东方隐侠行韬堂诚聘高级红队精英:以技术为剑,守护数字疆界!
2025东方隐侠招聘启事东方隐侠·行韬堂团队简介东方隐侠安全团队,以技术为剑、以生态为盾、以侠义为魂,已建立将近3年,当前已汇聚60+位行业精英,志愿成为既能对抗APT组织、守护关键基础设施,又能赋能
阅读全文2025东方隐侠招聘启事东方隐侠·行韬堂团队简介东方隐侠安全团队,以技术为剑、以生态为盾、以侠义为魂,已建立将近3年,当前已汇聚60+位行业精英,志愿成为既能对抗APT组织、守护关键基础设施,又能赋能
阅读全文01 项目地址https://github.com/Pa55w0rd/google-hacking-assistant02 项目介绍项目描述一个 Chrome 浏览器扩展,旨在简化安全研究和渗透测试人
阅读全文01前言分享两个海外大型SRC厂商的XSS成功绕过WAF的案例,觉得挺有趣的,遂整理成文,大佬们轻喷~02XSS绕过01某全球顶级网络设备商首先,URL是这样的 https://axxx.test.
阅读全文首先这是一篇内部学习圈广告😜别着急退,看完全文的师傅们有福了/doge你是否经历过:❌ 市面上课程大几K 起步,你打开自己的支付宝微信银行卡查看余额,默默退出课程报名网页❌ 自学过程没有正反馈,但坚
阅读全文免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即
阅读全文【适合新手】Android应用安全测试入门指南在移动应用安全领域,Android平台因其开放性而成为安全研究人员的重点关注对象。本文将从手动静态分析、自动化静态分析和动态调试分析三个方面,阐述新手如
阅读全文关键词GitHub微软旗下全球最大的代码托管平台GitHub近日突然对中国大陆IP实施访问限制,引发技术圈广泛关注。未登录状态下的大陆用户访问平台会收到HTTP 403禁止访问提示,而港澳地区部分用户
阅读全文关键词国产化2025 年 1 月 20 日,池州市教育和体育局发布《池州市智慧学校提升项目》招标公告,预算 4682.33 万元。采购需求:教学设备、初中毕业升学学业水平考试理科实验操作考试标准数字化
阅读全文关键词网络攻击在InstaWP Connect WordPress 插件中发现了一个严重的安全漏洞,可能使数千个网站面临远程攻击。 Wordfence 的安全研究人员发现并报告了这个严重漏洞 (CVE
阅读全文关键词安全漏洞TP-Link Tapo H200 V1 物联网智能集线器存在一个严重漏洞,该漏洞可能会让用户的 Wi-Fi 凭据暴露给攻击者。该漏洞编号 CVE-2025-3442,其根源在于该设备的
阅读全文什么是 LSASS?本地安全机构子系统服务 (LSASS)是 Windows 操作系统的核心组件,负责在系统上强制执行安全策略。LSASS 是一个以以下身份运行lsass.exe并在以下方面发挥重要作
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01引言如今,汽车行业难以抵御网络安全威胁。近期诸多案例表明,汽车嵌入式系统易受网络攻击。黑客篡改软件,危及车内人员安全的风险始终存在。例如,黑客可能在车
阅读全文俄罗斯国家支持的APT组织Storm-2372近期发起了一场复杂的网络攻击活动,利用设备码钓鱼(Device Code Phishing)技术绕过多因素认证(MFA)安全措施。这种针对性攻击手段标志着
阅读全文根据Lookout公司的报告,2024年带来了无数新的网络安全挑战,其中移动威胁态势显著增长。从国家行为体到个人黑客,威胁行为者越来越多地将移动设备作为攻击起点,窃取凭证并通过"现代杀伤链"路径渗透企
阅读全文上海人工智能实验室推出的大模型入门优质课程:书生大模型实战营第五期又来了第四期我参加了收获还是很大的往期我参加的记录可以看书生大模型实战营闯关 第一关:Linux 基础知识书生大模型实战营闯关 第二关
阅读全文出卖国家秘密 海归博士被判无期徒刑!近期,国家安全机关破获一起重大间谍案件。经查,犯罪嫌疑人郝某受境外间谍情报机关指挥,长期潜伏在我核心要害部门窃取情报,最终因间谍罪被判处无期徒刑。留学攻读博士期间
阅读全文垃圾数据有两层含义,一层指这些数据已经被遗忘或失去使用价值,另一层则指这些数据会像生活中的垃圾一样造成环境污染。“反环保主义”近年来在中美科技精英阶层非常流行,瑞典女孩成了最常被取笑的对象。事实上,无
阅读全文文章首发在:奇安信攻防社区https://forum.butian.net/share/4259总结了一些部署过程中出现可能的漏洞点位,并且分析了对应的攻防思路要想知道对应的大模型在本地部署过程中可能
阅读全文工具介绍内网渗透实战场景下,任何可以被利用的基础设施都要关注到,才能在多维度对内网进行“降维打击”,获取 Navicat Premium 保存的数据库账密也是关键的一步Navicat Premium是
阅读全文“天下兴亡,匹夫有责”古往今来,多少仁人志士慷慨悲歌,为国捐躯新时代,鲜花遍地,岁月静好是谁在默默守护我们的和平与安宁?国家安全,重如山岳,稳似磐石驰而不息,久久为功!2025年4月15日是第十个全民
阅读全文微信公众号:渊龙Sec安全团队为国之安全而奋斗,为信息安全而发声!如有问题或建议,请在公众号后台留言如果你觉得本文对你有帮助,欢迎在文章底部赞赏我们0# 概述师傅们好久不见!最近不是特别忙,就研究研究
阅读全文【翻译】CVE-2021-31956 Exploiting the Windows Kernel (NTFS with WNF) – Part 1引言最近我决定研究 CVE-2021-31956,这是
阅读全文01阅读须知此文所节选自小报童《.NET 内网实战攻防》专栏,主要内容有.NET在各个内网渗透阶段与Windows系统交互的方式和技巧,对内网和后渗透感兴趣的朋友们可以订阅该电子报刊,解锁更多的报刊内
阅读全文01欢迎加入社区为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信
阅读全文在日常的渗透测试和红队实战中,Web.config 文件常被用于配置 ASP.NET 应用的行为,比如是否允许脚本执行、是否启用身份验证、或是定义某些路径的访问控制策略。正因为其重要性,攻击者也经常利
阅读全文嗨,这里是国家安全宣传志愿者安安,我带着十年份的竹笋能量来啦!这十年,我们一起解锁了好多好多国安新成就!10亿次学习接力、百万场活动花开神州、法治护盾层层筑牢——从帕米尔高原到三沙浪尖,国家安全知识跑
阅读全文