全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    利用Claude3.7分析wireshark流量包

    作者:MicroPest发布日期:2025-04-18 14:16:09

    一直以来,手工分析Wireshark的流量包都是一件痛苦的事情。现在大模型出来了,终于利用Claude3.7 sonnet实现了wireshark流量包的自动化解析。一、生成的报告一段带有C2的恶意软

    阅读全文
  • 文章封面

    新的ResolverRAT恶意软件针对全球的制药和医疗保健机构

    作者:嘶吼专业版发布日期:2025-04-18 14:00:00

    一种名为“ResolverRAT”的新型远程访问木马(RAT)正被用于攻击全球的组织,发现该恶意软件最近被用于针对医疗保健和制药行业的攻击。ResolverRAT通过网络钓鱼邮件传播,违反法律或版权,

    阅读全文
  • 文章封面

    Operation Endgame中至少5人被拘留

    作者:嘶吼专业版发布日期:2025-04-18 14:00:00

    在“终局行动(Operation Endgame)”的后续行动中,执法部门追踪到了“Smokeloader”僵尸网络的客户,并拘留了至少5人。在去年的“终局行动”中,超过100台主要恶意软件加载操作(

    阅读全文
  • 文章封面

    JS逆向 —— 基于 gRPC 的加解密对抗

    作者:A9 Team发布日期:2025-04-18 13:48:25

    “A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”

    阅读全文
  • 文章封面

    ⏳倒计时1天!

    作者:BlockSec发布日期:2025-04-18 12:30:00

    BlockSec Elite Security Talent Program (BEST)——BlockSec安全菁英计划正在火热进行中!作为深耕区块链安全领域的领军企业,BlockSec首站将在成都

    阅读全文
  • 文章封面

    【红队】一款智能且可控的目录爆破工具

    作者:贝雷帽SEC发布日期:2025-04-18 12:18:21

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
  • 文章封面

    万元奖金 & 名企内推offer | 第八届封神台CTF重磅来袭!

    作者:掌控安全EDU发布日期:2025-04-18 12:00:00

    扫码领资料获网安教程掌控安全学院-第八届封神台CTF来袭!旨在提供给大家一个实战平台,来提升自身的实战技术.为营造良好的安全圈技术氛围,此CTF比赛面向所有人群开设只需注册就可参与其中(注:本次参与比

    阅读全文
  • 文章封面

    密码喷洒攻防实战:Microsoft Entra SSO功能的滥用与防御——文末抽奖免费送书,一键参与!

    作者:藏剑安全发布日期:2025-04-18 11:41:01

    免责声明由于传播、利用本公众号藏剑安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号藏剑安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    【全网最全】Struts2终极漏洞合集靶机发布!一次通关,掌握所有高危漏洞利用!

    作者:红队蓝军发布日期:2025-04-18 11:39:51

    从S2-001到S2-061,全网最全Struts2漏洞实战沙盘!🚨 为什么Struts2漏洞必须死磕?企业Web渗透的“万用钥匙”!✅ 全版本覆盖:15年漏洞史,20+经典CVE复现(含已修复/未公

    阅读全文
  • 文章封面

    千万不能告诉DeepSeek的十件事

    作者:GoUpSec发布日期:2025-04-18 11:27:22

    图片:Dalle我们正身处一个对话即数据的时代。你以为你在跟AI聊天,其实是在投喂它“你是谁”、“你知道什么”以及“你值多少钱”。特别是面对一些AI模型,比如DeepSeek、ChatGPT,天知道

    阅读全文
  • 文章封面

    用AI调表?特斯拉因“保修欺诈”遭车主集体起诉

    作者:GoUpSec发布日期:2025-04-18 11:27:22

    股价暴跌的特斯拉,近日再度陷入“欺骗用户”的舆论风暴。过去几年中,特斯拉因夸大自动驾驶功能和车辆安全性,多次遭遇监管警告与媒体揭露。今年初,路透社的一项调查更指出特斯拉在全球市场存在广泛的“续航造假”

    阅读全文
  • 文章封面

    docker逃逸方式总结分享

    作者:哈拉少安全小队发布日期:2025-04-18 10:55:32

    原文链接:https://xz.aliyun.com/news/17111前言 在实际渗透时,当拿到了一个shell,但是却发现所处的环境在docker容器里面,对后续的渗透不太方便,会遇到很多问题,

    阅读全文
  • 文章封面

    文件上传黑名单限制的绕过总结

    作者:潇湘信安发布日期:2025-04-18 10:38:00

    声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2025.04.11~04.17)

    作者:奇安信威胁情报中心发布日期:2025-04-18 10:00:00

    2025.04.11~04.17攻击团伙情报Kimsuky攻击活动利用RDP漏洞与恶意软件实施定向渗透APT29 再次针对欧洲外交官发起网络钓鱼攻击Slow Pisces 使用新的定制 Python

    阅读全文
  • 文章封面

    使用OpenPGP保护电子邮件

    作者:墨雪飘影发布日期:2025-04-18 10:00:00

    接上文:使用S/MIME端到端加密以保护电子邮件上文采用S/MIME证书,但是很多都需要花钱,而且一年一次申请很麻烦,本文采用本地方案,灵活性更高。为了方便,这里还是采用thunderbird客户端。

    阅读全文
  • 文章封面

    某PHP代码审计前台RCE漏洞案例分析

    作者:进击安全发布日期:2025-04-18 10:01:07

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 来自学员的一个审计案例,给

    阅读全文
  • 文章封面

    Windows 11高危漏洞:300毫秒即可提权至管理员;|快递公司负责人导出公民个人信息129000多条 非法获利获刑

    作者:黑白之道发布日期:2025-04-18 09:59:31

    重要!!!2025HW招募,加V:Hacker-ED详情请点击:重要!2025HW招募!Windows 11高危漏洞:300毫秒即可提权至管理员Windows 11 存在一个严重漏洞,攻击者可在短短

    阅读全文
  • 文章封面

    2025年3月涉国内数据泄露事件汇总

    作者:黑白之道发布日期:2025-04-18 09:59:31

    数世咨询联合零零信安正式发布《数据泄露态势》2025年3月月度报告。该报告依托0.zone安全开源情报系统,覆盖明网、深网、暗网及匿名社群等约10万个威胁源,全面监测全球范围内的数据泄露情况。报告指出

    阅读全文
  • 文章封面

    记一次魔改若依的渗透测试

    作者:黑白之道发布日期:2025-04-18 09:59:31

    开局登陆框,可账号密码登录,手机号验证码登录。 短信轰炸测试系统白名单,所以就不着急登录后台,首先关注验证码这块,输入手机号,看看是否会发送验证码,测试 发现能收到验证码,ok,

    阅读全文
  • 文章封面

    Milkyway!一款全方位扫描工具

    作者:黑白之道发布日期:2025-04-18 09:59:31

    工具介绍一款全方位扫描工具,具备高效的机器探活,端口探活,协议识别,指纹识别,漏洞扫描等功能。纯go实现的协议识别丰富的扫描模式支持端口扫描的乱序 (目标越大,速度越快,准确度越高)release默认

    阅读全文
  • 文章封面

    输液中心技术服务供应商遭黑客攻击,11.8万患者信息泄露

    作者:汇能云安全发布日期:2025-04-18 09:40:13

    4月18日,星期五,您好!中科汇能与您分享信息安全快讯:01黑客论坛BreachForums遭攻击下线,Dark Storm组织称"只为好玩"臭名昭著的黑客交易平台BreachForums再次遭遇关闭

    阅读全文
  • 文章封面

    “从老天池到新天池,发生了什么?”听听续费「老客户」的真心话

    作者:安恒信息发布日期:2025-04-18 09:34:08

    安恒天池云安全资源池在过去800天里,当行业追逐新客增长时,安恒天池云安全团队选择成立专项项目组,投入大量精力和成本对老客户运营体系重构,对200余家潜在复购企业进行全生命周期健康度追踪,在攻防演练、

    阅读全文
  • 文章封面

    八年蝉联!安恒信息再获“中国自动化领域年度优质工业安全服务商”殊荣

    作者:安恒信息发布日期:2025-04-18 09:34:08

    年度优质工业安全服务商2025年4月16日,中国自动化学会(CAA)在其举办的2025中国自动化产业年会暨第二十届自动化产业世纪行颁奖盛典上正式公布2024年度自动化领域奖项评选结果,安恒信息凭借在工

    阅读全文
  • 文章封面

    2025騰訊遊戲安全大賽(安卓決賽)

    作者:吾爱破解论坛发布日期:2025-04-18 09:25:00

    作者论坛账号:ngiokweng前言上一年雖然止步於初賽,但之後找了時間復現了一下決賽,大概花了2、3周才復現完( 還是在有文章參考的情況下 ),內容很多,大致包括保護分析、vm分析、透視、自瞄實現。

    阅读全文
  • 文章封面

    国安重磅案例之“挟私报复终害己”

    作者:国家安全部发布日期:2025-04-18 09:00:00

    他是别有用心的举报者,捏造事实构陷同事。自以为天衣无缝,终害人害己、自毁前程。严某,因借举报之名故意捏造事实诬告、陷害他人,被纪检监察部门予以“留党察看两年、政务撤职处分,降职降级,并调离原岗位”的处

    阅读全文
  • 文章封面

    APT组织GOFFEE引入新恶意工具持续攻击俄罗斯机构——每周威胁情报动态第220期 (04.11-04.17)

    作者:白泽安全实验室发布日期:2025-04-18 09:00:00

    APT攻击APT组织GOFFEE引入新恶意工具持续攻击俄罗斯机构APT组织Shuckworm针对乌克兰境内外国军事任务发动攻击攻击活动知名网络托管服务公司遭受大规模DDoS攻击,业务运营受阻数据泄露摩

    阅读全文
  • 文章封面

    【好书甄选】《.NET安全攻防指南》上下册重磅来袭!

    作者:弥天安全实验室发布日期:2025-04-18 09:02:00

    每个时代的安全议题皆与当时社会的核心价值紧密相连。农业社会以土地为基,工业以能源为王,而在AI与大数据双轮驱动的全新时代,数据与语料已晋升为新时代的“石油”,其重要性不言而喻。因此,保障数据与信息的完

    阅读全文
  • 文章封面

    某云盘系统 API 端点无限制上传漏洞解析

    作者:神农Sec发布日期:2025-04-18 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    Android系统从硬件上电到应用启动的完整流程解析

    作者:哆啦安全发布日期:2025-04-18 08:57:20

    Android系统从硬件上电到应用启动的完整流程解析,结合系统启动的核心环节与关键进程的交互逻辑!Root检测绕过(文件系统虚拟化)Android基于v4L2的虚拟摄像头方案ARM架构Android系

    阅读全文
  • 文章封面

    【代码审计】某友云平台远程命令执行漏洞

    作者:Rot5pider安全团队发布日期:2025-04-18 08:39:17

    点击上方蓝字 关注安全知识引言 此漏洞未公开未公开漏洞 某友云平台远程命令执行漏洞漏洞概述xxx云平台存在未授权SQL注入漏洞,攻击者可通过构造恶意JSON请求实现数据库版本信息

    阅读全文
上一页下一页