全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    SRC专项知识库

    作者:Z2O安全攻防发布日期:2025-04-26 20:31:44

    建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖

    阅读全文
  • 文章封面

    自动化漏扫工具、外网打点、内网扫描 更新V1.3.0

    作者:夜组安全发布日期:2025-04-26 20:30:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    通过svg图片所引发的漏洞

    作者:迪哥讲事发布日期:2025-04-26 20:30:00

    通过svg图片所引发的漏洞正文漏洞核心:SVG 是一种 XML 格式的矢量图文件,它支持嵌入其他资源(如图片),比如这样一行代码:<image xlink:href="http://attacker.

    阅读全文
  • 文章封面

    【安全圈】零日漏洞引发危机:黑客利用 Ivanti VPN 发动 DslogdRAT 恶意攻击

    作者:安全圈发布日期:2025-04-26 19:00:00

    关键词零日漏洞近期针对日本组织的攻击事件表明,有技术高超的黑客利用了 Ivanti Connect Secure VPN 设备中的一个零日漏洞。攻击者利用 CVE-2025-0282 漏洞部署了多种恶

    阅读全文
  • 文章封面

    【安全圈】卡巴斯基发现由 Lazarus 黑客组织发起的针对韩国供应链的新型网络攻击

    作者:安全圈发布日期:2025-04-26 19:00:00

    关键词黑客卡巴斯基全球研究与分析团队 (GReAT) 发现了一起由Lazarus发起的复杂的最新攻击活动,这些攻击活动结合了水坑攻击和第三方软件漏洞利用的方式,攻击目标为韩国的组织。研究过程中,公司专

    阅读全文
  • 文章封面

    【安全圈】NVIDIA NeMo 框架三大高危漏洞致远程攻击与数据篡改风险剧增

    作者:安全圈发布日期:2025-04-26 19:00:00

    关键词安全漏洞马里兰州主要医疗服务机构之一 Frederick Health Medical Group 近日披露,该机构于今年1月遭遇勒索软件攻击,导致约 93万名患者 的敏感个人信息被泄露。Fre

    阅读全文
  • 文章封面

    传统应用如何迁移到SOA框架

    作者:谈思实验室发布日期:2025-04-26 18:08:11

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯软件定义汽车 (SDV) 的特点是 AI、自主、连接和电气化。最近,汽车行业已开始采用“基于服务”的方法来设计 SDV 的现代应用。这种称为面向服务的架构

    阅读全文
  • 文章封面

    Lauterbach实用技巧,Hex文件导出

    作者:谈思实验室发布日期:2025-04-26 18:08:11

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01如何基于Lauterbach直接导出Intel格式的绝对地址如前文,目标:导出绝对地址0xA0010000--0xA001001F范围的数据(长度32

    阅读全文
  • 文章封面

    FreeBuf周报 | ChatGPT成功生成CVE有效攻击程序;AI幻觉催生攻击

    作者:FreeBuf发布日期:2025-04-26 18:00:00

    各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!🤖ChatGPT在公开漏洞利用代码发布前成功生成CVE有效攻击程序

    阅读全文
  • 文章封面

    FreeBuf热门电台精选集第二期

    作者:FreeBuf发布日期:2025-04-26 18:00:00

    阅读全文
  • 文章封面

    Linux io_uring概念验证Rootkit可绕过基于系统调用的威胁检测工具

    作者:FreeBuf发布日期:2025-04-26 18:00:00

    网络安全研究人员近日展示了一款名为"Curing"的概念验证(PoC)Rootkit,该工具利用Linux异步I/O机制io_uring绕过了传统的系统调用监控。01安全工具存在重大盲区ARMO公司表

    阅读全文
  • 文章封面

    CCB_CISCN_半决赛-AWDP-pwn 题解

    作者:看雪学苑发布日期:2025-04-26 17:59:00

    ‍awdp-pwn/typo awdp-pwn/打字错误break没有show, 构造堆块 ub 和 tcache fd重叠, 后面1/16 概率,申请到_IO_2_1_stdout_-0x10成

    阅读全文
  • 文章封面

    今晚8点半直播!ARM系统深度调试与逆向-第二讲:M核精华之中央处理器

    作者:看雪学苑发布日期:2025-04-26 17:59:00

    ARM架构作为嵌入式系统领域的瑰宝,一直以来都备受关注。从深度嵌入式,到桌面,再到云,ARM不断攻城略地,正在成为主流。本次培训将带你深入了解ARM架构的三大系列,从M核到A核,从内部调试器到外部调试

    阅读全文
  • 文章封面

    PoC攻击暴露Linux安全工具缺陷,以色列厂商称过度依赖eBPF埋隐患

    作者:信息安全大事件发布日期:2025-04-26 16:46:35

    以色列云安全公司Armo近日通过新型概念验证(PoC)rootkit成功绕过多款主流Linux运行时安全工具,该案例揭示了当前安全产品存在的技术局限。这款名为"Curing"的PoC工具名称融合了"治

    阅读全文
  • 文章封面

    【工具分享】socks5代理搭建测试(续)

    作者:弥天安全实验室发布日期:2025-04-26 15:20:00

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责! 续socks5代理文章评论区分享0x01工具介绍‌SOCK

    阅读全文
  • 文章封面

    .NET 总第 69 期红队武器库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-04-26 13:38:51

    01阅读须知此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-04-26 13:38:51

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    .NET 实战对抗,内网渗透中红队通过 FSharp 执行命令绕过安全防护

    作者:dotNet安全矩阵发布日期:2025-04-26 13:38:51

    在红队渗透测试中,Sharp4fsi.exe是一款基于F#的交互式编译器执行攻击负载的工具,通过封装或修改原始编译器,能够执行包含恶意代码的F#脚本文件。由于F#的交互式编译器本身带有微软的签名,因此

    阅读全文
  • 文章封面

    2025 | 第八届封神台CTF获奖名单公示

    作者:掌控安全EDU发布日期:2025-04-26 12:00:00

    扫码领资料获网安教程此次比赛分为总排行榜(由高校战队与过气应届生共同参与)和高校排行榜(由高校战队参与),经赛委会审核确认,封神台第八届CTF获奖队伍名单公示如下:总排行榜奖次获奖队伍名称身份组别一

    阅读全文
  • 文章封面

    癌症晚期,是否要坚持治疗?

    作者:掌控安全EDU发布日期:2025-04-26 12:00:00

    大家好,我是赛博老周,从业信息安全10余年的老网安,也是该公众号“信息安全笔记”的作者。在发这篇文章之前我很纠结到底要不要发,感觉有点道德绑架了,因为我周边问了一圈凑到的钱也不多,所以今天不得不发这篇

    阅读全文
  • 文章封面

    【红队】一款全方位扫描工具,具备高效的机器探活,端口探活,协议识别,指纹识别,漏洞扫描等功能

    作者:贝雷帽SEC发布日期:2025-04-26 11:47:51

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
  • 文章封面

    Android7至16系统ROM魔改和安全研究篇(建议收藏)

    作者:哆啦安全发布日期:2025-04-26 11:05:34

    推荐阅读Android系统定制篇(魔改新机)深入分析AMS启动流程Android APP的启动流程WMS启动流程分析和介绍Android系统启动流程详解Android Zygote 启动流程Andro

    阅读全文
  • 文章封面

    国产手机屏幕霸主京东方的前世今生

    作者:义真科技发布日期:2025-04-26 11:01:06

    (一)北京电子管厂1,诞生背景新中国成立后,由于旧有的工业基础极为薄弱,所以在国产工业化方面可谓举步维艰。紧接着,又是“抗美援朝”时期,国内工业化进程进一步延缓。1953年抗美援朝胜利后,新中国总算在

    阅读全文
  • 文章封面

    习近平在中共中央政治局第二十次集体学习时强调 坚持自立自强 突出应用导向 推动人工智能健康有序发展

    作者:国家安全部发布日期:2025-04-26 10:52:49

    中共中央政治局4月25日下午就加强人工智能发展和监管进行第二十次集体学习。中共中央总书记习近平在主持学习时强调,面对新一代人工智能技术快速演进的新形势,要充分发挥新型举国体制优势,坚持自立自强,突出应

    阅读全文
  • 文章封面

    一网双全:FCoE如何让企业用一套以太网同时承载数据与存储流量【深入浅出】

    作者:HW安全之路发布日期:2025-04-26 10:48:27

    前言在当今云计算和大数据时代,数据中心的网络架构正经历着前所未有的巨变。随着虚拟化技术、超融合基础架构以及AI等新兴应用的快速发展,数据中心对网络的带宽、延迟、灵活性和管理提出了更高的要求。在这个背景

    阅读全文
  • 文章封面

    公众号AI功能上线,安全问题秒变“有问必答

    作者:Rot5pider安全团队发布日期:2025-04-26 10:00:00

    点击上方蓝字 关注安全知识引言 AI 一顿扯 引言:安全人的“智能随身助手”来了!网络安全威胁瞬息万变,但您是否曾因信息检索耗时、专家咨询门槛高而错失最佳应对时机?结合腾讯元宝打造

    阅读全文
  • 文章封面

    KdotStealer窃密木马样本分析

    作者:安全分析与研究发布日期:2025-04-26 10:00:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述窃密木马是用于窃取用户系统中敏感数据的恶意执行体。攻击者常通过网络钓鱼、漏洞利用、软件捆绑等方式投放窃密木马,并利用窃取到的重要数据进行牟利。当用户

    阅读全文
  • 文章封面

    2025年能源网络安全大赛-Writeup

    作者:网络安全与取证研究发布日期:2025-04-26 09:00:00

    webeasyInstall报错泄露框架信息是thinkphp3.2.2源码分析了⼀下发现有⼀个写配置⽂件的⽅法,写⼊shelldb[]=mysqli&db[]=127.0.0.1&db[]=1&db

    阅读全文
  • 文章封面

    若依系统 | SQL注入漏洞+druid框架漏洞

    作者:神农Sec发布日期:2025-04-26 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    为境外提供芯片企业信息,一“商业间谍”获刑;|警惕!新型恶意软件通过多层混淆技术劫持Docker镜像

    作者:黑白之道发布日期:2025-04-26 08:36:12

    重要!!!2025HW招募,加V:Hacker-ED详情请点击:重要!2025HW招募!为境外提供芯片企业信息,一“商业间谍”获刑;2025年4月25日,上海检察机关发布知识产权检察综合履职典型案例。

    阅读全文
上一页下一页