全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    “真诚的白嫖”?揭开与网安创始人对话背后的隐秘经济学​​

    作者:安全喵喵站发布日期:2025-04-11 08:30:00

    现在早期创始人在做的事情,我称为"Vibe PMF"。 PMF,即"产品与市场契合度"(Product Market Fit),是衡量早期创业公司吸引力的关键指标之一。达到这一目标并不容易,尤其是在网

    阅读全文
  • 文章封面

    一键解锁攻防演练小程序渗透新姿势 | 红队小白不再被劝退

    作者:菜鸟学信安发布日期:2025-04-11 08:30:00

    本文使用的工具 DudeSuite(Dude Suite Web Security Tools)介绍DudeSuite是一款轻量化集成化的Web渗透测试工具集程序,程序包含了多种常见的渗透测试场景适用

    阅读全文
  • 文章封面

    利用钉钉安装程序加载的银狐样本分析

    作者:安全分析与研究发布日期:2025-04-11 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年银狐类黑产团伙非常活跃,今年这些黑产团伙会更加活跃,而且仍然会不断的更新自己的攻击样本,采用各种免杀方式,逃避安全厂商的检测,此前大部分银狐

    阅读全文
  • 文章封面

    文件上传自动化Bypass插件

    作者:Hack分享吧发布日期:2025-04-11 08:30:00

    声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。现在只对常读和星标的公众号才展示大图推送,建议大家把”

    阅读全文
  • 文章封面

    歪果hack工具

    作者:富贵安全发布日期:2025-04-11 08:25:48

    关注后台回复hack,记得要科学上网

    阅读全文
  • 文章封面

    .NET 高级代码审计:一种绕过 GZip 叠加 BinaryFormatter 实现反序列化漏洞的技术

    作者:dotNet安全矩阵发布日期:2025-04-11 08:20:00

    在.NET反序列化漏洞审计与利用过程中,攻击者通过 BinaryFormatter 类型进行 payload 加载与执行。本文将从 GZip 技术基础出发,逐步分析如何结合 BinaryFormatt

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-04-11 08:20:00

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    .NET 一站式上传 web.config, 绕过多重策略限制并注入哥斯拉 WebShell

    作者:dotNet安全矩阵发布日期:2025-04-11 08:20:00

    在日常的渗透测试和红队实战中,Web.config 文件常被用于配置 ASP.NET 应用的行为,比如是否允许脚本执行、是否启用身份验证、或是定义某些路径的访问控制策略。正因为其重要性,攻击者也经常利

    阅读全文
  • 文章封面

    国外C2工具整理

    作者:格格巫和蓝精灵发布日期:2025-04-11 08:10:14

    阅读全文
  • 文章封面

    日薪2700,要求是坐电脑前...

    作者:夜组安全发布日期:2025-04-11 08:00:00

    如果给你一份日薪2700的工作,要求是一整天坐在电脑前,你愿意吗?没错,他其实就是护网行动。去年的“苕皮哥”大家还记得吗?一位自学三个月网络攻防的大学生,在某红书上曝光了自己的惊人战绩,12天赚了3万

    阅读全文
  • 文章封面

    2025送大家一份网络安全大厂内训资料(共282G)

    作者:夜组安全发布日期:2025-04-11 08:00:00

    >>想入行网络安全怎么学?>>非本专业、不懂英语能不能学?全网应该没有比我更全面的了!本人在安全圈待了十多年,现将自己积累的所有内容浓缩成了一个282G的完整资源包,包含了市面上主流的攻防技术!没耐心

    阅读全文
  • 文章封面

    日薪2700,要求是坐电脑前...

    作者:HACK之道发布日期:2025-04-11 08:00:00

    如果给你一份日薪2700的工作,要求是一整天坐在电脑前,你愿意吗?没错,他其实就是护网行动。去年的“苕皮哥”大家还记得吗?一位自学三个月网络攻防的大学生,在某红书上曝光了自己的惊人战绩,12天赚了3万

    阅读全文
  • 文章封面

    2025送大家一份网络安全大厂内训资料(共282G)

    作者:HACK之道发布日期:2025-04-11 08:00:00

    >>想入行网络安全怎么学?>>非本专业、不懂英语能不能学?全网应该没有比我更全面的了!本人在安全圈待了十多年,现将自己积累的所有内容浓缩成了一个282G的完整资源包,包含了市面上主流的攻防技术!没耐心

    阅读全文
  • 文章封面

    漏洞预警 | 三汇SMG网关管理软件远程代码执行漏洞

    作者:浅安安全发布日期:2025-04-11 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述三汇SMG网关管理软件是三汇公司面向网关设备所开发的统一、融合的管理平台,目的是为了对三汇网关进行统一的监控及管理。0x03 漏洞详情漏洞

    阅读全文
  • 文章封面

    漏洞预警 | 金华迪加现场大屏互动系统SQL注入漏洞

    作者:浅安安全发布日期:2025-04-11 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述金华迪加现场大屏互动系统是一款旨在提升现场活动互动性和参与感的技术解决方案。0x03 漏洞详情漏洞类型:SQL注入影响:获取敏感信息简述:

    阅读全文
  • 文章封面

    漏洞预警 | 新中新中小学智慧校园信息管理系统SQL注入漏洞

    作者:浅安安全发布日期:2025-04-11 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述新中新校园卡管理系统是由新中新集团旗下相关公司开发的,以感应式射频IC卡为媒介,架构在校园网上,综合提供身份识别与电子支付服务功能,并涵盖

    阅读全文
  • 文章封面

    工具 | Niffler

    作者:浅安安全发布日期:2025-04-11 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Niffler是一个运行在firefox上的jsonp蜜罐被动扫描器

    阅读全文
  • 文章封面

    某IPA逆向思路分析

    作者:网络安全与取证研究发布日期:2025-04-11 08:00:00

    阅读全文
  • 文章封面

    威努特深度参编!PLC安全技术要求国家标准正式发布

    作者:威努特安全网络发布日期:2025-04-11 07:59:00

    标准参编作为工业自动化领域的核心控制设备,可编程逻辑控制器(PLC)的安全性直接关系到国家关键基础设施的稳定运行。近日,由全国网络安全标准化技术委员会(TC260)归口的国家标准——GB/T 4540

    阅读全文
  • 文章封面

    优化!多重加解密的解决方案codecflow!

    作者:进击的HACK发布日期:2025-04-11 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢! 前言我之前写过yakit

    阅读全文
  • 文章封面

    Android13 安装 yakit 证书

    作者:进击的HACK发布日期:2025-04-11 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!yakit 证书导出MITM

    阅读全文
  • 文章封面

    某银行员工维修APP渗透测试总结

    作者:七芒星实验室发布日期:2025-04-11 07:00:00

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    坚如磐“十”——国家安全机关典型案例短视频展播

    作者:国家安全部发布日期:2025-04-11 06:00:00

    国家安全机关第十个4·15全民国家安全教育日特别节目坚如磐“十”——国家安全机关典型案例短视频展播国家安全是民族复兴的根基。2025年4月15日是第十个全民国家安全教育日。国家安全部官方微信公众号重磅

    阅读全文
  • 文章封面

    WinRAR "网络标记"绕过漏洞可导致攻击者执行任意代码

    作者:船山信安发布日期:2025-04-11 06:00:00

    WinRAR最新披露的漏洞允许攻击者绕过Windows核心安全机制,在受影响系统上执行任意代码。该漏洞编号为CVE-2025-31334,影响7.11之前的所有WinRAR版本,CVSS评分为6.8分

    阅读全文
  • 文章封面

    渗透测试工具箱 -- My_ToolBox(4月10日更新)

    作者:Web安全工具库发布日期:2025-04-11 00:00:00

    Web安全课堂 -- 信息收集:搜索引擎的应用.mp4链接:https://pan.quark.cn/s/7db9d3979b50===================================

    阅读全文
  • 文章封面

    安卓逆向2025 -- Frida学习之ollvm分析(一)

    作者:逆向有你发布日期:2025-04-11 00:00:00

    可以复习一下以前的内容安卓逆向2025 -- Frida学习之native层hook案例安卓逆向2025 -- Frida学习之hook案例(九)一、将apk拖入jadx分析,查看AndroidMan

    阅读全文
  • 文章封面

    【漏洞预警】Langflow code代码执行漏洞(CVE-2025-3248)

    作者:飓风网络安全发布日期:2025-04-10 23:38:48

    漏洞描述LangFlow是一个针对LangChain的GUI,它采用了反应流设计,提供了一种轻松的方式,通过拖放组件和聊天框来实验和原型化流程,将llm嵌入到您的应用程序中。2025年4月,互联网上披

    阅读全文
  • 文章封面

    【资料】深度伪造即服务(DaaS)威胁分析报告

    作者:丁爸 情报分析师的工具箱发布日期:2025-04-10 23:34:16

    今天给大家推送TEHTRIS公司的一份研究报告《深度伪造即服务(DaaS)威胁分析报告》,TEHTRIS公司是一家网络安全软件供应商,自2012年以来一直致力于对抗网络间谍活动和网络破坏。该报告对位于

    阅读全文
  • 文章封面

    Vite vite-project接口存在任意文件读取漏洞CNNVD-202504-684 附POC

    作者:南风漏洞复现文库发布日期:2025-04-10 23:26:41

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    YesWiki知识库edit接口存在任意文件读取漏洞 附POC

    作者:南风漏洞复现文库发布日期:2025-04-10 23:26:41

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
上一页下一页