全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    工具 | sqlmap

    作者:浅安安全发布日期:2025-04-22 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介 sqlmap是一个自动化的SQL注入工具。0x01 功能说明自动测

    阅读全文
  • 文章封面

    内推 | 漏洞挖掘工程师(iot 方向)

    作者:李白你好发布日期:2025-04-22 08:00:00

    当下,我们所处的行业正面临着不少挑战与变数。经济的不景气、市场的波动,让许多岗位显得摇摇欲坠,人心惶惶。然而,即便是在这个寒冬来袭的时刻,我们并非孤军奋战。李白你好会多发一些内推岗位,帮助更多的粉丝朋

    阅读全文
  • 文章封面

    若依Vue漏洞检测工具更新!V5

    作者:夜组安全发布日期:2025-04-22 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    【微信取证篇】PC微信4.0版本图片收藏功能缓存位置的变更

    作者:网络安全与取证研究发布日期:2025-04-22 08:00:00

    PC微信4.0版本重构后,原本微信的很多结构就更改了,此是测试微信收藏图片功能,查找存储情况---【蘇小沐】1、实验环境PC微信,[v4.0.3.36]PC微信,[v3.6.0.18]2、微信原始ID

    阅读全文
  • 文章封面

    真的就是RCE

    作者:富贵安全发布日期:2025-04-22 08:00:00

    一、漏洞详情某开源OA存在前台SQL注入和后台RCE漏洞,可以用SQL注入跑出来后台账号密码,登录后打后台RCE,组合拳达到前台RCE的效果。二、代码分析首先查看index.php入口文件。获取get

    阅读全文
  • 文章封面

    超全渗透测试工具库

    作者:富贵安全发布日期:2025-04-22 08:00:00

    All-Defense-Tool首先恭喜你发现了宝藏。本项目集成了全网优秀的开源攻防武器项目,包含信息收集工具(自动化利用工具、资产发现工具、目录扫描工具、子域名收集工具、指纹识别工具、端口扫描工具、

    阅读全文
  • 文章封面

    EasyTools 一个简单方便使用的渗透测试工具箱

    作者:富贵安全发布日期:2025-04-22 08:00:00

    工具介绍 工具使用主打一个简洁,双击即可。工具仓库 通过右键支持新增、修改、删除。因工具打包过大问题,暂不提供收集整理版本优点:支撑自定义工具路径、不管你是C、D、E盘还是啥、都可以快速定位,无需将文

    阅读全文
  • 文章封面

    护网直通车

    作者:富贵安全发布日期:2025-04-22 08:00:00

    招聘对象:初中高级猴子岗位职责:构建主动防御体系:开展网络资产监控、威胁情报分析、漏洞修复及应急响应担任安全运营核心角色,保障系统全生命周期安全任职要求:初级猴子:掌握OWASP TOP10漏洞原理与

    阅读全文
  • 文章封面

    什么?HW要开始了?

    作者:富贵安全发布日期:2025-04-22 08:00:00

    2025 护网招聘启动项目时间:面试通过之后等通知正式HVV时间项目地点:全国可飞(就近原则)初级岗位:要求掌握基础漏洞的原理、挖掘及利用技巧,具备日志分析能力,能准确识别并上报攻击事件。同时,需熟悉

    阅读全文
  • 文章封面

    Windows内存泄漏追踪战:一线工程师现网故障排查实录

    作者:威努特安全网络发布日期:2025-04-22 07:59:00

    1 背景介绍在日常对计算机系统的运维监测过程中,我们会密切关注各项系统资源的使用情况,以确保系统能够稳定、高效地运行。其中,操作系统内存的使用率是一个关键的监测指标,其使用情况时刻影响着整个系统的表现

    阅读全文
  • 文章封面

    Github中项目的公开漏洞合集

    作者:进击的HACK发布日期:2025-04-22 07:49:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消

    阅读全文
  • 文章封面

    第 3 部分:2 — 基于 Electron 的应用程序安全测试基础知识 — 提取和分析 .asar 文件的案例研究

    作者:安全狗的自我修养发布日期:2025-04-22 07:42:46

    这标志着探索基于 Electron 的应用程序安全测试基础知识的系列文章的第三部分(第 2 部分)。在这一部分中,我们将探讨我们遇到的有关 .asar 文件提取结果的独特案例研究。如果您刚刚开始阅读本

    阅读全文
  • 文章封面

    从一道java题学习 JRMP 绕过 JNDI

    作者:七芒星实验室发布日期:2025-04-22 07:00:00

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    UCSC CTF 2025高校网络安全联合选拔赛 writeup

    作者:ChaMd5安全团队发布日期:2025-04-22 07:00:00

    招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱 admin@chamd5.org(带上简历和想加入的

    阅读全文
  • 文章封面

    中英双语丨反间防谍,依靠谁?

    作者:国家安全部发布日期:2025-04-22 06:00:00

    反间防谍,依靠谁?Counterespionage Efforts: Whom to Rely on?反间防谍工作是内防与外防相统一的工作,也是切实维护我国家利益的基础性工作、全局工作和长远工作,不仅

    阅读全文
  • 文章封面

    网安人的究极出路之网络要饭

    作者:鹏组安全发布日期:2025-04-22 00:00:00

    在这个物欲横流、竞争激烈的时代,有时候我们真心觉得钱来得太不容易,甚至连最基本的生存都成了负担。网络安全主打一个混字,安服更是混子中的混子,如果你纯粹为了糊口,也能瞎混,干这行没有发自内心的热爱,会很

    阅读全文
  • 文章封面

    安卓逆向 -- Android SO文件加载过程探究

    作者:逆向有你发布日期:2025-04-22 00:00:00

    在安卓中的app进行so加载过程中,分析一下so的动态静态的so加载过程在 Android 中,.so文件是共享库文件,.so文件可以分为动态链接库(动态.so文件)和静态链接库(静态.a文件),但

    阅读全文
  • 文章封面

    【红队】一款红队行动下的重点资产指纹识别工具

    作者:贝雷帽SEC发布日期:2025-04-22 00:00:00

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
  • 文章封面

    自动化扫描利器 -- Rscan(4月17日更新)

    作者:Web安全工具库发布日期:2025-04-22 00:00:00

    Web安全课堂 -- 代码审计实战之任意文件上传.mp4链接:https://pan.quark.cn/s/4df68e586857==================================

    阅读全文
  • 文章封面

    Java代码审计之命令执行漏洞详解

    作者:船山信安发布日期:2025-04-22 00:00:00

    0x01 漏洞简介在Java代码审计中,命令执行漏洞指应用程序未对用户输入进行严格过滤,直接将外部可控参数拼接到系统命令中执行,导致攻击者可注入恶意命令并获取服务器控制权。其核心原理是开发者误用危险函

    阅读全文
  • 文章封面

    当心你的 AI!使用 Replit AI 掩盖你的 C2 流量

    作者:securitainment发布日期:2025-04-21 23:59:00

    【翻译】Watch Your AI! Using Replit AI to Mask Your C2 Traffic 当你进行任何类型的攻击性行动时,管理你的 C2 流量并使用现代技术隐藏它始终是一件

    阅读全文
  • 文章封面

    AI自动化代码审计RCE

    作者:Z2O安全攻防发布日期:2025-04-21 21:57:49

    原文链接:https://xz.aliyun.com/news/17327前言 AI最近的趋势持续偏高,用AI来写代码,挖漏洞甚至于审计代码的文章或者工具都非常多,最近刚好在学习AI安全,并且php相

    阅读全文
  • 文章封面

    SRC专项知识库

    作者:Z2O安全攻防发布日期:2025-04-21 21:57:49

    建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖

    阅读全文
  • 文章封面

    【漏洞预警】PyTorch反序列化远程代码执行漏洞CVE-2025-32434

    作者:飓风网络安全发布日期:2025-04-21 21:16:00

    产品简介:PyTorch是一个用于机器学习和深度学习的开源深度学习框架,由Facebook于2016年发布,其主要实现了自动微分功能,并引入动态计算图使模型建立更加灵活。Pytorch可分为前后端两个

    阅读全文
  • 文章封面

    api漏洞挖掘

    作者:迪哥讲事发布日期:2025-04-21 20:24:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    牙膏简直挤爆了!蓝厂全新灭霸有多强?X200 Ultra 影像革命详解

    作者:义真科技发布日期:2025-04-21 20:23:31

    蓝厂影像技术沟通会开完之后,最直观感受就是这一代灭霸在影像方面直接将牙膏挤爆了!更难得的是蓝厂还在别家执意卷23mm主摄时,主动跳出思维定式将目光锁在全焦段创作自由上!先从各大手机厂家战略性忽视的超广

    阅读全文
  • 文章封面

    【CTFer成长之路】CTF中的SQL注入

    作者:儒道易行发布日期:2025-04-21 20:00:00

    SQL注入-1题目描述:暂无docker-compose.ymlversion: '3.2'services: web: image: registry.cn-hangzhou.aliyunc

    阅读全文
  • 文章封面

    现在有什么行业可以让人快速翻身上岸?可以试试这个方向 上岸其实不难!

    作者:Ots安全发布日期:2025-04-21 19:18:00

    人为什么要努力赚钱?当你想结婚的时候,你可以慢慢挑,不着急。当父母年老遭遇大病的时候,你有机会尽孝。当孩子需要时,你不会囊中羞涩。年轻时以为金钱最重要,如今年纪大了,发现这句话一点不假。没有钱,拿什么

    阅读全文
  • 文章封面

    2025 年绕过 Windows Defender 杀毒软件:使用直接系统调用和 XOR 加密的规避技术 - 第 2 部分

    作者:Ots安全发布日期:2025-04-21 19:18:00

    这是关于 2025 年 Defender 规避的第二篇也是最后一篇文章。在第一篇文章(可在此处访问-https://www.hackmosphere.fr/bypass-windows-defende

    阅读全文
  • 文章封面

    【安全圈】英国软件公司泄露了1.1TB的医护人员记录

    作者:安全圈发布日期:2025-04-21 19:00:00

    关键词数据泄露由于英国软件公司 Logezy 的员工管理数据库配置错误,800 万英国医疗保健工作者记录(包括身份证和财务数据)遭到泄露。vpnMentor 的网络安全研究员兼 Security Di

    阅读全文
上一页下一页