全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    护网直通车

    作者:富贵安全发布日期:2025-04-19 18:04:10

    招聘对象:初中高级猴子岗位职责:构建主动防御体系:开展网络资产监控、威胁情报分析、漏洞修复及应急响应担任安全运营核心角色,保障系统全生命周期安全任职要求:初级猴子:掌握OWASP TOP10漏洞原理与

    阅读全文
  • 文章封面

    什么?HW要开始了?

    作者:富贵安全发布日期:2025-04-19 18:04:10

    2025 护网招聘启动项目时间:面试通过之后等通知正式HVV时间项目地点:全国可飞(就近原则)初级岗位:要求掌握基础漏洞的原理、挖掘及利用技巧,具备日志分析能力,能准确识别并上报攻击事件。同时,需熟悉

    阅读全文
  • 文章封面

    FreeBuf周报 | CVE漏洞数据库项目面临停摆危机;Apache Roller 高危漏洞改密后会话仍有效

    作者:FreeBuf发布日期:2025-04-19 18:00:00

    各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!🔐美国国土安全部终止资助,CVE漏洞数据库项目面临停摆危机🛡️美国

    阅读全文
  • 文章封面

    57款Chrome扩展暗藏追踪代码,总安装量高达600万次

    作者:FreeBuf发布日期:2025-04-19 18:00:00

    安全研究人员发现57款Chrome浏览器扩展存在高风险行为,这些扩展总安装量达600万次,具备监控用户浏览行为、获取域名cookie以及可能执行远程脚本等危险功能。01隐蔽的分发方式这些扩展具有"隐身

    阅读全文
  • 文章封面

    新型BPFDoor 控制器曝光:助力攻击者实现Linux服务器隐蔽横向移动

    作者:FreeBuf发布日期:2025-04-19 18:00:00

    网络安全研究人员发现,在2024年针对韩国、中国香港、缅甸、马来西亚和埃及电信、金融及零售行业的网络攻击中,出现了一种与已知后门程序BPFDoor相关的新型控制器组件。01隐蔽的横向渗透能力趋势科技研

    阅读全文
  • 文章封面

    微软紧急发布Windows Server更新修复容器启动故障

    作者:信息安全大事件发布日期:2025-04-19 18:00:00

    微软已发布紧急Windows Server更新,用于解决导致Windows容器无法启动的已知问题。 问题影响范围该问题仅影响在Hyper-V隔离模式下运行的容器。该模式允许在单个Windows主

    阅读全文
  • 文章封面

    基于K8s日志审计实现攻击行为检测

    作者:Bypass发布日期:2025-04-19 17:47:08

    K8s日志审计以一种事件溯源的方式完整记录了所有API Server的交互请求。当K8s集群遭受入侵时,安全管理员可以通过审计日志进行攻击溯源,通过分析攻击痕迹,找到攻击者的入侵行为并还原攻击者的攻击

    阅读全文
  • 文章封面

    利用自动化脚本来加密破解

    作者:迪哥讲事发布日期:2025-04-19 17:04:03

    正文在收集资产的过程中看到的一个登录页面,由于验证码一直保持不变,于是乎就开始了爆破但是发现一个比较奇怪的地方,就是输入相同的密码的时候,每次出现的结果不一样,如图所示:一开始怀疑是rsa加密了,但是

    阅读全文
  • 文章封面

    别再靠朋友推荐,用「智贝分析」读财报做分析,独立判断股票

    作者:Ots安全发布日期:2025-04-19 16:54:00

    整体介绍在商业世界中,财报是企业的“体检报告”,但复杂的财务术语、海量数据常让人望而生畏。“智贝分析”,专为普通投资者及职场人打造的智能财报分析软件,用可视化图表+通俗语言,将晦涩的财务数据转化为直观

    阅读全文
  • 文章封面

    渗透测试,从初学者到专家!这是一份有关 Web 应用程序渗透测试和漏洞赏金搜索的综合指南,涵盖了识别和利用漏洞的方法、工具和资源

    作者:Ots安全发布日期:2025-04-19 16:54:00

    渗透测试,从初学者到专家!本指南面向初学者和经验丰富的渗透测试人员,涵盖 Web 应用程序渗透测试的方方面面,包括基础概念、使用 Burp Suite 和 bWAPP 等工具搭建测试环境,以及识别和利

    阅读全文
  • 文章封面

    Android 内核历险记:深入了解编译、定制和应用程序分析

    作者:Ots安全发布日期:2025-04-19 16:54:00

    本文是系列文章的第一篇,旨在分享我的 Android 内核探索经历、个人笔记和见解。我将主要关注如何修改内核,以便更深入地分析系统上运行的应用程序。需要注意的是,距离我上次接触 Android 内核—

    阅读全文
  • 文章封面

    使用 Joern 查找用于利用 Java 中 Unsafe Reflection 漏洞的类

    作者:Ots安全发布日期:2025-04-19 16:54:00

    在一次渗透测试中,我们发现一个 Java 应用程序存在不安全反射漏洞 [1]。此应用程序允许我们实例化任意类,并将受控字符串作为参数传递给其构造函数。当我们意识到应用程序使用的依赖项时,我们提出了以下

    阅读全文
  • 文章封面

    通过注入 Smali 小工具进行 Android 恶意软件动态分析技术

    作者:Ots安全发布日期:2025-04-19 16:54:00

    在动态分析 Android 恶意软件时,与 Windows 恶意软件不同,目前很难使用调试器跟踪其代码。尽管有一种技术[1]可以通过 Frida [2]动态挂钩方法,但获取该方法的进行状态仍然很困难,

    阅读全文
  • 文章封面

    现代 iOS 渗透测试:无需越狱 - My Framer Site

    作者:Ots安全发布日期:2025-04-19 16:54:00

    越狱后世界中的渗透测试——一些背景故事对 Apple iOS 移动应用进行渗透测试曾经非常简单:越狱设备、安装 IPA,然后开始动态破解。但不幸的是,这样的日子似乎很快就要一去不复返了。如今,苹果不断

    阅读全文
  • 文章封面

    .NET 总第 68 期红队武器库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-04-19 16:15:00

    01阅读须知此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-04-19 16:15:00

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    .NET 免杀新思路,基于 Emit 技术实现的 WebShell

    作者:dotNet安全矩阵发布日期:2025-04-19 16:15:00

    在红队打点阶段,常规 WebShell 已越来越容易被主流防护软件检测和拦截,而通过 .NET Emit 技术 动态构造恶意代码的方式,则提供了一种更隐蔽、更灵活的 webshell 实现手段。01.

    阅读全文
  • 文章封面

    万元奖金 & 名企内推offer | 第八届封神台CTF重磅来袭!

    作者:掌控安全EDU发布日期:2025-04-19 15:00:00

    扫码领资料获网安教程掌控安全学院-第八届封神台CTF来袭!旨在提供给大家一个实战平台,来提升自身的实战技术.为营造良好的安全圈技术氛围,此CTF比赛面向所有人群开设只需注册就可参与其中(注:本次参与比

    阅读全文
  • 文章封面

    【红队工具】红队视角下CobaltStrike后渗透插件

    作者:安全天书发布日期:2025-04-19 12:37:48

    0x01 插件简介及功能特点在红队攻防后渗透中,之前用其他师傅的插件发现体验不太好,比如插件不适合当前对抗环境,功能比较杂乱,体验感不好等,所有就有了HeavenlyProtectionCS的诞生。H

    阅读全文
  • 文章封面

    python扫描器基础理论加代码实践

    作者:格格巫和蓝精灵发布日期:2025-04-19 12:23:42

    基础理论实际上玩计算机的,尤其在ai时代,无论是干啥,包括网络安全挖洞,玩计算机的终极目的就是自动化,所有的编程就是为了替代有规律且重复的人工,所以挖洞最理想的状态就是自动化挖洞躺赚,但是理想毕竟是理

    阅读全文
  • 文章封面

    AscensionPath一个基于Docker容器化技术的漏洞环境管理系统

    作者:夜组安全发布日期:2025-04-19 12:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    rust全栈大全四季更新到第三季啦

    作者:安全狗的自我修养发布日期:2025-04-19 11:05:41

    rust全栈大全四季更新到第三季啦其它课程公众号:安全狗的自我修养bilibili:haidragonx其它相关课程详细目录mac/ios安全视频QT开发底层原理与安全逆向视频教程linux文件系统存

    阅读全文
  • 文章封面

    Whoami 用不了咋办?(cmd篇)

    作者:Khan安全团队发布日期:2025-04-19 10:27:37

    五条命令让你代替WhoamiCMD:echo %USERNAME%echo %USERDOMAIN%\%USERNAME%net user %USERNAME%wmic computersystem

    阅读全文
  • 文章封面

    1v1论文辅导!985/211专业对口导师手把手教学!

    作者:Khan安全团队发布日期:2025-04-19 10:27:37

    现在的学生真的好难!无论是本科、硕士还是博士,都逃不过写论文,发论文的折磨因为毕业、保研、职位晋升都得发论文,甚至有的要求发高分SCI!但是自己写论文真的好难,特别是导师完全不管的!好不容易下定决心要

    阅读全文
  • 文章封面

    恶意软件自动化分析沙箱平台

    作者:安全分析与研究发布日期:2025-04-19 10:00:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述前不久笔者群友有人说Cuckoo(布谷鸟)沙箱网站变成菠菜网了,笔者去看了一上果然变成菠菜推广网站了......Cuckoo(布谷鸟)沙箱是一个开源

    阅读全文
  • 文章封面

    【渗透测试】Noob: 1靶场渗透测试

    作者:暗魂攻防实验室发布日期:2025-04-19 10:00:00

    FOCUS ON US点击蓝字.关注我们01前言1.1 下载安装下载地址-https://www.vulnhub.com/entry/noob-1,746/选择镜像文件进行下载。下载后解压是一个ovf

    阅读全文
  • 文章封面

    在银行网安岗上班上的好痛苦。。。

    作者:吉祥讲安全发布日期:2025-04-19 09:26:24

    昨晚和一个在银行干网安的小伙伴聊天,听他吐槽,银行这安全岗真的干不下去了,现在银行的安全基本都是外包出去干的,自己日常基本就变成了个甲方的驻场运维了,现在的技术出去估计也没人要。银行每年都是学新用旧,

    阅读全文
  • 文章封面

    记一次诈骗网站渗透测试

    作者:神农Sec发布日期:2025-04-19 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    基于攻击红队的多个内网穿透工具

    作者:Rot5pider安全团队发布日期:2025-04-19 09:00:00

    点击上方蓝字 关注安全知识引言 随着云计算、物联网及5G技术的快速发展,现代企业网络边界已呈现高度碎片化特征。传统基于物理隔离的安全防护体系在面对新型攻击手段时暴露出严重滞后性,而内网穿透技术作

    阅读全文
  • 文章封面

    内存取证 - 练习篇3(Lovelymem一把梭)

    作者:网络安全与取证研究发布日期:2025-04-19 09:00:00

    Windows 内存取证 .raw1、请提交内存中恶意进程的名称(pslist)2、请提交恶意进程写⼊的⽂件名称(不含路 径)(memdump)3、请提交admin账户的登录密码 (hashdump)

    阅读全文
上一页下一页