全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    90%的企业和政府数据都是垃圾?

    作者:GoUpSec发布日期:2025-04-11 11:28:46

    垃圾数据有两层含义,一层指这些数据已经被遗忘或失去使用价值,另一层则指这些数据会像生活中的垃圾一样造成环境污染。“反环保主义”近年来在中美科技精英阶层非常流行,瑞典女孩成了最常被取笑的对象。事实上,无

    阅读全文
  • 文章封面

    俄罗斯黑客用U盘攻击驻乌克兰西方军队

    作者:GoUpSec发布日期:2025-04-11 11:28:46

    据赛门铁克报道,俄罗斯国家支持的黑客组织Gamaredon(又称“Shuckworm”)近期针对驻乌克兰的某西方国家军事使团发起了攻击,主要通过U盘传播恶意软件。赛门铁克的威胁研究人员指出,此次攻击

    阅读全文
  • 文章封面

    ClassPathXmlApplicationContext不出网利用

    作者:珂技知识分享发布日期:2025-04-11 11:27:51

    一、 前言起因是P牛的挑战。https://www.leavesongs.com/PENETRATION/jdbc-injection-with-hertzbeat-cve-2024-42323.ht

    阅读全文
  • 文章封面

    华中科技大学 | 基于大模型的Fuzz Driver生成工具

    作者:安全学术圈发布日期:2025-04-11 11:15:10

    原文标题:CKGFuzzer: LLM-Based Fuzz Driver Generation Enhanced By Code Knowledge Graph原文作者:徐晗翔,马威(共同第一作者)

    阅读全文
  • 文章封面

    云上LLM数据泄露风险研究系列(一):基于向量数据库的攻击面分析

    作者:绿盟科技研究通讯发布日期:2025-04-11 11:07:20

    一. 引言大语言模型(Large Language Model,LLM)技术的飞速发展与落地离不开云计算产业的赋能,云计算为LLM带来了技术需求、经济效率与生态协同方面的优势。首先,LLM训练和推理

    阅读全文
  • 文章封面

    CVE-2025-30208&31125:Vite任意文件读取漏洞

    作者:白帽子发布日期:2025-04-11 10:58:31

    关注我们❤️,添加星标🌟,一起学安全!作者:tpaer@Timeline Sec 本文字数:3386阅读时长:2~4mins 声明:仅供学习参考使用,请勿用作违法用途,否则后果自负 0x01 简介Vi

    阅读全文
  • 文章封面

    微信最强插件上线!自动抢红包+防撤回+伪定位

    作者:Rot5pider安全团队发布日期:2025-04-11 10:46:16

    点击上方蓝字 关注安全知识引言 WeChat-tweak”的iOS微信插件,包含功能列表、插件特点、使用教程、开发资源 🔑 核心功能清单✅ 自动抢红包✅ 消息过滤(屏蔽指定群聊/好友

    阅读全文
  • 文章封面

    2025西湖论剑丨数据要素与数据安全创新实践案例征集启动

    作者:安恒信息发布日期:2025-04-11 10:40:56

    “2025中国数谷・西湖论剑大会 —— 数据要素与数据安全创新实践案例征集活动” 正式启动!自 2018 年首次举办以来,"西湖论剑案例征集活动" 已成功举办七届,累计汇聚了90余个具有行业标杆价值的

    阅读全文
  • 文章封面

    从 Self XSS 到 RCE

    作者:骨哥说事发布日期:2025-04-11 10:13:29

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    互联网守护计划 | 千元京东卡待领取!

    作者:补天平台发布日期:2025-04-11 10:09:38

    互联网守护计划 | 限时漏洞提交活动重磅开启不限权重漏洞活动上线奖金已备好,速来领取!4月14日-4月23日 “互联网守护计划”来袭京东卡已备好 等你来领快来加入,一起守护互联网安全“互联网守护计划”

    阅读全文
  • 文章封面

    伊朗油轮事件背后-iDirect设备测绘及漏洞研究分析

    作者:Beacon Tower Lab发布日期:2025-04-11 10:02:23

    一、iDirect事件背景2025年3月19日,知名黑客组织Lab Dookhtegan宣称对伊朗两大国有航运公司旗下的116艘油轮发动了“史上最大规模”网络攻击,导致这些船只的卫星通信系统全面瘫痪。

    阅读全文
  • 文章封面

    CVE-2025-30208&31125:Vite任意文件读取漏洞

    作者:Timeline Sec发布日期:2025-04-11 10:01:00

    关注我们❤️,添加星标🌟,一起学安全!作者:tpaer@Timeline Sec 本文字数:3386阅读时长:2~4mins 声明:仅供学习参考使用,请勿用作违法用途,否则后果自负 0x01 简介Vi

    阅读全文
  • 文章封面

    Java利用无外网(下) - ClassPathXmlApplicationContext的不出网利用

    作者:代码审计发布日期:2025-04-11 10:00:00

    我在《Java利用无外网(上):从HertzBeat聊聊SnakeYAML反序列化[1]》末尾留了一个问题,也是「代码审计知识星球[2]」里发布的Springboot Code-Breaking 2

    阅读全文
  • 文章封面

    客户端来源IP伪造攻击与防护指南

    作者:联想全球安全实验室发布日期:2025-04-11 10:00:00

    点击蓝字 关注我们客户端来源IP伪造攻击与防护指南在现代Web架构中,反向代理、负载均衡器和CDN的广泛使用,使得服务器无法直接获取客户端的真实IP地址,为了实现用户身份识别、日志记录、地理定位和访问

    阅读全文
  • 文章封面

    从“一键生成作文”到数据泄露隐患 学生用AI边界何在?|没有网购却收到惊喜盲盒快递是幸运还是骗局?

    作者:黑白之道发布日期:2025-04-11 09:59:10

    从“一键生成作文”到数据泄露隐患 学生用AI边界何在?2025年4月9日,据法治日报报道:在某AI(人工智能)工具中输入“五年级游记,不要太复杂,有游览过程,中间和结尾提升环保主题”,不到30秒,屏幕

    阅读全文
  • 文章封面

    网络安全专家必备的九款开源工具

    作者:黑白之道发布日期:2025-04-11 09:59:10

    网络安全专家在各个领域都依赖开源解决方案,这不仅得益于活跃且实用的开发者社区支持,更因为目前已有数百种高质量开源工具可预防企业技术栈各层面的数据泄露事件。开源安全工具的价值虽然近期出现的xz-util

    阅读全文
  • 文章封面

    面向大模型的生成-利用式越狱攻击

    作者:黑白之道发布日期:2025-04-11 09:59:10

    目前做安全大模型或者说做大模型安全,基本都会有必要的两步,分别是对齐以及红队。 因为随着大模型在各种应用场景中的广泛使用,越来越多的人开始担忧这些模型可能被滥用,尤其是在传播有害或不道德内容方面。由于

    阅读全文
  • 文章封面

    针对Exchange后渗透利用工具集

    作者:黑白之道发布日期:2025-04-11 09:59:10

    工具介绍EWSTool是一个针对Exchange邮件服务器的后渗透利用工具,使用ews接口,实现人员邮箱列表获取、搜索邮件、下载邮件等实用功能。核心功能获取人员信息:获取所有人员信息及邮箱地址。获取文

    阅读全文
  • 文章封面

    电商平台WooCommerce疑被入侵,超440万用户数据遭泄露

    作者:汇能云安全发布日期:2025-04-11 09:55:56

    4月11日,星期五,您好!中科汇能与您分享信息安全快讯:01Unified Security平台+Gemini安全代理,Google以AI强化企业安全防线Google在本周举行的Google Clou

    阅读全文
  • 文章封面

    疑似Kimsuky(APT-Q-2)针对韩国企业发起攻击

    作者:奇安信威胁情报中心发布日期:2025-04-11 09:39:50

    团伙背景Kimsuky,别名 Mystery Baby、Baby Coin、Smoke Screen、Black Banshe 等,奇安信内部跟踪编号为 APT-Q-2。该 APT 组织于 2013

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2025.04.04~04.10)

    作者:奇安信威胁情报中心发布日期:2025-04-11 09:39:50

    2025.02.14~02.20攻击团伙情报APT-Q-12 利用 Foxmail 邮件客户端高危漏洞瞄准国内企业用户Patchwork 向985高校发送钓鱼邮件SideCopy 组织更新策略并扩大攻

    阅读全文
  • 文章封面

    今日开播!国安重磅案例之“定向应聘的海归留学生”

    作者:国家安全部发布日期:2025-04-11 09:01:00

    他本是天资聪慧的留学生,却陷入境外间谍情报机关圈套。当虚情关怀变为嗜血獠牙,吞噬的将是自己原本光明的一生。郝某,受境外间谍情报机关指挥,长期潜伏在我核心要害部位,因间谍罪被判处无期徒刑,剥夺政治权利终

    阅读全文
  • 文章封面

    价值 100 万美元的漏洞:我如何花费 3 个月时间锁定一个目标并找到职业生涯中最关键的攻击链

    作者:安全狗的自我修养发布日期:2025-04-11 09:12:31

    图片来源 — - TheIndianNetwork📌 摘要:漏洞赏金并不总是能快速赚钱。有时,它需要长时间投入、不断失败,以及对细节的执着。这是一项真实的研究,讲述了我如何在一个目标上花费近三个月的时

    阅读全文
  • 文章封面

    黑盒渗透测试中的常见的20种Payload生成技法

    作者:乌雲安全发布日期:2025-04-11 09:11:00

    在攻防博弈的暗涌之下,Payload如同黑客手中的手术刀,其精密程度直接决定渗透测试的成败。面对现代WAF层层构筑的语义分析、正则过滤、行为建模等防御体系,传统攻击载荷的存活率已不足15%(据SAN

    阅读全文
  • 文章封面

    多条件触发的免杀 Webshell

    作者:哈拉少安全小队发布日期:2025-04-11 09:04:00

    原文链接:https://xz.aliyun.com/news/17187前言 在做webshell免杀的时候,很多情况下都是对system,eval等命令执行函数进行匹配,如果说把变量当做一个函数来

    阅读全文
  • 文章封面

    日薪2700,要求是坐电脑前...

    作者:Khan安全团队发布日期:2025-04-11 09:00:50

    如果给你一份日薪2700的工作,要求是一整天坐在电脑前,你愿意吗?没错,他其实就是护网行动。去年的“苕皮哥”大家还记得吗?一位自学三个月网络攻防的大学生,在某红书上曝光了自己的惊人战绩,12天赚了3万

    阅读全文
  • 文章封面

    2025送大家一份网络安全大厂内训资料(共282G)

    作者:Khan安全团队发布日期:2025-04-11 09:00:50

    >>想入行网络安全怎么学?>>非本专业、不懂英语能不能学?全网应该没有比我更全面的了!本人在安全圈待了十多年,现将自己积累的所有内容浓缩成了一个282G的完整资源包,包含了市面上主流的攻防技术!没耐心

    阅读全文
  • 文章封面

    Webshell命令执行失败实战场景下解决思路

    作者:神农Sec发布日期:2025-04-11 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    巴基斯坦APT组织SideCopy新战术曝光,多领域攻击升级——每周威胁情报动态第219期 (04.04-04.10)

    作者:白泽安全实验室发布日期:2025-04-11 09:00:00

    APT攻击巴基斯坦APT组织SideCopy新战术曝光,多领域攻击升级ToddyCat APT组织利用ESET软件漏洞进行DLL代理攻击攻击活动攻击者利用SourceForge平台分发伪装办公软件的恶

    阅读全文
  • 文章封面

    不知道今年还有苕皮哥没

    作者:阿乐你好发布日期:2025-04-11 08:46:01

    阅读全文
上一页下一页