全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    AI 幻觉生成的代码依赖正演变为新的供应链安全风险

    作者:白帽子左一发布日期:2025-04-13 12:00:00

    扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)AI 幻觉生成的代码依赖,正演变为新的供应链安全风险AI hallucinati

    阅读全文
  • 文章封面

    JavaSec | c3p0反序列化分析

    作者:掌控安全EDU发布日期:2025-04-13 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - 3358756550 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)简介C3P0是JDBC的一个

    阅读全文
  • 文章封面

    隐匿与追踪:网络代理技术黑灰产化的取证要点

    作者:网络安全与取证研究发布日期:2025-04-13 12:00:00

    点击上方「蓝字」,关注我们网络代理(Proxy),又称代理服务器,是一种位于客户端和目标服务器之间的中间服务器。它可以接收客户端的请求,然后代表客户端与目标服务器进行通信,最后将目标服务器的响应返回给

    阅读全文
  • 文章封面

    招实习生

    作者:xsser的博客发布日期:2025-04-13 10:52:40

    阅读全文
  • 文章封面

    Vite import存在任意文件读取漏洞CVE-2025-31125 附POC

    作者:南风漏洞复现文库发布日期:2025-04-13 09:49:47

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    NetSupport RAT远控样本分析

    作者:安全分析与研究发布日期:2025-04-13 09:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述原文首发出处:https://xz.aliyun.com/news/17367先知社区 作者:熊猫正正NetSupport Manager最初是20

    阅读全文
  • 文章封面

    国安重磅案例之“迷失的骄子”

    作者:国家安全部发布日期:2025-04-13 09:00:00

    他本是熟知保密规定的公职人员,却处心积虑出卖情报牟利。当“潘多拉魔盒”开启,等待他的将是无望的监狱生涯。聂某某,某部门公职人员,因间谍罪被判处无期徒刑。转载请注明来源国家安全部微信公众号

    阅读全文
  • 文章封面

    从侦察到利用EWS错误配置绕过OWA中的MFA实施

    作者:安全狗的自我修养发布日期:2025-04-13 09:03:51

    这个故事讲述了我如何最终通过使用 EWS 错误配置来访问电子邮件收件箱并(有能力)转储全局地址列表,从而使用未注册 MFA 的 AD 帐户。和往常一样,我会尝试用两种不同的方式来发布这篇文章,它们是:

    阅读全文
  • 文章封面

    记一次魔改若依的渗透测试

    作者:乌雲安全发布日期:2025-04-13 09:00:00

    开局登陆框,可账号密码登录,手机号验证码登录。 短信轰炸测试系统白名单,所以就不着急登录后台,首先关注验证码这块,输入手机号,看看是否会发送验证码,测试 发现能收到验证码,ok

    阅读全文
  • 文章封面

    【代发&吃瓜&初恋&舔狗】Linux Kernel Module Rootkit研究

    作者:潇湘信安发布日期:2025-04-13 09:00:00

    白猫碎碎念本篇来自朋友的投稿,因为他懒得开公众号运营,所以帮他代发一下,内容由前半段的情绪宣泄和后半段的技术研究组成。来自一个小丑的卑微求复合,进阶到情绪的发泄,天涯何处无芳草,何必单恋一枝花?没啥事

    阅读全文
  • 文章封面

    EMQX后台插件命令执行

    作者:Khan安全团队发布日期:2025-04-13 09:00:00

    欢迎转发,请勿抄袭 EMQX(简称 EMQ)是一款完全开源、高度可伸缩且高可用的分布式 MQTT 消息服务器。它不仅支持 MQTT 协议,还支持其他 IoT 协议如 CoAP/LwM2M

    阅读全文
  • 文章封面

    论文一直投不中?保姆级SCI全程投稿发表来了!同领域期刊审稿人全程助力直至中刊!

    作者:Khan安全团队发布日期:2025-04-13 09:00:00

    说到发论文的辛酸,相信老师和同学们都深有体会,发SCI真的是这个世界上最痛苦的事,没有之一!从写的时候就开始痛苦,但更痛苦的事是好不容易熬了几个月终于写完了,满心期待的投稿,结果被拒了一遍又一遍!没有

    阅读全文
  • 文章封面

    XSS之Flash弹窗钓鱼和文件上传getshell各种姿势

    作者:神农Sec发布日期:2025-04-13 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    师傅们,这个新方向爆了!70k很稳

    作者:HACK之道发布日期:2025-04-13 08:00:00

    每年四月,是Python圈子里接私活的旺季,爬虫采集、逆向破解类的私活订单会集中爆发,量大价高。几乎所有的圈内人都在趁着旺季接私活。正好,我昨天就做了一单爬虫逆向私活,下午接单傍晚交付。接到接口逆向的

    阅读全文
  • 文章封面

    求职

    作者:浅安安全发布日期:2025-04-13 08:00:00

    个人信息 1996年 本科 男 工作地 郑州/洛阳 工作经历 2019.7-2025.3 安全研究员岗位 担任PHP代码审计工作,提高产品安全 编写漏洞利用脚本 承接反馈安全问题,协助确认修

    阅读全文
  • 文章封面

    【人物】特朗普关税大战的幕后推手是一个藐视法律的刑满释放人员

    作者:丁爸 情报分析师的工具箱发布日期:2025-04-13 07:16:37

    人物姓名:彼得·纳瓦罗(Peter Navarro)又名:彼得·肯特·纳瓦尔(Peter Kent Navarr)出生日期:1949年7月15日出生地:美国马萨诸塞州剑桥前妻:莱斯利·勒邦(Lesli

    阅读全文
  • 文章封面

    【通知】《反间防谍指南》读本预订

    作者:丁爸 情报分析师的工具箱发布日期:2025-04-13 07:16:37

    一、读本介绍《反间防谍指南》由金城出版社出版,是融通开源数据研究院组织专业力量历时两年完成的一部集政策性、知识性、应用性于一体的精品力作。该书从策划立项、框架设计到撰写修改、完成定稿,始终得到中央某委

    阅读全文
  • 文章封面

    新一波总体国家安全观主题海报上线啦!

    作者:国家安全部发布日期:2025-04-13 07:00:00

    转载请注明来源国家安全部微信公众号

    阅读全文
  • 文章封面

    我们的特别活动进清华啦!

    作者:国家安全部发布日期:2025-04-13 07:00:00

    今年4月15日是第十个全民国家安全教育日,国家安全部办公厅、教育部思想政治工作司、清华大学和北京市国家安全局联合举办“国安新声 清华力量”——国安新媒体宣传暨总体国家安全观宣讲进校园特别活动。惊喜多多

    阅读全文
  • 文章封面

    泛微云桥20240725存在未授权文件上传fileUploadForCowork_fileUpload

    作者:七芒星实验室发布日期:2025-04-13 07:00:00

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    如何从 0 在不断调试中挖掘一条新利用链

    作者:船山信安发布日期:2025-04-13 01:31:00

    前言 在挖掘在 hutool 组件的漏洞的时候,尝试构造利用 POC 的时候并不是那么顺利,最后也是一步一步不断调试分析构造出了我们的 POC 失败的调用 起源在一次失败的调用 import cn.h

    阅读全文
  • 文章封面

    飙马野郎确认动画化!!!

    作者:进击的HACK发布日期:2025-04-13 00:08:24

    心情激动,最喜欢的一部JOJO。不要让网飞再做了!https://www.bilibili.com/video/BV1wtdaYgECU

    阅读全文
  • 文章封面

    1earn 内容丰富的安全知识库

    作者:进击的HACK发布日期:2025-04-13 00:08:24

    前言最近在互联网搜索文章的时候,意外发现了这个项目。发现内容丰富,介绍给大家。1earn 项目介绍ffffffff0x 团队维护的安全知识框架,内容包括不仅限于 web安全、工控安全、取证、应急、蓝

    阅读全文
  • 文章封面

    渗透测试工具箱 -- DD-security-tool(4月7日更新)

    作者:Web安全工具库发布日期:2025-04-13 00:00:00

    Web安全课堂 -- 服务漏洞发现与利用.mp4链接:https://pan.quark.cn/s/73008aef26c5===================================免责声

    阅读全文
  • 文章封面

    如何成为SRC糕手

    作者:富贵安全发布日期:2025-04-13 00:00:00

    当我问deepseek如何成为SRC高手1. 快速掌握漏洞基础知识(1-2周)(1)熟悉常见漏洞类型 Web漏洞:SQL注入、XSS、CSRF、SSRF、文件上传、RCE、逻辑漏洞(越权、支付漏洞)等

    阅读全文
  • 文章封面

    Langflow code接口存在远程代码执行漏洞CVE-2025-3248 附POC

    作者:南风漏洞复现文库发布日期:2025-04-12 23:07:49

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    .NET 一种尚未公开绕过 SQL 全局防注入拦截的方法

    作者:dotNet安全矩阵发布日期:2025-04-12 22:09:25

    在.NET安全中,SQL注入攻击一直是安全领域的一个重要话题。尽管SQL注入的基础原理和常见手法在安全圈内已被广泛讨论和研究,最近在代码审计和实战演练中我们团队发现了一种全新的SQL注入绕过技巧。这种

    阅读全文
  • 文章封面

    国内最专业、最全面的 [ .NET 代码审计 ] 体系化学习社区

    作者:dotNet安全矩阵发布日期:2025-04-12 22:09:25

    别再纸上谈兵!这门代码审计课程带你走进 .NET Web 漏洞挖掘之旅。从一行代码入手,揭示隐藏在业务逻辑中的安全风险,手把手教你审计、复现与修复全过程。无论你是红队人员、安全研究员,还是想转型的开发

    阅读全文
  • 文章封面

    .NET 总第 66 期红队武器库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-04-12 22:09:25

    01阅读须知此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直

    阅读全文
  • 文章封面

    RCE

    作者:迪哥讲事发布日期:2025-04-12 21:01:34

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
上一页下一页