全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    打造自己专属的漏洞赏金搜索引擎

    作者:迪哥讲事发布日期:2025-04-10 22:53:33

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。博客新域名:https://gugesay

    阅读全文
  • 文章封面

    baitroute:蜜罐系统 - 像阿里一样捉弄红队

    作者:Z1sec发布日期:2025-04-10 21:45:46

    随便一说:各位挖过阿里SRC的大手子都知道,扫描器一堆误报,什么log4j、fastjson数不甚数,让扫描器和使用扫描器的大手子苦不堪言,现在摆在你面前有一个机会,你也可以部署蜜罐去捉弄那些扫描你服

    阅读全文
  • 文章封面

    RustScan:最快3秒扫描全端口

    作者:Z1sec发布日期:2025-04-10 21:45:46

    现代的端口扫描器。 快速找到端口(最快的3秒)。通过我们的脚本引擎(Python,Lua,Shell Supported)运行脚本。地址:https://github.com/bee-san/Rust

    阅读全文
  • 文章封面

    Z1sec推出了最靠谱的网络安全1对1课程

    作者:Z1sec发布日期:2025-04-10 21:45:46

    广告时间z1sec开启了全新的网络安全课程,全课程只采用 1对1 的方式授课。• 拒绝低效率网络安全学习• 拒绝传统课长篇大论不着重点• 拒绝交了钱却没有坚持力而放弃• 拒绝普通培训的低效沟通,一对一

    阅读全文
  • 文章封面

    鲜为人知的Windows技能:Server完整SSH配置与应用场景

    作者:HW安全之路发布日期:2025-04-10 20:59:10

    在当今跨平台运维环境中,SSH(Secure Shell)已成为连接各类服务器的标准协议。许多DevOps工程师和系统管理员可能不知道的是,现代Windows Server也完全支持SSH,让你可以像

    阅读全文
  • 文章封面

    一名合格红队的成长之路

    作者:Z2O安全攻防发布日期:2025-04-10 20:49:00

    首先这是一篇内部学习圈广告😜别着急退,看完全文的师傅们有福了/doge你是否经历过:❌ 市面上课程大几K 起步,你打开自己的支付宝微信银行卡查看余额,默默退出课程报名网页❌ 自学过程没有正反馈,但坚

    阅读全文
  • 文章封面

    绿厂超大杯发布,相较于小米超大杯,年度“夜神”之争孰胜孰负?

    作者:义真科技发布日期:2025-04-10 20:23:22

    之前自封“夜神”的小米15 Ultra 成功在与机圈高手的比拼中,喜获“幽默夜神”称号,那么今天最新发布的绿厂超大杯在夜拍表现方面,是否能将友商的“夜神”称号踹翻呢?实际上在之前的前瞻解析《绿厂全新超

    阅读全文
  • 文章封面

    【原创漏洞】Vite任意文件读取漏洞

    作者:绿盟科技CERT发布日期:2025-04-10 20:11:20

    通告编号:NS-2025-00232025-04-10TAG:Vite、任意文件读取漏洞危害:攻击者利用此漏洞,可实现任意文件读取。 版本:1.01漏洞概述近日,绿盟科技CERT监测到Vite发布安全

    阅读全文
  • 文章封面

    Google Hacking 语法插件 - google-hacking-assistant

    作者:GSDK安全团队发布日期:2025-04-10 20:00:00

    01 项目地址https://github.com/banchengkemeng/Auto-SSRF/02 项目介绍项目描述一个 Chrome 浏览器扩展,旨在简化安全研究和渗透测试人员使用 Goog

    阅读全文
  • 文章封面

    【buuctf】Web攻防(二)

    作者:儒道易行发布日期:2025-04-10 20:00:00

    众生度尽,方证菩提[ACTF2020 新生赛]Include访问urlhttp://42675000-beb8-4770-9107-0954c486629c.node3.buuoj.cn/首页如下:点

    阅读全文
  • 文章封面

    管道魔法木马利用Windows零日漏洞部署勒索软件

    作者:FreeBuf发布日期:2025-04-10 19:03:26

    微软披露,一个现已修复的影响Windows通用日志文件系统(CLFS)的安全漏洞曾被作为零日漏洞用于针对少数目标的勒索软件攻击中。01攻击目标与漏洞详情这家科技巨头表示:"受害者包括美国信息技术(IT

    阅读全文
  • 文章封面

    网络安全大神30周养成计划,只要109元

    作者:FreeBuf发布日期:2025-04-10 19:03:26

    你是否经历过:❌ 市面上课程大几K 起步,你打开自己的支付宝微信银行卡查看余额,默默退出课程报名网页❌ 自学过程没有正反馈,但坚信能自学成才,一鼓作气,再而衰,三而竭❌ 好不容易学完了,上手操作实战发

    阅读全文
  • 文章封面

    微软Exchange管理中心全球范围宕机

    作者:FreeBuf发布日期:2025-04-10 19:03:26

    微软已确认Exchange管理中心(Exchange Admin Center,EAC)发生全球性服务中断,导致管理员无法访问关键管理工具。该故障被标记为关键服务事件(编号EX1051697),对依赖

    阅读全文
  • 文章封面

    地狱猫勒索软件升级攻击武器库 瞄准政府、教育和能源领域

    作者:FreeBuf发布日期:2025-04-10 19:03:26

    自2024年年中首次出现以来,名为"Hellcat"(地狱猫)的复杂勒索软件已成为网络安全领域的重大威胁。该恶意软件迅速进化其攻击能力,专门针对政府部门、教育机构和能源基础设施等关键领域。该组织不仅对

    阅读全文
  • 文章封面

    【安全圈】ChatGPT 的 o4-mini、o4-mini-high 和 o3 即将发布

    作者:安全圈发布日期:2025-04-10 19:00:00

    关键词chatgptOpenAI准备推出多达三种新的 AI 模型,分别名为“o4-mini”、“o4-mini-high”和“o3”。目前,ChatGPT 拥有多达五种模型,包括 GPT 4o、GPT

    阅读全文
  • 文章封面

    【安全圈】Windows 11 测试使用 Copilot AI 共享应用程序屏幕和文件

    作者:安全圈发布日期:2025-04-10 19:00:00

    关键词人工智能Windows 11 上的 Copilot 正在测试操作系统级集成,允许您与 Copilot 共享您最喜爱的应用程序的屏幕。此功能正在向美国的 Windows Insiders 推出,这

    阅读全文
  • 文章封面

    【安全圈】甲骨文称“过时的服务器”遭到黑客攻击,否认云数据泄露

    作者:安全圈发布日期:2025-04-10 19:00:00

    关键词网络攻击甲骨文最终在发送给客户的电子邮件通知中证实,一名黑客窃取并泄露了其所称的“两台过时的服务器”中的凭证。不过,该公司补充说,其 Oracle 云服务器并未受到损害,此次事件并未影响客户数据

    阅读全文
  • 文章封面

    【安全圈】Adobe 紧急发布安全更新,修复十二款产品多项漏洞

    作者:安全圈发布日期:2025-04-10 19:00:00

    关键词安全漏洞Adobe 已发布了一套全面的安全更新,用于修复旗下十二款产品中存在的多个漏洞。这些补丁均于 2025 年 4 月 8 日发布,旨在解决严重、重要及中等程度的安全缺陷,这些缺陷可能会使用

    阅读全文
  • 文章封面

    AI大模型安全漏洞预警!Langflow高危远程代码执行漏洞(CVE-2025-3248)

    作者:GobySec发布日期:2025-04-10 18:48:52

    4月6日,Goby安全团队检测发现,AI大模型开源项目 Langflow-ai github issue 提交了一个关于代码注入漏洞反馈(当前该issue已关闭), 攻击者可以通过向特定端点发送精心构

    阅读全文
  • 文章封面

    漏洞预警 | 微软4月补丁日发布多个产品漏洞

    作者:SecHub网络安全社区发布日期:2025-04-10 18:09:32

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    MFC框架攻防深入探讨

    作者:看雪学苑发布日期:2025-04-10 17:59:00

    最近分析了一下MFC中的一些核心机制。写出一些心得与各位大佬前辈们探讨交流。文本主要讨论是的MFC中的RTTI机制与MFC中消息路由机制探讨与利用。(本文是探讨MFC原理和攻防心得请不要使用文中提到技

    阅读全文
  • 文章封面

    《Botnet趋势报告(2025版)》发布

    作者:看雪学苑发布日期:2025-04-10 17:59:00

    正式发布在地缘政治博弈数字化的驱动下,僵尸网络(Botnet)已从网络犯罪工具演变为国家行为体的“影子军团”,其战术价值与战略威慑力正被重新定义。持续监测和发现僵尸网络攻击活动已成为网络安全治理、高级

    阅读全文
  • 文章封面

    440万用户记录被出售,黑客声称入侵WooCommerce电商平台

    作者:看雪学苑发布日期:2025-04-10 17:59:00

    近日,一名使用“Satanic”别名的黑客在Breach Forums上发帖,声称通过第三方集成导致了WooCommerce数据泄露,涉及超过440万用户和客户记录。这些记录包含了个人和商业的详细信息

    阅读全文
  • 文章封面

    谷歌紧急发布4月安全更新 修复62个Android漏洞含两大零日漏洞

    作者:信息安全大事件发布日期:2025-04-10 18:00:00

    谷歌近日发布了2025年4月Android安全更新,共修复62个安全漏洞。其中尤以两个已被实际利用的零日漏洞最为引人注目,暴露了Android系统面临的严峻安全挑战。技术分析显示,第一个高危零日漏洞C

    阅读全文
  • 文章封面

    蔚来UR负责人离职,夏庆华接任上海区域总经理

    作者:谈思实验室发布日期:2025-04-10 17:52:36

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯4月10日,蔚来内部公布人事变动:蔚来原用户关系(UR)负责人沈泓因个人原因离职,该职位由原蔚来上海区域公司总经理孙明接任,向高级副总裁魏健汇报,并不再担

    阅读全文
  • 文章封面

    又一富豪造车!

    作者:谈思实验室发布日期:2025-04-10 17:52:36

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯4月9日,亚马逊创始人杰夫·贝索斯正在资助一家名为Slate Auto的神秘电动汽车创业公司,该公司位于美国密歇根州,最早有望于明年开始投产。该公司的目标

    阅读全文
  • 文章封面

    模糊测试究竟在干什么

    作者:谈思实验室发布日期:2025-04-10 17:52:36

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01软件漏洞和缺陷提单、上票、拒收,这是开发和测试的日常博弈。大多数时候,我们是根据自己对需求的理解来进行开发和测试,这基本是属于功能层级。这种方式验证出

    阅读全文
  • 文章封面

    关于Foxmail邮件客户端存在跨站脚本攻击漏洞的安全公告

    作者:CNVD漏洞平台发布日期:2025-04-10 17:45:28

    安全公告编号:CNTA-2025-00072025年3月20日,国家信息安全漏洞共享平台(CNVD)收录了Foxmail邮件客户端跨站脚本攻击漏洞(CNVD-2025-06036)。攻击者利用该漏洞作

    阅读全文
  • 文章封面

    Android 原生组件模糊测试

    作者:骨哥说事发布日期:2025-04-10 17:38:36

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    某后台管理系统加密参数逆向分析

    作者:蚁景网络安全发布日期:2025-04-10 17:35:00

    前言在我们日常的渗透中经常会遇到开局一个登录框的情况,弱口令爆破当然是我们的首选。但是有的网站会对账号密码等登录信息进行加密处理,这一步不由得阻碍了很多人的脚步。前端的加解密是比较常见的,无论是 we

    阅读全文
上一页下一页