全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    威努特网络准入控制系统:破解煤矿智能化设备入网管控难题​

    作者:威努特安全网络发布日期:2025-04-24 07:59:00

    1 背景介绍眼下,煤矿智能化建设正如火如荼地进行。智能化建设使得煤炭企业对信息化的依赖程度越来越高,企业信息化资产数量不断增加,呈现出类型多、分布分散、管控难等特点。资产接入网络的形式复杂多样,接入设

    阅读全文
  • 文章封面

    在不出网的麒麟系统上安装yakit

    作者:进击的HACK发布日期:2025-04-24 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消

    阅读全文
  • 文章封面

    pycharm调试typescript

    作者:进击的HACK发布日期:2025-04-24 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消

    阅读全文
  • 文章封面

    RDP连接多开方法与利用思路

    作者:七芒星实验室发布日期:2025-04-24 07:00:00

    文章前言本篇文章我们主要介绍在拿下目标域内主机的情况下,如何多开RDP链接且使得正常登录目标主机的用户不会被强制下线或者发现具体实现测试环境域内主机:Windows 7主机地址:192.168.174

    阅读全文
  • 文章封面

    守护智能终端安全 让间谍无机可乘

    作者:国家安全部发布日期:2025-04-24 06:00:00

    当前,智能终端已经深深融入生活、学习、工作的各个场景,在带来惊喜和便利的同时,也暴露出一系列风险隐患,如不注意防范,甚至可能危害国家安全。揭秘终端窃密暗网今年3月25日,中国网络安全产业联盟(CCIA

    阅读全文
  • 文章封面

    用了4年把净利润从正3.45亿干到了年盈利-3.65亿

    作者:吉祥讲安全发布日期:2025-04-24 05:58:00

    这两天看到老东家绿盟的财报出来了,嗯,比去年亏得少了,今年只亏了3.65亿。30岁以上的安全人,即使自己没有在绿盟呆过,身边应该也都有绿盟的人吧,毕竟这当年号称网络安全的黄埔军校。为啥我用30岁最为分

    阅读全文
  • 文章封面

    原创 | 我的人生有多惨?看完这个故事我破防了

    作者:船山信安发布日期:2025-04-24 00:00:00

    说实话,我以前一直觉得自己挺倒霉的。从小到大,我努力学习,成绩却总是平平无奇;长大后,我干啥都感觉差那么点火候,总是达不到自己心里的预期。有时候,我甚至觉得自己是不是这辈子就只能这样了,没啥出息。看了

    阅读全文
  • 文章封面

    Cleo Synchronization接口任意文件读取漏洞CVE-2024-50623 附POC

    作者:南风漏洞复现文库发布日期:2025-04-23 23:33:04

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    XSS与SSRF漏洞联合攻击实验平台 - XSS_SSRF_Attack_Prevention

    作者:GSDK安全团队发布日期:2025-04-23 22:56:13

    01 项目地址https://github.com/MilesSG/XSS_SSRF_Attack_Prevention/02 项目介绍项目描述本项目是一个用于研究XSS漏洞与SSRF漏洞联合攻击及其

    阅读全文
  • 文章封面

    【漏洞预警】Vmware Spring Security设计缺陷漏洞

    作者:飓风网络安全发布日期:2025-04-23 22:55:19

    漏洞描述:Vmware Spring Security发布安全公告,披露了一处逻辑缺陷漏洞,漏洞源于对CVE-2025-22228漏洞的修复中破坏了DaoAuthenticationProvider中

    阅读全文
  • 文章封面

    【AI报告】生物安全与恐怖主义研究报告

    作者:丁爸 情报分析师的工具箱发布日期:2025-04-23 22:50:43

    今天给大家推送一些生物安全相关研究报告。一、《全球生物安全挑战与应对策略》新兴生物威胁风险来源:自然或人为病原体(如COVID-19)、合成生物学滥用、实验室泄漏风险。防控与响应体系预防机制:加强高危

    阅读全文
  • 文章封面

    【更新】新版渗透测试培训

    作者:moonsec发布日期:2025-04-23 22:00:22

    【🔥全新升级,安全精英必经之路 —— 新版渗透测试培训震撼来袭!🚀】🌟 掌握未来安全钥匙,从这里启航!🌐 全方位安全体系,一网打尽!WEB安全:解锁网络防御的坚固堡垒,洞悉黑客手法,守护每一行代码。渗

    阅读全文
  • 文章封面

    汉堡白吃?某连锁餐饮 App 竟藏"0元购"漏洞!

    作者:Z2O安全攻防发布日期:2025-04-23 21:14:33

    前言作为一名日常喜欢点外卖、又喜欢吃汉堡的苦逼大学生,我最近在某汉堡连锁店的点餐小程序里,发现了一个支付逻辑漏洞,可以实现0元购。当然,作为有职业道德修养的大学生,发现后第一时间上报了平台并协助修复。

    阅读全文
  • 文章封面

    一名合格红队的成长之路

    作者:Z2O安全攻防发布日期:2025-04-23 21:14:33

    首先这是一篇内部学习圈广告😜别着急退,看完全文的师傅们有福了/doge你是否经历过:❌ 市面上课程大几K 起步,你打开自己的支付宝微信银行卡查看余额,默默退出课程报名网页❌ 自学过程没有正反馈,但坚

    阅读全文
  • 文章封面

    traitor:Linux便携工具自带多种工具以及自动提权

    作者:Z1sec发布日期:2025-04-23 20:52:27

    免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    【信息收集利器】渗透测试使用某企查自动化信息收集

    作者:Z1sec发布日期:2025-04-23 20:52:27

    免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    Z1sec推出了最靠谱的网络安全1对1课程

    作者:Z1sec发布日期:2025-04-23 20:52:27

    广告时间z1sec开启了全新的网络安全课程,全课程只采用 1对1 的方式授课。• 拒绝低效率网络安全学习• 拒绝传统课长篇大论不着重点• 拒绝交了钱却没有坚持力而放弃• 拒绝普通培训的低效沟通,一对一

    阅读全文
  • 文章封面

    隐秘的后门:HTTP参数污染漏洞如何让黑客悄悄获取管理员权限

    作者:HW安全之路发布日期:2025-04-23 19:41:12

    在网络安全的世界中,有些看似简单的漏洞往往蕴含着强大的破坏力。HTTP参数污染(HPP)就是这样一种容易被忽视但威力巨大的漏洞。本文将带您深入了解一次真实的HTTP参数污染漏洞挖掘经历,以及这种漏洞如

    阅读全文
  • 文章封面

    通过代理实现代码执行——DLL劫持的另一种方式

    作者:Ots安全发布日期:2025-04-23 19:09:55

    在不断发展的网络安全格局中,攻击者不断设计出新的方法来利用终端中的漏洞执行恶意代码。DLL 劫持是最近越来越流行的一种方法。虽然 DLL 劫持攻击有多种形式,但本文将探讨一种称为 DLL 代理的特定攻

    阅读全文
  • 文章封面

    利用 DCOM 进行 NTLM 身份验证强制

    作者:Ots安全发布日期:2025-04-23 19:09:55

    RemoteMonologue 是一种 Windows 凭证收集技术,它利用交互式用户 RunAs 密钥并通过 DCOM 强制 NTLM 身份验证来实现远程用户入侵。阅读 X-Force Red 的R

    阅读全文
  • 文章封面

    合法 Windows 工具遭滥用:威胁者利用 mavinject.exe 进行隐秘 DLL 注入

    作者:Ots安全发布日期:2025-04-23 19:09:55

    安博士实验室安全应急响应中心 (ASEC) 报告称,攻击者滥用合法的 Microsoft 实用程序 mavinject.exe,将恶意 DLL 负载注入合法进程。这种技术使攻击者能够绕过安全措施并隐藏

    阅读全文
  • 文章封面

    【安全圈】微软发布"安全未来计划"重大进展报告 打造史上最大规模网络安全工程

    作者:安全圈发布日期:2025-04-23 19:00:00

    关键词Microsoft微软近日公布了"安全未来计划"(Secure Future Initiative, SFI)的第二份进展报告,这项被誉为公司历史上最大规模的网络安全工程项目已取得显著成效。在微

    阅读全文
  • 文章封面

    【安全圈】新型恶意软件伪装网络更新 俄多领域机构遭高级持续攻击

    作者:安全圈发布日期:2025-04-23 19:00:00

    关键词恶意软件2025年4月的网络安全调查揭示,一种针对俄罗斯政府、金融及工业领域大型机构的高级后门程序正通过伪装成ViPNet安全网络软件更新的方式渗透系统。该恶意软件不仅能窃取敏感数据,还可向受感

    阅读全文
  • 文章封面

    【安全圈】Magecart 攻击升级:电商平台支付信息遭高度混淆代码窃取

    作者:安全圈发布日期:2025-04-23 19:00:00

    关键词网络攻击一种复杂的 Magecart 攻击活动已被发现,其目标指向电子商务平台,攻击者使用经过高度混淆的 JavaScript 代码来获取敏感的支付信息。这一最新的 Magecart 数据窃取攻

    阅读全文
  • 文章封面

    【安全圈】Cloudflare 隧道被滥用,AsyncRAT 威胁企业数据安全

    作者:安全圈发布日期:2025-04-23 19:00:00

    关键词网络安全在 Sekoia 威胁检测与研究(TDR)团队的一份详细报告中,研究人员揭示了一个复杂的恶意软件传播基础设施,该设施滥用了 Cloudflare 隧道服务来部署远程访问木马(RAT),尤

    阅读全文
  • 文章封面

    ChatGPT在公开漏洞利用代码发布前成功生成CVE有效攻击程序

    作者:FreeBuf发布日期:2025-04-23 18:42:01

    安全研究员Matt Keeley近期演示了人工智能如何在公开概念验证(PoC)攻击代码发布前,就成功生成针对关键漏洞的有效利用程序。这一突破可能彻底改变漏洞研究领域的现状。Keeley使用GPT-4为

    阅读全文
  • 文章封面

    大模型10大网络安全威胁及防范策略

    作者:FreeBuf发布日期:2025-04-23 18:42:01

    OWASP发布的《大语言模型人工智能应用Top10安全威胁2025》,大语言模型人工智能应用中存在的十大安全风险,相比2023版有一些变化,10大安全威胁如下:1、提示词注入:用户通过特殊输入改变模型

    阅读全文
  • 文章封面

    SWE-agent:利用大语言模型修复GitHub仓库问题

    作者:FreeBuf发布日期:2025-04-23 18:42:01

    这款名为SWE-agent的开源工具通过将GPT-4o和Claude Sonnet 3.5等强大语言模型与现实世界工具连接,使其能够自主执行复杂任务:从修复GitHub实时仓库中的错误、解决网络安全挑

    阅读全文
  • 文章封面

    Cookie-Bite攻击:绕过多重验证,维持持久访问权限

    作者:FreeBuf发布日期:2025-04-23 18:42:01

    网络安全研究人员发现一种名为"Cookie-Bite"的高级攻击技术,能使攻击者悄无声息地绕过多重身份验证(MFA)机制,并在云环境中维持持久访问权限。01窃取会话令牌绕过MFA保护Varonis威胁

    阅读全文
  • 文章封面

    泄露近50万患者健康信息,知名眼科医疗集团赔偿超2600万元

    作者:安全内参发布日期:2025-04-23 18:26:12

    关注我们带你读懂网络安全Retina Group of Washington宣布就一起数据泄露事件达成和解,此前2023年该机构遭遇勒索软件攻击,导致约45万患者的个人隐私、健康信息、支付和保险信息等

    阅读全文
上一页下一页