全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【应急响应工具教程】Linux下应急响应工具whohk

    作者:solar应急响应团队发布日期:2025-04-08 14:00:00

    1、工具简介在linux下的应急响应往往需要通过繁琐的命令行来查看各个点的情况,有的时候还需要做一些格式处理,这对于linux下命令不是很熟悉的人比较不友好。本工具将linux下应急响应中常用的一些操

    阅读全文
  • 文章封面

    黑客部署虚假 Semrush 广告窃取 Google 帐户凭据

    作者:嘶吼专业版发布日期:2025-04-08 14:00:00

    在近期的网络安全威胁事件中,黑客利用虚假的 Semrush 广告,试图窃取 Google 账户凭证。Semrush 是一款颇受众多企业欢迎的 SEO 和广告平台,40% 的财富 500 强公司都在使用

    阅读全文
  • 文章封面

    E-ZPass收费系统在大规模网络钓鱼活动中频繁遭遇攻击

    作者:嘶吼专业版发布日期:2025-04-08 14:00:00

    近期,冒充 E-ZPass 及其他收费机构的网络钓鱼活动愈演愈烈,收件人会收到多条 iMessage 和短信,企图窃取个人及信用卡信息。这些信息中嵌入了链接,一旦点击,就会将受害者带到冒充 E-ZPa

    阅读全文
  • 文章封面

    安博通子公司再获新华三集团年度优秀供应商

    作者:安博通发布日期:2025-04-08 14:00:08

    近日,安博通再获多年来重要战略合作伙伴的认可,其全资子公司武汉思普崚技术有限公司荣膺新华三集团2024年度“优秀供应商”称号,彰显了安博通作为网安上游龙头企业的技术实力与专业服务水平。自2011年起步

    阅读全文
  • 文章封面

    Bypass AMSI in 2025

    作者:Ots安全发布日期:2025-04-08 13:57:00

    介绍自从我写下第一篇关于通过手动修改绕过反恶意软件扫描接口 (AMSI) 以及 Powershell 和 .NET 特定绕过之间的区别的博客文章以来,已经过去了四年多的时间:https://s3cur

    阅读全文
  • 文章封面

    .NET 后利用实用程序,用于滥用 ADCS 中的显式证书映射

    作者:Ots安全发布日期:2025-04-08 13:57:00

    描述大约一年前,SpecterOps 的Jonas Knudsen( @Jonas_B_KaltSecurityIdentities )发表了一篇题为“ADCS ESC14 滥用技术”的博客,介绍了一

    阅读全文
  • 文章封面

    纵深防御 · 且坑且行

    作者:道哥的谜底发布日期:2025-04-08 12:52:25

    阅读全文
  • 文章封面

    让AI帮你快速完成逆向分析工作--GhidraMCP初体验

    作者:骨哥说事发布日期:2025-04-08 12:14:05

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    超全信息收集,让资产 say NO!!

    作者:掌控安全EDU发布日期:2025-04-08 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - yf3_te 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)前言俗话说,信息收集是渗透的过程中的重

    阅读全文
  • 文章封面

    MCP漏洞被利用,你的聊天记录可能已被泄露!

    作者:恒脑与AI发布日期:2025-04-08 11:45:05

    朋友们,你是否放心地让智能助手帮你管理 WhatsApp 消息?最近,安全团队发现了一种新型攻击手段,黑客竟能绕过加密,悄悄偷走你的聊天记录!今天我们就聊一下关于全球超27亿用户使用的类微信应用 Wh

    阅读全文
  • 文章封面

    解开Windows微信备份文件

    作者:吾爱破解论坛发布日期:2025-04-08 11:22:46

    作者论坛账号:xuxinhang解开Windows微信备份文件使用电脑微信上的“菜单-迁移与备份-备份与恢复”功能可以将手机微信上的聊天记录存储到电脑,以后也可以恢复到手机。如果可以将这些备份的聊天记

    阅读全文
  • 文章封面

    渗透测试|RPC技术+yakit热加载的JS加密解决方案分享

    作者:格格巫和蓝精灵发布日期:2025-04-08 11:10:00

    1.前言近几年,越来越多网站流行起来sign值防篡改、添加http头字段防重放、数据包加密等机制,这类型机制本质上是为了与爬虫做对抗,随着安全渗透场景和要求不断变高,这类型机制往往对安全人员测试造成极

    阅读全文
  • 文章封面

    【红队】一款后渗透信息收集工具

    作者:贝雷帽SEC发布日期:2025-04-08 11:08:04

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
  • 文章封面

    先知通用软件漏洞收集及奖励计划第七期 正式开始!

    作者:阿里安全响应中心发布日期:2025-04-08 11:00:00

    先知通用漏洞收集计划及奖励计划第七期已经正式开始,奖金丰厚,欢迎大家积极参与!本期活动持续时间:2025年4月9日至2025年4月23日12:00活动详情链接:https://help.aliyun.

    阅读全文
  • 文章封面

    应急响应-Linux日志分析

    作者:鼎新安全发布日期:2025-04-08 10:52:32

    鼎新安全don't give up and don't give in !1.有多少IP在爆破主机ssh的root帐号,如果有多个使用","分割Linux日志分析是指对Liunx系统中生成的日志文件进

    阅读全文
  • 文章封面

    记一次Apache下一个网关项目的RCE漏洞挖掘

    作者:深白网安发布日期:2025-04-08 10:45:08

    免责声明:文章中内容来源于互联网,涉及的所有内容仅供安全研究与教学之用,读者将其信息做其他用途而造成的任何直接或者间接的后果及损失由用户承担全部法律及连带责任。文章作者不承担任何法律及连带责任!如有侵

    阅读全文
  • 文章封面

    SFSRC助力 | “AI”在西安,补天白帽黑客城市沙龙首站成功举办!

    作者:顺丰安全应急响应中心发布日期:2025-04-08 10:43:45

    3月29日,2025年首站补天白帽黑客城市沙龙-西安站圆满收官。补天沙龙除了漏洞、攻防技术分享,同时引入AI相关内容,并围绕“AI时代下的网安人才培养”展开圆桌研讨,帮助技术从业人员紧跟AI发展!AI

    阅读全文
  • 文章封面

    SFSRC助力 | 先知安全沙龙 - 杭州站 4月19日开启!

    作者:顺丰安全应急响应中心发布日期:2025-04-08 10:43:45

    阿里云先知灯塔系列城市安全沙龙第九场-杭州站将于4月19日在浙江大学杭州国际科创中心水博园区D01报告厅举办(导航可定位至浙江大学杭州国际科创中心水博园区1号门,入校后有活动指引牌抵达会场)。本次沙龙

    阅读全文
  • 文章封面

    对不起了系统,为了交差,我只能转走小道进行SQL注入了

    作者:亿人安全发布日期:2025-04-08 10:38:00

    原文:https://xz.aliyun.com/news/173330x00 文章背景 测试时发现一个注入,可惜这个注入坏得很,基本上所有的函数都给我禁了。但事已至此,我只好换一条道路来获取内容交差

    阅读全文
  • 文章封面

    【资料】开源情报伦理框架

    作者:丁爸 情报分析师的工具箱发布日期:2025-04-08 10:24:47

    引言今天,许多不同领域的专家都在使用开源情报。收集到的结果可以为调查、情报等提供关键信息。本文的重点是围绕这些开源情报发现的伦理准则,以及未来可能存在的潜在需求。开源情报的定义根据美国政府的说法,开源

    阅读全文
  • 文章封面

    航空安全视频为何越拍越“危险”?

    作者:GoUpSec发布日期:2025-04-08 10:20:12

    一段剧烈颠簸的飞行,一连串此起彼伏的空难,足以改变一个乘客的安全意识,让TA们爱上航空安全视频,并且看得津津有味。“你还别说,原来他们在拍大片。”没错,这些年,全球各大航空公司早已不满足于播放普通的安

    阅读全文
  • 文章封面

    AI图片泛滥怎么管?OpenAI计划给AI图像添加水印

    作者:GoUpSec发布日期:2025-04-08 10:20:12

    随着生成式人工智能的高速发展,AI图像正以前所未有的速度在网络上传播。从AI创作“宫崎骏风格”动画图,到仿真度极高的商品广告照、新闻配图,普通用户只需输入一句话,便可秒产专业级画面。这种“视觉洪流”的

    阅读全文
  • 文章封面

    暴跌后的生存指南

    作者:Khan安全团队发布日期:2025-04-08 10:14:13

    阅读全文
  • 文章封面

    论文一直投不中?保姆级SCI全程投稿发表来了!同领域期刊审稿人全程助力直至中刊!

    作者:Khan安全团队发布日期:2025-04-08 10:14:13

    说到发论文的辛酸,相信老师和同学们都深有体会,发SCI真的是这个世界上最痛苦的事,没有之一!从写的时候就开始痛苦,但更痛苦的事是好不容易熬了几个月终于写完了,满心期待的投稿,结果被拒了一遍又一遍!没有

    阅读全文
  • 文章封面

    滥用AI批量发骚扰短信 网警依法打击一起非法获取计算机信息系统数据案|ChatGPT-4o五分钟生成假护照:传统验证机制面临危机

    作者:黑白之道发布日期:2025-04-08 09:56:11

    华盟信安网络安全就业班火热招生中!!!详情请点击下方链接:【零基础高薪直通车】渗透测试工程师训练营4月底5月初班期正在报名中!!!!!滥用AI批量发骚扰短信 网警依法打击一起非法获取计算机信息系统数据

    阅读全文
  • 文章封面

    “AI屎山”成代码安全的最大威胁

    作者:黑白之道发布日期:2025-04-08 09:56:11

    AI辅助开发导致代码泄密事故率暴增了近四成。当AI将开发效率拉满,安全部门却正如愚公般清理越来越多的“代码屎山”。AI能大大提高代码开发效率,但它也可能把你的密钥、密码、令牌,一起“顺手”提交上去。G

    阅读全文
  • 文章封面

    某瑟瑟平台渗透测试到代码审计前台getshell历程

    作者:黑白之道发布日期:2025-04-08 09:56:11

    文章作者:peiqiF4ck文章来源:https://peiqif4ck.github.io/penetrationtest/2024/11/articles/cbd79839949e8ffc/1►背

    阅读全文
  • 文章封面

    SSRF_Detector是一款基于Burpsuite MontoyaAPI的黑盒SSRF漏洞自动化检测工具

    作者:黑白之道发布日期:2025-04-08 09:56:11

    工具介绍SSRF_Detector是一款基于Burpsuite MontoyaAPI的黑盒SSRF漏洞自动化检测工具,用于检测无回显&全回显SSRF漏洞,提供了多种功能供用户自定义,包括但不限于关键字

    阅读全文
  • 文章封面

    医疗行业数据安全如何保障?八大安全能力来助力

    作者:安恒信息发布日期:2025-04-08 09:35:11

    医疗业务系统与医疗数据医疗业务系统涵盖了从医院、卫生院的生产业务库,到电子健康档案平台的决策分析系统,再到互联网业务和公众健康平台等多个方面。这些系统中存储着大量的个人隐私数据、健康数据和医疗财务数据

    阅读全文
  • 文章封面

    Twilio旗下SendGrid被曝遭入侵,84.8万企业数据被兜售

    作者:汇能云安全发布日期:2025-04-08 09:35:10

    4月8日,星期二,您好!中科汇能与您分享信息安全快讯:01可导致Cloud Run敏感数据泄露,Google Cloud修复ImageRunner漏洞Google Cloud近期修复了一个名为Imag

    阅读全文
上一页下一页