全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【工具】一个可视化的全球开源情报资源导航网站

    作者:丁爸 情报分析师的工具箱发布日期:2025-04-07 23:21:48

    今天给大家推荐一个可视化的全球开源情报导航网站:https://cybdetective.com/osintmap/该网站汇聚了全球各国的开源情报资源,点击相关国家的图标就可以看到相应的资源导航。好处

    阅读全文
  • 文章封面

    【资料】区块链侦探的书

    作者:丁爸 情报分析师的工具箱发布日期:2025-04-07 23:21:48

    TRMLABS区块链调查手册分析总结1. 文档定位与核心目标内容类型:执法机构专用技术指南,聚焦区块链交易追踪与反洗钱调查。用户群体:全球执法部门人员(从基层响应者至专业调查员、检察官),涉及加密货币

    阅读全文
  • 文章封面

    Crushftp存在未授权访问漏洞CVE-2025-2825 附POC

    作者:南风漏洞复现文库发布日期:2025-04-07 22:03:07

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    赏金$10000的漏洞

    作者:迪哥讲事发布日期:2025-04-07 21:46:55

    背景本次分享一个最近认为非常有趣的漏洞,该漏洞最终获得10000刀换算为人民币大概7w多的现金奖励。漏洞原理并不复杂,胜在细心,You Do You can 的水平。正文前段时间,我在寻找 Goog

    阅读全文
  • 文章封面

    记录一次通过不断FUZZ从而获取万元赏金

    作者:Z2O安全攻防发布日期:2025-04-07 20:46:00

    0x01 前言 下午,一个老朋友发来一批资产让我找个有效漏洞,原因是厂商弄活动,提交有效漏洞可获取其奖品,那个奖品对朋友很有吸引力。0x02 漏洞背景 一个后台系统,称其为http

    阅读全文
  • 文章封面

    一名合格红队的成长之路

    作者:Z2O安全攻防发布日期:2025-04-07 20:46:00

    应Freebuf邀请,以及多位师傅们留言、私信,内部网络安全学习圈子重启。本次的学习路径在原有的基础上扩充了SRC挖掘、实战攻防、AI安全的内容,平台搬到了Freebuf知识大陆本网络安全学习圈提供三

    阅读全文
  • 文章封面

    3步实现无感安全:IAM如何在提升体验的同时强化防护

    作者:HW安全之路发布日期:2025-04-07 20:14:10

    在数字化转型加速的今天,保护企业资产已不再是简单的"上锁"那么简单。随着远程办公常态化、云服务普及和物联网设备激增,企业需要一种既能保障安全又不影响效率的方式来管理谁能访问什么资源。身份与访问管理(I

    阅读全文
  • 文章封面

    大语言模型黑盒越狱攻击之模板补全

    作者:富贵安全发布日期:2025-04-07 19:48:58

    大语言模型黑盒越狱攻击之模板补全模板补全(Template Completion) 定义 模板补全是一种针对大语言模型的黑盒越狱攻击方法。攻击者通过预定义一个看似无害的“模板框架”,将恶意问题嵌入其中

    阅读全文
  • 文章封面

    棉花糖被肝了

    作者:富贵安全发布日期:2025-04-07 19:48:58

    很多师傅看到了那段word或者pdf(有一说一,学妹的声音还挺好听),上图是其中一段记录,很多师傅来问我,这是真的吗,你棉花糖这么牛逼啊还能封杀人?在此我公开声明:我没有说过我很牛逼一类的话,我在圈子

    阅读全文
  • 文章封面

    真假finalshell

    作者:富贵安全发布日期:2025-04-07 19:48:58

    第一个域名http://hostbuf.com/第二个域名https://finalshell.cn/没有分析自行判断吧

    阅读全文
  • 文章封面

    HW弹药库

    作者:富贵安全发布日期:2025-04-07 19:48:58

    护网快开始了来点干货各种nday集合关注后回复干货链接自取好了,HW持续招人https://wj.qq.com/s2/18171749/8b35/移动端投递入口HW吹水群聊

    阅读全文
  • 文章封面

    "0day"漏洞裤

    作者:富贵安全发布日期:2025-04-07 19:48:58

    分享一个"0day"漏洞裤其实是nday跟某些知名的cms还有就是安全产品的漏洞回复0day自取

    阅读全文
  • 文章封面

    想当黑客吗?点进来看看

    作者:富贵安全发布日期:2025-04-07 19:48:58

    集成了好多工具不一一发了,太多了。需要的可以在后台回复大黑客

    阅读全文
  • 文章封面

    !exploitable 第三集 - Devfile 冒险

    作者:securitainment发布日期:2025-04-07 19:37:00

    【翻译】!exploitable Episode Three - Devfile Adventures引言我知道,我们已经多次提到,但如果你刚刚加入,Doyensec 团队正在地中海游轮上进行公司团建

    阅读全文
  • 文章封面

    【安全圈】ChatGPT-4o五分钟生成假护照:传统验证机制面临危机

    作者:安全圈发布日期:2025-04-07 19:00:00

    关键词网络安全波兰研究员 Borys Musielak(X 平台名:@michuk)近日展示了一个震撼业内的实验结果:他仅用 5 分钟,便借助 ChatGPT-4o 生成了一份高度仿真的护照副本,逼真

    阅读全文
  • 文章封面

    【安全圈】新的 Sakura RAT 出现在 GitHub 上,成功逃避 AV 和 EDR 保护

    作者:安全圈发布日期:2025-04-07 19:00:00

    关键词网络攻击一种名为 Sakura 的新型远程访问木马 (RAT) 已在 GitHub 上发布。由于其复杂的反检测能力和全面的系统控制功能,Sakura 引起了网络安全社区的极大关注。该恶意软件位于

    阅读全文
  • 文章封面

    【安全圈】警惕!虚假通行费短信借 Lucid 平台窃取登录信息

    作者:安全圈发布日期:2025-04-07 19:00:00

    关键词网络钓鱼近几个月来,一场针对移动用户的欺骗性网络钓鱼活动显著加剧,该活动以虚假的未支付通行费通知为诱饵,已演变成当前最为复杂的基于短信的凭证窃取操作之一。这种诈骗手段标志着网络钓鱼方法上的一种策

    阅读全文
  • 文章封面

    FreeBuf 15周年【征稿启事】 让每一次技术分享掷地有声!

    作者:FreeBuf发布日期:2025-04-07 18:56:46

    征稿启事 赶快来投稿!征稿等你来稿自2010年成立以来,FreeBuf 陪伴大家走过了15年的时光。我们始终坚持为网络安全技术爱好者与从业者搭建知识共享、互动交流的平台,提供专业、干货、有深度的内容。

    阅读全文
  • 文章封面

    专家利用ChatGPT-4o在5分钟内伪造护照,成功绕过KYC验证

    作者:FreeBuf发布日期:2025-04-07 18:56:46

    研究人员仅用五分钟通过ChatGPT-4o制作出足以欺骗自动化KYC系统的护照复制件波兰研究员Borys Musielak使用ChatGPT-4o在短短五分钟内生成了一份逼真的假护照。专家表示,该伪造

    阅读全文
  • 文章封面

    甲骨文私下通知客户云数据泄露事件

    作者:FreeBuf发布日期:2025-04-07 18:56:46

    甲骨文公司已确认发生数据泄露事件,并开始通知客户,同时试图淡化该事件的影响。一名使用化名"rose87168"的威胁行为者声称,其掌握着与超过14万甲骨文云租户相关的数百万条数据记录,其中包括加密凭证

    阅读全文
  • 文章封面

    "剪贴板劫持"攻击:黑客利用虚假验证码通过入侵网站窃取数据

    作者:FreeBuf发布日期:2025-04-07 18:56:46

    网络安全研究人员发现了一种名为"KongTuke"的新型复杂攻击链,该攻击通过入侵合法网站来针对毫无戒备的互联网用户。Palo Alto Networks旗下Unit 42团队的研究员Bradley

    阅读全文
  • 文章封面

    CVE-2025-29927:Next.js中间件鉴权绕过漏洞

    作者:白帽子发布日期:2025-04-07 18:35:53

    关注我们❤️,添加星标🌟,一起学安全!作者:N1Rvana@Timeline Sec 本文字数:2201 阅读时长:2~4mins 声明:仅供学习参考使用,请勿用作违法用途,否则后果自负 0x01 简

    阅读全文
  • 文章封面

    【原创漏洞】Vite任意文件读取漏洞(CVE-2025-31486)

    作者:绿盟科技CERT发布日期:2025-04-07 18:32:33

    通告编号:NS-2025-00212025-04-07TAG:Vite、任意文件读取、CVE-2025-31486漏洞危害:攻击者利用此漏洞,可实现任意文件读取。版本:1.01漏洞概述近日,绿盟科技C

    阅读全文
  • 文章封面

    OpenAI投资的首家网络安全公司有何亮点?

    作者:安全内参发布日期:2025-04-07 18:20:08

    关注我们带你读懂网络安全培训用户认知AI时代的攻击,重塑其安全意识。前情回顾·AI伪造攻击与防护动态AI换脸攻击激增300%!你视频会议里的领导同事可能都是伪造的德勤报告:深度伪造将造成400亿美元损

    阅读全文
  • 文章封面

    美国防部提出2035年实现武器系统零信任网络安全目标

    作者:安全内参发布日期:2025-04-07 18:20:08

    编者按美国防部正加紧推动零信任网络安全框架的全面推广,通过加强顶层规划扩大零信任框架的覆盖范围,通过公私合作加快关键项目的技术研发、评估验证和落地部署。根据美国国防授权法案,美国防部需要重点关注信息技

    阅读全文
  • 文章封面

    WinRAR “网络标记”绕过漏洞让攻击者任意代码执行

    作者:SecHub网络安全社区发布日期:2025-04-07 18:05:54

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    CVE-2025-29927:Next.js中间件鉴权绕过漏洞

    作者:Timeline Sec发布日期:2025-04-07 18:01:00

    关注我们❤️,添加星标🌟,一起学安全!作者:N1Rvana@Timeline Sec 本文字数:2201 阅读时长:2~4mins 声明:仅供学习参考使用,请勿用作违法用途,否则后果自负 0x01 简

    阅读全文
  • 文章封面

    Timeline Sec团队2025年招新结果公示

    作者:Timeline Sec发布日期:2025-04-07 18:01:00

    2025招新已完成,共计23人 ✅✅恭喜以下成员顺利通过考核 🎉🎉2025各组新成员名单如下 👇👇新人名单SRC组 阳阳SRC组 RicardoSRC组 tutubabaSRC组 柳叶刀SRC组 ta

    阅读全文
  • 文章封面

    汽车四大总线技术详解

    作者:谈思实验室发布日期:2025-04-07 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯我们最熟悉的汽车总线是CAN,对于LIN和Flexray大家或许还有点陌生。那么接下来,就为大家介绍一下这四种汽车总线。车用总线就是车载网络中底层的车用设

    阅读全文
  • 文章封面

    如何做好功能安全管理之软件安全

    作者:谈思实验室发布日期:2025-04-07 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯1背景随着智能化的发展,智能驾驶功能表现由之前的硬件定义逐步发展为由软件、AI模型定义。汽车智驾功能、人工智能、机器人等行业的发展,都离不开软件。汽车智能

    阅读全文
上一页下一页