全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    RSAC 2025创新沙盒 | TwineSecurity :数字员工驱动企业安全建设

    作者:绿盟科技研究通讯发布日期:2025-04-24 10:00:00

    一、公司简介Twine Security[1]是一家专注于网络安全领域的人工智能初创公司,由前网络独角兽 Claroty 的核心团队成员于2024年创立。公司总部位于以色列特拉维夫和美国西雅图,目前员

    阅读全文
  • 文章封面

    【渗透测试】Dripping Blues: 1靶场渗透测试

    作者:暗魂攻防实验室发布日期:2025-04-24 10:00:00

    FOCUS ON US点击蓝字.关注我们01前言1.1 下载安装下载地址:https://www.vulnhub.com/entry/dripping-blues-1,744/选择镜像文件进行下载。下

    阅读全文
  • 文章封面

    假意入职教培公司 植入木马病毒窃取数据;|隔空盗刷?手机NFC碰一下血汗钱就没了?真相揭秘

    作者:黑白之道发布日期:2025-04-24 09:54:42

    重要!!!2025HW招募,加V:Hacker-ED详情请点击:重要!2025HW招募!假意入职教培公司 植入木马病毒窃取数据;在数字时代,个人信息已成为一种重要的“资产”,一些不法分子却对其动起了歪

    阅读全文
  • 文章封面

    邮件安全的头号威胁:精准验证钓鱼攻击

    作者:黑白之道发布日期:2025-04-24 09:54:42

    过去几年,邮箱几乎被用户“边缘化”了:Slack、微信、Telegram和Teams横扫全球企业通讯市场;Signal和WhatsApp蚕食了企业和政府加密通信市场(甚至白宫和美国国防部的高级官员也违

    阅读全文
  • 文章封面

    某公司的渗透技能考核靶场通关记录

    作者:黑白之道发布日期:2025-04-24 09:54:42

    作者:消失的猪猪原文链接:https://xz.aliyun.com/news/176800x0 前言某天,突然基友群发了个东西,一问说是网上别人发的,不知道哪个公司的一个技能考核的靶机环境:这个思路

    阅读全文
  • 文章封面

    Spring漏洞扫描工具,springboot未授权扫描/敏感信息扫描以及进行spring相关漏洞的扫描与验证

    作者:黑白之道发布日期:2025-04-24 09:54:42

    一、工具概述SBSCAN是一款专注于spring框架的渗透测试工具,可以对指定站点进行springboot未授权扫描/敏感信息扫描以及进行spring相关漏洞的扫描与验证。最全的敏感路径字典:最全的s

    阅读全文
  • 文章封面

    韩国电信巨头SK遭恶意软件攻击,3400万客户敏感数据或被泄露

    作者:汇能云安全发布日期:2025-04-24 09:37:41

    4月24日,星期四,您好!中科汇能与您分享信息安全快讯:01英国零售巨头玛莎百货确认遭网络攻击,客户订单系统出现延迟英国跨国零售商玛莎百货(Marks & Spencer)近日确认正在应对一起网络攻击

    阅读全文
  • 文章封面

    政务领域办公终端大模型使用:效率与安全并重,筑牢数字时代的“红色防线”

    作者:安恒信息发布日期:2025-04-24 09:17:09

    政务领域公有大模型使用现状智能化转型势在必行随着人工智能技术的飞速发展,大模型(如DeepSeek、文心一言、豆包等)正成为推动政务数字化转型的核心引擎。据统计,2024年我国政务大模型市场规模突破4

    阅读全文
  • 文章封面

    短期HVV项目招聘(北京)

    作者:Rot5pider安全团队发布日期:2025-04-24 09:04:29

    工作内容:负责前期渗透测试及HVV期间的安全研判、不需要应急。项目周期:2个月(含前期渗透准备阶段及HVV实战阶段),目前定的五一后启动,具体入场时间面试通过后通知。工作地点:北京薪资待遇:税前月薪

    阅读全文
  • 文章封面

    渗透测试 | 实战swagger框架漏洞

    作者:神农Sec发布日期:2025-04-24 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    第八届封神台CTF writeup by Mini-Venom

    作者:ChaMd5安全团队发布日期:2025-04-24 08:59:43

    招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱 admin@chamd5.org(带上简历和想加入的

    阅读全文
  • 文章封面

    .NET代码审计基础

    作者:千寻安服发布日期:2025-04-24 09:00:00

    .NET代码审计基础首先,.net的站点在文件上传getshell时常见的绕过后缀包含:asp、aspx、ashx、soap、cer,在getshell后,网站源码一般存放在bin目录下,即网站在发布

    阅读全文
  • 文章封面

    【安全研究】若依4.8.0版本计划任务RCE研究

    作者:PokerSec发布日期:2025-04-24 09:00:00

    痛苦的时刻,就是真相大白的时刻。只有接受现实,才能做出有意义的改变。 ——《纳瓦尔宝典》免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的

    阅读全文
  • 文章封面

    挖洞辅助神器之短信轰炸绕过插件

    作者:Hack分享吧发布日期:2025-04-24 08:30:00

    声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。现在只对常读和星标的公众号才展示大图推送,建议大家把”

    阅读全文
  • 文章封面

    NET Native AOT恶意样本分析插件

    作者:安全分析与研究发布日期:2025-04-24 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述前不久群里有朋友咨询笔者关于NET Native AOT恶意样本分析的问题,目前暂时没有特别有效的方法来分析这类恶意软件,如下所示:NET Nati

    阅读全文
  • 文章封面

    baitroute:蜜罐系统 - 像阿里一样捉弄红队

    作者:菜鸟学信安发布日期:2025-04-24 08:30:00

    随便一说:各位挖过阿里SRC的大手子都知道,扫描器一堆误报,什么log4j、fastjson数不甚数,让扫描器和使用扫描器的大手子苦不堪言,现在摆在你面前有一个机会,你也可以部署蜜罐去捉弄那些扫描你服

    阅读全文
  • 文章封面

    内网‘幽灵’渗透实录:30个权限维持+痕迹清理,你漏了哪招?

    作者:HACK之道发布日期:2025-04-24 08:30:00

    在攻防对抗中,内网横向移动后的权限维持与痕迹清理是决定攻击能否长期隐蔽的关键环节。本文将系统解析30种高价值技巧,覆盖Windows/Linux系统、域环境及常见服务,并提供对应的防御视角建议。第一

    阅读全文
  • 文章封面

    天融信:构建“AI+云原生”智能威胁响应体系,实现安全效能升级跃迁

    作者:天融信发布日期:2025-04-24 08:29:48

    4月23日,第二届武汉网络安全创新论坛—云安全分论坛在武汉举行。论坛由中国网络空间安全协会主办,天融信科技集团独家承办,围绕云安全的技术演进、应用实践和未来趋势展开深入探讨。天融信科技集团出席发表主题

    阅读全文
  • 文章封面

    蜜罐检测

    作者:Khan安全团队发布日期:2025-04-24 08:25:44

    核心功能功能模块技术实现URL去重输入文件哈希去重+结果文件增量校验智能限速令牌桶算法(支持动态时序调整)并发控制ThreadPoolExecutor线程池管理异常处理7大类错误分类统计(含QUIC协

    阅读全文
  • 文章封面

    医学SCI一直投不中?同领域大牛1v1精修、润色、选刊、投稿、返修,6个月承诺中刊!

    作者:Khan安全团队发布日期:2025-04-24 08:25:44

    对于临床医生和医学硕博生而言,发SCI论文真的就是“噩梦中的噩梦”!这个“噩梦”对于医学工作者来说这一生都摆脱不了!因为毕业要SCI,晋升要SCI,申请国自然要SCI……!而且医学硕博生如果毕业之前不

    阅读全文
  • 文章封面

    .NET 实战对抗,内网渗透中红队通过 FSharp 执行命令绕过安全防护

    作者:dotNet安全矩阵发布日期:2025-04-24 08:20:00

    在红队渗透测试中,Sharp4fsi.exe是一款基于F#的交互式编译器执行攻击负载的工具,通过封装或修改原始编译器,能够执行包含恶意代码的F#脚本文件。由于F#的交互式编译器本身带有微软的签名,因此

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-04-24 08:20:00

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    .NET 免杀新思路,基于 Emit 技术实现的 WebShell

    作者:dotNet安全矩阵发布日期:2025-04-24 08:20:00

    在红队打点阶段,常规 WebShell 已越来越容易被主流防护软件检测和拦截,而通过 .NET Emit 技术 动态构造恶意代码的方式,则提供了一种更隐蔽、更灵活的 webshell 实现手段。01.

    阅读全文
  • 文章封面

    Mac窃密木马源代码分析

    作者:网络安全与取证研究发布日期:2025-04-24 08:00:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述随着Mac电脑在全球办公应用市场中占比越来越大,黑客组织早已盯上了Mac平台,针对Mac的窃密木马越来越多,Lazarus APT组织曾多次针对Ma

    阅读全文
  • 文章封面

    漏洞预警 | WordPress Plugin Google for WooCommerce信息泄露漏洞

    作者:浅安安全发布日期:2025-04-24 08:00:00

    0x00 漏洞编号CVE-2024-104860x01 危险等级中危0x02 漏洞概述Google for WooCommerce是一款WordPress插件,能将WooCommerce商店与Goog

    阅读全文
  • 文章封面

    漏洞预警 | 红帆HFOffice SQL注入漏洞

    作者:浅安安全发布日期:2025-04-24 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述红帆HFOffice是广州红帆科技有限公司研发的新一代医院智慧管理云平台,它采用了一系列红帆HFOffice是广州红帆科技有限公司研发的新

    阅读全文
  • 文章封面

    漏洞预警 | 用友NC SQL注入漏洞

    作者:浅安安全发布日期:2025-04-24 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述用友NC是一款企业级ERP软件。作为一种信息化管理工具,用友NC提供了一系列业务管理模块,包括财务会计、采购管理、销售管理、物料管理、生产

    阅读全文
  • 文章封面

    工具 | SeeMore

    作者:浅安安全发布日期:2025-04-24 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介SeeMore是一个用于发现页面中隐藏可点击元素的工具。0x01 功

    阅读全文
  • 文章封面

    一次不出网的渗透测试

    作者:富贵安全发布日期:2025-04-24 08:00:00

    提要本次模拟不出网环境下的渗透测试,靶机搭建了有CVE-2022-26134漏洞的confluence服务confluence服务位于端口8090用到的工具有vshell,suo5,哥斯拉,proxi

    阅读全文
  • 文章封面

    HW持续招人,不卡学生

    作者:富贵安全发布日期:2025-04-24 08:00:00

    1.人员需求:注意:仍旧招收 2025 应届学生!! (毕业时间 2025 年 5-12 月内) 初级,中级,高级均仍有位置,已经毕业的师傅们也可投递能力强的师傅可是大学生。2.项目地点:根据厂商安排

    阅读全文
上一页下一页