全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    某开源网盘程序漏洞分析

    作者:神农Sec发布日期:2025-04-08 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    无敌了!强烈建议立即拿下软考!

    作者:Web安全工具库发布日期:2025-04-08 09:00:00

    重大利好!今年80%程序员都在冲软考证书:国家认证、政策福利更好、企业认可度更高!是非常适合IT人升职加薪、扩宽职业道路,享受落户/购房、评职称、投标评标、涨退休费、现金补贴等政策福利的黄金必考证书!

    阅读全文
  • 文章封面

    取代网安岗,中国又一新兴岗位在崛起!这才是网安人未来5年最好的就业方向!

    作者:乌雲安全发布日期:2025-04-08 09:00:00

    Deepseek全球爆火让AI技术又一次进入了快速发展期!百度、字节、腾讯等等巨头互联网公司,纷纷接入DeepSeek,加速落地AI应用!这让「大模型应用开发工程师」一跃成为炙手可热的岗位!DeepS

    阅读全文
  • 文章封面

    上海安全兼职/实习招聘 一周2天班

    作者:阿乐你好发布日期:2025-04-08 08:50:02

    漏洞管理1.熟悉使用常见的漏洞扫描工具,Nessus,openvas,nikto2.漏洞扫描策略下发、客户端健康检查、基线检查,能够分析扫描结果,识别误报和漏报,并对漏洞进行风险评估和优先级排序3.了

    阅读全文
  • 文章封面

    污染AI案例2

    作者:阿乐你好发布日期:2025-04-08 08:50:02

    阅读全文
  • 文章封面

    弱口令检测神器 | 一键检测弱口令漏洞!

    作者:Rot5pider安全团队发布日期:2025-04-08 08:30:00

    点击上方蓝字 关注安全知识引言用友NC是一款大型erp企业管理系统与电子商务平台;用友网络科技股份有限公司用友NC存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。

    阅读全文
  • 文章封面

    bp插件-短信轰炸Bypass

    作者:菜鸟学信安发布日期:2025-04-08 08:30:00

    郑重声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自负作者yuziiiiiiiiii师傅GitHub地址:https://gith

    阅读全文
  • 文章封面

    疑似GanbRun黑产团伙使用商用终端管理软件

    作者:安全分析与研究发布日期:2025-04-08 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年银狐类黑产团伙非常活跃,今年这些黑产团伙会更加活跃,而且仍然会不断的更新自己的攻击样本,采用各种免杀方式,逃避安全厂商的检测,此前大部分银狐

    阅读全文
  • 文章封面

    报名 .NET 代码审计,送团队正版签名书,让您的代码审计之路更扎实!

    作者:dotNet安全矩阵发布日期:2025-04-08 08:26:23

    别再纸上谈兵!这门课程带你走进 .NET Web 真实世界的代码与漏洞。从一行代码入手,揭示隐藏在业务逻辑中的安全风险,手把手教你挖洞、复现与修复全过程。无论你是红队人员、安全研究员,还是想转型的开发

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-04-08 08:26:23

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    简历直达CSO | 蚂蚁国际招聘基础设施安全、移动端安全、Web3安全等岗位!

    作者:dotNet安全矩阵发布日期:2025-04-08 08:26:23

    在数字化时代,安全已成为全球化业务的重要基石。蚂蚁国际安全团队正广纳英才,寻找志同道合的安全专家,共同守护亿万用户的信息与资产安全。我们正在招聘 基础设施安全专家、移动端安全专家、Web3安全专家 等

    阅读全文
  • 文章封面

    大模型API共享平台&微信机器人

    作者:李白你好发布日期:2025-04-08 08:00:00

    免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立

    阅读全文
  • 文章封面

    漏洞预警 | 孚盟云SQL注入漏洞

    作者:浅安安全发布日期:2025-04-08 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述孚盟云是一种基于云计算和物联网技术的企业服务平台,致力于为企业提供高效、便捷的数字化管理和运营解决方案。0x03 漏洞详情漏洞类型:SQL

    阅读全文
  • 文章封面

    漏洞预警 | 用友NC SQL注入漏洞

    作者:浅安安全发布日期:2025-04-08 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述用友NC是一款企业级ERP软件。作为一种信息化管理工具,用友NC提供了一系列业务管理模块,包括财务会计、采购管理、销售管理、物料管理、生产

    阅读全文
  • 文章封面

    漏洞预警 | 在线录音管理系统任意文件读取漏洞

    作者:浅安安全发布日期:2025-04-08 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述申瓯通信在线录音管理系统是一款功能强大的录音管理解决方案,旨在满足公司、集团单位在区域分布下对录音数据的集中管理需求。0x03 漏洞详情漏

    阅读全文
  • 文章封面

    工具 | GhostAD

    作者:浅安安全发布日期:2025-04-08 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介 GhostAD是一个轻量级的Active Directory枚举工

    阅读全文
  • 文章封面

    攻防演练季来袭,Bitdefender XDR为您筑起铜墙铁壁—免费体验,开启企业安全新纪元!

    作者:HACK之道发布日期:2025-04-08 08:00:00

    一、攻防演练:企业安全的“压力测试”2025年网络安全攻防演练即将拉开帷幕,这场安全“大考”将对企业的防御体系形成前所未有的挑战。防守方的核心痛点:🔴 难以检测高级威胁 — 0day漏洞、动态免杀技术

    阅读全文
  • 文章封面

    一款Google信息收集插件,包含域名,map,js等文件提取

    作者:夜组安全发布日期:2025-04-08 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    第二届平航杯电子数据取证竞赛

    作者:网络安全与取证研究发布日期:2025-04-08 08:00:00

    阅读全文
  • 文章封面

    xss-labs level1 - level10

    作者:Spade sec发布日期:2025-04-08 08:00:00

    0x00 前言其实我一直没打过靶场,我刚入门那会觉得打靶场很浪费时间,所以我后来都是直接实战挖洞的。不过现在我觉得打打靶场也挺有意思的,查漏补缺也没什么坏处,所以本期文章我会从xss-labs这个靶场

    阅读全文
  • 文章封面

    威努特鲲鹏服务器安全一体机:领航ARM架构与安全体系革新

    作者:威努特安全网络发布日期:2025-04-08 07:59:00

    前 言近年来,随着全国一体化算力网络和“东数西算”工程的部署,我国各地计算中心加快布局,根据国家信息中心联合发布的《智能计算中心创新发展指南》,当前我国超过30个城市正在建设或提出建设智算中心,已建

    阅读全文
  • 文章封面

    CVE-2025-2825 CrushFTP 权限绕过

    作者:进击的HACK发布日期:2025-04-08 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!CrushFTP 这个漏洞,

    阅读全文
  • 文章封面

    这是M3,她很可爱,老猫别找我了

    作者:进击的HACK发布日期:2025-04-08 07:50:00

    阅读全文
  • 文章封面

    2025XYCTF writeup by Mini-Venom

    作者:ChaMd5安全团队发布日期:2025-04-08 07:47:20

    招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱 admin@chamd5.org(带上简历和想加入的

    阅读全文
  • 文章封面

    前端加密对抗常见场景突破之进阶

    作者:七芒星实验室发布日期:2025-04-08 07:00:00

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    今年护网没有研判岗了...

    作者:吉祥讲安全发布日期:2025-04-08 06:28:00

    关注AI发展的小伙伴这两天应该都已经看到了,Google给予他的gemini大模型出了第一看网络安全大模型Sec-Gemini V1这款安全大模型将在流量分析研判上超过一般的网安专家。数据上更多了基础

    阅读全文
  • 文章封面

    国企才是护网失陷的重灾区。。。

    作者:吉祥讲安全发布日期:2025-04-08 06:28:00

    网安工作7分靠管理3分靠技术,这句话大家都认可把。不是弱口令不好改,而是用弱口令的人不好管。每年护网,你看那些参加护网的国央企,有几个没失陷的。那为啥呢?我们来念叨念叨。从系统开发说国有企业作为护网行

    阅读全文
  • 文章封面

    国家安全部党委连续三年对这一重要创新工作作出专门部署

    作者:国家安全部发布日期:2025-04-08 06:00:00

    近日,国家安全部党委召开2025年度巡视督导工作会议,坚持以习近平新时代中国特色社会主义思想为指导,贯彻落实国家安全部党委年度工作部署会议要求,系统总结巡视督导工作成效和经验,研究部署巡视督导工作任务

    阅读全文
  • 文章封面

    在李克农身边的日子

    作者:青衣十三楼飞花堂发布日期:2025-04-08 06:00:00

    看了一本好书,《在李克农身边的日子》,作者用的名字是朱正明,不知算是第几个名字。此书非常朴实地回忆了30年代末到40年代初的敌后地下工作,即便今日读来,仍觉身临其境般地紧张。书中内容随便拣一段出来,都

    阅读全文
  • 文章封面

    rust编译平台常见攻击利用方法

    作者:船山信安发布日期:2025-04-08 00:15:00

    ust编译平台常见攻击利用方法 近年来,随着 Rust 语言在高性能、内存安全等领域的优势被广泛认可,越来越多的开发者选择将其应用于后端开发,尤其在 WebAssembly、微服务和高并发场景中表现亮

    阅读全文
上一页下一页