全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    源码泄露发现

    作者:船山信安发布日期:2025-04-18 02:00:00

    0x00 前言渗透测试的第一步是信息收集。我们常常使用dirsearch等工具对网站进行扫描,探测是否存在敏感路径或者隐藏路径。在一些情况下,网站发布者将网站的源码压缩包放在网站的路径下面。此时我们输

    阅读全文
  • 文章封面

    执行不是问题,想象力是一个人能力最大的边界,而预见不到危险是一件很可怕的事

    作者:xsser的博客发布日期:2025-04-18 00:03:58

    openai最新的文章已经证明了我之前的一个观点:rl的奖励标准变成一个rag/agent等之类的类似状态机,用形式逻辑思维去驱动大模型发展。这个速度越来越快了,大部分人没跟上的时候,deepseek

    阅读全文
  • 文章封面

    一个被遗忘的 API 端点让我赚了 $500

    作者:骨哥说事发布日期:2025-04-18 00:00:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    渗透测试工具箱 -- EasyTools(V1.5)4月15日更新

    作者:Web安全工具库发布日期:2025-04-18 00:00:00

    Web安全课堂 -- 代码审计入门.mp4链接:https://pan.quark.cn/s/53b5376dceed===================================免责声明请勿

    阅读全文
  • 文章封面

    【资料】美国的人工智能武器计划:Replicator

    作者:丁爸 情报分析师的工具箱发布日期:2025-04-17 23:47:16

    什么是Replicator?2023年8月,国防部副部长凯瑟琳·希克斯宣布了一项名为“Replicator”的五角大楼新计划。该计划是国防部国防创新部门的旗舰项目,该部门的任务是为五角大楼快速开发和获

    阅读全文
  • 文章封面

    记一次对湾湾站点的getshell到网

    作者:迪哥讲事发布日期:2025-04-17 23:09:15

    闲来无事 随手打开全球被黑站点 看看有没有高手留下的足迹打开之后403随便打开一篇文章无果 可能是内嵌.利用云溪收集了下信息。一阵踌躇莫展的时候 想起403页面发现后台反手单引号测出注入Sqlmap梭

    阅读全文
  • 文章封面

    【成功复现】NUUO Camera远程命令执行漏洞(CVE-2025-1338)

    作者:弥天安全实验室发布日期:2025-04-17 22:35:55

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍NUUO摄像头‌是由中国台湾省NUUO公司生产的一款

    阅读全文
  • 文章封面

    【.NET安全】体系化学习.NET攻防框架与技巧

    作者:天禧信安发布日期:2025-04-17 22:22:29

    每个时代的安全议题皆与当时社会的核心价值紧密相连。农业社会以土地为基,工业以能源为王,而在AI与大数据双轮驱动的全新时代,数据与语料已晋升为新时代的“石油”,其重要性不言而喻。因此,保障数据与信息的完

    阅读全文
  • 文章封面

    习近平会见柬埔寨人民党主席、参议院主席洪森

    作者:国家安全部发布日期:2025-04-17 21:41:49

    4月17日下午,国家主席习近平同柬埔寨人民党主席、参议院主席洪森在金边和平大厦举行会见。习近平指出,中柬两国是友好邻邦,更是铁杆朋友。构建中柬命运共同体是历史的选择、人民的选择。当前,中柬两国都处在国

    阅读全文
  • 文章封面

    习近平会见柬埔寨国王西哈莫尼

    作者:国家安全部发布日期:2025-04-17 21:31:17

    4月17日下午,柬埔寨国王西哈莫尼同中国国家主席习近平在金边王宫举行会见。习近平乘车抵达时,西哈莫尼在下车处热情迎接。礼兵分列红毯两侧。习近平指出,很高兴在西哈莫尼国王登基20周年和柬历新年之际应邀访

    阅读全文
  • 文章封面

    CVE-2025-0411:因 7-Zip 的 Mark-of-the-Web (MotW) 绕过而导致的恶意软件感染 _

    作者:Ots安全发布日期:2025-04-17 21:05:21

    网址https://www.trendmicro.com/ko_kr/research/25/a/cve-2025-0411-ukrainian-organizations-targeted.html

    阅读全文
  • 文章封面

    通过数据指针进行控制流劫持

    作者:Ots安全发布日期:2025-04-17 21:05:21

    在执行进程注入时,构成行为特征的最重要的 IOC 之一就是将执行权交给我们的 Shellcode。虽然实现这一目标的技术有很多,而且这当然不是什么纯粹的“新”技术——但在这篇文章中,我不仅想展示一种“

    阅读全文
  • 文章封面

    一款专为隐秘远程访问和控制而设计的复杂工具

    作者:Ots安全发布日期:2025-04-17 21:05:21

    樱花鼠是什么?Sakura-Rat-Hvnc-Hidden-Browser-Remote-Administration-Trojan-Bot-Native 是一款专为隐秘远程访问和控制而设计的复杂工具

    阅读全文
  • 文章封面

    八大年度奖项揭晓!2024 BSRC年度盛典沙龙圆满举办

    作者:百度安全实验室发布日期:2025-04-17 21:00:00

    2025年4月14日,「长风万里,安全无疆」百度安全2024 BSRC年度盛典沙龙成功举办,多位安全领域专家、行业领袖与众多白帽精英齐聚一堂,围绕网络安全前沿技术、AI安全攻防实践、云端渗透战术等热点

    阅读全文
  • 文章封面

    【buuctf】[RoarCTF]Easy Calc

    作者:儒道易行发布日期:2025-04-17 20:00:00

    14.[RoarCTF 2019]Easy Calc访问url:http://node3.buuoj.cn:26897/首页如下一个计算界面:查看页面源代码可以看见有个url提示calc.php?nu

    阅读全文
  • 文章封面

    HW蓝队工具 - TrafficEye

    作者:GSDK安全团队发布日期:2025-04-17 20:00:00

    01 项目地址https://github.com/CuriousLearnerDev/TrafficEye02 项目介绍项目描述该工具的主要目标是对护网蓝队、流量分析的网络流量进行详细分析,识别潜在

    阅读全文
  • 文章封面

    服务器被控的幕后黑手:远程文件包含漏洞深度揭秘

    作者:HW安全之路发布日期:2025-04-17 19:13:26

    在网络安全的世界里,文件包含漏洞是一种常见却危险的安全隐患。今天,我们将以通俗易懂的方式,深入浅出地介绍远程文件包含漏洞的原理、危害及防护方法。什么是远程文件包含?想象一下,你的网站就像一本活页笔记本

    阅读全文
  • 文章封面

    【安全圈】2025年3月涉国内数据泄露事件汇总

    作者:安全圈发布日期:2025-04-17 19:00:00

    关键词数据泄露数世咨询联合零零信安正式发布《数据泄露态势》2025年3月月度报告。该报告依托0.zone安全开源情报系统,覆盖明网、深网、暗网及匿名社群等约10万个威胁源,全面监测全球范围内的数据泄露

    阅读全文
  • 文章封面

    【安全圈】苹果紧急修复两枚被用于定向攻击iPhone的零日漏洞

    作者:安全圈发布日期:2025-04-17 19:00:00

    关键词零日漏洞苹果公司已发布iOS 18.4.1和iPadOS 18.4.1更新,修复两个被用于针对特定iPhone用户实施高度定向、复杂攻击的关键零日漏洞。这两个漏洞存在于CoreAudio和RPA

    阅读全文
  • 文章封面

    【安全圈】Windows Server 2025 重启错误导致与 Active Directory 域控制器的连接中断

    作者:安全圈发布日期:2025-04-17 19:00:00

    关键词Windows微软已向用户发出警告,称 Windows Server 2025 域控制器存在一个严重问题。系统重启后,这些服务器可能无法正确管理网络流量,从而可能导致 Active Direct

    阅读全文
  • 文章封面

    【安全圈】4chan遭入侵?竞争对手Soyjak论坛黑客宣称泄露其源代码

    作者:安全圈发布日期:2025-04-17 19:00:00

    关键词网络攻击知名图片论坛4chan正面临重大安全事件。在竞争对手Soyjak.st论坛用户宣称入侵该网站并泄露其源代码后,4chan目前处于宕机状态,相关调查仍在进行中。用户和研究人员发现,4cha

    阅读全文
  • 文章封面

    Oracle发布2025年4月的安全公告

    作者:CNVD漏洞平台发布日期:2025-04-17 18:33:17

    安全公告编号:CNTA-2025-0008 2025年4月15日,Oracle发布了2024年4月份的安全更新,修复了其多款产品存在的378个安全漏洞。受影响的产品包括:Oracle Databa

    阅读全文
  • 文章封面

    福利课 | 2025首场SRC漏洞挖掘两日训练营

    作者:Timeline Sec发布日期:2025-04-17 18:10:00

    训练营价格:身份价格SRC学员免费红队学员免费SRC帮会成员免费团队成员9.9元公众号粉丝18.8元其他188元参与转发活动9.9元回复【加群】进入微信交流群回复【SRC群】进入SRC-QQ交流群回复

    阅读全文
  • 文章封面

    又一新势力被上市公司买下!

    作者:谈思实验室发布日期:2025-04-17 18:00:41

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯4月16日,北京威卡威汽车零部件股份有限公司(以下简称“京威股份”)发布公告,通过司法拍卖成功竞得南京知行电动汽车有限公司(以下简称“南京知行”)及其子公

    阅读全文
  • 文章封面

    “三横一纵”,亚马逊云科技官宣中国企业出海业务战略升级

    作者:谈思实验室发布日期:2025-04-17 18:00:41

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯在“2025亚马逊云科技出海大会”上,亚马逊云科技宣布全面升级中国企业出海业务战略。亚马逊云科技以“三横一纵”的支持体系集结全球基础设施和云服务、专业的安

    阅读全文
  • 文章封面

    汽车网络信息安全技术之AUTOSAR SecOC

    作者:谈思实验室发布日期:2025-04-17 18:00:41

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01AUTOSAR 中SecOC与其他模块的交互SecOC是在AUTOSAR软件包中添加的信息安全组件,该特性增加了加解密运算,密钥管理,新鲜值管理和分发

    阅读全文
  • 文章封面

    浅谈SSO认证原理及常见安全问题

    作者:船山信安发布日期:2025-04-17 18:04:40

    前言在一次测试过程中,遇到了一个公司的应用全部采用SSO登录的情况,所以就了解了一下SSO系统的原理以及可能存在的安全问题。简介单点登录是在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应

    阅读全文
  • 文章封面

    【漏洞预警】CrushFTP目录遍历漏洞(CVE-2025-32103)

    作者:飓风网络安全发布日期:2025-04-17 18:03:11

    漏洞描述:CruѕhFTP9.х、10.х(≤10.8.4)和11.х(≤11.3.1)版本中,/WеbIntеrfасе/funсtiоn/ URI的раth参数未正确过滤UNC 路径,导致目录遍历

    阅读全文
  • 文章封面

    【漏洞预警】Oracle Scripting iSurvey模块远程代码执行漏洞(CVE-2025-30727)

    作者:飓风网络安全发布日期:2025-04-17 18:03:11

    漏洞描述:Oracle Scripting是Oracle E-Business Suite中的一个组件,用于创建和管理在线调查、表单及动态脚本。它允许企业通过可定制的脚本收集用户数据,支持业务流程自动

    阅读全文
  • 文章封面

    传承红色基因,筑牢安全防线—MS08067安全实验室团建之旅

    作者:Ms08067安全实验室发布日期:2025-04-17 18:00:00

    追寻革命足迹,感悟铁军精神 在历史的长河中,总有一些地方承载着厚重的记忆,散发着永恒的精神力量。4月15日,Ms08067安全实验室组织团队成员前往新四军江南指挥部纪念馆和新四军廉洁思想教育

    阅读全文
上一页下一页