全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    关注|​Palo Alto豪掷 7 亿美元,5年最大手笔收购AI安全初创厂商!​​

    作者:安全喵喵站发布日期:2025-04-10 11:13:44

    这家总部位于硅谷的平台安全巨头自2023年12月以来尚未收购任何初创企业,当时它分别以2.554亿美元和4.586亿美元收购Dig和Talon,从而进入数据安全态势管理及企业浏览器市场。2024年8月

    阅读全文
  • 文章封面

    两周内的泄露事件和威胁情报

    作者:军机故阁发布日期:2025-04-10 10:45:00

    有个需求正好随便在各渠道收集了下一些较为真实的攻击泄露事件,发现这两周也没什么敏感的国内事件,整理出来给有需要大家做个参考使用,时间是前两周内的事件和情报(还有上篇文章挺多问ai的使用方式,就是把诉讼

    阅读全文
  • 文章封面

    JDBC注入无外网(上):从HertzBeat聊聊SnakeYAML反序列化

    作者:代码审计发布日期:2025-04-10 10:37:57

    上周日联合@Ar3h 师傅一起,在【代码审计知识星球】里发布了一个Springboot的小挑战:https://t.zsxq.com/tSBBZ,这个小挑战的核心目标是在无法连接外网的情况下,如何利

    阅读全文
  • 文章封面

    Model Context Protocol (MCP): 重塑 AI 交互的未来

    作者:安全info发布日期:2025-04-10 10:38:02

    点击上方蓝字关注我们 重要声明 随着网络安全越来越重要,“安全info”将定期分享实用安全技术、最新行业动态、案例分析,实战技巧等。鉴于网络安全法的基础文章内容仅供学习,不做其他任何用处! 引

    阅读全文
  • 文章封面

    朝鲜相关网络行动中的俄罗斯口音

    作者:Ots安全发布日期:2025-04-10 10:33:31

    在Nisos最近发布有关朝鲜IT工作者行动的文章后https://nisos.com/blog/dprk-it-worker-scam-mitigation/,我们感觉可以从这些数据中提取更多信息,并

    阅读全文
  • 文章封面

    从一个朝鲜人到四个朝鲜人,再到五个威胁

    作者:Ots安全发布日期:2025-04-10 10:33:31

    故事0xNickLFranklin还在继续[0]。让我们分享我们发现的一个以 Aqua 协议为中心的朝鲜 IT 工作者完整集群……以及其他一些情况。Nick L Franklin 冒充安全工程师,专注

    阅读全文
  • 文章封面

    知名博主被黑客攻击

    作者:渗透Xiao白帽发布日期:2025-04-10 10:29:09

    当你面对黑客攻击,还在感到无助、不知如何是好的时候,我已经用上了 SafeLine - 雷池这款强大的 Web 应用防火墙。或许你会疑惑,我为什么如此推荐它?原因很简单,雷池不仅开源免费,可以一键安装

    阅读全文
  • 文章封面

    《实战攻防》第二期,解锁攻防新场景新姿势!

    作者:李白你好发布日期:2025-04-10 10:12:45

    实战攻防课程由某大厂攻防实验室攻击手开发并讲授,讲师拥有丰富的红队经验和一线安全服务经验,多次担任国家级攻防演练攻击手及省级攻防演练攻击手,荣获多个“最佳攻击手、优秀攻击手”称号。熟练掌握外网打点、钓

    阅读全文
  • 文章封面

    一部“美国造iPhone”要多少钱?;|多家大型养老基金超2万个账号遭入侵,至少数百万元养老储蓄金被盗;

    作者:黑白之道发布日期:2025-04-10 09:59:02

    一部“美国造iPhone”要多少钱?;AI图片:Grok“我们会把iPhone工厂搬到美国,用自动化取代手工,把高薪制造业岗位带回来。”这不是脱口秀段子,而是上周末,美国商务部长霍华德·卢特尼克(Ho

    阅读全文
  • 文章封面

    谷歌紧急发布4月安全更新 修复62个Android漏洞含两大零日漏洞

    作者:黑白之道发布日期:2025-04-10 09:59:02

    谷歌近日发布了2025年4月Android安全更新,共修复62个安全漏洞。其中尤以两个已被实际利用的零日漏洞最为引人注目,暴露了Android系统面临的严峻安全挑战。技术分析显示,第一个高危零日漏洞C

    阅读全文
  • 文章封面

    小程序渗透记录 通过细节挖掘漏洞的艺术

    作者:黑白之道发布日期:2025-04-10 09:59:02

    奇安信攻防社区https://forum.butian.net/share/4229作者:一天要喝八杯水近期挖掘的几个有意思的支付漏洞逻辑漏洞,记录一下。希望能对师傅们有一点点的思路帮助,欢迎指正及交

    阅读全文
  • 文章封面

    DD助手!一款多功能安全工具箱

    作者:黑白之道发布日期:2025-04-10 09:59:02

    工具简介@LMcream 师傅投稿分享的一款集成多种安全功能的工具箱,旨在帮助用户快速进行网络排查、主机信息收集、日志查询、IP类处理等安全相关操作。工具功能1. 网络排查模块:提取信息:从一键提取或

    阅读全文
  • 文章封面

    漏洞预警 | CrushFTP 存在身份验证绕过漏洞(CVE-2025-2825)

    作者:Beacon Tower Lab发布日期:2025-04-10 09:46:20

    1漏洞概述漏洞类型身份验证绕过漏洞等级高漏洞编号CVE-2025-2825漏洞评分9.8利用复杂度低影响版本10.0.0 <= CrushFTP <= 10.8.311.0.0 <= CrushFTP

    阅读全文
  • 文章封面

    安恒信息入选工信部2024 年信息技术应用创新两大名单

    作者:安恒信息发布日期:2025-04-10 09:38:15

    NEWS工信部典型解决方案&重点推荐解决方案近日,工业和信息化部网络安全产业发展中心公示了 2024 年信息技术应用创新解决方案入围名单。安恒信息凭借 "杭州亚运会网络安全管理平台 - 基于鲲鹏 Va

    阅读全文
  • 文章封面

    Foxmail 官方致谢!APT-Q-12 利用邮件客户端高危漏洞瞄准国内企业用户

    作者:奇安信威胁情报中心发布日期:2025-04-10 09:27:17

    概述奇安信威胁情报中心红雨滴团队于2025年初在威胁情报狩猎过程中观测到客户网络中的异常行为,协助应急响应时溯源到最初的邮件攻击来源,提取到了相关邮件,分析显示攻击者组合利用了 Foxmail 客户端

    阅读全文
  • 文章封面

    2025年4月微软补丁日多个高危漏洞安全风险通告

    作者:嘉诚安全发布日期:2025-04-10 09:17:27

    漏洞背景近日,嘉诚安全监测到Microsoft官方发布了4月份的安全更新公告,共修复了125个漏洞,涵盖权限提升、远程代码执行、安全功能绕过等多种漏洞类型。鉴于漏洞危害较大,嘉诚安全提醒广大Micro

    阅读全文
  • 文章封面

    某项目代码审计前台RCE

    作者:哈拉少安全小队发布日期:2025-04-10 09:09:00

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言某位师傅给我发了一个顺景ERP的代

    阅读全文
  • 文章封面

    临近HW、详细说一下安全设备、防火墙、ids、ips是什么

    作者:富贵安全发布日期:2025-04-10 09:01:55

    1. 防火墙(Firewall)功能:网络安全的第一道防线,控制网络流量的进出,基于规则允许或阻止数据包传输。工作层级:网络层(IP)、传输层(TCP/UDP),下一代防火墙(NGFW)支持应用层(H

    阅读全文
  • 文章封面

    内推 | 金山办公网络安全专家岗火热招聘中

    作者:Timeline Sec发布日期:2025-04-10 09:00:00

    当下,我们所处的行业正面临着不少挑战与变数。经济的不景气、市场的波动,让许多岗位显得摇摇欲坠,人心惶惶。然而,即便是在这个寒冬来袭的时刻,我们并非孤军奋战。TimelineSec会多发一些内推

    阅读全文
  • 文章封面

    浅谈AI部署场景下的web漏洞

    作者:亿人安全发布日期:2025-04-10 09:00:00

    文章首发在:奇安信攻防社区https://forum.butian.net/share/4259总结了一些部署过程中出现可能的漏洞点位,并且分析了对应的攻防思路要想知道对应的大模型在本地部署过程中可能

    阅读全文
  • 文章封面

    基于Spring-boot的医药管理系统审计

    作者:神农Sec发布日期:2025-04-10 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    绕过检测终极指南:KernelSU环境下的Frida Hook与eCapture全协议抓包

    作者:哆啦安全发布日期:2025-04-10 08:54:13

    在安卓15的Pixel6设备上结合KernelSU、Frida 16和eCapture实现抓包及绕过检测,需综合系统兼容性、工具配置和安全防护绕过策略。一、环境准备与兼容性验证1.内核与eBPF支持安

    阅读全文
  • 文章封面

    IDA Pro+MCP+DeepSeek逆向小实战:构建AI逆向分析

    作者:哆啦安全发布日期:2025-04-10 08:54:13

    IDA Pro MCP: 让AI赋能逆向工程 IDA Pro集成MCP的小实战:构建DeepSeek智能逆向分析工作流一、MCP简介Model Context Protocol(MCP)作为Anthr

    阅读全文
  • 文章封面

    ?

    作者:Khan安全团队发布日期:2025-04-10 08:40:36

    阅读全文
  • 文章封面

    医学SCI无忧发表 | 同领域学术大牛1v1精修、润色、选刊、投稿、返修,6个月承诺中刊!

    作者:Khan安全团队发布日期:2025-04-10 08:40:36

    对于临床医生和医学硕博生而言,发SCI论文真的就是“噩梦中的噩梦”!这个“噩梦”对于医学工作者来说这一生都摆脱不了!因为毕业要SCI,晋升要SCI,申请国自然要SCI……!而且医学硕博生如果毕业之前不

    阅读全文
  • 文章封面

    .NET 一站式上传 web.config, 绕过多重策略限制并注入哥斯拉 WebShell

    作者:dotNet安全矩阵发布日期:2025-04-10 08:37:01

    在日常的渗透测试和红队实战中,Web.config 文件常被用于配置 ASP.NET 应用的行为,比如是否允许脚本执行、是否启用身份验证、或是定义某些路径的访问控制策略。正因为其重要性,攻击者也经常利

    阅读全文
  • 文章封面

    国内最专业、最全面的 [ .NET 代码审计 ] 体系化学习社区

    作者:dotNet安全矩阵发布日期:2025-04-10 08:37:01

    别再纸上谈兵!这门代码审计课程带你走进 .NET Web 漏洞挖掘之旅。从一行代码入手,揭示隐藏在业务逻辑中的安全风险,手把手教你审计、复现与修复全过程。无论你是红队人员、安全研究员,还是想转型的开发

    阅读全文
  • 文章封面

    简历直达CSO | 蚂蚁国际招聘基础设施安全、移动端安全、Web3安全等岗位!

    作者:dotNet安全矩阵发布日期:2025-04-10 08:37:01

    在数字化时代,安全已成为全球化业务的重要基石。蚂蚁国际安全团队正广纳英才,寻找志同道合的安全专家,共同守护亿万用户的信息与资产安全。我们正在招聘 基础设施安全专家、移动端安全专家、Web3安全专家 等

    阅读全文
  • 文章封面

    记一次微信小程序渗透用1分钱充值100元

    作者:菜鸟学信安发布日期:2025-04-10 08:30:00

    一次很逆天的小程序渗透过程,给开发老哥加鸡腿!任意用户登录首先是用户登录页面手机号一键登录,抓包发现请求中泄露了sessionKey。sessionKey是微信服务器给开发者服务器颁发的身份凭证,正常

    阅读全文
  • 文章封面

    报税类银狐最新攻击样本分析

    作者:安全分析与研究发布日期:2025-04-10 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年银狐类黑产团伙非常活跃,今年这些黑产团伙会更加活跃,而且仍然会不断的更新自己的攻击样本,采用各种免杀方式,逃避安全厂商的检测,此前大部分银狐

    阅读全文
上一页下一页