全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    论文一直投不中?保姆级SCI全程投稿发表来了!同领域期刊审稿人全程助力直至中刊!

    作者:Khan安全团队发布日期:2025-04-22 10:53:23

    说到发论文的辛酸,相信老师和同学们都深有体会,发SCI真的是这个世界上最痛苦的事,没有之一!从写的时候就开始痛苦,但更痛苦的事是好不容易熬了几个月终于写完了,满心期待的投稿,结果被拒了一遍又一遍!没有

    阅读全文
  • 文章封面

    利用虚假葡萄酒品鉴邀请,黑客组织针对欧洲外交官实施精准钓鱼攻击

    作者:汇能云安全发布日期:2025-04-22 10:12:56

    4月22日,星期二,您好!中科汇能与您分享信息安全快讯:01天融信发布2024年报,业绩扭亏为盈4月18日晚间,天融信(股票代码:002212)发布2024年年度报告。年报显示,该公司2024年实现营

    阅读全文
  • 文章封面

    Antropic发布首个“AI价值观地图”

    作者:GoUpSec发布日期:2025-04-22 10:09:40

    GoUpSec点评:AI正在形成自己的价值观体系,人们在不了解AI“三观”(是否异化)的情况下将敏感信息和关键任务交其处理,这是极其危险的。最新研究显示,先进大模型的价值观体系远比我们想象得更为复杂。

    阅读全文
  • 文章封面

    邮件安全的头号威胁:精准验证钓鱼攻击

    作者:GoUpSec发布日期:2025-04-22 10:09:40

    过去几年,邮箱几乎被用户“边缘化”了:Slack、微信、Telegram和Teams横扫全球企业通讯市场;Signal和WhatsApp蚕食了企业和政府加密通信市场(甚至白宫和美国国防部的高级官员也违

    阅读全文
  • 文章封面

    某次.NET源码的前台审计流程

    作者:进击安全发布日期:2025-04-22 10:00:00

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 之前的一个项目了,客户要求

    阅读全文
  • 文章封面

    慢雾(SlowMist) 协助 KiloEx 追回全部被盗资金,事件回顾

    作者:慢雾科技发布日期:2025-04-22 10:00:00

    2025 年 4 月 15 日,去中心化永续合约交易平台 KiloEx 遭遇黑客攻击,造成约 844 万美元的损失。事件发生后,慢雾(SlowMist) 第一时间介入分析,并发布安全提醒。幸运的是,在

    阅读全文
  • 文章封面

    请网工立即拿下软考证书(政策风口)

    作者:黑白之道发布日期:2025-04-22 09:22:49

    重大利好!!如今80%的网安人都在冲软考证:国家认证、报名费更低、含金量更高。🔥而且今年正值改革变动期,考试难度最小,是最好拿证的一年。如果想今年一次拿下软考证书,强烈建议大家考【高级-系统规划与管理

    阅读全文
  • 文章封面

    三分之一企业每日面临网络威胁,年均损失近亿美元

    作者:黑白之道发布日期:2025-04-22 09:22:49

    根据FIS与牛津经济研究院的联合研究,企业因网络威胁、欺诈、监管障碍和运营效率低下等问题,年均损失高达9850万美元。其中科技行业损失最为严重,保险、金融服务和金融科技行业紧随其后。研究揭示了资金生命

    阅读全文
  • 文章封面

    某单位软件供应商黑盒下的0day挖掘

    作者:黑白之道发布日期:2025-04-22 09:22:49

    很久没更新内容了,最近做项目中,遇到了比较有意思的站,某事业单位的软件商,整体来说,开发的系统挺安全的。需渗透的网站,挺多的,不过有几个网站用的是同一个供应商,于是就开始了一系列的迷之操作。刚打开bp

    阅读全文
  • 文章封面

    从内存中提取敏感信息工具

    作者:黑白之道发布日期:2025-04-22 09:22:49

    工具介绍GhostWolf 是一个强大的内存数据提取工具,专门设计用于从浏览器和远程控制软件中提取敏感信息。本项目基于 CookieKatz 项目开发,在其基础上扩展了更多功能。测试系统在Win11测

    阅读全文
  • 文章封面

    Cellebrite 零日漏洞攻击塞尔维亚学生活动人士的手机

    作者:Ots安全发布日期:2025-04-22 09:09:00

    国际特赦组织安全实验室与国际特赦组织欧洲区域办事处合作,发现了一起新的案件,该案件中有人滥用 Cellebrite 产品侵入了塞尔维亚一名青年活动家的手机。此次攻击与我们此前在 2024 年 12 月

    阅读全文
  • 文章封面

    Cellebrite Android 零日漏洞 PoC 发布:CVE-2024-53104

    作者:Ots安全发布日期:2025-04-22 09:09:00

    一名安全研究人员发布了由 Cellebrite 开发的 Android 零日漏洞链的概念验证漏洞代码,用于解锁该国一名学生活动家的设备并尝试安装间谍软件。根据国际特赦组织安全实验室和谷歌威胁分析小组

    阅读全文
  • 文章封面

    数智无界,安全共生丨2025中国数谷·西湖论剑大会前瞻

    作者:安恒信息发布日期:2025-04-22 09:05:14

    2025年初,中国人工智能产业迎来高光时刻,诞生于杭州的DeepSeek大模型凭借成本效益、推理速度以及开源生态迅速火爆全球,而另一家杭州本土企业宇树科技推出的 Unitree H1 仿生机器人登上央

    阅读全文
  • 文章封面

    apktool反编译后仅生成单个smali目录‌

    作者:哆啦安全发布日期:2025-04-22 09:03:50

    要实现apktool反编译后仅生成单个smali目录‌(不生成smali_classes2、smali_classes3 等),可通过以下两种方案实现Java反编译反混淆Android逆向分析常用方法

    阅读全文
  • 文章封面

    JNI动静态绑定和追踪方法

    作者:哆啦安全发布日期:2025-04-22 09:03:50

    JNI(Java Native Interface)允许Java代码与本地代码(如C/C++)进行交互。在使用JNI时,动静态绑定(Static vs. Dynamic Binding)是两种常见的方

    阅读全文
  • 文章封面

    RSAC 2025创新沙盒 | ProjectDiscovery:开源社区与Nuclei结合的攻击面管理

    作者:绿盟科技研究通讯发布日期:2025-04-22 09:00:00

    一. 公司简介ProjectDiscovery 成立于 2020 年,是一家专注于攻击面管理(ASM)的网络安全公司,总部位于美国旧金山。专注于提供开源和基于云的安全工具,以简化安全工程师和开发者的

    阅读全文
  • 文章封面

    RSAC 2025创新沙盒 | Smallstep: 设备身份验证平台

    作者:绿盟科技研究通讯发布日期:2025-04-22 09:00:00

    一. 公司介绍今年RSAC创新沙盒10强之一的Smallstep[1] 是一家为专注于零信任、身份、证书管理的安全公司。Smallstep成立于2016年,总部位于加州,目前处于A轮融资的状态, 在

    阅读全文
  • 文章封面

    【安全体系】ISO-27001 信息安全管理体系解读

    作者:PokerSec发布日期:2025-04-22 09:00:00

    ISO/IEC 27001 是信息安全管理体系(ISMS, Information Security Management System)的国际标准,由 国际标准化组织(ISO) 和 国

    阅读全文
  • 文章封面

    记一次Druid Monitor漏洞日常渗透

    作者:神农Sec发布日期:2025-04-22 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    实战|小程序渗透记录 通过细节挖掘漏洞的艺术

    作者:乌雲安全发布日期:2025-04-22 08:50:00

    原文于:https://forum.butian.net/share/4229原文作者:一天要喝八杯水如侵权请联系删除。近期挖掘的几个有意思的支付漏洞逻辑漏洞,记录一下。希望能对师傅们有一点点的思路帮

    阅读全文
  • 文章封面

    【SRC】某选课小程序任意用户登录漏洞深度剖析

    作者:Rot5pider安全团队发布日期:2025-04-22 08:35:33

    某小程序任意用户登录漏洞深度剖析一、漏洞场景复现(一)漏洞复现目标系统:某金融类小程序(版本V2.3.1)测试工具:Burp Suite Pro v1.8.4 + WechatDevTools v1.

    阅读全文
  • 文章封面

    自动化JS提取与漏洞检测工具 - JSSS-Find

    作者:菜鸟学信安发布日期:2025-04-22 08:30:00

    介绍JSSS-Find 是一款用于自动化提取JS文件、API接口测试以及暴露端点检测的工具。通过访问指定URL,提取并分析JS文件中的接口、路径和敏感信息,帮助开发者发现潜在的安全漏洞。该工具支持对网

    阅读全文
  • 文章封面

    Mac窃密木马源代码分析

    作者:安全分析与研究发布日期:2025-04-22 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述随着Mac电脑在全球办公应用市场中占比越来越大,黑客组织早已盯上了Mac平台,针对Mac的窃密木马越来越多,Lazarus APT组织曾多次针对Ma

    阅读全文
  • 文章封面

    Sirius!功能强大的通用漏洞扫描器

    作者:Hack分享吧发布日期:2025-04-22 08:30:00

    声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。现在只对常读和星标的公众号才展示大图推送,建议大家把H

    阅读全文
  • 文章封面

    .NET 实战对抗,内网渗透中红队通过 Windows 钩子记录用户键盘指令

    作者:dotNet安全矩阵发布日期:2025-04-22 08:19:00

    在红队渗透测试中,信息收集是最重要的初期阶段之一。通过精确地获取目标系统上的信息,红队能够识别潜在的攻击路径,并为后续的攻击提供有价值的数据。本文将探讨通过钩子实现的记录器在内网渗透中的应用,以及如何

    阅读全文
  • 文章封面

    .NET内网实战:通过 TrustedInstaller 实现父进程欺骗技术

    作者:dotNet安全矩阵发布日期:2025-04-22 08:19:00

    01阅读须知此文所节选自小报童《.NET 内网实战攻防》专栏,主要内容有.NET在各个内网渗透阶段与Windows系统交互的方式和技巧,对内网和后渗透感兴趣的朋友们可以订阅该电子报刊,解锁更多的报刊内

    阅读全文
  • 文章封面

    一招让 Windows Defender 保护失效, 实现绕过安全防护

    作者:dotNet安全矩阵发布日期:2025-04-22 08:19:00

    在Windows操作系统中,Windows Defender 应用程序控制(WDAC) 已成为重要的安全防御机制。WDAC 是随着 Windows 10 和 Windows Server 2016 引

    阅读全文
  • 文章封面

    漏洞预警 | 安科瑞环保用电监管云平台任意文件上传漏洞

    作者:浅安安全发布日期:2025-04-22 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述安科瑞环保用电监管云平台集成了物联网技术、云计算和大数据分析,通过对企业和工业园区的用电情况实时采集、监测和分析,为环保合规、能耗管理和智

    阅读全文
  • 文章封面

    漏洞预警 | 红帆HFOffice SQL注入漏洞

    作者:浅安安全发布日期:2025-04-22 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述红帆HFOffice是由广州红帆科技有限公司开发的医院智慧管理云平台,旨在为医院各行政科室提供高效的办公工具。0x03 漏洞详情漏洞类型:

    阅读全文
  • 文章封面

    漏洞预警 | 家装ERP管理系统SQL注入漏洞

    作者:浅安安全发布日期:2025-04-22 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述家装ERP管理系统是一种专为家装行业设计的企业资源计划管理软件。0x03 漏洞详情漏洞类型:SQL注入影响:敏感信息泄露简述:家装ERP管

    阅读全文
上一页下一页