全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    真假finalshell

    作者:富贵安全发布日期:2025-04-09 15:41:26

    第一个域名http://hostbuf.com/第二个域名https://finalshell.cn/没有分析自行判断吧HW继续招人https://wj.qq.com/s2/18171749/8b35

    阅读全文
  • 文章封面

    HW弹药库

    作者:富贵安全发布日期:2025-04-09 15:41:26

    护网快开始了来点干货各种nday集合关注后回复干货链接自取好了,HW持续招人https://wj.qq.com/s2/18171749/8b35/移动端投递入口HW吹水群聊

    阅读全文
  • 文章封面

    "0day"漏洞裤

    作者:富贵安全发布日期:2025-04-09 15:41:26

    分享一个"0day"漏洞裤其实是nday跟某些知名的cms还有就是安全产品的漏洞回复0day自取

    阅读全文
  • 文章封面

    想当黑客吗?点进来看看

    作者:富贵安全发布日期:2025-04-09 15:41:26

    集成了好多工具不一一发了,太多了。需要的可以在后台回复大黑客

    阅读全文
  • 文章封面

    《Botnet趋势报告(2025版)》发布

    作者:绿盟科技发布日期:2025-04-09 15:28:00

    正式发布在地缘政治博弈数字化的驱动下,僵尸网络(Botnet)已从网络犯罪工具演变为国家行为体的“影子军团”,其战术价值与战略威慑力正被重新定义。持续监测和发现僵尸网络攻击活动已成为网络安全治理、高级

    阅读全文
  • 文章封面

    多家大型养老基金超2万个账号遭入侵,至少数百万元养老储蓄金被盗

    作者:安全内参发布日期:2025-04-09 15:26:39

    关注我们带你读懂网络安全多家大型养老基金超过2万个用户账号遭到入侵,其中仅AustralianSuper基金用户就有超过220万元资金被转出,目前整体损失规模尚不确定,澳大利亚政府已就此发布警告。前情

    阅读全文
  • 文章封面

    Gartner:到2027年,AI代理将使利用账号暴露进行攻击的时间减少50%

    作者:安全内参发布日期:2025-04-09 15:26:39

    关注我们带你读懂网络安全AI代理将通过自动化盗取凭证和破坏认证通信渠道,加剧对弱认证机制的利用。Gartner预测,到2027年,AI代理(AI agents)将使利用账号暴露进行攻击的时间减少50%

    阅读全文
  • 文章封面

    一键解锁攻防演练小程序渗透新姿势 | 红队小白不再被劝退

    作者:小艾搞安全发布日期:2025-04-09 14:53:31

    本文使用的工具 DudeSuite(Dude Suite Web Security Tools)https://github.com/x364e3ab6/DudeSuiteDudeSuite是一款轻量

    阅读全文
  • 文章封面

    安全简讯(2025.04.09)

    作者:启明星辰安全简讯发布日期:2025-04-09 14:44:13

    1. Medusa勒索软件将NASCAR列入受害者名单4月8日,Medusa勒索软件团伙近日将NASCAR(全美运动汽车赛车协会)列入受害者名单,在其暗网泄密网站上要求NASCAR支付400万美元赎金

    阅读全文
  • 文章封面

    【漏洞通告】微软4月多个安全漏洞

    作者:启明星辰安全简讯发布日期:2025-04-09 14:44:13

    一、漏洞概述2025年4月9日,启明星辰集团VSRC监测到微软发布了4月安全更新,本次更新修复了125个漏洞,涵盖权限提升、远程代码执行、安全功能绕过等多种漏洞类型。漏洞级别分布如下:11个严重级别漏

    阅读全文
  • 文章封面

    中央周边工作会议在北京举行 习近平发表重要讲话

    作者:国家安全部发布日期:2025-04-09 14:17:56

    中央周边工作会议在北京举行习近平发表重要讲话李强主持 赵乐际王沪宁蔡奇丁薛祥李希韩正出席会议中央周边工作会议4月8日至9日在北京举行。中共中央总书记、国家主席、中央军委主席习近平出席会议并发表重要讲话

    阅读全文
  • 文章封面

    Microsoft发布2025年4月安全更新

    作者:CNVD漏洞平台发布日期:2025-04-09 14:25:50

    安全公告编号:CNTA-2025-00064月9日,微软发布了2025年4月份的月度例行安全公告,修复了多款产品存在的126个安全漏洞,产品包括Windows 11、Windows 10、Window

    阅读全文
  • 文章封面

    滥用WooCommerce API的梳理工具在PyPI上下载了34000次

    作者:嘶吼专业版发布日期:2025-04-09 14:00:00

    一个新发现的名为“disgrasya”的恶意PyPi包,滥用合法的WooCommerce商店来验证被盗的信用卡,已从开源包平台下载超过34000次。该脚本专门针对使用CyberSource支付网关的W

    阅读全文
  • 文章封面

    重点防范境外恶意网址和恶意IP

    作者:嘶吼专业版发布日期:2025-04-09 14:00:00

    中国国家网络与信息安全信息通报中心通过支撑单位发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联

    阅读全文
  • 文章封面

    CE固定小程序动态密钥后自动化加解密

    作者:船山信安发布日期:2025-04-09 12:44:15

    前言 项目中遇到一个小程序,每次请求都动态生成AES密钥,请求包和响应包都是用AES加密。 最开始的思路是通过重新打包小程序,把密钥设置为固定值,但这个小程序有做完整性检测,会报告小程序损坏,

    阅读全文
  • 文章封面

    shiro漏洞与yakit配合利用注入Behinder内存马

    作者:moonsec发布日期:2025-04-09 12:43:30

    1.判断漏洞在shiro550框架中检测漏洞 可以使用yakit的urldns进行检测。使用yso CommonsBeanutils1_183链子 生成 urldns检测 yakit自带了shiro利

    阅读全文
  • 文章封面

    工信部信创典型:天融信“国产化AI大模型智能辅助安全运营解决方案”

    作者:天融信发布日期:2025-04-09 12:40:07

    2024年信息技术应用创新典型解决方案自主创新是网络强国建设的基石,近日,工业和信息化部公示了2024年(第六届)信息技术应用创新解决方案入围名单。天融信“国产化AI大模型智能辅助安全运营解决方案”成

    阅读全文
  • 文章封面

    天融信携手华为鲲鹏,以全栈安全护航数智时代新基建

    作者:天融信发布日期:2025-04-09 12:40:07

    近日,由华为主办的2025北京网安KPN生态发展论坛在京举行。天融信科技集团高级副总裁寇增杰受邀出席并发表《“昆”“鹏”携手 融创未来》主题演讲,深度分享了国产化网络安全解决方案的创新实践,与行业同仁

    阅读全文
  • 文章封面

    cn-sec网站通过爬虫等手段转载"哆啦安全"公众号发的所有文章(禁止未授权转载)

    作者:哆啦安全发布日期:2025-04-09 12:06:00

    cn-sec.com网站通过爬虫等手段在未授权的情况下把"哆啦安全"微信公众号上发的所有文章基本上全部转载到cn-sec.com网站,根据对该网站的分析,该网站不用花费任何时间写技术文章直接转载自媒体

    阅读全文
  • 文章封面

    IDA Pro MCP: 让AI赋能逆向工程

    作者:哆啦安全发布日期:2025-04-09 12:06:00

    IDA Pro MCP: 让AI赋能逆向工程近年来,人工智能在各个领域的应用日益广泛,逆向工程也不例外。今天为大家分享一款逆向工具——IDA Pro MCP,它可以让AI辅助逆向,大幅提升逆向工程效

    阅读全文
  • 文章封面

    游戏漏洞挖掘课程

    作者:哆啦安全发布日期:2025-04-09 12:06:00

    游戏漏洞挖掘课程https://pan.quark.cn/s/4dc6f36ae22c

    阅读全文
  • 文章封面

    PWN二进制漏洞挖掘与利用

    作者:哆啦安全发布日期:2025-04-09 12:06:00

    PWN二进制漏洞挖掘与利用https://pan.quark.cn/s/3a124612ceb1

    阅读全文
  • 文章封面

    警惕!恶意 VSCode 扩展潜伏 Windows,暗中挖矿牟利

    作者:白帽子左一发布日期:2025-04-09 12:00:00

    扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)九款伪装成开发工具的 VSCode 扩展暗藏挖矿木马,感染用户设备微软 VSCo

    阅读全文
  • 文章封面

    恶意软件常用的六种持久性机制

    作者:格格巫和蓝精灵发布日期:2025-04-09 11:41:24

    恶意软件常用的六种持久化机制在信息安全领域,“持久性”(Persistence)是攻击者入侵系统后最关键的一步。为了确保在系统重启、用户登出或其他中断后,恶意代码依旧能够自动运行、保持控制权,攻击者往

    阅读全文
  • 文章封面

    美国政府只囤积几十个零日漏洞,你信吗?

    作者:天御攻防实验室发布日期:2025-04-09 11:31:29

    说起零日漏洞,大家脑海里是不是会蹦出那种黑客电影的画面,情报机构黑客坐在暗室里,手握一大堆秘密武器,随时准备搞乱网络世界?毕竟,美国政府有NSA(国家安全局)这种大佬级别的存在,感觉他们囤个几百上千个

    阅读全文
  • 文章封面

    漏洞情报通知

    作者:360漏洞云发布日期:2025-04-09 11:33:05

    阅读全文
  • 文章封面

    Connexion API内存马植入研究

    作者:奇安信天工实验室发布日期:2025-04-09 11:30:00

    目录一、前 言二、一个简单的Connexion API应用三、FlaskApp启动方式植入内存马四、AsyncApp启动方式植入内存马五、总 结一前 言Connexion 是一个现代 Pytho

    阅读全文
  • 文章封面

    一部“美国造iPhone”要多少钱?

    作者:GoUpSec发布日期:2025-04-09 10:23:07

    AI图片:Grok“我们会把iPhone工厂搬到美国,用自动化取代手工,把高薪制造业岗位带回来。”这不是脱口秀段子,而是上周末,美国商务部长霍华德·卢特尼克(Howard Lutnick)在CBS《国

    阅读全文
  • 文章封面

    马斯克淘汰磁带存储,降本增效砍到大动脉?

    作者:GoUpSec发布日期:2025-04-09 10:23:07

    周一,由埃隆·马斯克挂帅的美国政府效率部(DOGE)发布公告,庆祝其下属总务管理局(GSA)完成了一项“重大”的数据现代化工程——将14000份古老的磁带记录转换成了数字格式。马斯克宣称,这一转换每年

    阅读全文
  • 文章封面

    【蓝队】一款开源的Linux服务器全流量防御系统

    作者:贝雷帽SEC发布日期:2025-04-09 10:13:21

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
上一页下一页