全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    命令行模糊混淆绕过EDR/AV

    作者:Hack分享吧发布日期:2025-04-17 08:30:00

    声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。现在只对常读和星标的公众号才展示大图推送,建议大家把”

    阅读全文
  • 文章封面

    .NET 免杀新思路,基于 Emit 技术实现的 WebShell

    作者:dotNet安全矩阵发布日期:2025-04-17 08:25:10

    在红队打点阶段,常规 WebShell 已越来越容易被主流防护软件检测和拦截,而通过 .NET Emit 技术 动态构造恶意代码的方式,则提供了一种更隐蔽、更灵活的 webshell 实现手段。01.

    阅读全文
  • 文章封面

    文中福利 | 国内最专业、最全面的 [ .NET 代码审计 ] 体系化学习社区

    作者:dotNet安全矩阵发布日期:2025-04-17 08:25:10

    别再纸上谈兵!这门代码审计课程带你走进 .NET Web 漏洞挖掘之旅。从一行代码入手,揭示隐藏在业务逻辑中的安全风险,手把手教你审计、复现与修复全过程。无论你是红队人员、安全研究员,还是想转型的开发

    阅读全文
  • 文章封面

    .NET 高级代码审计:一种尚未公开绕过 GZip 实现反序列化漏洞的方法

    作者:dotNet安全矩阵发布日期:2025-04-17 08:25:10

    在.NET反序列化漏洞审计与利用过程中,攻击者通过 BinaryFormatter 类型进行 payload 加载与执行。本文将从 GZip 技术基础出发,逐步分析如何结合 BinaryFormatt

    阅读全文
  • 文章封面

    狗推接后续,脸不红心不跳还得是你

    作者:富贵安全发布日期:2025-04-17 08:24:26

    我说要和你面对你就秒T我,还得是你啊。说谎脸不红心不跳。推文喷你两句你还举报我。你是真的YYDS,人嘎嘎牛逼~也不知道走你那边的师傅情况怎么样了。最后能拿到钱吗?

    阅读全文
  • 文章封面

    混淆重定向SVG钓鱼邮件技术分析

    作者:Khan安全团队发布日期:2025-04-17 08:10:44

    近日,作者收集到一批恶意钓鱼邮件,大多数由html,pdf,svg的文件格式上传发送至企业邮箱中,通常情况下大多数恶意邮件都会被outlook,gmail等放入垃圾箱,但这些附件却顺利进入到了企业员工

    阅读全文
  • 文章封面

    医学SCI无忧发表 !资深医学教授帮修改、润色、选刊、投稿、返修直至中刊!

    作者:Khan安全团队发布日期:2025-04-17 08:10:44

    所有要发sci的医学人都请看过来!如果你一直投不中,被拒稿拒到崩溃。如果你没有时间也不知道怎么投稿。如果你对你的文章内容没有信心……那我建议找专业的同领域学术大牛或知名期刊审稿人进行手把手投稿协助!如

    阅读全文
  • 文章封面

    Linux文件系统与目录结构在电子数据取证中的核心作用

    作者:网络安全与取证研究发布日期:2025-04-17 08:06:00

    阅读全文
  • 文章封面

    CVE编号在招手!23个JS漏洞挖掘技巧!

    作者:HACK之道发布日期:2025-04-17 08:02:07

    随着Web应用与Node.js的爆发式增长,JavaScript已成为现代数字生态的核心语言,其安全边界直接关系着数十亿用户的数据安全。XSS跨站脚本、原型链污染、SSRF服务端请求伪造等漏洞的持续

    阅读全文
  • 文章封面

    Webshell免杀、流量加密传输工具 V2.5 | 免杀冰蝎、哥斯拉等Webshell的ASP、PHP、JSP木马文件

    作者:夜组安全发布日期:2025-04-17 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    漏洞预警 | UNA CMS PHP对象注入漏洞

    作者:浅安安全发布日期:2025-04-17 08:00:00

    0x00 漏洞编号CVE-2025-321010x01 危险等级高危0x02 漏洞概述UNA CMS是一款基于PHP和MySQL的开源内容管理系统。0x03 漏洞详情CVE-2025-32101漏洞类

    阅读全文
  • 文章封面

    漏洞预警 | 安科瑞环保用电监管云平台任意文件上传漏洞

    作者:浅安安全发布日期:2025-04-17 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述安科瑞环保用电监管云平台集成了物联网技术、云计算和大数据分析,通过对企业和工业园区的用电情况实时采集、监测和分析,为环保合规、能耗管理和智

    阅读全文
  • 文章封面

    漏洞预警 | 家装ERP管理系统SQL注入漏洞

    作者:浅安安全发布日期:2025-04-17 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述家装ERP管理系统是一种专为家装行业设计的企业资源计划管理软件。0x03 漏洞详情漏洞类型:SQL注入影响:敏感信息泄露简述:家装ERP管

    阅读全文
  • 文章封面

    工具 | NavicatPwn

    作者:浅安安全发布日期:2025-04-17 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介NavicatPwn是一款针对Navicat的后渗透利用框架。0x0

    阅读全文
  • 文章封面

    看威努特分布式存储如何保障医院PACS业务高可靠

    作者:威努特安全网络发布日期:2025-04-17 07:59:00

    随着医疗技术的不断进步和医院业务的持续扩展,医院产生的数据量呈现爆炸式增长。特别是医学影像数据,由于其高分辨率和检查频次的增加,数据量更是急剧上升。越来越多的高科技临床医学检查仪器设备用来协助医生进行

    阅读全文
  • 文章封面

    业务安全之登录流程 01 用户名枚举

    作者:进击的HACK发布日期:2025-04-17 07:50:00

    字数 1973,阅读大约需 10 分钟前言为了方便讲解,本系列引入了一个主人公——王小明。他刚刚通过面试,以外包的形式进入了一个甲方公司,成为了安全部门的一个初级人员,负责漏洞测试、写漏洞报告和监督

    阅读全文
  • 文章封面

    Yakit的免配置浏览器不是内置浏览器

    作者:进击的HACK发布日期:2025-04-17 07:50:00

    字数 194,阅读大约需 1 分钟发现之前写的文章里有些错误,在这修正一下。我之前都以为yakit的浏览器和Burpsuite一样都是内置的。直到有人问我,怎么在yakit的浏览器上装插件。我觉得很

    阅读全文
  • 文章封面

    从通过 .js 文件中找到的 URL 访问受限功能,到通过修改 API上HTTP响应中的“accessLevel”值进行权限提升

    作者:安全狗的自我修养发布日期:2025-04-17 07:09:14

    在本文中,我们将介绍两种不同的方法:对于对这一发现的简要概述感兴趣的读者(如果真主愿意,它可以为读者节省大量时间理解每个流程)——请参阅 TL;DR 部分,以及对于那些想要了解这一发现的执行流程或历程

    阅读全文
  • 文章封面

    fastjson1.2.80 in Springtboot新链学习记录

    作者:七芒星实验室发布日期:2025-04-17 07:00:00

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    国家公务员受贿故意泄露国家秘密

    作者:吉祥讲安全发布日期:2025-04-17 06:26:00

    4 月 16 日,宁波中院对自然资源部原 "大老虎" 钟自然案作出重磅判决!这位曾经风光无限的正部级高官,最终因受贿和泄密两项罪名被判 13 年有期徒刑,并处罚金 200 万元。真是应了那句老话:莫伸

    阅读全文
  • 文章封面

    当哪吒遇上国家安全

    作者:国家安全部发布日期:2025-04-17 06:00:00

    2025年4月14日,国家安全部官微重磅推出微动漫《魔童归来!哪吒天团跨界守护国家安全》。影片将现象级IP与国家安全宣传教育相结合,通过哪吒、敖丙、太乙真人等人气角色“跨界出征”,既延续了原作的高燃画

    阅读全文
  • 文章封面

    骨哥说事视频版-故事 1

    作者:骨哥说事发布日期:2025-04-17 00:15:55

    故事 1:如何将路径遍历升级为 RCE,最终获得4W 美元赏金的故事

    阅读全文
  • 文章封面

    哈尔滨公安局通缉令背后的警示:今天你学的每一个知识点,都是明天的国家安全线!"

    作者:Web安全工具库发布日期:2025-04-17 00:00:00

    每个时代的安全议题皆与当时社会的核心价值紧密相连。农业社会以土地为基,工业以能源为王,而在AI与大数据双轮驱动的全新时代,数据与语料已晋升为新时代的“石油”,其重要性不言而喻。因此,保障数据与信息的完

    阅读全文
  • 文章封面

    安卓逆向 -- 记录一次加固逆向分析以及加固步骤详解

    作者:逆向有你发布日期:2025-04-17 00:00:00

    前言最近想要重点学习一下类抽取这种类型的加固是如何实现的,故在网上搜寻。最终看到了luoyesiqiu大佬的dpt-shell这个项目。对这个项目研究后发现这一款开源加固已经可以说很成熟了。故先对其逆

    阅读全文
  • 文章封面

    昨天抖音掉洞,今天商城捡洞

    作者:迪哥讲事发布日期:2025-04-16 23:02:43

    No.0前言昨天刷抖音今天逛商城,玩的就是一个休闲娱乐,主打的就是个有手就行。No.1任意用户登录点击某小程序后,点击同意的瞬间开启抓包在{}中随意填上code值拦截返回包并来到修改返回包步骤mobi

    阅读全文
  • 文章封面

    【资料】美国生物技术竞争力与国家安全战略报告《生物技术的未来》

    作者:丁爸 情报分析师的工具箱发布日期:2025-04-16 22:54:56

    我们正在进入生物技术时代,在这个时代,生物学是创新的基础。从更高产的种子和靶向癌症治疗到基因增强士兵的可能性,生物技术的影响范围远远超出了实验室。每一个战略部门——包括国防、医疗、农业、能源和制造业—

    阅读全文
  • 文章封面

    柳暗花明又一村(nacos登录骚操作)

    作者:Z2O安全攻防发布日期:2025-04-16 22:35:46

    前言柳暗花明又一村不是星标不推送文章了。师傅也不想吧~快把极梦C设置成星标吧。‍nacos以前没试过,挺有用.发现一个nacos,默认口令不行,直接上工具梭哈一把,没什么用,访问的时候正好走了burp

    阅读全文
  • 文章封面

    SRC专项知识库

    作者:Z2O安全攻防发布日期:2025-04-16 22:35:46

    建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖

    阅读全文
  • 文章封面

    【成功复现】Ingress NGINX Controller远程代码执行漏洞(CVE-2025-1974)

    作者:弥天安全实验室发布日期:2025-04-16 22:04:16

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Kubernetes ingress-nginx是云

    阅读全文
  • 文章封面

    渗透测试C2 - XiebroC2

    作者:GSDK安全团队发布日期:2025-04-16 22:00:00

    01 项目地址https://github.com/INotGreen/XiebroC202 项目介绍项目描述自动渗透测试C2、支持Lua插件扩展、域前置/CDN上线、自定义profile、前置sRD

    阅读全文
上一页下一页