全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    护网直通车

    作者:富贵安全发布日期:2025-04-20 19:00:05

    招聘对象:初中高级猴子岗位职责:构建主动防御体系:开展网络资产监控、威胁情报分析、漏洞修复及应急响应担任安全运营核心角色,保障系统全生命周期安全任职要求:初级猴子:掌握OWASP TOP10漏洞原理与

    阅读全文
  • 文章封面

    什么?HW要开始了?

    作者:富贵安全发布日期:2025-04-20 19:00:05

    2025 护网招聘启动项目时间:面试通过之后等通知正式HVV时间项目地点:全国可飞(就近原则)初级岗位:要求掌握基础漏洞的原理、挖掘及利用技巧,具备日志分析能力,能准确识别并上报攻击事件。同时,需熟悉

    阅读全文
  • 文章封面

    去省厅还是留在腾讯...

    作者:吉祥讲安全发布日期:2025-04-20 18:14:57

    这是前东家脉脉上的一条留言,博主觉得现在很难选,去省厅?还是留在腾讯,觉得目前腾讯组里人都很好。这其实也是很多小伙伴最近在问我选offer时候的问题,手上有两个offer,但是各有利弊,我们先来分析下

    阅读全文
  • 文章封面

    2025年CISO最青睐的五大安全框架

    作者:FreeBuf发布日期:2025-04-20 18:00:00

    在数字环境快速演变的当下,随着网络威胁日益复杂且频繁出现,首席信息安全官(CISO)正面临前所未有的挑战。2025年见证了企业网络安全策略的重大转变——CISO正从传统IT部门走向高管领导团队,这反映

    阅读全文
  • 文章封面

    一周网安优质PDF资源推荐 | FreeBuf知识大陆

    作者:FreeBuf发布日期:2025-04-20 18:00:00

    阅读全文
  • 文章封面

    Erlang/OTP SSH存在CVSS 10.0级高危远程代码执行漏洞

    作者:FreeBuf发布日期:2025-04-20 18:00:00

    安全研究人员披露了编号为CVE-2025-32433的漏洞,该漏洞存在于Erlang/OTP SSH组件中,CVSS评分为10.0分(最高危险等级),攻击者可利用此漏洞在未经验证的情况下在暴露系统上执

    阅读全文
  • 文章封面

    期刊《百年潮》挺有意思

    作者:青衣十三楼飞花堂发布日期:2025-04-20 16:00:25

    《百年潮》是由中共中央党史和文献研究院主管、中国中共党史学会主办、中共党史出版社承办的大型时政、文史月刊。最近看几篇逆向工程时翻了期刊《百年潮》的几期,有些文章挺有意思。许多公共图书馆的账号就可以在线

    阅读全文
  • 文章封面

    【转载】人工智能导致开源情报 (OSINT) 批判性思维逐渐崩溃

    作者:丁爸 情报分析师的工具箱发布日期:2025-04-20 15:45:21

    今天给大家推送荷兰 Osint Guy 情报服务公司的创始人尼科·德肯斯(Nico Dekens)的文章《人工智能导致开源情报 (OSINT) 批判性思维逐渐崩溃》【前言】开源情报(OSINT)曾经是

    阅读全文
  • 文章封面

    Android16“云编译”解决方案

    作者:哆啦安全发布日期:2025-04-20 15:09:31

    Linux内核探针深入浅出Root检测绕过(文件系统虚拟化)Android7至Android16系统定制篇(魔改)Android15无需解锁就能Root的解决方案Android 16引入的“云编译”功

    阅读全文
  • 文章封面

    会议邀请 | 欢迎参加“铸盾车联”2025年车联网网络和数据安全论坛

    作者:谈思实验室发布日期:2025-04-20 15:00:32

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯4月27日,在第二十一届上海国际汽车工业展览会(简称:2025上海车展)同期,“铸盾车联”2025年车联网网络和数据安全论坛将正式举行,论坛由上海市车联网

    阅读全文
  • 文章封面

    一种功能安全且可靠的高压直流供电系统架构

    作者:谈思实验室发布日期:2025-04-20 15:00:32

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01简介为了利用无人驾驶汽车的优势,首先必须确保其功能安全且可靠。我们不仅要保障车内及车辆周围人员的安全,还要保证对环境无害。对于自动驾驶汽车(SAE 3

    阅读全文
  • 文章封面

    Windows 任务计划程序漏洞允许提升权限和篡改日志

    作者:Ots安全发布日期:2025-04-20 14:02:00

    Windows 的核心组件之一——任务计划程序——中发现了四个新漏洞,这些漏洞可导致本地权限提升攻击。研究表明,攻击者不仅可以获取管理权限,还可以通过篡改事件日志来抹去其活动痕迹。这些漏洞主要围绕二进

    阅读全文
  • 文章封面

    严重 Windows 漏洞可窃取 NTLM 哈希值

    作者:Ots安全发布日期:2025-04-20 14:02:00

    黑客已开始积极利用新发现的 Windows 文件处理漏洞.library-ms,该漏洞可远程窃取用户 NTLM 哈希值。该漏洞编号为 CVE-2025-24054,已在微软 3 月份的安全更新中得到修

    阅读全文
  • 文章封面

    远程 Kerberos 中继轻松搞定!高级 Kerberos 中继框架

    作者:Ots安全发布日期:2025-04-20 14:02:00

    /\_/\____, ,___/\_/\ \ ~ / \ ~ \ ) XXX XXX / /\

    阅读全文
  • 文章封面

    .NET内网实战:通过 TrustedInstaller 实现父进程欺骗技术

    作者:dotNet安全矩阵发布日期:2025-04-20 13:55:11

    01阅读须知此文所节选自小报童《.NET 内网实战攻防》专栏,主要内容有.NET在各个内网渗透阶段与Windows系统交互的方式和技巧,对内网和后渗透感兴趣的朋友们可以订阅该电子报刊,解锁更多的报刊内

    阅读全文
  • 文章封面

    .NET 安全攻防知识交流社区

    作者:dotNet安全矩阵发布日期:2025-04-20 13:55:11

    01欢迎加入社区为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信

    阅读全文
  • 文章封面

    .NET 总第 68 期红队武器库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-04-20 13:55:11

    01阅读须知此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直

    阅读全文
  • 文章封面

    揭秘千万漏洞赏金密码!跟着漏洞挖掘大神解锁 SRC 变现新赛道

    作者:亿人安全发布日期:2025-04-20 13:00:00

    小编寄语小笼包携手黑色键盘,两位大佬强强联合,开始授课啦,小编给大家要了个福利,即报“亿人安全”暗号可享早鸟价格哦~SRC大师课 小笼包 & 黑色键盘 & 神秘嘉宾《联合打造》SRC漏洞挖掘培训班

    阅读全文
  • 文章封面

    【2025年HVV】HVV招聘

    作者:迪哥讲事发布日期:2025-04-20 12:00:00

    招聘岗位:网络安全工程师年龄要求:2001年及之前出生(技术水平好可放宽年龄限制)按月结款岗位职责:负责甲方客户设备监测、巡检、排查等工作,保障网络安全稳定运行。负责协调各方资源,高效推进项目进展。负

    阅读全文
  • 文章封面

    Whoami 用不了咋办?(Powershell篇)

    作者:Khan安全团队发布日期:2025-04-20 10:39:41

    五条命令让你代替WhoamiPowershell:$env:USERDOMAIN + "\" + $env:USERNAME(Get-WmiObject Win32_ComputerSystem).U

    阅读全文
  • 文章封面

    论文一直投不中?保姆级SCI全程投稿发表来了!同领域期刊审稿人全程助力直至中刊!

    作者:Khan安全团队发布日期:2025-04-20 10:39:41

    说到发论文的辛酸,相信老师和同学们都深有体会,发SCI真的是这个世界上最痛苦的事,没有之一!从写的时候就开始痛苦,但更痛苦的事是好不容易熬了几个月终于写完了,满心期待的投稿,结果被拒了一遍又一遍!没有

    阅读全文
  • 文章封面

    RSAC 2025创新沙盒 | Command Zero:重构安全调查流程的人机协作引擎

    作者:绿盟科技研究通讯发布日期:2025-04-20 10:17:34

    一. 背景1.1公司简介Command Zero成立于2022年,总部位于美国德克萨斯州奥斯汀[1]。图1:Command Zero的三位联合创始人[1]公司由三位网络安全领域的资深专家Dov Yo

    阅读全文
  • 文章封面

    Fake CAPTCHA传播XWorm RAT远控样本分析

    作者:安全分析与研究发布日期:2025-04-20 10:00:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述原文首发出处:https://xz.aliyun.com/news/17796先知社区 作者:熊猫正正Fake CAPTCHA攻击最近一段时间非常活

    阅读全文
  • 文章封面

    VMP3.x内部原理详解与还原思路

    作者:冲鸭安全发布日期:2025-04-20 10:00:00

    前言这几天在逐步把github的项目移动到gitlab里面,无意间发现了三年前写的VMP还原的项目。发现那会的思路 笔记什么的都忘记的差不多了,所以趁着现在还记得起来。赶紧写一下记录着。VMP内部让我

    阅读全文
  • 文章封面

    某单位软件供应商黑盒下的0day挖掘

    作者:乌雲安全发布日期:2025-04-20 09:37:41

    很久没更新内容了,最近做项目中,遇到了比较有意思的站,某事业单位的软件商,整体来说,开发的系统挺安全的。需渗透的网站,挺多的,不过有几个网站用的是同一个供应商,于是就开始了一系列的迷之操作。刚打开bp

    阅读全文
  • 文章封面

    武装你的burpsuite

    作者:乌雲安全发布日期:2025-04-20 09:37:41

    BurpSuite被公认为Web安全测试的“瑞士军刀”,但默认配置往往难以应对复杂实战场景。如何将其打造成高效、精准的渗透利器?本文从核心配置、插件生态、实战技巧三方面,为你提供一套专业且可落地的“

    阅读全文
  • 文章封面

    breachforums复活

    作者:军机故阁发布日期:2025-04-20 09:36:00

    沸沸扬扬闹了几天,breachforums公开了新域名fi和理由,大概说法是突然关闭是因为团队里负责基础设施的人Shiny 突然消失了,以为被抓了或怎样,就突然关闭换了新环境,并且重新检查了代码里后门

    阅读全文
  • 文章封面

    请立即拿下软考证书(政策风口)

    作者:哈拉少安全小队发布日期:2025-04-20 09:00:00

    重大利好!!如今80%的网安人都在冲软考证:国家认证、报名费更低、含金量更高。🔥而且今年正值改革变动期,考试难度最小,是最好拿证的一年。如果想今年一次拿下软考证书,强烈建议大家考【高级-架构】和【中级

    阅读全文
  • 文章封面

    杭州师范大学TGCTF web 全解

    作者:神农Sec发布日期:2025-04-20 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    第 2 部分 —— 基于 Electron 的应用程序安全测试基础 —— 安装和检测基于 Electron 的应用程序

    作者:安全狗的自我修养发布日期:2025-04-20 08:59:01

    这是探讨基于 Electron 的应用程序安全测试基础知识的系列文章的第二部分。在本部分中,我们将探讨安装和检测已安装的基于 Electron 的应用程序的基本过程,包括在各种操作系统上检测 Elec

    阅读全文
上一页下一页