全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    俄罗斯军队手机地图被植入间谍木马

    作者:黑白之道发布日期:2025-04-26 08:36:12

    2025年4月,安全厂商Doctor Web披露:俄罗斯特种行动部队广泛使用的安卓地图应用AlpineQuest被植入间谍木马。攻击者将旧版AlpineQuest改装后,通过伪造的俄语Telegram

    阅读全文
  • 文章封面

    某开源cms 0day挖掘

    作者:黑白之道发布日期:2025-04-26 08:36:12

    作者:用户9528原文链接:https://xz.aliyun.com/news/17601如侵权请联系删除简介简介CicadasCMS是用springboot+mybatis+beetl开发的一款C

    阅读全文
  • 文章封面

    若依Vue漏洞检测工具更新!V5

    作者:黑白之道发布日期:2025-04-26 08:36:12

    往期若依工具若依Vue框架漏洞检测工具,包括 Swagger、Druid、文件下载漏洞、SQL 注入、定时任务漏洞和任意密码修改漏洞等若依最新定时任务SQL注入可导致RCE漏洞的一键利用工具若依工具若

    阅读全文
  • 文章封面

    大专也可以冲腾讯了

    作者:吉祥讲安全发布日期:2025-04-26 08:24:00

    腾讯旗下的全子子公司:腾讯云智已经开始了2025年暑期实习了,4月27、5月10日、5月11开始在西安和武汉进行线下面试。据我了解云智应该在西安、长沙、武汉、重庆、厦门都有办公区。投递地址:https

    阅读全文
  • 文章封面

    RSAC 2025前瞻:Agentic AI将成为行业新风向

    作者:安全内参发布日期:2025-04-26 08:11:00

    关注我们带你读懂网络安全从开幕主旨演讲到各大厂商展台,代理型AI(Agentic AI)在RSAC 2025上频频出现,将成为今年网络安全行业的新风向。前情回顾·RSAC 2025动态RSAC 202

    阅读全文
  • 文章封面

    漏洞预警 | Redis拒绝服务漏洞

    作者:浅安安全发布日期:2025-04-26 08:00:00

    0x00 漏洞编号CVE-2025-216050x01 危险等级高危0x02 漏洞概述Redis是一个持久存在于磁盘上的内存数据库。数据模型是键值对,但支持许多不同类型的值:字符串、列表、集合、有序集

    阅读全文
  • 文章封面

    漏洞预警 | 泛微E-Office SQL注入漏洞

    作者:浅安安全发布日期:2025-04-26 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述泛微e-office是泛微旗下的一款标准协同移动办公平台。主要面向中小企业,平台全方位覆盖日常办公场景,可以有效提升组织管理与协同效率。0

    阅读全文
  • 文章封面

    漏洞预警 | 红帆HFOffice SQL注入漏洞

    作者:浅安安全发布日期:2025-04-26 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述红帆HFOffice是广州红帆科技有限公司研发的新一代医院智慧管理云平台,它采用了一系列红帆HFOffice是广州红帆科技有限公司研发的新

    阅读全文
  • 文章封面

    工具 | GhostWolf

    作者:浅安安全发布日期:2025-04-26 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介 GhostWolf是一个强大的内存数据提取工具,专门设计用于从浏览

    阅读全文
  • 文章封面

    耶鲁健康中心数据泄露,AI引发新型网络威胁|一周特辑

    作者:威努特安全网络发布日期:2025-04-26 07:59:00

    耶鲁健康中心数据泄露影响了 550 万患者耶鲁纽黑文健康中心(YNHHS)警告说,威胁行为者在早些时候的一次网络攻击中窃取了 550 万患者的个人数据。耶鲁纽黑文健康中心是一个非营利性医疗保健网络,为

    阅读全文
  • 文章封面

    挖矿病毒处置总结

    作者:富贵安全发布日期:2025-04-26 08:00:00

    1、加密货币与挖矿加密货币是没有物理形式,且仅存在于网络的数字货币,因其前瞻性设计、价值增长潜力和匿名性而广受欢迎。最著名以及最成功的加密货币是2009 年问世的比特币。加密货币由“密码学”和“货币”

    阅读全文
  • 文章封面

    一个漏洞仓库免费送~

    作者:富贵安全发布日期:2025-04-26 08:00:00

    后台回复POC即可获得地址CMS漏洞74cms v4.2.1 v4.2.129 后台getshell漏洞74cms v5.0.1 后台跨站请求伪造漏洞 CVE-2019-11374Anchor CMS

    阅读全文
  • 文章封面

    一次不出网的渗透测试

    作者:富贵安全发布日期:2025-04-26 08:00:00

    提要本次模拟不出网环境下的渗透测试,靶机搭建了有CVE-2022-26134漏洞的confluence服务confluence服务位于端口8090用到的工具有vshell,suo5,哥斯拉,proxi

    阅读全文
  • 文章封面

    HW持续招人,不卡学生

    作者:富贵安全发布日期:2025-04-26 08:00:00

    1.人员需求:注意:仍旧招收 2025 应届学生!! (毕业时间 2025 年 5-12 月内) 初级,中级,高级均仍有位置,已经毕业的师傅们也可投递能力强的师傅可是大学生。2.项目地点:根据厂商安排

    阅读全文
  • 文章封面

    SwitchyOmega的平替ZeroOmega

    作者:进击的HACK发布日期:2025-04-26 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消

    阅读全文
  • 文章封面

    IOS14 手机越狱

    作者:进击的HACK发布日期:2025-04-26 07:50:00

    Taurine经过本人尝试 iPhone 8 Plus 14.4,完全可以一次越狱成功。再也不需要用U盘了。下载爱思助手,选择一键越狱,其中选择Taurine后续操作可以参考:https://zhua

    阅读全文
  • 文章封面

    喂,是国家安全机关吗?

    作者:国家安全部发布日期:2025-04-26 07:00:00

    小安说“喂,是国家安全机关吗?”全民国家安全教育已经走过十年。十年中,我们身边已有越来越多的人了解到,在发现有可能威胁国家安全的可疑人、事、物时,应及时拨打12339国家安全机关举报受理电话,向国家安

    阅读全文
  • 文章封面

    某校园网登录界面前端加密绕过

    作者:七芒星实验室发布日期:2025-04-26 07:00:00

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    Stego-Campaign 传播 AsyncRAT

    作者:Khan安全团队发布日期:2025-04-26 00:23:57

    隐写术是指将恶意代码隐藏在看似无害的图像文件中。虽然这种技术在野外并不常见,但发现它总是令人兴奋的,而且它往往能揭示攻击者为传递有效载荷而采取的巧妙手段。隐写术活动流程初次感染初始感染通常始于一封钓鱼

    阅读全文
  • 文章封面

    揭秘多阶段恶意软件攻击:Cloudflare 滥用和 AsyncRAT 传播

    作者:Khan安全团队发布日期:2025-04-26 00:23:57

    根据 Sekoia 威胁检测与研究(TDR)团队的深度报告,一个精密且复杂的恶意软件交付基础设施被曝光。该设施非法利用 Cloudflare 隧道服务,部署 AsyncRAT 等远程访问木马(RAT)

    阅读全文
  • 文章封面

    emlog2.5.3代码审计(后台文件上传漏洞)

    作者:船山信安发布日期:2025-04-26 00:00:00

    前言前几天在学代码审计,翻cnvd看到一个emlog的新漏洞,想着自己复现一下搭建访问官网找到对应版本下载即可https://www.emlog.net/解压到phpstudy的www目录下访问ins

    阅读全文
  • 文章封面

    岁月里的花

    作者:青衣十三楼飞花堂发布日期:2025-04-25 23:59:00

    作者: 刘云飞距离上一次给绿盟+投稿,已经过去了十六年,我想讲讲我的生活与职业的变迁,从平凡的细细流淌中照见一个普通人的变化,讲与你来听,感谢你一盏茶的时间。上一期我的投稿《“六丸大人”二三事》刊登在

    阅读全文
  • 文章封面

    Honeypot 蜜罐系统 - honeypot

    作者:GSDK安全团队发布日期:2025-04-25 23:55:00

    01 项目地址https://github.com/Arturia-yun/honeypot02 项目介绍项目描述Honeypot 蜜罐系统 基于Go语言开发的分布式蜜罐系统,用于网络安全监测、攻击行

    阅读全文
  • 文章封面

    DKIM 签名劫持

    作者:RedTeam发布日期:2025-04-25 23:09:38

    终于把这个 DKIM 攻击复现出来了,有点东西。分享一下具体步骤:首先,需要通过Namecheap注册个域名。这帮攻击者用的域名取得也挺有意思:googl-mail-smtp-out-198-142-

    阅读全文
  • 文章封面

    记一次魔改若依的渗透测试

    作者:迪哥讲事发布日期:2025-04-25 22:50:00

    开局登陆框,可账号密码登录,手机号验证码登录。 短信轰炸测试系统白名单,所以就不着急登录后台,首先关注验证码这块,输入手机号,看看是否会发送验证码,测试 发现能收到验证码,ok

    阅读全文
  • 文章封面

    【复现】金蝶天燕应用服务器IIOP远程代码执行漏洞风险通告

    作者:赛博昆仑CERT发布日期:2025-04-25 22:38:28

    -赛博昆仑漏洞安全风险通告-金蝶天燕应用服务器IIOP远程代码执行漏洞风险通告漏洞描述 金蝶Apusic应用服务器(Apusic Application Server,AAS)是一款企业级中间件

    阅读全文
  • 文章封面

    【漏洞预警】Redis 输出缓冲区无限增长漏洞(CVE-2025-21605)

    作者:飓风网络安全发布日期:2025-04-25 21:45:53

    漏洞描述:Redis是一个开源的内存数据结构存储系统,广泛应用于缓存、消息队列、实时分析等场景。它支持多种数据结构,如字符串、哈希、列表、集合、有序集合等,并提供丰富的操作命令。Redis具有高性能、

    阅读全文
  • 文章封面

    【成功复现】Langflow框架远程命令执行漏洞(CVE-2025-3248)

    作者:弥天安全实验室发布日期:2025-04-25 21:39:07

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Langflow是Langflow开源的一个用于构建

    阅读全文
  • 文章封面

    AI恶意程序分析系统的一些技术内幕

    作者:哆啦安全发布日期:2025-04-25 21:26:10

    AI恶意程序分析系统的一些技术内幕前言在网络安全的战场上,恶意程序如同一支隐形的"黑手",不断演化、伪装,给传统的安全防护带来了前所未有的挑战。随着人工智能(AI)技术的迅猛发展,越来越多的安全

    阅读全文
  • 文章封面

    某次攻防演练官网首页Ueditor绕过到打穿内网出局

    作者:哈拉少安全小队发布日期:2025-04-25 21:21:59

    前言记某次攻防演练中,通过官网直接拿下靶标复盘经验总结。正文拿到目标单位名称,平时日常思路都是找子公司、下属控股、旁站等测试,均无果。心灰意冷时,意外打开目标官网插件发现存在百度Ueditor编辑器。

    阅读全文
上一页下一页