全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    近4万条新生儿信息遭倒卖!一月嫂机构员工获刑3年;|滥用AI换脸技术帮网约车司机避开平台人脸验证 刑!

    作者:黑白之道发布日期:2025-04-09 09:59:45

    滥用AI换脸技术帮网约车司机避开平台人脸验证 刑!2025年4月8日,据检察日报报道:近日,上海市静安区检察院办理了一起提供侵入、非法控制计算机信息系统程序、工具的案件。犯罪嫌疑人刘某为了获取私利,在

    阅读全文
  • 文章封面

    甲骨文私下通知客户云数据泄露事件

    作者:黑白之道发布日期:2025-04-09 09:59:45

    甲骨文确认云服务数据泄露 低调通知客户并淡化事件影响甲骨文公司已确认发生数据泄露事件,并开始通知客户,同时试图淡化该事件的影响。一名使用化名"rose87168"的威胁行为者声称,其掌握着与超过14万

    阅读全文
  • 文章封面

    记录一次通过不断FUZZ从而获取万元赏金

    作者:黑白之道发布日期:2025-04-09 09:59:45

    0x01 前言 下午,一个老朋友发来一批资产让我找个有效漏洞,原因是厂商弄活动,提交有效漏洞可获取其奖品,那个奖品对朋友很有吸引力。0x02 漏洞背景 一个后台系统,称其为http

    阅读全文
  • 文章封面

    一款集成多种安全功能的工具箱,旨在帮助用户快速进行网络排查、主机信息收集、日志查询、IP类处理等安全相关操作

    作者:黑白之道发布日期:2025-04-09 09:59:45

    工具简介DD安全助手是一款集成多种安全功能的工具箱,支持网络排查、主机信息收集、安全日志查询、IP类处理、文件内容搜索等相关操作。功能说明1.网络排查模块:提取信息:从一键提取或主动输入的netsta

    阅读全文
  • 文章封面

    利用AI深度伪造技术实施投资诈骗,六人被捕

    作者:汇能云安全发布日期:2025-04-09 09:32:16

    4月9日,星期三,您好!中科汇能与您分享信息安全快讯:01黑客利用 VPS 托管提供商传播恶意软件并逃避检测一个复杂的恶意软件活动通过冒充税务机构的精心设计的网络钓鱼电子邮件,传播 Grandorei

    阅读全文
  • 文章封面

    Windows 远程桌面协议:远程到恶意

    作者:Ots安全发布日期:2025-04-09 09:30:00

    执行摘要2024 年 10 月,Google 威胁情报小组 (GTIG) 观察到了一场针对欧洲政府和军事组织的新型网络钓鱼活动,该活动归因于我们跟踪的疑似与俄罗斯有联系的间谍行为者 UNC5837。该

    阅读全文
  • 文章封面

    【补丁日速递】2025年4月微软补丁日安全风险通告

    作者:赛博昆仑CERT发布日期:2025-04-09 09:27:11

    -赛博昆仑漏洞安全风险通告-2025年4月微软补丁日安全风险通告漏洞描述 近日,赛博昆仑CERT监测到微软发布了2025年4月安全更新,涉及以下应用:Windows,Azure,Microsof

    阅读全文
  • 文章封面

    【Android 原创】利用frida 探究对于模拟器下arm so加载

    作者:吾爱破解论坛发布日期:2025-04-09 09:25:00

    作者论坛账号:chenchenchen777利用frida 探究对于模拟器下arm so加载这里是对于模拟器下的arm下的so文件进行的分析探究,实际上对于这些的知识上,相关的文章是很少的,这次也算是

    阅读全文
  • 文章封面

    微软4月补丁日多个产品安全漏洞风险通告:1个在野利用、11个紧急漏洞

    作者:奇安信 CERT发布日期:2025-04-09 09:21:01

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称微软2025年4月补丁日多个产品安全漏洞影响产品Windows 通用日志文件系统驱动程序、Windows 远程桌面服务、Windows 轻量

    阅读全文
  • 文章封面

    唯一入选的安全垂域大模型!恒脑入选工信部未来产业创新发展优秀典型案例名单

    作者:安恒信息发布日期:2025-04-09 09:09:26

    近日,工业和信息化部公示了2024年未来产业创新发展优秀典型案例名单,安恒信息自主研发的“恒脑安全垂域大模型系统”成功入选,成为唯一入选的安全垂域大模型。2023年8月,安恒自研的恒脑安全垂域大模型正

    阅读全文
  • 文章封面

    攻防演练季来袭,Bitdefender XDR为您筑起铜墙铁壁—免费体验,开启企业安全新纪元!

    作者:乌雲安全发布日期:2025-04-09 09:00:00

    一、攻防演练:企业安全的“压力测试”2025年网络安全攻防演练即将拉开帷幕,这场安全“大考”将对企业的防御体系形成前所未有的挑战。防守方的核心痛点:🔴 难以检测高级威胁 — 0day漏洞、动态免杀技术

    阅读全文
  • 文章封面

    Kerberoasting攻击

    作者:谢公子学安全发布日期:2025-04-09 09:00:00

    如果大家想参加《域渗透攻防》的培训课程,可以参见:助你弯道超车,《域渗透攻防》培训课程来啦!本文部分节选于《域渗透攻防指南》,购买请长按如下图片扫码Kerberoasting攻击发生在Kerberos

    阅读全文
  • 文章封面

    突破 .NET 身份认证,上传定制化 web.config 实现RCE

    作者:哈拉少安全小队发布日期:2025-04-09 09:00:00

    在 .NET Web 应用程序中,web.config 文件是一个重要的配置文件,负责管理网站的访问控制、身份认证及应用程序设置。攻击者如果能上传特制的 web.config 文件,就有可能绕过身份认

    阅读全文
  • 文章封面

    某公司的渗透技能考核靶场通关记录

    作者:神农Sec发布日期:2025-04-09 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    啊?

    作者:阿乐你好发布日期:2025-04-09 08:45:53

    阅读全文
  • 文章封面

    CTF选手必收藏的50个实战解题思路

    作者:菜鸟学信安发布日期:2025-04-09 08:30:00

    CTF竞赛的核心逻辑• 核心目标:快速拆解问题(Flag导向)、工具链协作、模式化思维。• 关键原则:先广度后深度(优先收集信息)、分治策略(拆解复杂任务)。第一部分:Web安全(15个思路)1.

    阅读全文
  • 文章封面

    【SRC】小程序积分系统逻辑漏洞实现”0元购“

    作者:Rot5pider安全团队发布日期:2025-04-09 08:30:00

    点击上方蓝字 关注安全技术引言0元购逻辑漏洞是指攻击者通过利用应用程序(如电商、积分系统、优惠券平台等)的业务逻辑缺陷,以零成本或极低成本非法获取高价值商品、服务或权益的漏洞。这种漏洞的本质是系统未

    阅读全文
  • 文章封面

    使用AI工具实战恶意软件解密分析

    作者:安全分析与研究发布日期:2025-04-09 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述现在AI技术发展越来越快,AI技术被应用到了全球各行各业当中,国内外各大安全厂商都己经推出自己的ChatGPT,笔者所在公司也在第一时间推出了自研的

    阅读全文
  • 文章封面

    【渗透测试】Thales靶场渗透测试

    作者:暗魂攻防实验室发布日期:2025-04-09 08:30:00

    FOCUS ON US点击蓝字.关注我们01前言1.1 下载安装下载地址:https://www.vulnhub.com/entry/thales-1,749/选择镜像文件进行下载。下载后解压是一个o

    阅读全文
  • 文章封面

    实战上传 DLL 型 WebShell,一文详解 .NET 程序集 VS C++ 动态链接库的区别

    作者:dotNet安全矩阵发布日期:2025-04-09 08:28:48

    在Windows系统中,我们经常接触各种 .dll 文件,无论是在使用类库、调用系统 API,还是在安全研究、逆向分析中,DLL 都是一个不可绕过的重要组成部分。本文将系统性地展开分析这些基础知识,彻

    阅读全文
  • 文章封面

    .NET内网实战: 通过 sdclt.exe 绕过 UAC 实现提权

    作者:dotNet安全矩阵发布日期:2025-04-09 08:28:48

    01阅读须知此文所节选自小报童《.NET 内网实战攻防》专栏,主要内容有.NET在各个内网渗透阶段与Windows系统交互的方式和技巧,对内网和后渗透感兴趣的朋友们可以订阅该电子报刊,解锁更多的报刊内

    阅读全文
  • 文章封面

    突破 .NET 身份认证,上传定制化 web.config 实现RCE

    作者:dotNet安全矩阵发布日期:2025-04-09 08:28:48

    在 .NET Web 应用程序中,web.config 文件是一个重要的配置文件,负责管理网站的访问控制、身份认证及应用程序设置。攻击者如果能上传特制的 web.config 文件,就有可能绕过身份认

    阅读全文
  • 文章封面

    网络安全的就业环境现状

    作者:Khan安全团队发布日期:2025-04-09 08:11:41

    阅读全文
  • 文章封面

    医学SCI无忧发表 | 同领域学术大牛1v1精修、润色、选刊、投稿、返修,6个月承诺中刊!

    作者:Khan安全团队发布日期:2025-04-09 08:11:41

    对于临床医生和医学硕博生而言,发SCI论文真的就是“噩梦中的噩梦”!这个“噩梦”对于医学工作者来说这一生都摆脱不了!因为毕业要SCI,晋升要SCI,申请国自然要SCI……!而且医学硕博生如果毕业之前不

    阅读全文
  • 文章封面

    解开Windows微信备份文件

    作者:网络安全与取证研究发布日期:2025-04-09 08:00:00

    作者论坛账号:xuxinhang解开Windows微信备份文件使用电脑微信上的“菜单-迁移与备份-备份与恢复”功能可以将手机微信上的聊天记录存储到电脑,以后也可以恢复到手机。如果可以将这些备份的聊天记

    阅读全文
  • 文章封面

    针对Navicat的后渗透利用框架

    作者:夜组安全发布日期:2025-04-09 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    漏洞预警 | 世邦通信SPON IP网络对讲广播系统任意文件上传漏洞

    作者:浅安安全发布日期:2025-04-09 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述世邦通信SPON IP网络对讲广播系统采用领先的IPAudio™技术,将音频信号以数据包形式在局域网和广域网上进行传送,是一套纯数字传输系

    阅读全文
  • 文章封面

    漏洞预警 | 金华迪加现场大屏互动系统SQL注入漏洞

    作者:浅安安全发布日期:2025-04-09 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述金华迪加现场大屏互动系统是一款旨在提升现场活动互动性和参与感的技术解决方案。0x03 漏洞详情漏洞类型:SQL注入影响:获取敏感信息简述:

    阅读全文
  • 文章封面

    漏洞预警 | M7s UI任意文件读取漏洞

    作者:浅安安全发布日期:2025-04-09 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述m7s是一款纯Go语言开发的开源流媒体服务器开发框架,具有高度可扩展性和易部署特性,专为构建高性能、低延迟的流媒体应用而设计,同时提供友好

    阅读全文
  • 文章封面

    工具 | PrivHunterAI

    作者:浅安安全发布日期:2025-04-09 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介PrivHunterAI是一款通过被动代理方式,利用主流AI检测越权

    阅读全文
上一页下一页