全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    东方隐侠行韬堂诚聘高级红队精英:以技术为剑,守护数字疆界!

    作者:东方隐侠安全团队发布日期:2025-04-13 21:55:54

    2025东方隐侠招聘启事东方隐侠·行韬堂团队简介东方隐侠安全团队,以技术为剑、以生态为盾、以侠义为魂,已建立将近3年,当前已汇聚60+位行业精英,志愿成为既能对抗APT组织、守护关键基础设施,又能赋能

    阅读全文
  • 文章封面

    Google Hacking 语法插件 - google-hacking-assistant

    作者:GSDK安全团队发布日期:2025-04-13 21:20:00

    01 项目地址https://github.com/Pa55w0rd/google-hacking-assistant02 项目介绍项目描述一个 Chrome 浏览器扩展,旨在简化安全研究和渗透测试人

    阅读全文
  • 文章封面

    【海外SRC实战】硬刚世界500强企业WAF,连斩两枚海外XSS

    作者:Z2O安全攻防发布日期:2025-04-13 21:15:00

    01前言分享两个海外大型SRC厂商的XSS成功绕过WAF的案例,觉得挺有趣的,遂整理成文,大佬们轻喷~02XSS绕过01某全球顶级网络设备商首先,URL是这样的 https://axxx.test.

    阅读全文
  • 文章封面

    一名合格红队的成长之路

    作者:Z2O安全攻防发布日期:2025-04-13 21:15:00

    首先这是一篇内部学习圈广告😜别着急退,看完全文的师傅们有福了/doge你是否经历过:❌ 市面上课程大几K 起步,你打开自己的支付宝微信银行卡查看余额,默默退出课程报名网页❌ 自学过程没有正反馈,但坚

    阅读全文
  • 文章封面

    一个自动化PWN利用框架,专为CTF比赛和二进制漏洞利用设计,集成了栈溢出、格式化字符串等多种漏洞利用技术

    作者:夜组安全发布日期:2025-04-13 20:46:03

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    紧急通知

    作者:格格巫和蓝精灵发布日期:2025-04-13 20:34:03

    阅读全文
  • 文章封面

    爱吃香菜,暗网买黄金

    作者:小艾搞安全发布日期:2025-04-13 20:10:54

    阅读全文
  • 文章封面

    Android应用安全测试指南(新手篇)

    作者:哆啦安全发布日期:2025-04-13 19:28:02

    【适合新手】Android应用安全测试入门指南在移动应用安全领域,Android平台因其开放性而成为安全研究人员的重点关注对象。本文将从手动静态分析、自动化静态分析和动态调试分析三个方面,阐述新手如

    阅读全文
  • 文章封面

    【安全圈】GitHub 主动屏蔽中国大陆用户,部分港澳用户同样受影响

    作者:安全圈发布日期:2025-04-13 19:00:00

    关键词GitHub微软旗下全球最大的代码托管平台GitHub近日突然对中国大陆IP实施访问限制,引发技术圈广泛关注。未登录状态下的大陆用户访问平台会收到HTTP 403禁止访问提示,而港澳地区部分用户

    阅读全文
  • 文章封面

    【安全圈】7 人被罚:称含 intel 设备为非国产

    作者:安全圈发布日期:2025-04-13 19:00:00

    关键词国产化2025 年 1 月 20 日,池州市教育和体育局发布《池州市智慧学校提升项目》招标公告,预算 4682.33 万元。采购需求:教学设备、初中毕业升学学业水平考试理科实验操作考试标准数字化

    阅读全文
  • 文章封面

    【安全圈】WordPress插件漏洞导致网站遭受关键文件包含攻击

    作者:安全圈发布日期:2025-04-13 19:00:00

    关键词网络攻击在InstaWP Connect WordPress 插件中发现了一个严重的安全漏洞,可能使数千个网站面临远程攻击。 Wordfence 的安全研究人员发现并报告了这个严重漏洞 (CVE

    阅读全文
  • 文章封面

    【安全圈】TP-Link 漏洞:Wi-Fi 凭据面临泄露风险

    作者:安全圈发布日期:2025-04-13 19:00:00

    关键词安全漏洞TP-Link Tapo H200 V1 物联网智能集线器存在一个严重漏洞,该漏洞可能会让用户的 Wi-Fi 凭据暴露给攻击者。该漏洞编号 CVE-2025-3442,其根源在于该设备的

    阅读全文
  • 文章封面

    Doppelganger:克隆并转储 LSASS 以逃避检测

    作者:Ots安全发布日期:2025-04-13 18:48:00

    什么是 LSASS?本地安全机构子系统服务 (LSASS)是 Windows 操作系统的核心组件,负责在系统上强制执行安全策略。LSASS 是一个以以下身份运行lsass.exe并在以下方面发挥重要作

    阅读全文
  • 文章封面

    安全电子控制单元(ECU)需考虑的网络安全问题

    作者:谈思实验室发布日期:2025-04-13 18:10:11

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01引言如今,汽车行业难以抵御网络安全威胁。近期诸多案例表明,汽车嵌入式系统易受网络攻击。黑客篡改软件,危及车内人员安全的风险始终存在。例如,黑客可能在车

    阅读全文
  • 文章封面

    俄罗斯APT组织利用设备码钓鱼技术绕过多因素认证

    作者:FreeBuf发布日期:2025-04-13 18:00:00

    俄罗斯国家支持的APT组织Storm-2372近期发起了一场复杂的网络攻击活动,利用设备码钓鱼(Device Code Phishing)技术绕过多因素认证(MFA)安全措施。这种针对性攻击手段标志着

    阅读全文
  • 文章封面

    iOS设备遭受钓鱼攻击的频率是Android设备的两倍

    作者:FreeBuf发布日期:2025-04-13 18:00:00

    根据Lookout公司的报告,2024年带来了无数新的网络安全挑战,其中移动威胁态势显著增长。从国家行为体到个人黑客,威胁行为者越来越多地将移动设备作为攻击起点,窃取凭证并通过"现代杀伤链"路径渗透企

    阅读全文
  • 文章封面

    一周网安优质PDF资源推荐 | FreeBuf知识大陆

    作者:FreeBuf发布日期:2025-04-13 18:00:00

    阅读全文
  • 文章封面

    大模型入门优质课程推荐:书生大模型实战营第五期

    作者:网安杂谈发布日期:2025-04-13 15:36:27

    上海人工智能实验室推出的大模型入门优质课程:书生大模型实战营第五期又来了第四期我参加了收获还是很大的往期我参加的记录可以看书生大模型实战营闯关 第一关:Linux 基础知识书生大模型实战营闯关 第二关

    阅读全文
  • 文章封面

    一起寻找 你的样子

    作者:国家安全部发布日期:2025-04-13 14:00:00

    记忆穿越光影,岁月划过指尖,在千万个维护国家安全的人民眼中,你是什么样子?让我们带着心中的疑问,一起寻找《你的样子》。转载请注明来源国家安全部微信公众号

    阅读全文
  • 文章封面

    出卖国家秘密 海归博士被判无期徒刑!|在校大学生滥用AI被抓

    作者:黑白之道发布日期:2025-04-13 13:44:12

    出卖国家秘密 海归博士被判无期徒刑!近期,国家安全机关破获一起重大间谍案件。经查,犯罪嫌疑人郝某受境外间谍情报机关指挥,长期潜伏在我核心要害部门窃取情报,最终因间谍罪被判处无期徒刑。留学攻读博士期间

    阅读全文
  • 文章封面

    90%的企业和政府数据都是垃圾?

    作者:黑白之道发布日期:2025-04-13 13:44:12

    垃圾数据有两层含义,一层指这些数据已经被遗忘或失去使用价值,另一层则指这些数据会像生活中的垃圾一样造成环境污染。“反环保主义”近年来在中美科技精英阶层非常流行,瑞典女孩成了最常被取笑的对象。事实上,无

    阅读全文
  • 文章封面

    浅谈AI部署场景下的web漏洞

    作者:黑白之道发布日期:2025-04-13 13:44:12

    文章首发在:奇安信攻防社区https://forum.butian.net/share/4259总结了一些部署过程中出现可能的漏洞点位,并且分析了对应的攻防思路要想知道对应的大模型在本地部署过程中可能

    阅读全文
  • 文章封面

    针对Navicat的后渗透利用框架

    作者:黑白之道发布日期:2025-04-13 13:44:12

    工具介绍内网渗透实战场景下,任何可以被利用的基础设施都要关注到,才能在多维度对内网进行“降维打击”,获取 Navicat Premium 保存的数据库账密也是关键的一步Navicat Premium是

    阅读全文
  • 文章封面

    《2025全民国家安全教育公开课》开课啦!

    作者:国家安全部发布日期:2025-04-13 13:33:00

    “天下兴亡,匹夫有责”古往今来,多少仁人志士慷慨悲歌,为国捐躯新时代,鲜花遍地,岁月静好是谁在默默守护我们的和平与安宁?国家安全,重如山岳,稳似磐石驰而不息,久久为功!2025年4月15日是第十个全民

    阅读全文
  • 文章封面

    从CVE-2025-30208看任意文件读取利用

    作者:骨哥说事发布日期:2025-04-13 13:38:01

    微信公众号:渊龙Sec安全团队为国之安全而奋斗,为信息安全而发声!如有问题或建议,请在公众号后台留言如果你觉得本文对你有帮助,欢迎在文章底部赞赏我们0# 概述师傅们好久不见!最近不是特别忙,就研究研究

    阅读全文
  • 文章封面

    CVE-2021-31956 Windows 内核漏洞(NTFS 与 WNF)利用 —— 第一部分

    作者:securitainment发布日期:2025-04-13 13:37:00

    【翻译】CVE-2021-31956 Exploiting the Windows Kernel (NTFS with WNF) – Part 1引言最近我决定研究 CVE-2021-31956,这是

    阅读全文
  • 文章封面

    .NET内网实战:通过提取NTDS文件获取Windows域环境资产信息

    作者:dotNet安全矩阵发布日期:2025-04-13 13:35:10

    01阅读须知此文所节选自小报童《.NET 内网实战攻防》专栏,主要内容有.NET在各个内网渗透阶段与Windows系统交互的方式和技巧,对内网和后渗透感兴趣的朋友们可以订阅该电子报刊,解锁更多的报刊内

    阅读全文
  • 文章封面

    .NET 安全攻防知识交流社区

    作者:dotNet安全矩阵发布日期:2025-04-13 13:35:10

    01欢迎加入社区为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信

    阅读全文
  • 文章封面

    .NET 一站式上传 web.config, 绕过多重策略限制并注入哥斯拉 WebShell

    作者:dotNet安全矩阵发布日期:2025-04-13 13:35:10

    在日常的渗透测试和红队实战中,Web.config 文件常被用于配置 ASP.NET 应用的行为,比如是否允许脚本执行、是否启用身份验证、或是定义某些路径的访问控制策略。正因为其重要性,攻击者也经常利

    阅读全文
  • 文章封面

    国家安全宣传员 熊猫安安有话说

    作者:国家安全部发布日期:2025-04-13 12:00:00

    嗨,这里是国家安全宣传志愿者安安,我带着十年份的竹笋能量来啦!这十年,我们一起解锁了好多好多国安新成就!10亿次学习接力、百万场活动花开神州、法治护盾层层筑牢——从帕米尔高原到三沙浪尖,国家安全知识跑

    阅读全文
上一页下一页