【工具】一个可视化的全球开源情报资源导航网站
今天给大家推荐一个可视化的全球开源情报导航网站:https://cybdetective.com/osintmap/该网站汇聚了全球各国的开源情报资源,点击相关国家的图标就可以看到相应的资源导航。好处
阅读全文今天给大家推荐一个可视化的全球开源情报导航网站:https://cybdetective.com/osintmap/该网站汇聚了全球各国的开源情报资源,点击相关国家的图标就可以看到相应的资源导航。好处
阅读全文TRMLABS区块链调查手册分析总结1. 文档定位与核心目标内容类型:执法机构专用技术指南,聚焦区块链交易追踪与反洗钱调查。用户群体:全球执法部门人员(从基层响应者至专业调查员、检察官),涉及加密货币
阅读全文免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途
阅读全文背景本次分享一个最近认为非常有趣的漏洞,该漏洞最终获得10000刀换算为人民币大概7w多的现金奖励。漏洞原理并不复杂,胜在细心,You Do You can 的水平。正文前段时间,我在寻找 Goog
阅读全文0x01 前言 下午,一个老朋友发来一批资产让我找个有效漏洞,原因是厂商弄活动,提交有效漏洞可获取其奖品,那个奖品对朋友很有吸引力。0x02 漏洞背景 一个后台系统,称其为http
阅读全文应Freebuf邀请,以及多位师傅们留言、私信,内部网络安全学习圈子重启。本次的学习路径在原有的基础上扩充了SRC挖掘、实战攻防、AI安全的内容,平台搬到了Freebuf知识大陆本网络安全学习圈提供三
阅读全文在数字化转型加速的今天,保护企业资产已不再是简单的"上锁"那么简单。随着远程办公常态化、云服务普及和物联网设备激增,企业需要一种既能保障安全又不影响效率的方式来管理谁能访问什么资源。身份与访问管理(I
阅读全文大语言模型黑盒越狱攻击之模板补全模板补全(Template Completion) 定义 模板补全是一种针对大语言模型的黑盒越狱攻击方法。攻击者通过预定义一个看似无害的“模板框架”,将恶意问题嵌入其中
阅读全文【翻译】!exploitable Episode Three - Devfile Adventures引言我知道,我们已经多次提到,但如果你刚刚加入,Doyensec 团队正在地中海游轮上进行公司团建
阅读全文关键词网络安全波兰研究员 Borys Musielak(X 平台名:@michuk)近日展示了一个震撼业内的实验结果:他仅用 5 分钟,便借助 ChatGPT-4o 生成了一份高度仿真的护照副本,逼真
阅读全文关键词网络攻击一种名为 Sakura 的新型远程访问木马 (RAT) 已在 GitHub 上发布。由于其复杂的反检测能力和全面的系统控制功能,Sakura 引起了网络安全社区的极大关注。该恶意软件位于
阅读全文关键词网络钓鱼近几个月来,一场针对移动用户的欺骗性网络钓鱼活动显著加剧,该活动以虚假的未支付通行费通知为诱饵,已演变成当前最为复杂的基于短信的凭证窃取操作之一。这种诈骗手段标志着网络钓鱼方法上的一种策
阅读全文征稿启事 赶快来投稿!征稿等你来稿自2010年成立以来,FreeBuf 陪伴大家走过了15年的时光。我们始终坚持为网络安全技术爱好者与从业者搭建知识共享、互动交流的平台,提供专业、干货、有深度的内容。
阅读全文研究人员仅用五分钟通过ChatGPT-4o制作出足以欺骗自动化KYC系统的护照复制件波兰研究员Borys Musielak使用ChatGPT-4o在短短五分钟内生成了一份逼真的假护照。专家表示,该伪造
阅读全文甲骨文公司已确认发生数据泄露事件,并开始通知客户,同时试图淡化该事件的影响。一名使用化名"rose87168"的威胁行为者声称,其掌握着与超过14万甲骨文云租户相关的数百万条数据记录,其中包括加密凭证
阅读全文网络安全研究人员发现了一种名为"KongTuke"的新型复杂攻击链,该攻击通过入侵合法网站来针对毫无戒备的互联网用户。Palo Alto Networks旗下Unit 42团队的研究员Bradley
阅读全文关注我们❤️,添加星标🌟,一起学安全!作者:N1Rvana@Timeline Sec 本文字数:2201 阅读时长:2~4mins 声明:仅供学习参考使用,请勿用作违法用途,否则后果自负 0x01 简
阅读全文通告编号:NS-2025-00212025-04-07TAG:Vite、任意文件读取、CVE-2025-31486漏洞危害:攻击者利用此漏洞,可实现任意文件读取。版本:1.01漏洞概述近日,绿盟科技C
阅读全文关注我们带你读懂网络安全培训用户认知AI时代的攻击,重塑其安全意识。前情回顾·AI伪造攻击与防护动态AI换脸攻击激增300%!你视频会议里的领导同事可能都是伪造的德勤报告:深度伪造将造成400亿美元损
阅读全文编者按美国防部正加紧推动零信任网络安全框架的全面推广,通过加强顶层规划扩大零信任框架的覆盖范围,通过公私合作加快关键项目的技术研发、评估验证和落地部署。根据美国国防授权法案,美国防部需要重点关注信息技
阅读全文点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权
阅读全文关注我们❤️,添加星标🌟,一起学安全!作者:N1Rvana@Timeline Sec 本文字数:2201 阅读时长:2~4mins 声明:仅供学习参考使用,请勿用作违法用途,否则后果自负 0x01 简
阅读全文2025招新已完成,共计23人 ✅✅恭喜以下成员顺利通过考核 🎉🎉2025各组新成员名单如下 👇👇新人名单SRC组 阳阳SRC组 RicardoSRC组 tutubabaSRC组 柳叶刀SRC组 ta
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯我们最熟悉的汽车总线是CAN,对于LIN和Flexray大家或许还有点陌生。那么接下来,就为大家介绍一下这四种汽车总线。车用总线就是车载网络中底层的车用设
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯1背景随着智能化的发展,智能驾驶功能表现由之前的硬件定义逐步发展为由软件、AI模型定义。汽车智驾功能、人工智能、机器人等行业的发展,都离不开软件。汽车智能
阅读全文