全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    薅羊毛了!

    作者:迪哥讲事发布日期:2025-04-18 08:30:00

    训练营价格:身份价格SRC学员免费红队学员免费SRC帮会成员免费团队成员9.9元迪哥讲事粉丝9.9元其他188元参与转发活动9.9元回复【加群】进入微信交流群回复【SRC群】进入SRC-QQ交流群回复

    阅读全文
  • 文章封面

    渗透测试工具 - 密探 (更新v1.2.2)

    作者:菜鸟学信安发布日期:2025-04-18 08:30:00

    缘起对于学习网络安全的小白来说,在渗透实战过程中容易没有方向,密探借鉴FindSomeThing、SuperSearchPlus ,御剑文件扫描、dirsearch、JSFinder、fofaview

    阅读全文
  • 文章封面

    疑似某红队CS样本分析二

    作者:安全分析与研究发布日期:2025-04-18 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述不知道今年的活动啥时候开始,此前每年活动都会有发现一堆有意思的CS免杀木马样本,这些样本会使用各种免杀加载、反调试反分析对抗技术,研究起来挺有意思的

    阅读全文
  • 文章封面

    关于4月17日文章声明,对深蓝表示歉意。

    作者:阿乐你好发布日期:2025-04-18 08:30:00

    各位好!现针对 2025 年 4 月 17 日发布的一篇文章中存在的部分误导性内容,特此声明。前情说明:2025 年 4 月 16 日,我发布了一则关于 “HW 一天 200” 的内容,随后众多人联系

    阅读全文
  • 文章封面

    报名|扬帆安全沙龙·2025·深圳站

    作者:安全喵喵站发布日期:2025-04-18 08:30:00

    在当今全球化的商业格局中,中国企业的出海征程正稳步推进。数字化时代,企业在海外市场面临着复杂多变的安全挑战,多维度的安全护航科技能力已成为保障业务持续发展的关键要素。作为中国专业聚焦的出海安全社区,扬

    阅读全文
  • 文章封面

    深度|LLMs+Agent+新架构,重塑安全可观测性

    作者:安全喵喵站发布日期:2025-04-18 08:30:00

    介绍:ChatGPT 发布和 OpenAI 的 API 成为企业用例的 18 个月后,我们现在已经对LLM的最佳用途有了一个很好的认识:利用特定领域的知识搜索、检索和解析庞大的数据集,从而自动执行重复

    阅读全文
  • 文章封面

    若依Vue漏洞检测工具v4更新

    作者:Hack分享吧发布日期:2025-04-18 08:30:00

    声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。现在只对常读和星标的公众号才展示大图推送,建议大家把”

    阅读全文
  • 文章封面

    包的

    作者:Khan安全团队发布日期:2025-04-18 08:26:18

    阅读全文
  • 文章封面

    医学SCI无忧发表 | 同领域学术大牛1v1精修、润色、选刊、投稿、返修,6个月承诺中刊!

    作者:Khan安全团队发布日期:2025-04-18 08:26:18

    对于临床医生和医学硕博生而言,发SCI论文真的就是“噩梦中的噩梦”!这个“噩梦”对于医学工作者来说这一生都摆脱不了!因为毕业要SCI,晋升要SCI,申请国自然要SCI……!而且医学硕博生如果毕业之前不

    阅读全文
  • 文章封面

    从国际赛事遭遇的网络攻击,看 .NET 与 Windows 安全攻防的重要性

    作者:dotNet安全矩阵发布日期:2025-04-18 08:20:00

    在当下高度数字化、全球化的网络环境中,针对关键基础设施和大型赛事的网络攻击事件屡见不鲜。近期,哈尔滨第九届亚冬会期间发生的大规模网络攻击,再次揭示了境外势力针对我国关键信息系统展开持续性、系统性攻击行

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-04-18 08:20:00

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    .NET 免杀新思路,基于 Emit 技术实现的 WebShell

    作者:dotNet安全矩阵发布日期:2025-04-18 08:20:00

    在红队打点阶段,常规 WebShell 已越来越容易被主流防护软件检测和拦截,而通过 .NET Emit 技术 动态构造恶意代码的方式,则提供了一种更隐蔽、更灵活的 webshell 实现手段。01.

    阅读全文
  • 文章封面

    Rust境虚拟机+Rust编译工具集,助力脚本小子一键免杀。

    作者:夜组安全发布日期:2025-04-18 08:00:00

    实战攻防课程由某大厂攻防实验室攻击手开发并讲授,讲师拥有丰富的红队经验和一线安全服务经验,多次担任国家级攻防演练攻击手及省级攻防演练攻击手,荣获多个“最佳攻击手、优秀攻击手”称号。熟练掌握外网打点、钓

    阅读全文
  • 文章封面

    几千个产品的默认账号密码

    作者:富贵安全发布日期:2025-04-18 08:00:00

    设备默认账号默认密码致远OAsangforadmin1audit-admingroup-adminsystem123456123456123456泛微OAsysadmin1Miniominioadmi

    阅读全文
  • 文章封面

    基于电子取证的自修改代码分析与逆向工程应用

    作者:网络安全与取证研究发布日期:2025-04-18 08:00:00

    阅读全文
  • 文章封面

    实战攻防 | 1.6K主机全域沦陷实录:从单点突破到域控接管的终极横向渗透链

    作者:李白你好发布日期:2025-04-18 08:00:00

    免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立

    阅读全文
  • 文章封面

    利用微软工具击败windows自带的防御系统

    作者:HACK之道发布日期:2025-04-18 08:00:00

    本⽂由⽩帽师傅Fiend-0225分享,通过微软发行的procmon的驱动任意读写,对windows的自带杀软进行根文件篡改,从而破坏掉windows自带的安全防御能力,实现以子之矛,攻子之盾的效果。

    阅读全文
  • 文章封面

    漏洞预警 | NetMizer日志管理系统远程命令执行漏洞

    作者:浅安安全发布日期:2025-04-18 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述NetMizer日志管理系统是一款可以记录流经设备的所有会话日志并将其传送到外部的管理中心上的系统。0x03 漏洞详情漏洞类型:远程命令执

    阅读全文
  • 文章封面

    漏洞预警 | 用友NC SQL注入漏洞

    作者:浅安安全发布日期:2025-04-18 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述用友NC是一款企业级ERP软件。作为一种信息化管理工具,用友NC提供了一系列业务管理模块,包括财务会计、采购管理、销售管理、物料管理、生产

    阅读全文
  • 文章封面

    漏洞预警 | 科拓全智能停车收费系统SQL注入漏洞

    作者:浅安安全发布日期:2025-04-18 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述科拓全智能停车收费系统是一套先进的停车场管理系统,它集成了计算机、网络设备、车道管理设备等多种技术,旨在实现对停车场车辆出入、场内车流引导

    阅读全文
  • 文章封面

    工具 | ShiroAttack2

    作者:浅安安全发布日期:2025-04-18 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介ShiroAttack2是一款shiro反序列化漏洞综合利用。0x0

    阅读全文
  • 文章封面

    密评全攻略:3分钟速览核心要点!

    作者:威努特安全网络发布日期:2025-04-18 07:59:00

    随着企业加速步入数字化转型的轨道,商用密码应用的安全性评估(密评)已成为众多企业不可或缺的一环。这一评估工作严格遵循既定的法律法规和标准化要求,全面而深入地检查、剖析并验证企业及其信息系统所采用的商用

    阅读全文
  • 文章封面

    基于 Electron 的应用安全测试基础(第一部分)——Electron 框架简介

    作者:安全狗的自我修养发布日期:2025-04-18 07:46:45

    本文将开启一系列探讨基于 Electron 应用程序安全测试基础知识的文章。我们的目标是涵盖各个方面,从理解 Electron 框架的基本原理,到讨论案例研究以及从各种参考资料和实际场景中收集到的见解

    阅读全文
  • 文章封面

    绕过blacklist IP 黑名单限制

    作者:进击的HACK发布日期:2025-04-18 07:40:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消

    阅读全文
  • 文章封面

    e0e1-config 后渗透提取敏感信息

    作者:进击的HACK发布日期:2025-04-18 07:40:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消

    阅读全文
  • 文章封面

    三千行代码,扫出三万多个漏洞

    作者:进击的HACK发布日期:2025-04-18 07:40:00

    有些静态代码扫描工具,不到三千行代码,扫出三万多个漏洞。我都不敢发给开发,怕被打……

    阅读全文
  • 文章封面

    泛微E9路径browser.jsp存在权限绕过导致SQL注入漏洞

    作者:七芒星实验室发布日期:2025-04-18 07:00:00

    一、漏洞描述这是一个组合漏洞,权限绕过 + 后台sql注入漏洞。二、漏洞分析2.1 登录绕过分析从互联网得知,漏洞路径为/mobile/plugin/browser.jsp。访问这个路径,无法访问那么

    阅读全文
  • 文章封面

    未来3年补招28000名应届生

    作者:吉祥讲安全发布日期:2025-04-18 06:26:00

    17号中午腾讯官网发布3年要招聘28000校招的岗位,今年6成事技术性人才,其实隐含了今年大部分是和AI相关的岗位。消息一点也不假,有进了星球学习过我们面经的球友已经拿到了腾信的OC,只是面临了导师不

    阅读全文
  • 文章封面

    长大后,我就成了你

    作者:国家安全部发布日期:2025-04-18 06:00:00

    转载请注明来源国家安全部微信公众号

    阅读全文
  • 文章封面

    SDL 58/100问:ATT&CK与SDL能否混搭使用?

    作者:我的安全视界观发布日期:2025-04-18 06:06:00

    阅读全文
上一页下一页