全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    案例分享:护航新能源顶流 默安主动防御破解全球化进程中的网安难题

    作者:默安科技发布日期:2025-04-22 17:55:38

    N公司是全球领先的新能源创新科技公司,专注于研发、生产和销售动力电池系统、储能系统以及电池回收利用解决方案。N公司以技术创新为核心驱动力,致力于推动全球能源转型和可持续发展,为众多知名汽车品牌提供优质

    阅读全文
  • 文章封面

    暴力破解!系统后台随便登

    作者:蚁景网络安全发布日期:2025-04-22 17:40:00

    阅读全文
  • 文章封面

    【免费领】SQL Server最佳安全配置实操手册(含检测及修复)

    作者:蚁景网络安全发布日期:2025-04-22 17:40:00

    点击蓝字/关注我们今日福利SQL Server实战经验总结涵盖所有安全配置项检测及修复方法帮助快速部署SQL Server安全配置限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选

    阅读全文
  • 文章封面

    Web漏洞挖掘指南 -SSRF服务器端请求伪造

    作者:迪哥讲事发布日期:2025-04-22 17:30:00

    一、漏洞原理及触发场景0x1web服务器经常需要从别的服务器获取数据,比如文件载入、图片拉取、图片识别等功能,如果获取数据的服务器地址可控,攻击者就可以通过web服务器自定义向别的服务器发出请求。因为

    阅读全文
  • 文章封面

    转行要趁早!网络安全行业人才缺口大,企业招聘需求正旺!

    作者:HACK之道发布日期:2025-04-22 17:30:00

    网络安全的爆发式增长正在为普通人开启新机遇,随着《网络安全法》的全面实施,全国超90%企业加速组建安全团队,直接导致网络安全人才市场供需严重失衡,人才缺口巨大。尤其在渗透测试、安全运维等高薪领域,企业

    阅读全文
  • 文章封面

    安全简讯(2025.04.22)

    作者:启明星辰安全简讯发布日期:2025-04-22 17:13:21

    1. Fog勒索软件利用DOGE主题勒索信攻击受害者4月22日,Fog勒索软件运营商近期使用DOGE主题勒索信嘲讽受害者,提供免费解密密钥以换取恶意软件传播。与早期依靠被盗VPN凭证不同,最新攻击始于

    阅读全文
  • 文章封面

    漏洞通告 | 泛微E-cology前台远程代码执行漏洞(NVDB-CNVDB-2025530957)

    作者:微步在线研究响应中心发布日期:2025-04-22 16:59:00

    漏洞概况泛微E-cology是一款企业级协同办公自动化系统,主要为中大型企业提供全面的信息化解决方案。它以智能化、平台化和全程数字化为特点,旨在提升组织的协同办公效率和管理水平。近日,微步情报局通过X

    阅读全文
  • 文章封面

    2025年网络安全自学路线建议

    作者:潇湘信安发布日期:2025-04-22 16:55:00

    声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与

    阅读全文
  • 文章封面

    原创 Paper | MCP 安全探讨系列(二)—— Cline 安全分析

    作者:知道创宇404实验室发布日期:2025-04-22 16:54:15

    作者:Hcamael@知道创宇404实验室时间:2025年4月18日1. Cline的实现原理参考资料1.1 Cline的基础使用指南Cline是Visual Studio Code的MCP插件,所以

    阅读全文
  • 文章封面

    20 万 POC,直接拿来用,这不是测试,这是拒绝服务!!!

    作者:信安之路发布日期:2025-04-22 16:40:35

    之前看到很多人分享 github 上的一个项目,自动收录全网 nuclei 模板文件,目前已经 19 万了,如果直接拿来对目标进行漏洞探测,无疑会对目标造成巨大伤害,意味着可能要对目标发起十九万次请求

    阅读全文
  • 文章封面

    叮~绿盟科技二十五周年特刊上线

    作者:绿盟科技发布日期:2025-04-22 16:25:00

    4月25日绿盟科技即将迎来二十五周年为此,我们的纪念特刊正式上线自2008年4月创刊以来《绿盟+》和《安全+》已发布64期深受业内好评《绿盟+》解锁企业文化,与你分享精神生活《安全+》聚焦前沿热点,与

    阅读全文
  • 文章封面

    RSAC 2025创新沙盒 | Command Zero:重构安全调查流程的人机协作引擎

    作者:绿盟科技发布日期:2025-04-22 16:25:00

    一. 背景1.1公司简介Command Zero成立于2022年,总部位于美国德克萨斯州奥斯汀[1]。图1:Command Zero的三位联合创始人[1]公司由三位网络安全领域的资深专家Dov Yo

    阅读全文
  • 文章封面

    波鸿鲁尔大学 | 探索未知的DTLS宇宙:互联网上DTLS服务器生态系统分析

    作者:安全学术圈发布日期:2025-04-22 16:00:13

    原文标题:Exploring the Unknown DTLS Universe: Analysis of the DTLS Server Ecosystem on the Internet原文作者:

    阅读全文
  • 文章封面

    美国特工网络攻击敲响警钟,ScanV助力企事业单位多维风险监测

    作者:知道创宇发布日期:2025-04-22 15:21:29

    近期,哈尔滨市公安局公开通缉 3 名美国国家安全局(NSA)特工,揭开了一场精心策划的网络攻击黑幕。由 NSA 信息情报部(代号 S)数据侦察局(代号 S3)下属特定入侵行动办公室(TAO,代号 S3

    阅读全文
  • 文章封面

    最新Chrome应用加密解密工具

    作者:SecHub网络安全社区发布日期:2025-04-22 15:16:59

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    【杀软对抗】Kill某绒6.0

    作者:安全天书发布日期:2025-04-22 15:11:27

    0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 效果演示本次演示代码会同步圈子0x03 红蓝偶像练

    阅读全文
  • 文章封面

    安博通下一代AI防火墙首期入选中国信通院“开源大模型+”软件创新应用典型案例

    作者:安博通发布日期:2025-04-22 15:00:00

    今日,中国信通院正式发布了“开源大模型+”软件创新应用典型案例,安博通下一代AI防火墙凭借先进的技术水平和创新应用,从来自全国各地的百余个案例中脱颖而出,成功入选优秀案例。此次征集覆盖金融、政务、医疗

    阅读全文
  • 文章封面

    不出网环境下的渗透测试

    作者:亿人安全发布日期:2025-04-22 14:32:00

    原文链接:https://xz.aliyun.com/news/17321本次模拟不出网环境下的渗透测试,靶机搭建了有CVE-2022-26134漏洞的confluence服务confluence服务

    阅读全文
  • 文章封面

    用Claude3.7辅助3D建模

    作者:MicroPest发布日期:2025-04-22 14:26:43

    这里用到Blender这个建模工具。Blender是一款免费开源三维图形图像软件,提供从建模、动画、材质、渲染、到音频处理、视频剪辑等一系列动画短片制作解决方案。Blender拥有方便在不同工作下使用

    阅读全文
  • 文章封面

    【紧急警示】Weaxor最新变种“.wxx”来袭,批量入国内知名财务类管理系统发起勒索攻击!

    作者:solar应急响应团队发布日期:2025-04-22 14:02:01

    在我们对4月份勒索病毒入侵事件的统计中,Weaxor 勒索病毒家族的活动频率位居首位,出现了多个变种版本,使用的加密后缀包括 .weaxor、.wxx、.wxr .rox 等,显示出该家族正在持续演

    阅读全文
  • 文章封面

    协议无关组播(PIM)

    作者:鼎新安全发布日期:2025-04-22 14:01:17

    鼎新安全don't give up and don't give in !入门指南:组播到底是什么?如果你刚接触网络技术,可能听过“单播”“广播”“组播”这些词,但总感他们很复杂。别担心!今天我们就用

    阅读全文
  • 文章封面

    在DKIM重放攻击中,钓鱼者滥用Google Oauth进行欺骗活动

    作者:嘶吼专业版发布日期:2025-04-22 14:00:00

    在一次相当巧妙的攻击中,黑客利用了一个漏洞,得以发送一封看似来自谷歌系统的虚假电子邮件,通过了所有验证,但指向了一个用于收集登录信息的欺诈页面。攻击者利用谷歌的基础设施诱骗收件人访问一个看似合法的“支

    阅读全文
  • 文章封面

    天融信发布2024年年报,布局智算云构筑多极增长曲线

    作者:嘶吼专业版发布日期:2025-04-22 14:00:00

    4月18日晚间,网络安全行业领军企业天融信(002212.SZ)发布2024年年度报告。报告期内,受益于公司长期坚定的创新布局、稳中释放的营销韧性及持续推进的提质增效战略,天融信实现营业收入28.20

    阅读全文
  • 文章封面

    国外优秀SRC赏金文章集合

    作者:Z1sec发布日期:2025-04-22 13:47:29

    免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    prismx:【漏洞扫描器】棱镜开源版

    作者:Z1sec发布日期:2025-04-22 13:47:29

    免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    Z1sec推出了最靠谱的网络安全1对1课程

    作者:Z1sec发布日期:2025-04-22 13:47:29

    广告时间z1sec开启了全新的网络安全课程,全课程只采用 1对1 的方式授课。• 拒绝低效率网络安全学习• 拒绝传统课长篇大论不着重点• 拒绝交了钱却没有坚持力而放弃• 拒绝普通培训的低效沟通,一对一

    阅读全文
  • 文章封面

    Pyinstaller Repack 指南

    作者:吾爱破解论坛发布日期:2025-04-22 12:05:49

    作者论坛账号:hitachimakoPyinstaller Repack 指南大一牲,想要Patch一个抢学校图书馆座位的软件,却困于Pyinstaller程序的重打包,以此为契机研究了一下Repac

    阅读全文
  • 文章封面

    npm恶意软件盯上Telegram机器人开发者,植入SSH后门

    作者:白帽子左一发布日期:2025-04-22 12:00:00

    扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)冒充 Telegram 机器人库的恶意 npm 包在 Linux 开发者机器上安装

    阅读全文
  • 文章封面

    美国防部拟制定更快速更全面的软件网络安全标准

    作者:奇安网情局发布日期:2025-04-22 11:18:27

    编者按美国防部计划为国防承包商制定更快、更全面的软件网络安全标准,确定包括控制措施和流程在内的整体框架,从而使美军能够快速应用能够证明供应链安全和安全编码实践的软件产品。美国防部寻求建立快速软件流程的

    阅读全文
  • 文章封面

    Xss Bypass

    作者:Khan安全团队发布日期:2025-04-22 10:53:23

    ''.replace.call`1${/.../}${alert}`

    阅读全文
上一页下一页