全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    揭秘:打造一套完整的勒索病毒自动化采集分析系统

    作者:威努特安全网络发布日期:2025-04-09 07:59:00

    引言勒索病毒威胁持续升级近年来,全球勒索病毒攻击事件呈现爆发式增长。根据国家计算机病毒应急处理中心发布的《网络空间安全态势分析报告(2024)》显示,2023年7月至2024年6月,全球共有26个勒索

    阅读全文
  • 文章封面

    yakit 替换本地JS 解决AES+Rsa加密

    作者:进击的HACK发布日期:2025-04-09 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢! 前言虽然encrypt-l

    阅读全文
  • 文章封面

    闲话 | 我的钱啊

    作者:进击的HACK发布日期:2025-04-09 07:50:00

    俗话说,鸡蛋不能放在一个篮子里,于是我分成了三份。一份在大A,一份在纳斯达克指数,一份在黄金,想着总能盈利。东方不亮西方亮,西方不亮东方亮,实在不行黄金亮。怎么三线溃败啊……我把截图发给我朋友,寻求安

    阅读全文
  • 文章封面

    业务逻辑错误导致报告所有者权限未经授权降级

    作者:安全狗的自我修养发布日期:2025-04-09 07:38:35

    “请注意,请注意,请注意”黑客们,大家好!今天,我很高兴与大家分享我在公共 HackerOne 漏洞赏金计划 (BBP)中发现的一个逻辑漏洞,该漏洞导致报告所有者权限被降级,并可能失去管理控制权!不要

    阅读全文
  • 文章封面

    通过某哔哩实现白加黑

    作者:七芒星实验室发布日期:2025-04-09 07:00:00

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    沈阳、大连、武汉、北京等10余个城市招聘网安岗位

    作者:吉祥讲安全发布日期:2025-04-09 06:31:00

    东软集团(Neusoft Group)是中国领先的IT解决方案与服务供应商,成立于1991年,总部位于辽宁省沈阳市,创始人为刘积仁博士。东软集团(SH.600718)是行业领先的全球化信息技术、产品和

    阅读全文
  • 文章封面

    中英双语丨反间防谍,为了谁?

    作者:国家安全部发布日期:2025-04-09 06:00:00

    反间防谍,为了谁?Counterespionage Efforts: For Whom?自新修订的《中华人民共和国反间谍法》颁布实施以来,国家安全机关坚持加强反间谍斗争,依法防范、制止和惩治间谍行为,

    阅读全文
  • 文章封面

    hw蓝队网络流量分析工具 -- TrafficEye(4月8日更新)

    作者:Web安全工具库发布日期:2025-04-09 00:00:00

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    某手游cocos2djs逆向分享之分析思路及切入方法

    作者:逆向有你发布日期:2025-04-09 00:00:00

    一,初探拿到APP,先解压查看下加固情况,因为游戏类app一般都是使用cocos2d或者unity框架开发,先初步确定app开发框架,方便后续寻找大佬的成功经验,可以使用关键词做相关搜索.可以在./l

    阅读全文
  • 文章封面

    【免杀工具】Heavenly内部免杀工具4.0版本更新!(文末抽奖)

    作者:安全天书发布日期:2025-04-08 23:28:00

    0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 工具介绍自动化免杀,支持bypass 360、火绒

    阅读全文
  • 文章封面

    用友crm客户关系管理borrowout/ajaxgetborrowdata.php接口存在SQL注入漏洞 附POC

    作者:南风漏洞复现文库发布日期:2025-04-08 23:06:46

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    【漏洞预警】PgAdmin远程代码执行漏洞CVE-2025-2945

    作者:飓风网络安全发布日期:2025-04-08 22:44:23

    漏洞描述:pgadmin发布安全公告,其中公开披露了一个PgAdmin4中的代码注入漏洞,由于high_availability参数不安全地传递给eval()函数导致低权限的攻击者可以通过该漏洞注入恶

    阅读全文
  • 文章封面

    快讯|2025 RSAC 创新沙盒决赛 10 强揭晓!

    作者:安全喵喵站发布日期:2025-04-08 22:31:31

    2025年4月8 日,全球最大、最具影响力的网络安全大会RSA Conference LLC(以下简称"RSAC")今天宣布了第20 届RSAC™ 创新沙盒竞赛的10 强决赛名单。 该竞赛号召网络安全

    阅读全文
  • 文章封面

    ZeroDaysCTF:开源了2025所有的CTF挑战以及WP

    作者:Z1sec发布日期:2025-04-08 22:06:56

    向@ZeroDaysCTF致敬,他们开源了2025 CTF的所有挑战以及解决方案!地址:https://github.com/ZeroDaysCTF/ZeroDaysCTF_2025_public

    阅读全文
  • 文章封面

    Cloudflare Xss Bypass Tips

    作者:Z1sec发布日期:2025-04-08 22:06:56

    poc:<select> <style> </select><svg onload=alert (1) ></style >"> <img src = x onerrora = confirm ()

    阅读全文
  • 文章封面

    Z1sec推出了最靠谱的网络安全1对1课程

    作者:Z1sec发布日期:2025-04-08 22:06:56

    广告时间z1sec开启了全新的网络安全课程,全课程只采用 1对1 的方式授课。• 拒绝低效率网络安全学习• 拒绝传统课长篇大论不着重点• 拒绝交了钱却没有坚持力而放弃• 拒绝普通培训的低效沟通,一对一

    阅读全文
  • 文章封面

    安全运营 | 第十期「纵深防护·极智运营」度安讲技术沙龙成功举办

    作者:百度安全实验室发布日期:2025-04-08 22:00:00

    在文心、DeepSeek及GPT等大语言模型蓬勃发展的当下,大模型如何赋能安全已成为行业焦点。3月28日,由百度安全主办的「纵深防护·极智运营」北京站·第十期“度安讲”技术沙龙圆满落幕。活动聚焦AI技

    阅读全文
  • 文章封面

    Src实战

    作者:迪哥讲事发布日期:2025-04-08 21:19:48

    漏洞描述:越权查看他人收货地址导致的信息泄露漏洞等级:高漏洞类型:越权漏洞危害:信息泄露漏洞详情:点击下方小程序在商品进行下单时 进行选择地址点击编辑抓包 用BurpSuite进行抓包修改addres

    阅读全文
  • 文章封面

    一行代码引发的灾难:PHP文件包含漏洞全面剖析与防御

    作者:HW安全之路发布日期:2025-04-08 20:21:03

    在Web安全领域,文件包含漏洞(File Inclusion)是一种常见但危害严重的安全缺陷。今天我们深入浅出地讲解本地文件包含漏洞(LFI)的原理、利用方式和防御措施,帮助开发者构建更安全的应用程序

    阅读全文
  • 文章封面

    【应急响应】Linux入侵排查思路

    作者:富贵安全发布日期:2025-04-08 20:10:47

    0x00 前言 当企业发生黑客入侵、系统崩溃或其它影响业务正常运行的安全事件时,急需第一时间进行处理,使企业的网络信息系统在最短时间内恢复正常工作,进一步查找入侵来源,还原入侵事故过程

    阅读全文
  • 文章封面

    玲珑安全第六期漏洞挖掘培训开启!福利多多,速来围观!

    作者:富贵安全发布日期:2025-04-08 20:10:47

    Linglong Sec玲珑安全第六期漏洞挖掘培训四月的风,吹绿了新芽,也吹醒了蛰伏一冬的生机。在网络安全领域,漏洞挖掘始终占据着关键地位。当下,市面上的漏洞挖掘培训众多,但质量参差不齐,许多人在学习

    阅读全文
  • 文章封面

    真假finalshell

    作者:富贵安全发布日期:2025-04-08 20:10:47

    第一个域名http://hostbuf.com/第二个域名https://finalshell.cn/没有分析自行判断吧HW继续招人https://wj.qq.com/s2/18171749/8b35

    阅读全文
  • 文章封面

    HW弹药库

    作者:富贵安全发布日期:2025-04-08 20:10:47

    护网快开始了来点干货各种nday集合关注后回复干货链接自取好了,HW持续招人https://wj.qq.com/s2/18171749/8b35/移动端投递入口HW吹水群聊

    阅读全文
  • 文章封面

    "0day"漏洞裤

    作者:富贵安全发布日期:2025-04-08 20:10:47

    分享一个"0day"漏洞裤其实是nday跟某些知名的cms还有就是安全产品的漏洞回复0day自取

    阅读全文
  • 文章封面

    想当黑客吗?点进来看看

    作者:富贵安全发布日期:2025-04-08 20:10:47

    集成了好多工具不一一发了,太多了。需要的可以在后台回复大黑客

    阅读全文
  • 文章封面

    【buuctf】Web攻防(一)

    作者:儒道易行发布日期:2025-04-08 20:00:00

    人生有梦,各自精彩1.[HCTF 2018]WarmUp[HCTF 2018]WarmUp访问urlhttp://e00c89a6-d7d6-4a78-a346-614edfb95738.node3.

    阅读全文
  • 文章封面

    新型Neptune RAT木马通过YouTube传播窃取Windows密码

    作者:FreeBuf发布日期:2025-04-08 19:04:38

    网络安全公司CYFIRMA的研究人员近日发现新型Neptune RAT(远程控制木马)变种,该恶意软件针对Windows设备进行攻击。这款在GitHub、Telegram和YouTube等平台以"最先

    阅读全文
  • 文章封面

    大语言模型权限泛滥:自主性失控带来的安全风险

    作者:FreeBuf发布日期:2025-04-08 19:04:38

    要使AI代理能够"思考"并自主行动,必须赋予其自主权(agency),即允许其与其他系统集成、读取分析数据并执行命令。但随着这些系统获得对信息系统的深度访问权限,人们越来越担忧其权限过度扩张——当这些

    阅读全文
  • 文章封面

    谷歌修复安卓系统中遭攻击利用的两个零日漏洞及其他60处缺陷

    作者:FreeBuf发布日期:2025-04-08 19:04:38

    谷歌在2025年4月的安卓安全更新中发布了62个漏洞的补丁,其中包括两个已被定向攻击利用的零日漏洞(zero-day)。塞尔维亚当局利用的漏洞利用链其中一个零日漏洞是Linux内核中ALSA设备USB

    阅读全文
  • 文章封面

    初级开发者过度依赖AI的风险

    作者:FreeBuf发布日期:2025-04-08 19:04:38

    当ChatGPT等工具出现故障时,软件开发人员离开工位、临时休息或沮丧地靠在椅背上的场景并不罕见。对许多技术从业者而言,AI辅助编码工具已成为日常便利。即便是像2025年3月24日那样的短暂中断,也可

    阅读全文
上一页下一页