全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    CTF-RSA中的维纳攻击:原理与实战

    作者:鼎新安全发布日期:2025-04-07 13:31:11

    鼎新安全don't give up and don't give in !一、RSA基础知识回顾在RSA加密体系中,公钥为(e, N),私钥为d,满足:e·d≡1modφ(N)其中φ(N) = (p-

    阅读全文
  • 文章封面

    车联网安全 | 通过STARLINK管理面板追踪和控制汽车

    作者:白帽子左一发布日期:2025-04-07 12:04:00

    扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)介绍2024年11月20日,我和我的朋友发现了斯巴鲁 STARLINK 车联网服

    阅读全文
  • 文章封面

    弱口令从学生到教师到管理员教务系统登录

    作者:掌控安全EDU发布日期:2025-04-07 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - 腾风起 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)信息搜集一个幼儿园同学,前两天跟我聊起来说考

    阅读全文
  • 文章封面

    小迪安全2024内网靶场-VPC1 & VPC2 & VPC3

    作者:亿人安全发布日期:2025-04-07 10:49:00

    原文首发在:先知社区https://xz.aliyun.com/news/17349VPC1入口机器192.168.133.185,尝试php8.2.12漏洞利用CVE-2024-4577RCE/ph

    阅读全文
  • 文章封面

    漏洞情报通知

    作者:360漏洞云发布日期:2025-04-07 10:41:17

    阅读全文
  • 文章封面

    漏洞情报通知

    作者:360漏洞云发布日期:2025-04-07 10:35:08

    阅读全文
  • 文章封面

    先知安全沙龙 - 杭州站 4月19日开启!

    作者:阿里安全响应中心发布日期:2025-04-07 10:32:48

    阿里云先知灯塔系列城市安全沙龙第九场-杭州站将于4月19日在浙江大学杭州国际科创中心水博园区D01报告厅举办(导航可定位至浙江大学杭州国际科创中心水博园区1号门,入校后有活动指引牌抵达会场)。本次沙龙

    阅读全文
  • 文章封面

    “AI屎山”成代码安全的最大威胁

    作者:GoUpSec发布日期:2025-04-07 10:29:35

    AI辅助开发导致代码泄密事故率暴增了近四成。当AI将开发效率拉满,安全部门却正如愚公般清理越来越多的“代码屎山”。AI能大大提高代码开发效率,但它也可能把你的密钥、密码、令牌,一起“顺手”提交上去。G

    阅读全文
  • 文章封面

    周刊 | 网安大事回顾(2025.3.31-2025.4.6)

    作者:GoUpSec发布日期:2025-04-07 10:29:35

    政策法规:市场监管总局印发《网络交易合规数据报送管理暂行办法》;《关键信息基础设施安全测评要求》标准发布…热点新闻:运营商巨头赔偿超2.3亿元:因系统漏洞令用户损失巨额资金;Oracle因涉嫌云泄露事

    阅读全文
  • 文章封面

    甘肃陇西公安破获一起特大“接码”侵犯公民个人信息案;|某企业业务系统存在高危漏洞 被处罚

    作者:黑白之道发布日期:2025-04-07 09:59:56

    甘肃陇西公安破获一起特大“接码”侵犯公民个人信息案;2025年4月5日,近日,定西市陇西县公安局网安大队成功破获一起通过“接码”非法获取公民个人信息为“黑灰产”引流的特大侵犯公民个人信息案,抓获犯罪嫌

    阅读全文
  • 文章封面

    WinRAR "网络标记"绕过漏洞可导致攻击者执行任意代码

    作者:黑白之道发布日期:2025-04-07 09:59:56

    WinRAR最新披露的漏洞允许攻击者绕过Windows核心安全机制,在受影响系统上执行任意代码。该漏洞编号为CVE-2025-31334,影响7.11之前的所有WinRAR版本,CVSS评分为6.8分

    阅读全文
  • 文章封面

    实战中内网穿透的30种打法!

    作者:黑白之道发布日期:2025-04-07 09:59:56

    在攻防对抗中,内网穿透是突破网络边界的关键技术。本文从攻击者视角系统梳理30种实战穿透手法,涵盖协议滥用、云原生穿透、IoT设备渗透等新兴攻击面,并给出企业级防御方案。一、协议隧道技术(8种)1. S

    阅读全文
  • 文章封面

    CScan!网络空间资产搜索工具

    作者:黑白之道发布日期:2025-04-07 09:59:56

    工具介绍CScan是一款基于Go语言开发的网络空间资产搜索工具,支持多个主流网络空间搜索引擎,能够快速搜索IP、域名等资产信息。项目背景在信息收集的时候,经常需要处理大量的IP地址、域名和企业名称等资

    阅读全文
  • 文章封面

    渗透测试|RPC技术+yakit热加载的JS加密解决方案分享

    作者:猪猪谈安全发布日期:2025-04-07 09:44:09

    1.前言近几年,越来越多网站流行起来sign值防篡改、添加http头字段防重放、数据包加密等机制,这类型机制本质上是为了与爬虫做对抗,随着安全渗透场景和要求不断变高,这类型机制往往对安全人员测试造成极

    阅读全文
  • 文章封面

    【红队】一款开源的攻击面和资产发现的工具

    作者:贝雷帽SEC发布日期:2025-04-07 09:37:15

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
  • 文章封面

    美国一军事承包商遭勒索软件攻击,300万文件疑被窃取

    作者:汇能云安全发布日期:2025-04-07 09:27:18

    4月7日,星期一,您好!中科汇能与您分享信息安全快讯:01Cisco CSLU严重后门漏洞遭黑客积极利用,管理员需立即修补Cisco警告管理员修补一个已被攻击者利用的严重Cisco Smart Lic

    阅读全文
  • 文章封面

    .NET 红队利器,通过 Sharp4GetNTDS 提取 Windows 域控 NTDS.dit 文件

    作者:dotNet安全矩阵发布日期:2025-04-07 09:09:22

    在 Windows 域环境中,Active Directory 的核心数据库文件 NTDS.dit 保存了域内所有用户的敏感信息,包括账户名、密码哈希、SID、安全策略等内容。这也是为什么它一直是红队

    阅读全文
  • 文章封面

    新书速递 |《.NET安全攻防指南》上下册重磅来袭!

    作者:dotNet安全矩阵发布日期:2025-04-07 09:09:22

    当前 .NET 技术已经深入至国内外企业级产品的各个领域,在国际市场上,微软的Exchange、SharePoint等.NET企业级产品早已声名远扬。而国内市场上,用友软件的U9-Cloud、畅捷通T

    阅读全文
  • 文章封面

    .NET 总第 66 期红队武器库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-04-07 09:09:22

    01阅读须知此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直

    阅读全文
  • 文章封面

    2025 年 Q1 漏洞态势分析报告发布!AI 安全风险需重点关注

    作者:安恒信息发布日期:2025-04-07 09:04:39

    在数字化进程加速与攻击手段持续演进的背景下,网络安全威胁呈现高频率、高隐蔽性、高危害性等特征。安恒信息发布《2025 年 Q1 漏洞态势分析报告》,旨在深入分析当前网络安全环境中的漏洞情况,对全网漏洞

    阅读全文
  • 文章封面

    【AI】谈谈MCP(模型上下文协议)

    作者:不止Sec发布日期:2025-04-07 09:02:00

    最近MCP热度有点高了,并且实际开发上手后,挺有感触的。往好的说,能够显著提升工作效率;往坏了的说,xxx又要失业了。借这个机会,来谈谈对关于MCP相关的一些内容。MCP是什么网上已经有很多且很详细的

    阅读全文
  • 文章封面

    技术分享-硬编码导致的前台上传漏洞

    作者:神农Sec发布日期:2025-04-07 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    DD助手!一款多功能安全工具箱

    作者:Hack分享吧发布日期:2025-04-07 08:45:00

    声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。现在只对常读和星标的公众号才展示大图推送,建议大家把”

    阅读全文
  • 文章封面

    【漏洞挖掘】Nacos未授权漏洞

    作者:Rot5pider安全团队发布日期:2025-04-07 08:43:23

    点击上方蓝字 关注安全知识引言Nacos(Naming and Configuration Service)是一个动态服务发现、配置管理和服务管理平台,旨在帮助构建云原生应用。‌基本概念和功能Nac

    阅读全文
  • 文章封面

    污染AI的案例

    作者:阿乐你好发布日期:2025-04-07 08:42:25

    阅读全文
  • 文章封面

    我是开发

    作者:Khan安全团队发布日期:2025-04-07 08:36:37

    阅读全文
  • 文章封面

    论文一直投不中?保姆级SCI全程投稿发表来了!同领域期刊审稿人全程助力直至中刊!

    作者:Khan安全团队发布日期:2025-04-07 08:36:37

    说到发论文的辛酸,相信老师和同学们都深有体会,发SCI真的是这个世界上最痛苦的事,没有之一!从写的时候就开始痛苦,但更痛苦的事是好不容易熬了几个月终于写完了,满心期待的投稿,结果被拒了一遍又一遍!没有

    阅读全文
  • 文章封面

    关注|OpenAI首次投资了一个网络安全初创企业

    作者:安全喵喵站发布日期:2025-04-07 08:30:00

    生成式人工智能大大扩展了黑客和其他坏人可用的工具包。现在,从深度伪造首席执行官到制造假收据,一切皆有可能。 最大的生成式人工智能初创公司OpenAI 比任何人都更清楚这一点。它刚刚投资了另一家人工智能

    阅读全文
  • 文章封面

    0407 | 排名·香港·中国网络安全科技商业评级

    作者:安全喵喵站发布日期:2025-04-07 08:30:00

    ·排名·中国香港地区·· 本周更新 ·关于「中国网络安全科技商业评级」斯元通过对中国网络安全科技企业的商业展业实践及市场的反馈相关研究,为行业提供商业评级信息和意见。斯元所发布的评级是对中国网络安全科

    阅读全文
  • 文章封面

    Patchwork APT组织最新Spyder后门样本分析

    作者:安全分析与研究发布日期:2025-04-07 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述APT是全球企业面临的最大的安全威胁之一,需要安全厂商密切关注,未来APT组织还会持续不断的发起网络攻击活动,同时也会持续更新自己的攻击武器,开发新

    阅读全文
上一页下一页