针对漏洞安全研究人员的钓鱼攻击
安全分析与研究专注于全球恶意软件的分析与研究前言概述通过GitHub项目钓鱼针对安全研究人员进行钓鱼攻击已经不是第一次了,此前Lazarus APT组织就曾使用GitHub项目针对漏洞研究人员进行钓鱼
阅读全文安全分析与研究专注于全球恶意软件的分析与研究前言概述通过GitHub项目钓鱼针对安全研究人员进行钓鱼攻击已经不是第一次了,此前Lazarus APT组织就曾使用GitHub项目针对漏洞研究人员进行钓鱼
阅读全文声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。现在只对常读和星标的公众号才展示大图推送,建议大家把”
阅读全文自 2025 年初以来,人工智能的发展速度令人惊叹。当前企业广泛采用 AI 的主要障碍在于平衡多重考量,包括成本、幻觉风险以及安全隐患。企业正处于部署 AI 的关键十字路口 —— 要么部署,要么落后。
阅读全文原文链接:https://xz.aliyun.com/news/16349在渗透测试中,经常用到一些 jsp webshell 但是默认的webshell代码会被杀软查杀。有经验的管理员只要看到杀软查
阅读全文在 Windows 系统中,NT SERVICE\TrustedInstaller 是一种比 SYSTEM 更高的服务账户,拥有对系统关键组件,如 Windows 更新、系统文件夹、驱动更高的操作权限
阅读全文在Windows系统中,我们经常接触各种 .dll 文件,无论是在使用类库、调用系统 API,还是在安全研究、逆向分析中,DLL 都是一个不可绕过的重要组成部分。本文将系统性地展开分析这些基础知识,彻
阅读全文在 Windows 域环境中,Active Directory 的核心数据库文件 NTDS.dit 保存了域内所有用户的敏感信息,包括账户名、密码哈希、SID、安全策略等内容。这也是为什么它一直是红队
阅读全文新兴技术的兴起,尤其是Python爬虫在AI技术的应用,为我们提供了前所未有的机遇。过去一年,能让普通人利用Python赚到钱这件事,只有两个项目落地实现了,一个是Python爬虫,一个就是Pytho
阅读全文免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述畅捷通CRM是一款功能全面、操作便捷、易于定制的客户关系管理系统,能够帮助企业提升运营效率、优化客户关系、实现业绩增长。0x03 漏洞详情
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述家装ERP管理系统是一种专为家装行业设计的企业资源计划管理软件。0x03 漏洞详情漏洞类型:SQL注入影响:敏感信息泄露简述:家装ERP管
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述三汇SMG网关管理软件是三汇公司面向网关设备所开发的统一、融合的管理平台,目的是为了对三汇网关进行统一的监控及管理。0x03 漏洞详情漏洞
阅读全文注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介DeepAudit是一款基于deepseek的智能化代码审计工具。0
阅读全文01背 景在当今科技飞速发展的时代,工业控制行业正处于深刻变革之中,两化融合使高度自动化生产技术与信息化运营管理普及,大幅提升生产效率,但工业控制系统(ICS)安全问题接踵而至。传统基于 TCP/I
阅读全文声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消
阅读全文一本是《互联网企业安全高级指南》另一本是《企业安全建设指南》,更偏向金融行业。这两本书在微信读书APP上均有电子版,想要了解甲方企业安全的师傅们,或者有想要转向甲方安全的师傅们可以看一看。这两本书我都
阅读全文充分汇聚起维护国家安全的强大力量——写在第十个全民国家安全教育日到来之际本官微评论员今年4月15日,是第十个全民国家安全教育日。十年来,在习近平新时代中国特色社会主义思想科学指引下,全民国家安全教育持
阅读全文今年4月15日是第十个全民国家安全教育日,国家安全部办公厅、教育部思想政治工作司、清华大学和北京市国家安全局联合举办“国安新声 清华力量”——国安新媒体宣传暨总体国家安全观宣讲进校园特别活动。惊喜多多
阅读全文最近有花了一些时间看vite任意文件读取相关的一系列漏洞,下面打算以漏洞发现者的视角,讲讲这些漏洞的一些要点 CVE-2025-30208 CVE-2025-30208这个漏洞其实是历史漏洞CVE-2
阅读全文Web安全课堂 -- Metasploit 介绍与基本用法.mp4链接:https://pan.quark.cn/s/41a36aa6b48a=============================
阅读全文接上篇安卓逆向2025 -- Frida学习之ollvm分析(一)用到工具一、导出函数没找到上节课中datadiv开头的三个函数二、Ctrl+s打开数据区间段,双击init_array进入三、这三个就
阅读全文免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删
阅读全文免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删
阅读全文广告时间z1sec开启了全新的网络安全课程,全课程只采用 1对1 的方式授课。• 拒绝低效率网络安全学习• 拒绝传统课长篇大论不着重点• 拒绝交了钱却没有坚持力而放弃• 拒绝普通培训的低效沟通,一对一
阅读全文FOCUS ON US点击蓝字.关注我们01前言1.1 下载安装下载地址:https://www.vulnhub.com/entry/ica-1,748/选择镜像文件进行下载。下载后解压是一个ova文
阅读全文