全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    恶意软件开发 - 通过数据指针劫持控制流

    作者:securitainment发布日期:2025-04-23 13:51:00

    【翻译】Control Flow Hijacking via Data Pointers 在执行进程注入时,构成行为特征的最重要 IOC 之一就是将执行权传递给我们的 shellcode。虽然实现这一

    阅读全文
  • 文章封面

    你在干什么

    作者:Khan安全团队发布日期:2025-04-23 13:27:47

    阅读全文
  • 文章封面

    SCI投稿总是被拒?保姆级SCI全程投稿服务来了!同领域期刊审稿人全程助力直至中刊!

    作者:Khan安全团队发布日期:2025-04-23 13:27:47

    所有要发sci的老师和同学们都请看过来!如果你一直投不中,被拒稿拒到崩溃。如果你没有时间也不知道怎么投稿。如果你对你的文章内容没有信心……那我建议找专业的同领域学术大牛或知名期刊审稿人进行手把手投稿协

    阅读全文
  • 文章封面

    请立即拿下软考证书(政策风口)

    作者:CKCsec安全研究院发布日期:2025-04-23 12:30:00

    重大利好!!如今80%的网安人都在冲软考证:国家认证、报名费更低、含金量更高。🔥而且今年正值改革变动期,考试难度最小,是最好拿证的一年。如果想今年一次拿下软考证书,强烈建议大家考【高级-系统规划与管理

    阅读全文
  • 文章封面

    JavaSec | jackson反序列化通杀链

    作者:掌控安全EDU发布日期:2025-04-23 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - fupanc 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)前面简单了解了一下jackson反序列

    阅读全文
  • 文章封面

    美国防部高官称网络战对联合部队构成重大威胁

    作者:奇安网情局发布日期:2025-04-23 11:59:47

    编者按美国防部网络战主管约翰·加斯特卡提出,美军联合部队需要为网络战威胁做好准备,尤其是要保护好用于支持太空任务的关键基础设施。约翰·加斯特卡的主要职责包括监督美军网络空间作战能力的开发和采取以及战略

    阅读全文
  • 文章封面

    每日安全动态推送(25/4/23)

    作者:腾讯玄武实验室发布日期:2025-04-23 11:39:28

    • Moodle SSRF绕过漏洞审计http://blog.quarkslab.com/auditing-moodles-core-hunting-for-logical-bugs.html本文详

    阅读全文
  • 文章封面

    新书来了|绿盟科技推出《数据要素安全:新技术、新安全激活新质生产力》

    作者:绿盟科技发布日期:2025-04-23 11:36:00

    共启安全读书计划分享你与网络安全的故事和我们一起开启这场知识之旅在评论区留下你的故事绿盟君将随机抽取5名幸运儿送出绿盟科技精美周边好礼和一本《数据要素安全:新技术、新安全激活新质生产力》图书赶快参与,

    阅读全文
  • 文章封面

    RSAC 2025创新沙盒 | CalypsoAI:锻造AI系统安全防护体系的实战路径与信任基石

    作者:绿盟科技发布日期:2025-04-23 11:36:00

    一. 简介1.1公司概况CalypsoAI成立于2018年,总部位于美国,是一家专注于人工智能安全领域的初创公司。CalypsoAI的市场定位在于为AI安全落地开辟可靠路径,解决AI在企业应用中面临

    阅读全文
  • 文章封面

    RSAC 2025创新沙盒 | EQTY Lab:构建可信AI生态的治理先锋与技术架构

    作者:绿盟科技发布日期:2025-04-23 11:36:00

    一. 公司背景与行业定位EQTY Lab AG成立于2022年,总部位于美国加利福尼亚州洛杉矶,是一家专注于人工智能治理与安全的技术公司。在短短几年内,该公司已确立了自己在AI可信计算领域的领导地位

    阅读全文
  • 文章封面

    WordPress插件认证绕过与权限提升漏洞实例分析

    作者:奇安信天工实验室发布日期:2025-04-23 11:30:00

    目录一、前 言二、权限绕过漏洞三、权限提升漏洞四、总 结一前 言管理员权限用户能够执行更多敏感操作,也更容易导致RCE(远程代码执行)。在 WordPress 中,管理员拥有安装任意插件的权限,

    阅读全文
  • 文章封面

    某开源cms 0day挖掘

    作者:乌雲安全发布日期:2025-04-23 11:10:01

    作者:用户9528原文链接:https://xz.aliyun.com/news/17601如侵权请联系删除简介简介CicadasCMS是用springboot+mybatis+beetl开发的一款C

    阅读全文
  • 文章封面

    韩国SK电讯用户USIM卡数据大规模泄露

    作者:GoUpSec发布日期:2025-04-23 11:08:43

    2025年4月19日晚间,韩国最大电信运营商SK电讯(SK Telecom)突遭网络攻击,黑客通过植入恶意软件,成功访问了部分用户的USIM卡(通用用户身份模块)相关敏感信息。这起事件再次凸显电信基础

    阅读全文
  • 文章封面

    美欧加速脱钩?欧盟客户纷纷逃离美国云计算平台

    作者:GoUpSec发布日期:2025-04-23 11:08:43

    在不久前落幕的KubeCon Europe 2025大会上,与以往欧美科技界其乐融融热议人工智能相比,今年的主旋律却变成了“去美国化”——更多企业开始重新评估其云基础设施,尤其是是否还应继续依赖AWS

    阅读全文
  • 文章封面

    【全网首发】企业级仿真内网「Gear」上线!全面覆盖OA渗透、域内提权、流量隐匿,真实战场等你挑战!

    作者:红队蓝军发布日期:2025-04-23 10:48:48

    —— 从外网突破到内网漫游,一套靶场打通企业攻防全链路!🚨 「Gear」有什么内容?—— 复刻企业网络中最致命的攻防场景!✅ 全场景渗透链:外网打点→内网漫游→权限维持→数据隐匿,闭环实战✅ 动态对抗

    阅读全文
  • 文章封面

    漏洞情报通知

    作者:360漏洞云发布日期:2025-04-23 10:43:52

    阅读全文
  • 文章封面

    【蓝队】一款基于机器学习的Web日志统计分析与异常检测命令行工具

    作者:贝雷帽SEC发布日期:2025-04-23 10:22:29

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
  • 文章封面

    济南一女子被骗600万元;|刷单2000万余条......这个团伙栽了!

    作者:黑白之道发布日期:2025-04-23 10:02:43

    济南一女子被“假”老板诈骗600万元,嫌疑人被刑拘济南一女子被“假”老板诈骗600万元,嫌疑人被刑拘冒充老师、客服、领导……随着骗子们的“角色扮演”越来越“专业”,不少市民防不胜防。济南市历下区的刘女

    阅读全文
  • 文章封面

    国家网络与信息安全信息通报中心通报67款违法违规收集使用个人信息的移动应用

    作者:黑白之道发布日期:2025-04-23 10:02:43

    据国家网络与信息安全信息通报中心通报,依据《网络安全法》《个人信息保护法》等法律法规,按照《中央网信办、工业和信息化部、公安部、市场监管总局关于开展2025年个人信息保护系列专项行动的公告》要求,经国

    阅读全文
  • 文章封面

    利用微软工具击败windows自带的防御系统

    作者:黑白之道发布日期:2025-04-23 10:02:43

    本⽂由⽩帽师傅Fiend-0225分享,通过微软发行的procmon的驱动任意读写,对windows的自带杀软进行根文件篡改,从而破坏掉windows自带的安全防御能力,实现以子之矛,攻子之盾的效果。

    阅读全文
  • 文章封面

    AscensionPath一个基于Docker容器化技术的漏洞环境管理系统

    作者:黑白之道发布日期:2025-04-23 10:02:43

    工具介绍AscensionPath一个基于Docker容器化技术的漏洞环境管理系统全栈漏洞环境管理系统,提供漏洞环境全生命周期管理,基于Docker容器技术实现安全隔离的实验环境。功能特性环境管理✅

    阅读全文
  • 文章封面

    雷神众测漏洞周报2025.4.14-2025.4.20

    作者:雷神众测发布日期:2025-04-23 09:50:11

    摘要以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播

    阅读全文
  • 文章封面

    黑客组织利用Zoom视频会议实施加密货币诈骗

    作者:汇能云安全发布日期:2025-04-23 09:37:00

    4月23日,星期三,您好!中科汇能与您分享信息安全快讯:01《2024年中国企业邮箱安全性研究报告》发布Coremail邮件安全人工智能实验室、CACTER邮件安全研究团队和奇安信行业安全研究中心近日

    阅读全文
  • 文章封面

    Python也可以加关税啦,让导入再次伟大!

    作者:SecHub网络安全社区发布日期:2025-04-23 09:29:20

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    五大能力覆盖四大风险!详解面向大模型建设方的安全防护方案

    作者:安恒信息发布日期:2025-04-23 09:08:06

    大模型技术广泛应用下安全问题频出随着大模型技术的广泛应用,其安全问题日益凸显。从 ChatGPT 的 “奶奶漏洞” 导致Windows 系统可用序列号泄露,到多款儿童手表出现不当回答引发社会争议,再到

    阅读全文
  • 文章封面

    针对Nacos漏洞猎杀的各种骚姿势

    作者:神农Sec发布日期:2025-04-23 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    【漏洞复现】锐捷EWEB 路由器多个漏洞复现

    作者:PokerSec发布日期:2025-04-23 09:00:00

    先关注,不迷路.免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作

    阅读全文
  • 文章封面

    ACTF 2025 | 倒计时3天!

    作者:XCTF联赛发布日期:2025-04-23 09:00:00

    竞赛介绍 本届ACTF 2025由XCTF联赛的合作单位浙江大学AAA战队组织,由赛宁网安提供技术支持。作为第九届XCTF国际联赛的分站赛,本次比赛将采用在线网络安全夺旗挑战赛的形式,面向全球开放。

    阅读全文
  • 文章封面

    如果你想零基础系统学习 Java代码审计及高阶知识,来找我,剩下的交给我,听我安排!

    作者:闪石星曜CyberSecurity发布日期:2025-04-23 09:00:00

    闪石星曜CyberSecurity专注代码审计、渗透测试干货分享与培训01课程简介1、你是否渴望从零基础起步,真正掌握 Java代码审计的精髓?2、《Java代码审计高阶实战班》线上直播培训课程,专为

    阅读全文
  • 文章封面

    Android Root后可注入SO库至其他App进程

    作者:哆啦安全发布日期:2025-04-23 08:52:48

    Android可以通过自己的App程序启动另一个App并注入SO库到目标进程中执行,但需要满足root权限和复杂的注入技术实现。搭建云手机(无需Root权限)Android Root研究(深入浅出)R

    阅读全文
上一页下一页