全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    一次不出网的渗透测试

    作者:富贵安全发布日期:2025-04-27 14:28:58

    提要本次模拟不出网环境下的渗透测试,靶机搭建了有CVE-2022-26134漏洞的confluence服务confluence服务位于端口8090用到的工具有vshell,suo5,哥斯拉,proxi

    阅读全文
  • 文章封面

    HW持续招人,不卡学生

    作者:富贵安全发布日期:2025-04-27 14:28:58

    1.人员需求:注意:仍旧招收 2025 应届学生!! (毕业时间 2025 年 5-12 月内) 初级,中级,高级均仍有位置,已经毕业的师傅们也可投递能力强的师傅可是大学生。2.项目地点:根据厂商安排

    阅读全文
  • 文章封面

    Severance:这部热门剧集对网络安全和人为风险的启示

    作者:securitainment发布日期:2025-04-27 14:10:00

    Severance: what the hit show can teach us about cybersecurity and human risk如果你的工作人格不了解你的个人生活,而你的家庭人

    阅读全文
  • 文章封面

    XRP库xrpl.js遭黑客攻击 导致钱包被盗

    作者:嘶吼专业版发布日期:2025-04-27 14:00:00

    近期,Ripple推荐加密货币NPM JavaScript库名为“xrpl.js”,被入侵窃取Ripple钱包种子和私钥,并将其转移到攻击者控制的服务器上,允许威胁者窃取存储在钱包中的所有资金。恶意代

    阅读全文
  • 文章封面

    自从进了这个京东捡漏福利群,拿了很多0元商品,还有很多秒杀呢!

    作者:Ots安全发布日期:2025-04-27 13:36:05

    上周,小编一个在京东上班的朋友拉我进了免单福利群!我才发现原来好多京东平台的东西不仅质量好还很便宜,还有很多0元商品可以抢,以前竟然被“坑”那么多的冤枉钱!!刚加到群里后,群主就给大家送了一波BUG商

    阅读全文
  • 文章封面

    利用虚假 GIF 进行多阶段反向代理卡盗刷攻击

    作者:Ots安全发布日期:2025-04-27 13:36:05

    在今天的文章中,我们将回顾一次针对 Magento 电商网站的复杂、多阶段信用卡欺诈攻击。该恶意软件利用伪造的 gif 图像文件、本地浏览器sessionStorage数据,并使用恶意反向代理服务器篡

    阅读全文
  • 文章封面

    BleedingTooth:Linux 蓝牙零点击远程代码执行

    作者:Ots安全发布日期:2025-04-27 13:36:05

    介绍我注意到syzkaller已经对网络子系统进行了广泛的模糊测试,但对蓝牙等子系统的覆盖程度较低。总体而言,对蓝牙主机攻击面的研究似乎相当有限——蓝牙中大多数公开的漏洞仅影响固件或规范本身,并且仅允

    阅读全文
  • 文章封面

    网络安全公司首席执行官被指控在医院系统上安装恶意软件

    作者:Ots安全发布日期:2025-04-27 13:36:05

    网络安全公司 Veritaco 的首席执行官杰弗里·鲍伊 (Jeffrey Bowie) 因涉嫌感染俄克拉荷马城圣安东尼医院的员工电脑而面临两项违反俄克拉荷马州计算机犯罪法的指控。该男子被指控于 20

    阅读全文
  • 文章封面

    员工网络安全意识如何提升?安全宣贯不可少

    作者:GoUpSec发布日期:2025-04-27 12:37:45

    数字化时代,网络安全威胁肆虐成灾,“人的漏洞”是网络安全最大的漏洞。我们一起目睹过商业巨头在经历网络安全事件后付出的成本与代价,也见证了无数企业“惶恐中招”的不安与焦虑。员工网络安全意识有多重要?如何

    阅读全文
  • 文章封面

    【2025年HVV】HVV招聘-只要中级及以上

    作者:迪哥讲事发布日期:2025-04-27 12:37:21

    招聘岗位:网络安全工程师年龄要求:2001年及之前出生(技术水平好可放宽年龄限制)按月结款岗位职责:负责甲方客户设备监测、巡检、排查等工作,保障网络安全稳定运行。负责协调各方资源,高效推进项目进展。负

    阅读全文
  • 文章封面

    授权码欺骗:俄罗斯黑客利用微软 OAuth 进行钓鱼

    作者:白帽子左一发布日期:2025-04-27 12:00:00

    扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)关键要点• 自2025年3月初以来,Volexity 观察到多个俄罗斯威胁行为

    阅读全文
  • 文章封面

    倒计时一天!《数字青春 榜样力量》五四青年节特别直播来啦!扫码预约

    作者:360漏洞云发布日期:2025-04-27 12:00:00

    转发有奖 转发本文或长图至朋友圈 开奖时间 4月28日14:00开奖后转发无效请中奖的朋友在开奖后3日内填写地址并将朋友圈转发截图发送至微信公众号进行兑奖过时失效

    阅读全文
  • 文章封面

    挖洞日记 | 某高校旁站到统一认证, 怒刷30+rank

    作者:掌控安全EDU发布日期:2025-04-27 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - yang918 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)声明以下漏洞已经上报edusrc平

    阅读全文
  • 文章封面

    【漏洞预警】Grafana权限管理不当漏洞

    作者:飓风网络安全发布日期:2025-04-27 11:57:16

    漏洞描述:Grafana官方发布安全公告,修复了Grafana中的多个安全漏洞,其中包括一个权限管理不当漏洞,该漏洞于Grafana 11.6.x引入,查看者无论被分配何种访问权限,都能访问所有仪表板

    阅读全文
  • 文章封面

    【高危漏洞预警】Craft CMS generate-transform反序列化代码执行漏洞(CVE-2025-32432)

    作者:飓风网络安全发布日期:2025-04-27 11:57:16

    漏洞描述:Craft CMS是一个灵活、用户友好的内容管理系统,用于创建自定义的数字网络体验和其他体验,攻击者可构造恶意请求利用generate-transform端点触发反序列化,执行任意代码控制服

    阅读全文
  • 文章封面

    攻防第一天,内网又穿了?

    作者:进击安全发布日期:2025-04-27 11:35:16

    序言  记一次三天1.3w分拿下靶标过程复盘总结突破  通过互联网公开的web服务,针对子域名信息收集到目标单位的教务管理系统,它是由南京某某公司开发提供服务的通过目录遍历拿到源码开始代码审计,老思路

    阅读全文
  • 文章封面

    智能汽车安全-漏洞挖掘到控车攻击

    作者:神农Sec发布日期:2025-04-27 11:21:29

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    暗流涌动:钓鱼木马再来袭

    作者:腾讯安全威胁情报中心发布日期:2025-04-27 10:55:59

    前言 近期,钓鱼木马攻击仍在持续,其核心攻击流程虽未发生显著变化,但攻击者不断升级对抗手法以突破安全防线。攻击者通过伪造工具官网(如浏览器、VPN、白板工具等)、恶意IM/邮件钓鱼、伪装成合法安

    阅读全文
  • 文章封面

    专业放心|网络安全赛事举办交给我们

    作者:Nu1L Team发布日期:2025-04-27 10:32:42

    自今年以来,九州安连作为平台方圆满支撑了多场网络安全赛事,如N1CTF Junior、阿里云CTF、京麒CTF、南京邮电大学NCTF、某省医疗行业防御综合赛等等,其中不乏上千支队伍的大型赛事。在足够的

    阅读全文
  • 文章封面

    毫秒级浏览器指纹识别插件

    作者:Hack分享吧发布日期:2025-04-27 10:30:00

    声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。现在只对常读和星标的公众号才展示大图推送,建议大家把”

    阅读全文
  • 文章封面

    漏洞情报通知

    作者:360漏洞云发布日期:2025-04-27 10:29:29

    阅读全文
  • 文章封面

    漏洞情报通知

    作者:360漏洞云发布日期:2025-04-27 10:20:39

    阅读全文
  • 文章封面

    【渗透测试】doubletrouble: 1靶场渗透测试

    作者:暗魂攻防实验室发布日期:2025-04-27 10:00:05

    FOCUS ON US点击蓝字.关注我们01前言1.1 下载安装下载地址:https://www.vulnhub.com/entry/doubletrouble-1,743/选择镜像文件进行下载。下载

    阅读全文
  • 文章封面

    重要考试被泄题,答案提前发放…;|警惕!恶意文件窃取公民信息,网警公布典型案例

    作者:黑白之道发布日期:2025-04-27 10:01:19

    重要!!!2025HW招募,加V:Hacker-ED详情请点击:重要!2025HW招募!重要考试被泄题,答案提前发放…;2025年4月25日,近日,上海市高级人民法院发布2024年上海法院知识产权司法

    阅读全文
  • 文章封面

    15天被骗40余万!警惕玉石直播间套路→

    作者:黑白之道发布日期:2025-04-27 10:01:19

    先进行免费玉石鉴定,再进入直播间参与玉石投资,小额返现笔笔成功,原石加工赚上加赚……“稳赚不赔”的假象背后,是一场精心设计的投资骗局。2023年12月,一则“免费玉石鉴定”的抖音信息引起了王女士的注意

    阅读全文
  • 文章封面

    不出网环境下的渗透测试

    作者:黑白之道发布日期:2025-04-27 10:01:19

    原文链接:https://xz.aliyun.com/news/17321本次模拟不出网环境下的渗透测试,靶机搭建了有CVE-2022-26134漏洞的confluence服务confluence服务

    阅读全文
  • 文章封面

    提取网页敏感信息扩展插件

    作者:黑白之道发布日期:2025-04-27 10:01:19

    工具介绍雪瞳是一款用于检测和提取网页中敏感信息的Chrome浏览器扩展,可帮助用户快速获取网页中的敏感信息,并进行分析和处理。功能特点实现多种敏感信息,指纹等检测分类支持动态扫描,针对动态渲染的网页信

    阅读全文
  • 文章封面

    渗透测试JS接口Fuzz场景研究

    作者:乌雲安全发布日期:2025-04-27 09:50:41

    作者:一天要喝八杯水原文:https://forum.butian.net/share/4163侵权请联系我删除渗透测试中当页面功能点过少无处可测,或者攻防、SRC场景下开局一个登录框尝试弱口令,爆破

    阅读全文
  • 文章封面

    全国政协常委、副秘书长,民建中央副主席孙东生一行莅临安恒信息调研指导

    作者:安恒信息发布日期:2025-04-27 09:44:13

    4 月 25 日上午,全国政协常委、副秘书长,民建中央副主席孙东生一行莅临安恒信息调研指导。浙江省政协副主席、民建省委会主委陈小平,杭州市政协副主席、民建省委会副主委、杭州市委会主委郭清晔等陪同调研,

    阅读全文
  • 文章封面

    “五一”网络安全预警:"银狐"木马病毒攻击再度来袭

    作者:汇能云安全发布日期:2025-04-27 09:41:55

    4月27日,星期日,您好!中科汇能与您分享信息安全快讯:01“五一”网络安全预警:"银狐"木马病毒攻击再度来袭 近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室通过国家计算机病毒

    阅读全文
上一页下一页