全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    为渗透测试而生的ssh面板【Web界面】

    作者:菜鸟学信安发布日期:2025-04-07 08:30:00

    GhostEye 是一个为渗透测试设计的专业Web Shell管理面板。背景与优势传统的ssh工具存在多种问题,此工具就是为了简化红队人员在渗透测试过程中的繁琐操作而设计:传统工具的局限性网络延迟问题

    阅读全文
  • 文章封面

    实战中内网穿透的30种打法!

    作者:HACK之道发布日期:2025-04-07 08:28:45

    在攻防对抗中,内网穿透是突破网络边界的关键技术。本文从攻击者视角系统梳理30种实战穿透手法,涵盖协议滥用、云原生穿透、IoT设备渗透等新兴攻击面,并给出企业级防御方案。一、协议隧道技术(8种)1.

    阅读全文
  • 文章封面

    某瑟瑟平台渗透测试到代码审计前台getshell历程

    作者:李白你好发布日期:2025-04-07 08:00:00

    免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立

    阅读全文
  • 文章封面

    什么是MCP?一个可让“AI取证智能体(Agent)”装上三头六臂的“USB接口”(内含MCP服务器使用教程、大模型知识科普)

    作者:网络安全与取证研究发布日期:2025-04-07 08:00:00

    【 前言 】什么是MCP?、MCP Server? 这个关键词在最近很流行,MCP早在24年11月26日由Anthropic提出并开源。全称为:Model Context Protocol,中文译为:

    阅读全文
  • 文章封面

    70k,直接封神!

    作者:乌雲安全发布日期:2025-04-07 08:00:00

    Python接单是近年来越来越受欢迎的一种兼职方式了。按市场需求排,主要在网络爬虫、Web后台接口和数据处理与分析三个技术点上。后两者在需求上不大,而近两年业界对爬虫技术服务的需求量一直在涨,且有愈演

    阅读全文
  • 文章封面

    SSRF_Detector是一款基于Burpsuite MontoyaAPI的黑盒SSRF漏洞自动化检测工具

    作者:夜组安全发布日期:2025-04-07 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    漏洞预警 | 宏景eHR SQL注入漏洞

    作者:浅安安全发布日期:2025-04-07 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述宏景人力资源管理系统是一款由宏景软件研发的系统。0x03 漏洞详情漏洞类型:SQL注入影响:敏感信息泄露简述:宏景eHR的/train/p

    阅读全文
  • 文章封面

    漏洞预警 | 科拓全智能停车收费系统SQL注入漏洞

    作者:浅安安全发布日期:2025-04-07 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述科拓全智能停车收费系统是一套先进的停车场管理系统,它集成了计算机、网络设备、车道管理设备等多种技术,旨在实现对停车场车辆出入、场内车流引导

    阅读全文
  • 文章封面

    漏洞预警 | BigAnt-Admin任意文件上传漏洞

    作者:浅安安全发布日期:2025-04-07 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述BigAnt-Admin具有用户管理、系统工具、个性化设置、查询与统计、文档管理和文档备份等功能,能帮助企业或组织对BigAnt即时通讯平

    阅读全文
  • 文章封面

    工具 | Deadpool

    作者:浅安安全发布日期:2025-04-07 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介deadpool是一款代理池工具。0x01 功能说明网络测绘平台获取

    阅读全文
  • 文章封面

    云化时代,超融合构建“智改数转”坚实计算底座

    作者:威努特安全网络发布日期:2025-04-07 07:59:00

    “智改数转”是智能化改造和数字化转型的简称,指的是通过应用新一代信息技术,如大数据、云计算、人工智能等,对传统制造业进行全方位、深层次的改造和升级,实现生产过程的智能化、数字化和网络化,从而提升企业的

    阅读全文
  • 文章封面

    攻防演练中 elasticsearch 如何利用

    作者:进击的HACK发布日期:2025-04-07 07:50:00

    前言本文包含• elasticsearch未授权• 如何构造查询语句来利用elasticsearch• elasticsearch 加固与修复建议Windows 搭建elasticsearch参考

    阅读全文
  • 文章封面

    我如何在一个月内通过漏洞赏金计划赚到 9,000 美元

    作者:安全狗的自我修养发布日期:2025-04-07 07:30:58

    大家好,我是 Milad!你们可能知道我叫 Eulex。让我们开始吧!🚀如果你想学钓鱼,就读读这篇文章。否则……💸去年,我读到了一些关于企业急于采用最新技术时出现的不安全实施的文章。众所周知,正确实施

    阅读全文
  • 文章封面

    Cobalt Strike 流量伪装与免杀小技巧

    作者:七芒星实验室发布日期:2025-04-07 07:00:00

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    驻场项目还有钱可赚?

    作者:吉祥讲安全发布日期:2025-04-07 06:29:00

    驻场项目赚钱的逻辑就是甲方给100万给到乙方(安全厂商),乙方拿出来60W招4个人丢到甲方现场参与甲方的工作,然后乙方能赚个40W。上面应该是2020年前的驻场项目了把。这两年除非迫不得已乙方应该不愿

    阅读全文
  • 文章封面

    守护海外利益的中国智慧

    作者:国家安全部发布日期:2025-04-07 06:00:00

    守护海外利益的中国智慧本官微评论员海外利益是国家利益的重要组成部分,海外利益安全是总体国家安全观的重点领域之一。党的二十届三中全会强调,要强化海外利益和投资风险预警、防控、保护体制机制,深化安全领域国

    阅读全文
  • 文章封面

    我的父亲滕代远

    作者:青衣十三楼飞花堂发布日期:2025-04-07 06:00:00

    滕代远,原红三军团政委,红一方面军副总政委,中央军委参谋长,八路军前方总部参谋长,铁道部部长,全国政协副主席。我的父亲滕代远.pdf7天有效的临时下载点https://gofile.io/d/fug

    阅读全文
  • 文章封面

    【九斤小米】再读《九斤小米》:好的爱情,终归是要等一等的

    作者:利刃信安发布日期:2025-04-07 00:16:37

    再读《九斤小米》:好的爱情,终归是要等一等的有些人的存在,就是为了证明另一个人的重要,他会用长久的日子来证明自己的用心良苦。都说爱着的人会闪光,我想那道光也会照着他爱的人。周九斤是我们班最瘦的同学,但

    阅读全文
  • 文章封面

    原创 | 一文读懂PHP反序列化漏洞

    作者:船山信安发布日期:2025-04-07 00:00:00

    PHP 反序列化漏洞概述在PHP中,序列化是把对象转化为可以存储或传输的字符串的过程,而反序列化则是将这个字符串再转换回对象的过程。PHP反序列化漏洞指的是攻击者能够操控反序列化过程,从而执行任意代码

    阅读全文
  • 文章封面

    漏洞利用 第二集 - 进入矩阵

    作者:securitainment发布日期:2025-04-06 23:37:58

    !exploitable Episode Two - Enter the Matrix引言如果你刚刚开始关注,Doyensec 团队正在地中海的一艘游轮上度假。放松身心,与同事交流,享受乐趣。第一部分

    阅读全文
  • 文章封面

    创业咨询

    作者:xsser的博客发布日期:2025-04-06 22:54:22

    现在有一个机会你可以问一个国内的美元基金的核心合伙人的问题?你会问什么问题?你可以留言,我会反馈他真实的回复。

    阅读全文
  • 文章封面

    回顾经典:击穿星巴克获取 1 亿用户详细信息

    作者:迪哥讲事发布日期:2025-04-06 22:52:01

    回顾新姿势:击穿星巴克获取 1 亿用户详细信息背景 有一种攻击叫做: 次级上下文穿越攻击, 也许单听名字你不理解这是怎么样一种攻击。但是下面我将用星巴克被攻陷的一个真实案例来跟你介绍这种巧妙的攻击方式

    阅读全文
  • 文章封面

    CVE-2025-29927:Next.js中间件绕过漏洞POC

    作者:Z1sec发布日期:2025-04-06 22:50:11

    免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    Dalfox:更新v2.10.0使用更少的CPU,速度更快

    作者:Z1sec发布日期:2025-04-06 22:50:11

    Dalfox v2.10.0已发布! 它使用更少的CPU ,而XSS扫描比以前更快。地址:https://github.com/hahwul/dalfox

    阅读全文
  • 文章封面

    Z1sec推出了最靠谱的网络安全1对1课程

    作者:Z1sec发布日期:2025-04-06 22:50:11

    广告时间z1sec开启了全新的网络安全课程,全课程只采用 1对1 的方式授课。• 拒绝低效率网络安全学习• 拒绝传统课长篇大论不着重点• 拒绝交了钱却没有坚持力而放弃• 拒绝普通培训的低效沟通,一对一

    阅读全文
  • 文章封面

    原创 | Web渗透测试中信息收集常用的Python脚本

    作者:船山信安发布日期:2025-04-06 22:48:34

    在Web渗透测试中,信息收集是关键的第一步,它可以帮助渗透测试人员了解目标系统的环境、配置和潜在漏洞。Python是一种非常适合用于信息收集的语言,因为它提供了丰富的库和框架。以下是一些常用的Pyth

    阅读全文
  • 文章封面

    OffSec蓝队课程IR-200及OSIR考证之旅

    作者:格格巫和蓝精灵发布日期:2025-04-06 22:00:39

    TL;DR近期参加了OffSec蓝队方向应急响应相关的学习课程IR-200,以及参加了OSIR认证并获取了证书,在整个过程中感觉还是学到了很多应急方面的知识技能,简单总结一下这次的OSIR学习和考证之

    阅读全文
  • 文章封面

    数据泄露为何频发?T先生9年前预言的千亿级蓝海市场揭秘

    作者:T先生 Mr.Think发布日期:2025-04-06 21:18:00

    凡事都有其规律。9年前的一个冬天,T先生在发布会上,讲了如下的一页PPT:9年前的那天,T先生从产品形态、运营模式、防护模式三个方面,对网络安全行业进行了趋势的研判、分析和预测。9年后的今天,再看这些

    阅读全文
  • 文章封面

    东南大学 | Early-MFC:基于早期网络流量的多视图三元组网络对Tor的增强流关联攻击

    作者:安全学术圈发布日期:2025-04-06 20:51:43

    原文标题:Early-MFC: Enhanced Flow Correlation Attacks on Tor via Multi-view Triplet Networks with Early

    阅读全文
  • 文章封面

    "剪贴板劫持"攻击:黑客利用虚假验证码通过入侵网站窃取数据

    作者:黑白之道发布日期:2025-04-06 19:58:21

    网络安全研究人员发现了一种名为"KongTuke"的新型复杂攻击链,该攻击通过入侵合法网站来针对毫无戒备的互联网用户。Palo Alto Networks旗下Unit 42团队的研究员Bradley

    阅读全文
上一页下一页