全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    50个端口渗透高阶技巧,红队速存!

    作者:HACK之道发布日期:2025-04-25 08:08:03

    端口是网络攻防的核心战场,每个开放端口都可能成为渗透测试的突破口。本文基于真实攻防案例与行业规范,总结50条端口渗透实战技巧,涵盖信息收集、漏洞利用、权限提升、内网渗透等全流程,助你构建系统化的渗透

    阅读全文
  • 文章封面

    一个漏洞仓库免费送~

    作者:富贵安全发布日期:2025-04-25 08:00:00

    后台回复POC即可获得地址CMS漏洞74cms v4.2.1 v4.2.129 后台getshell漏洞74cms v5.0.1 后台跨站请求伪造漏洞 CVE-2019-11374Anchor CMS

    阅读全文
  • 文章封面

    一次不出网的渗透测试

    作者:富贵安全发布日期:2025-04-25 08:00:00

    提要本次模拟不出网环境下的渗透测试,靶机搭建了有CVE-2022-26134漏洞的confluence服务confluence服务位于端口8090用到的工具有vshell,suo5,哥斯拉,proxi

    阅读全文
  • 文章封面

    HW持续招人,不卡学生

    作者:富贵安全发布日期:2025-04-25 08:00:00

    1.人员需求:注意:仍旧招收 2025 应届学生!! (毕业时间 2025 年 5-12 月内) 初级,中级,高级均仍有位置,已经毕业的师傅们也可投递能力强的师傅可是大学生。2.项目地点:根据厂商安排

    阅读全文
  • 文章封面

    漏洞预警 | 信呼OA SQL注入漏洞

    作者:浅安安全发布日期:2025-04-25 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述信呼OA是一款免费开源的办公OA系统,包括APP,pc上客户端,REIM即时通信,服务端等。0x03 漏洞详情漏洞类型:SQL注入影响:获

    阅读全文
  • 文章封面

    漏洞预警 | Netgear信息泄露漏洞

    作者:浅安安全发布日期:2025-04-25 08:00:00

    0x00 漏洞编号CVE-2024-30569CVE-2024-305700x01 危险等级中危0x02 漏洞概述Netgear R6850是美国网件公司推出的一款家用无线路由器的具体型号。0x03

    阅读全文
  • 文章封面

    漏洞预警 | 金盘移动图书馆系统信息泄露漏洞

    作者:浅安安全发布日期:2025-04-25 08:00:00

    0x00 漏洞编号暂无0x01 危险等级中危0x02 漏洞概述金盘移动图书馆管理系统是集掌上门户,掌上APP,微信平台为一体的移动服务解决方案,在移动智能时代拉近读者与图书馆之间的距离。0x03 漏洞

    阅读全文
  • 文章封面

    工具 | XG_NTAI

    作者:浅安安全发布日期:2025-04-25 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介XG_NTAI是一款用于Webshell木马免杀、流量加密传输的工具

    阅读全文
  • 文章封面

    实力领跑,威努特斩获赛迪顾问四项大奖!

    作者:威努特安全网络发布日期:2025-04-25 07:59:00

    4月24日,工业和信息化部直属的中国电子信息产业发展研究院旗下国内权威调研机构——赛迪顾问主办的“2025IT市场年会”在北京圆满举办,“2025IT市场权威榜单”于会上正式揭晓。 威努特以自主创新研

    阅读全文
  • 文章封面

    在Yakit “浏览器”中添加本地插件

    作者:进击的HACK发布日期:2025-04-25 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消

    阅读全文
  • 文章封面

    通过某云音乐实现白加黑上线

    作者:七芒星实验室发布日期:2025-04-25 07:00:00

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    京东的反击才刚刚开始

    作者:吉祥讲安全发布日期:2025-04-25 06:11:00

    这两天大家是不是被刘强东亲自下场送外卖给刷屏了,是不是觉得京东真的是要干外卖了,我们又可以薅羊毛了。。。其实我一开始也是这么认为的,但是今天自己研究了下,其实这次京东打的是反击战。为啥,京东这不是在和

    阅读全文
  • 文章封面

    莫让“运维”成运“危”

    作者:国家安全部发布日期:2025-04-25 06:00:00

    网络运维是网络信息化建设中的重要组成部分,在保障网络正常运行、确保数据安全等方面的作用日益凸显。近年来,国家安全机关在工作中发现,个别涉密单位网络运维不规范,或使用资质能力不匹配的运维机构,或运维人员

    阅读全文
  • 文章封面

    SDL 61/100问:如何在隔离环境中修复大量的Java漏洞?

    作者:我的安全视界观发布日期:2025-04-25 06:06:00

    阅读全文
  • 文章封面

    浏览器为何成为拦截钓鱼攻击的最佳防线:三大核心优势

    作者:船山信安发布日期:2025-04-25 01:54:00

    2025年,钓鱼攻击仍是企业面临的主要安全威胁。随着攻击者更多采用基于身份认证的技术而非软件漏洞利用,钓鱼攻击的危害性甚至超过以往。攻击者正转向基于身份的攻击手段,钓鱼与凭证窃取(钓鱼的副产品)已成为

    阅读全文
  • 文章封面

    EnGenius路由器usbinteract.cgi接口存在远程命令漏洞 附POC

    作者:南风漏洞复现文库发布日期:2025-04-24 23:20:33

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    【反恐】2025年3月伊斯兰国恐怖分子追踪

    作者:丁爸 情报分析师的工具箱发布日期:2025-04-24 22:33:01

    【摘要】2025 年 3 月,与伊斯兰国有关的叛乱活动在东非和中非持续进行,莫桑比克、索马里和刚果民主共和国 (DRC) 的情况尤为明显。莫桑比克伊斯兰国 (ISM) 在主要沿海和内陆走廊持续机动并采

    阅读全文
  • 文章封面

    【反恐】2025年3月青年党在东非的活动

    作者:丁爸 情报分析师的工具箱发布日期:2025-04-24 22:33:01

    【摘要】基地组织附属的武装组织青年党(Al-Shabaab)已加强其在索马里的行动,尤其是在首都摩加迪沙及其周边地区。该武装组织还针对肯尼亚发动了多起袭击,在曼德拉和加里萨(NER)发动了袭击,并在曼

    阅读全文
  • 文章封面

    【漏洞预警】DataEase H2 JDBC远程代码执行漏洞CVE-2025-32966

    作者:飓风网络安全发布日期:2025-04-24 22:32:14

    漏洞描述:DataEase是Tableau的开源BI工具替代品,在版本2.10.8之前,经过身份验证的用户可以通过后端JDBC链接完成RCE,此问题已在版本2.10.8中修复,DataEase是开源的

    阅读全文
  • 文章封面

    通过英特尔 ShaderCache 目录绕过 UAC

    作者:Ots安全发布日期:2025-04-24 21:39:07

    我得承认,我的 Discord 服务器启发了我最近对一种新发现的 UAC 绕过方法的研究!😸 我在 Discord 服务器上看到很多关于权限提升的讨论,这让我很想研究一些比较新的 UAC 绕过方法。我

    阅读全文
  • 文章封面

    Rust 中的等待线程劫持。特别感谢 @hasherezade 为了出色的 PoC

    作者:Ots安全发布日期:2025-04-24 21:39:07

    等待线程劫持技术是一种隐秘的进程注入方法,它会劫持目标进程中的等待线程来执行 Shellcode。它通过操纵线程的返回地址来规避 SuspendThread 或 SetThreadContext 等常

    阅读全文
  • 文章封面

    Google《M-Trends 2025》报告解读

    作者:天御攻防实验室发布日期:2025-04-24 21:31:38

    网络安全趋势洞察基于Google《M-Trends 2025》报告的关键发现首先,报告依然未提及生成式AI(GenAI)。这与Sophos、ESET等其他事件响应报告一致。看完数据你就知道原因了。关键

    阅读全文
  • 文章封面

    重磅新闻 | AI+YAK 赋能国企数智化转型安全发展!

    作者:Yak Project发布日期:2025-04-24 21:05:26

    会议现场(图)由中国联通、电子科技大学、万径安全联合研发的 YAK 作为网络安全领域开发环境,为我国网络安全产业提供了强大的技术支持和创新动力。它凭借自身优势,打破了国外垄断,填补了国内空白,推动了我

    阅读全文
  • 文章封面

    网络安全自学路线建议

    作者:Z2O安全攻防发布日期:2025-04-24 20:40:08

    声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与

    阅读全文
  • 文章封面

    SRC专项知识库

    作者:Z2O安全攻防发布日期:2025-04-24 20:40:08

    建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖

    阅读全文
  • 文章封面

    文件泄露、目录泄露漏洞利用工具 - forBy

    作者:GSDK安全团队发布日期:2025-04-24 20:00:00

    01 项目地址https://github.com/Scorcsoft/forBy02 项目介绍项目描述一款图形化的 .DS_Store文件泄露、.git目录泄露、.svn目录泄露漏洞利用工具。注:工

    阅读全文
  • 文章封面

    【CTFer成长之路】Python中的安全问题

    作者:儒道易行发布日期:2025-04-24 20:00:00

    1.Python里的SSRF题目提示尝试访问到容器内部的 8000 端口和 url path /api/internal/secret 即可获取 flag访问url:http://f5704bb3-5

    阅读全文
  • 文章封面

    ClickFix攻击手段在黑客中越来越受欢迎

    作者:嘶吼专业版发布日期:2025-04-24 19:56:21

    ClickFix攻击在威胁分子中越来越受欢迎,来自朝鲜、伊朗和俄罗斯的多个高级持续威胁(APT)组织在最近的间谍活动中采用了这种技术。ClickFix是一种社会工程策略,恶意网站冒充合法软件或文档共享

    阅读全文
  • 文章封面

    蚂蚁集团“切面融合智能”应用入选“2024十大优秀网络安全创新成果”

    作者:嘶吼专业版发布日期:2025-04-24 19:56:21

    4月23日,由武汉市人民政府主办,中国网络空间安全协会、武汉临空港经济技术开发区管委会承办,中国互联网发展基金会支持的“第二届武汉网络安全创新论坛”正式开幕。大会对外发布“2024十大优秀网络安全创新

    阅读全文
  • 文章封面

    前50名免费送!价值299元《sql注入&bypass绕过实战进阶课》

    作者:FreeBuf发布日期:2025-04-24 19:43:24

    1玲珑安全免费送!前50名免费送!价值299元小课,4小时纯干货讲解,零基础小白必看!扫描二维码添加微信,暗号:玲珑安全666,秒占名额小课内容“Bypass WAF前置知识点系统性梳理● 基础到应用

    阅读全文
上一页下一页