    01 项目地址https://github.com/eeeeeeeeee-code/e0e1-config02 项目介绍项目描述综合后渗透方面的杂烩,该工具主要用于后渗透方面,包含:firefox、i

    阅读全文
  • 文章封面

    【成功复现】CrushFTP身份认证绕过漏洞(CVE-2025-2825)

    作者:弥天安全实验室发布日期:2025-04-27 20:04:00

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍CrushFTP 是由 CrushFTP LLC 开

    阅读全文
  • 文章封面

    白嫖免费服务器,每月送5美刀是真TM香呐!

    作者:鹏组安全发布日期:2025-04-27 20:01:39

    由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!白嫖服务器千万种,比如亚马逊新用户一年的免费权限,再如甲骨文曾经永久免费的云服务器……作为一个月薪只有3500的老安服,在搭建网安人的究极出路

    阅读全文
  • 文章封面

    告读者书

    作者:浅安安全发布日期:2025-04-27 19:49:28

    如果有相关老板招聘和同行求职,可联系本人帮忙发布。(无偿) 暂定发布时间为周日或节假日。 中介勿扰 消息可能不会很及时回复,还请见谅。 附求职资料 求职

    阅读全文
  • 文章封面

    开发WireShark插件过程中的困惑

    作者:MicroPest发布日期:2025-04-27 19:21:58

    知道wireshark插件但没关注过,也没有开发过此类插件,只是在研究wireshark的AI自动化分析流量包pcap时碰到了这个问题(上篇《利用Claude3.7分析wireshark流量包》),才

    阅读全文
  • 文章封面

    【安全圈】新的 Inception 越狱攻击绕过了 ChatGPT、DeepSeek、Gemini、Grok 和 Copilot

    作者:安全圈发布日期:2025-04-27 19:00:00

    关键词网络攻击一对新发现的越狱技术暴露了当今最流行的生成式人工智能服务的安全护栏中的系统性漏洞,包括 OpenAI 的ChatGPT、谷歌的 Gemini、微软的 Copilot、DeepSeek、A

    阅读全文
  • 文章封面

    【安全圈】新型 Cookie-Bite 攻击使黑客能够绕过 MFA 并保持对云服务器的访问

    作者:安全圈发布日期:2025-04-27 19:00:00

    关键词网络攻击一种被称为 “Cookie-Bite” 的复杂攻击技术,使网络犯罪分子能够在悄无声息中绕过多因素身份验证(MFA),并持续保持对云环境的访问权限。Varonis Threat Labs

    阅读全文
  • 文章封面

    【安全圈】多架构攻击!RustoBot 僵尸网络恶意软件威胁网络安全

    作者:安全圈发布日期:2025-04-27 19:00:00

    关键词恶意软件一种使用 Rust 编程语言编写的复杂新型僵尸网络恶意软件已被发现,其目标是全球范围内存在漏洞的路由器设备。由于该恶意软件是基于 Rust 语言编写的,因此被命名为 “RustoBot”

    阅读全文
  • 文章封面

    【安全圈】CVE-2025-3248:Langflow 开源平台严重远程代码执行漏洞威胁 AI 工作流安全

    作者:安全圈发布日期:2025-04-27 19:00:00

    关键词安全漏洞网络安全研究人员在 Langflow 中发现了一个严重的远程代码执行(RCE)漏洞。Langflow 是一个被广泛用于以可视化方式构建由人工智能驱动的智能体和工作流程的开源平台。这个高严

    阅读全文
上一页下一页