全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    老姜

    作者:Khan安全团队发布日期:2025-04-16 09:00:53

    阅读全文
  • 文章封面

    医学SCI无忧发表 | 同领域学术大牛1v1精修、润色、选刊、投稿、返修,6个月承诺中刊!

    作者:Khan安全团队发布日期:2025-04-16 09:00:53

    对于临床医生和医学硕博生而言,发SCI论文真的就是“噩梦中的噩梦”!这个“噩梦”对于医学工作者来说这一生都摆脱不了!因为毕业要SCI,晋升要SCI,申请国自然要SCI……!而且医学硕博生如果毕业之前不

    阅读全文
  • 文章封面

    HuffLoader恶意软件技术分析

    作者:网络安全与取证研究发布日期:2025-04-16 08:57:15

    安全分析与研究专注于全球恶意软件的分析与研究前言概述黑客组织会开发各种恶意软件进行攻击活动,其中Loader样本算是恶意软件中较为复杂的攻击样本,大多数Loader的分析工具都会消耗安全分析人员大量的

    阅读全文
  • 文章封面

    推荐一个永久的HW演练、渗透攻防知识库

    作者:HACK之道发布日期:2025-04-16 08:40:00

    各位师傅们,我们建立了一个专业的渗透知识库,涵盖丰富的内容,旨在为网络安全从业者提供宝贵的资源和支持。01 永久的《渗透攻防知识库》 1内容涵盖最新网络安全大厂面试题、面试经验;护网情报、实战演练技术

    阅读全文
  • 文章封面

    《.NET安全攻防指南》上下册,官方海报版重磅发布!

    作者:dotNet安全矩阵发布日期:2025-04-16 08:31:48

    每个时代的安全议题皆与当时社会的核心价值紧密相连。农业社会以土地为基,工业以能源为王,而在AI与大数据双轮驱动的全新时代,数据与语料已晋升为新时代的“石油”,其重要性不言而喻。因此,保障数据与信息的完

    阅读全文
  • 文章封面

    .NET 高级代码审计:一种绕过 GZip 叠加 BinaryFormatter 实现反序列化漏洞的技术

    作者:dotNet安全矩阵发布日期:2025-04-16 08:31:48

    在.NET反序列化漏洞审计与利用过程中,攻击者通过 BinaryFormatter 类型进行 payload 加载与执行。本文将从 GZip 技术基础出发,逐步分析如何结合 BinaryFormatt

    阅读全文
  • 文章封面

    .NET 安全攻防知识交流社区

    作者:dotNet安全矩阵发布日期:2025-04-16 08:31:48

    01欢迎加入社区为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信

    阅读全文
  • 文章封面

    瞭望|谷歌收购Wiz后:云安全的未来

    作者:安全喵喵站发布日期:2025-04-16 08:30:00

    此刻,您可能已经广泛阅读了早些时候的收购新闻。我的目标是汇总一些最佳信息源,并提供一个细致入微、与众不同的视角,因为在过去几个月中,我曾与一些联合创始人、许多 Wiz 团队成员和许多领先的云安全厂商共

    阅读全文
  • 文章封面

    SeeMore!一个漏洞挖掘小工具

    作者:Hack分享吧发布日期:2025-04-16 08:30:00

    声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。现在只对常读和星标的公众号才展示大图推送,建议大家把”

    阅读全文
  • 文章封面

    HuffLoader恶意软件技术分析

    作者:安全分析与研究发布日期:2025-04-16 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述黑客组织会开发各种恶意软件进行攻击活动,其中Loader样本算是恶意软件中较为复杂的攻击样本,大多数Loader的分析工具都会消耗安全分析人员大量的

    阅读全文
  • 文章封面

    信息收集、渗透测试工具箱,支持多种工具和资料

    作者:夜组安全发布日期:2025-04-16 08:00:00

    黑客安全资讯WiKi01圈子亮点▌一次进入圈子终身提供服务。▌持续更新最新漏洞POC。▌HW提供一手漏洞情报。▌活跃的资源群聊和频繁的资料更新。▌活跃MD5解密。▌从安全入门学起,这里不缺学习资源。专

    阅读全文
  • 文章封面

    我学会了开户,可我发现她的户口不会出现我的名字

    作者:富贵安全发布日期:2025-04-16 08:00:00

    阅读全文
  • 文章封面

    漏洞预警 | JieLink+智能终端操作平台SQL注入漏洞

    作者:浅安安全发布日期:2025-04-16 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述捷顺JeLink+智能终端操作平台是捷顺历经多年行业经验积累,集智能硬件技术视频分析技术、互联网技术等多种技术融合,基于B/S架构,实现核

    阅读全文
  • 文章封面

    漏洞预警 | 家装ERP管理系统SQL注入漏洞

    作者:浅安安全发布日期:2025-04-16 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述家装ERP管理系统是一种专为家装行业设计的企业资源计划管理软件。0x03 漏洞详情漏洞类型:SQL注入影响:敏感信息泄露简述:家装ERP管

    阅读全文
  • 文章封面

    漏洞预警 | 畅捷通T+ SQL注入漏洞

    作者:浅安安全发布日期:2025-04-16 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述畅捷通T+是一款主要针对中小型工贸和商贸企业的财务业务一体化应用,融入了社交化、移动化、物联网、电子商务、互联网信息订阅等元素。0x03

    阅读全文
  • 文章封面

    工具 | DD-security-tool

    作者:浅安安全发布日期:2025-04-16 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介 DD安全助手是一款集成多种安全功能的工具箱。0x01 功能说明网络

    阅读全文
  • 文章封面

    技术分享:单点登录方式大起底

    作者:威努特安全网络发布日期:2025-04-16 07:59:00

    1 什么是单点登录单点登录(Single Sign-On, SSO)是一种让用户在多个应用系统之间只需登录一次就可以访问所有授权系统的机制。单点登录主要目的是为了提高用户体验并简化安全管理。单点登录是

    阅读全文
  • 文章封面

    在yakit mitm中实现 HAE 的效果

    作者:进击的HACK发布日期:2025-04-16 07:50:00

    前言Burpsuite的插件HaE是一个非常好用的插件。它通过正则匹配和关键词匹配,帮助安全人员在数据包中发现关键信息,并高亮显示。Yakit中自带了这项功能,并且有默认的关键词MITM 导入配置9

    阅读全文
  • 文章封面

    新系列之业务漏洞讲解导读

    作者:进击的HACK发布日期:2025-04-16 07:50:00

    前言感觉自己想做的Yakit,写得差不多了。等什么时候有新的想法,会继续更新。接下来,我想看一个新的系列。对一个后台系统从渗透测试、代码和修复建议三个方面进行分析,给出漏洞产生的人为原因、代码原因。

    阅读全文
  • 文章封面

    账户数据操纵的意外主 ID“0”

    作者:安全狗的自我修养发布日期:2025-04-16 07:28:08

    一个简单的故事,真主允许我使用意外的主 ID“0”通过损坏的访问控制问题成功实现 P1。奉至仁至慈的真主之名。与往常一样,我将尝试采用两种不同的方式来发布这篇文章,它们是: 对于那些只需要了解这一发现

    阅读全文
  • 文章封面

    Spring 框架文件上传getshell思路扩展

    作者:七芒星实验室发布日期:2025-04-16 07:00:00

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    当警旗蓝遇见清华紫

    作者:国家安全部发布日期:2025-04-16 06:00:00

    4月14日、15日,清华园阳光明媚、绿草茵茵、紫荆芬芳,在全民国家安全教育日十周年之际,国家安全机关走进清华大学,开展主题为“国安新声·清华力量——第十个全民国家安全教育日国安新媒体宣传暨总体国家安全

    阅读全文
  • 文章封面

    SDL 57/100问:线上系统变更,不安全提测怎么办?

    作者:我的安全视界观发布日期:2025-04-16 06:06:00

    阅读全文
  • 文章封面

    spring框架渗透测试工具 -- SBSCAN(4月15日)

    作者:Web安全工具库发布日期:2025-04-16 00:00:00

    Web安全课堂 -- 常见的提权方式.mp4链接:https://pan.quark.cn/s/d76f56954a63===================================免责声明请

    阅读全文
  • 文章封面

    Docker不能拉取镜像?

    作者:巢安实验室发布日期:2025-04-15 22:22:00

    问题:docker不能拉取镜像文件,如何破!!!解决方法:1.在 /etc/systemd/system 目录下创建 docker.service.d 目录2.在该目录下创建 http-proxy.c

    阅读全文
  • 文章封面

    【漏洞预警】Microsoft Edge信息泄露漏洞(CVE-2025-29834)

    作者:飓风网络安全发布日期:2025-04-15 22:09:41

    漏洞描述:Miсrоѕоft Edɡе(基于Chrоmium)中的跨界内存读允许未经授权的攻击者通过网络执行代码。攻击场景:攻击者可能通过网络执行代码,导致信息泄露影响产品:1.0.0.0<=Micr

    阅读全文
  • 文章封面

    随便聊聊AI发展趋势

    作者:xsser的博客发布日期:2025-04-15 21:52:43

    最近速度越来越快了 很多技术爆炸式发展,a2a,mcp, to agent的llm等都开始新的探索和思路的发展。这个对s(istj)人很不友好啊 发展的方向太多了都是新的,很虚无缥缈的方向,连产品具体

    阅读全文
  • 文章封面

    【免杀工具】Todesk密码提取免杀AV(最新版)

    作者:安全天书发布日期:2025-04-15 21:34:55

    0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 工具介绍为了方便使用,Todesk密码提取工具两个

    阅读全文
  • 文章封面

    如何将高危提升为严重

    作者:迪哥讲事发布日期:2025-04-15 21:21:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    习近平在马来西亚媒体发表署名文章

    作者:国家安全部发布日期:2025-04-15 21:06:04

    4月15日,在赴吉隆坡对马来西亚进行国事访问之际,国家主席习近平在马来西亚《星洲日报》、《星报》、《阳光日报》发表题为《让中马友谊之船驶向更加美好的未来》的署名文章。文章全文如下:让中马友谊之船驶向更

    阅读全文
上一页下一页