全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    针对漏洞安全研究人员的钓鱼攻击

    作者:安全分析与研究发布日期:2025-04-14 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述通过GitHub项目钓鱼针对安全研究人员进行钓鱼攻击已经不是第一次了,此前Lazarus APT组织就曾使用GitHub项目针对漏洞研究人员进行钓鱼

    阅读全文
  • 文章封面

    Milkyway!一款全方位扫描工具

    作者:Hack分享吧发布日期:2025-04-14 08:30:00

    声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。现在只对常读和星标的公众号才展示大图推送,建议大家把”

    阅读全文
  • 文章封面

    万字长文|2025 AI 安全与部署完全实用指南

    作者:安全喵喵站发布日期:2025-04-14 08:30:00

    自 2025 年初以来,人工智能的发展速度令人惊叹。当前企业广泛采用 AI 的主要障碍在于平衡多重考量,包括成本、幻觉风险以及安全隐患。企业正处于部署 AI 的关键十字路口 —— 要么部署,要么落后。

    阅读全文
  • 文章封面

    WebShell免杀的多种方式-jsp

    作者:哈拉少安全小队发布日期:2025-04-14 08:21:35

    原文链接:https://xz.aliyun.com/news/16349在渗透测试中,经常用到一些 jsp webshell 但是默认的webshell代码会被杀软查杀。有经验的管理员只要看到杀软查

    阅读全文
  • 文章封面

    一种进程链欺骗的新思路,借壳 TrustedInstaller 服务,实现 SYSTEM 权限的隐匿执行

    作者:dotNet安全矩阵发布日期:2025-04-14 08:20:00

    在 Windows 系统中,NT SERVICE\TrustedInstaller 是一种比 SYSTEM 更高的服务账户,拥有对系统关键组件,如 Windows 更新、系统文件夹、驱动更高的操作权限

    阅读全文
  • 文章封面

    实战上传 DLL 型 WebShell, .NET 程序集 VS C++ 动态链接库

    作者:dotNet安全矩阵发布日期:2025-04-14 08:20:00

    在Windows系统中,我们经常接触各种 .dll 文件,无论是在使用类库、调用系统 API,还是在安全研究、逆向分析中,DLL 都是一个不可绕过的重要组成部分。本文将系统性地展开分析这些基础知识,彻

    阅读全文
  • 文章封面

    .NET 红队利器,通过 Sharp4GetNTDS 提取 Windows 域控 NTDS.dit 文件

    作者:dotNet安全矩阵发布日期:2025-04-14 08:20:00

    在 Windows 域环境中,Active Directory 的核心数据库文件 NTDS.dit 保存了域内所有用户的敏感信息,包括账户名、密码哈希、SID、安全策略等内容。这也是为什么它一直是红队

    阅读全文
  • 文章封面

    基于电子数据的加解密算法逆向分析与Z3约束求解实践

    作者:网络安全与取证研究发布日期:2025-04-14 08:00:00

    阅读全文
  • 文章封面

    70k!建议师傅们冲一冲这个前景被严重低估的方向!

    作者:乌雲安全发布日期:2025-04-14 08:00:00

    新兴技术的兴起,尤其是Python爬虫在AI技术的应用,为我们提供了前所未有的机遇。过去一年,能让普通人利用Python赚到钱这件事,只有两个项目落地实现了,一个是Python爬虫,一个就是Pytho

    阅读全文
  • 文章封面

    发现了一个懒人在线代码审计系统

    作者:李白你好发布日期:2025-04-14 08:00:00

    免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立

    阅读全文
  • 文章封面

    漏洞预警 | 畅捷通CRM SQL注入漏洞

    作者:浅安安全发布日期:2025-04-14 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述畅捷通CRM是一款功能全面、操作便捷、易于定制的客户关系管理系统,能够帮助企业提升运营效率、优化客户关系、实现业绩增长。0x03 漏洞详情

    阅读全文
  • 文章封面

    漏洞预警 | 家装ERP管理系统SQL注入漏洞

    作者:浅安安全发布日期:2025-04-14 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述家装ERP管理系统是一种专为家装行业设计的企业资源计划管理软件。0x03 漏洞详情漏洞类型:SQL注入影响:敏感信息泄露简述:家装ERP管

    阅读全文
  • 文章封面

    漏洞预警 | 三汇SMG网关管理软件远程代码执行漏洞

    作者:浅安安全发布日期:2025-04-14 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述三汇SMG网关管理软件是三汇公司面向网关设备所开发的统一、融合的管理平台,目的是为了对三汇网关进行统一的监控及管理。0x03 漏洞详情漏洞

    阅读全文
  • 文章封面

    工具 | DeepAudit

    作者:浅安安全发布日期:2025-04-14 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介DeepAudit是一款基于deepseek的智能化代码审计工具。0

    阅读全文
  • 文章封面

    威努特态势感知:助力数字转型,筑牢安全防线

    作者:威努特安全网络发布日期:2025-04-14 07:59:00

    01背 景在当今科技飞速发展的时代,工业控制行业正处于深刻变革之中,两化融合使高度自动化生产技术与信息化运营管理普及,大幅提升生产效率,但工业控制系统(ICS)安全问题接踵而至。传统基于 TCP/I

    阅读全文
  • 文章封面

    附下载地址 | 一键将本地图片上传到公众号服务器,并自动替换markdown中的图片链接

    作者:进击的HACK发布日期:2025-04-14 06:55:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消

    阅读全文
  • 文章封面

    推荐两本企业安全书籍

    作者:进击的HACK发布日期:2025-04-14 06:55:00

    一本是《互联网企业安全高级指南》另一本是《企业安全建设指南》,更偏向金融行业。这两本书在微信读书APP上均有电子版,想要了解甲方企业安全的师傅们,或者有想要转向甲方安全的师傅们可以看一看。这两本书我都

    阅读全文
  • 文章封面

    护网3年,稳坐C位

    作者:吉祥讲安全发布日期:2025-04-14 06:27:00

    一年一度的护网马上就要开始了,想参加的护网的小伙伴一定要过来看看,总结了下过往护网中遇到的尬事,给大家分享下我是怎么处理的。护网过程中首先大家要了解,一场护网下来并不是你一直都在和红队斗智斗勇,大部分

    阅读全文
  • 文章封面

    充分汇聚起维护国家安全的强大力量

    作者:国家安全部发布日期:2025-04-14 06:00:00

    充分汇聚起维护国家安全的强大力量——写在第十个全民国家安全教育日到来之际本官微评论员今年4月15日,是第十个全民国家安全教育日。十年来,在习近平新时代中国特色社会主义思想科学指引下,全民国家安全教育持

    阅读全文
  • 文章封面

    我们的特别活动进清华啦!

    作者:国家安全部发布日期:2025-04-14 06:00:00

    今年4月15日是第十个全民国家安全教育日,国家安全部办公厅、教育部思想政治工作司、清华大学和北京市国家安全局联合举办“国安新声 清华力量”——国安新媒体宣传暨总体国家安全观宣讲进校园特别活动。惊喜多多

    阅读全文
  • 文章封面

    SDL 56/100问:研发安全管理用哪些工具?

    作者:我的安全视界观发布日期:2025-04-14 06:06:00

    阅读全文
  • 文章封面

    从CVE-2025-30208到CVE-2025-31125再到CVE-2025-31486

    作者:船山信安发布日期:2025-04-14 00:04:11

    最近有花了一些时间看vite任意文件读取相关的一系列漏洞,下面打算以漏洞发现者的视角,讲讲这些漏洞的一些要点 CVE-2025-30208 CVE-2025-30208这个漏洞其实是历史漏洞CVE-2

    阅读全文
  • 文章封面

    全方位扫描工具 -- Milkyway(4月12日更新)

    作者:Web安全工具库发布日期:2025-04-14 00:00:00

    Web安全课堂 -- Metasploit 介绍与基本用法.mp4链接:https://pan.quark.cn/s/41a36aa6b48a=============================

    阅读全文
  • 文章封面

    安卓逆向2025 -- Frida学习之ollvm分析(二)

    作者:逆向有你发布日期:2025-04-14 00:00:00

    接上篇安卓逆向2025 -- Frida学习之ollvm分析(一)用到工具一、导出函数没找到上节课中datadiv开头的三个函数二、Ctrl+s打开数据区间段,双击init_array进入三、这三个就

    阅读全文
  • 文章封面

    TaintScaner:一款基于污点分析的PHP扫描工具

    作者:Z1sec发布日期:2025-04-13 23:15:23

    免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    CVE-2025-24813:Apache Tomcat 漏洞POC

    作者:Z1sec发布日期:2025-04-13 23:15:23

    免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    Z1sec推出了最靠谱的网络安全1对1课程

    作者:Z1sec发布日期:2025-04-13 23:15:23

    广告时间z1sec开启了全新的网络安全课程,全课程只采用 1对1 的方式授课。• 拒绝低效率网络安全学习• 拒绝传统课长篇大论不着重点• 拒绝交了钱却没有坚持力而放弃• 拒绝普通培训的低效沟通,一对一

    阅读全文
  • 文章封面

    【渗透测试】ICA: 1靶场渗透测试

    作者:暗魂攻防实验室发布日期:2025-04-13 22:48:48

    FOCUS ON US点击蓝字.关注我们01前言1.1 下载安装下载地址:https://www.vulnhub.com/entry/ica-1,748/选择镜像文件进行下载。下载后解压是一个ova文

    阅读全文
  • 文章封面

    权限绕过骚思路

    作者:迪哥讲事发布日期:2025-04-13 22:38:18

    权限绕过骚思路正文越朴实的有时候越会被忽略正常情况下,API 路由应该是大小写严格敏感或统一处理,比如 /metrics 和 /METRICS 应该是一样的处理方式。但这个系统中:/metrics 返

    阅读全文
  • 文章封面

    买在无人问津时

    作者:RedTeam发布日期:2025-04-13 22:31:13

    好好学英语,多听听不同的声音。但行好事,莫问前程,少说多做,多请教大佬,多交朋友。全世界最有影响力、最有权力的商人,一句话就可以让美股、加密市场暴涨暴跌20%,现在不加仓啥时候加仓?难道真等经济崩盘的

    阅读全文
上一页下一页