全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    2025年十大最佳勒索软件文件解密工具

    作者:黑白之道发布日期:2025-04-06 19:58:21

    勒索软件文件解密工具是无需支付赎金即可恢复被恶意软件加密数据的关键解决方案。这些工具通过使用解密密钥或算法来解锁加密文件,帮助受害者重新获取数据访问权限。"No More Ransom"(不再勒索)项

    阅读全文
  • 文章封面

    攻防实战|记一次和安全产品贴身肉搏

    作者:黑白之道发布日期:2025-04-06 19:58:21

    本文主要介绍了医疗行业在无资产的场景下的一些测试思路以及在打点、内网过程中一些安全产品对抗相关的内容,涉及waf绕过、上线技巧、提权绕过杀软、特定条件下隧道链等,针对整体的攻击过程进行相关总结,以及针

    阅读全文
  • 文章封面

    一个运行在firefox上的jsonp蜜罐被动扫描器

    作者:黑白之道发布日期:2025-04-06 19:58:21

    简介嗅嗅是一款运行在firefox上的jsonp蜜罐被动扫描插件:安装好扩展后,可以在浏览器左上角打开它:运行后,嗅嗅可以在后台检测当前网页发起的跨站请求,若具有jsonp接口特征的请求或对一些媒体网

    阅读全文
  • 文章封面

    Android15无需解锁就能Root的解决方案

    作者:哆啦安全发布日期:2025-04-06 19:24:35

    针对Android 15无需解锁Bootloader即可获取Root权限的解决方案,目前主要有以下几种方法,结合工具和原理进行总结如下:Android探针实现思路和方法车载系统加固方法深入浅出(一)车

    阅读全文
  • 文章封面

    【安全圈】有关部门严厉打击网上体育“饭圈”问题

    作者:安全圈发布日期:2025-04-06 19:00:00

    关键词网络安全中央广播电视总台消息,近期网信部门会同体育主管部门持续加大对网上体育饭圈问题治理力度,依法严惩拉踩引战和攻击谩骂等行为,清理违法违规信息160万余条,处置账号7.6万个,其中关闭账号37

    阅读全文
  • 文章封面

    【安全圈】Sec-Gemini v1 – 谷歌发布了网络安全新 AI 模型

    作者:安全圈发布日期:2025-04-06 19:00:00

    关键词Google谷歌日前宣布推出实验性人工智能模型 Sec‑Gemini v1,以全新方式对抗日益复杂的网络威胁。据悉,该模型由 Sec‑Gemini 团队的 Elie Burzstein 和 Ma

    阅读全文
  • 文章封面

    【安全圈】“剪贴板劫持”利用伪造的验证码通过被黑网站窃取剪贴板数据

    作者:安全圈发布日期:2025-04-06 19:00:00

    关键词恶意软件网络安全研究人员发现了一种名为“KongTuke”的复杂新型网络攻击链,它通过入侵合法网站攻击毫无戒心的互联网用户。Palo Alto Networks 的 Unit 42 团队的 Br

    阅读全文
  • 文章封面

    【安全圈】Oracle 因涉嫌云泄露事件被起诉,影响数百万美元

    作者:安全圈发布日期:2025-04-06 19:00:00

    关键词数据泄露德克萨斯州目前正处于法律风暴的中心,此前有人就大规模云数据泄露事件对甲骨文公司提起了集体诉讼。该诉讼于 2025 年 3 月 31 日在美国德克萨斯州西区地方法院提起,指控甲骨文未能保护

    阅读全文
  • 文章封面

    从VirtualApp看安卓虚拟化:虚拟化技术背后的机制与隐患

    作者:网络安全与取证研究发布日期:2025-04-06 19:00:00

    引言Android 应用虚拟化技术在开发者、企业和用户的日常工作和生活中应用广泛。本文将以一款常见的安卓虚拟化开源工具——VirtualApp为例,分析其Android虚拟化的实现原理和可能存在的风险

    阅读全文
  • 文章封面

    谷歌发布网络安全AI新模型Sec-Gemini v1

    作者:FreeBuf发布日期:2025-04-06 18:00:00

    谷歌近日宣布推出实验性AI模型Sec-Gemini v1,旨在通过人工智能技术革新网络安全防御体系。该模型由Sec-Gemini团队成员Elie Burzstein和Marianna Tishchen

    阅读全文
  • 文章封面

    CoffeeLoader恶意软件利用GPU加壳技术规避检测

    作者:FreeBuf发布日期:2025-04-06 18:00:00

    Zscaler威胁实验室ThreatLabz发现,自2024年9月开始活跃的CoffeeLoader恶意软件家族采用多种技术规避终端安全检测,以下载第二阶段有效载荷。该恶意软件运用的高级技术包括:基于

    阅读全文
  • 文章封面

    一周网安优质PDF资源推荐 | FreeBuf知识大陆

    作者:FreeBuf发布日期:2025-04-06 18:00:00

    阅读全文
  • 文章封面

    关税冲击!车企巨头裁员停产

    作者:谈思实验室发布日期:2025-04-06 17:46:19

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯据央视财经等多家媒体报道,当地时间4月3日,欧洲汽车制造巨头Stellantis集团表示,受美国进口汽车关税政策影响,Stellantis集团决定裁撤五家

    阅读全文
  • 文章封面

    Autosar--Can收发器通俗讲解

    作者:谈思实验室发布日期:2025-04-06 17:46:19

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯Autosar网络管理的休眠唤醒功能,Can收发器起到比较大的作用,充当唤醒源以及最终执行网络休眠。唤醒/休眠请求进入normolComM_EcuM_Wa

    阅读全文
  • 文章封面

    滴滴安全岗招人

    作者:乌雲安全发布日期:2025-04-06 17:03:03

    滴滴01信息安全BP岗位实习生招聘base:北京邮箱:songtingyuan@didiglobal.com职位描述:协助信息安全团队推进安全项目落地,包括但不限于现状调研、方案编写、制定计划、部署安

    阅读全文
  • 文章封面

    “网安一哥”奇安信董事长齐向东和360董事长周鸿祎简历对比

    作者:李白你好发布日期:2025-04-06 13:43:37

    “网安一哥”奇安信董事长齐向东和360董事长周鸿祎简历对比,齐向东与周鸿祎的简历对比分析,综合两人在职业经历、创业路径、社会角色等方面的异同。一、基本信息对比维度齐向东周鸿祎出生年份1964年(内蒙古

    阅读全文
  • 文章封面

    代码中的 Canary:针对 XSS 漏洞的 Alert()

    作者:Ots安全发布日期:2025-04-06 12:57:07

    我从事 Web 应用程序渗透测试人员已有一段时间了,多年来一定发现了数百个跨站点脚本 (XSS) 漏洞。1跨站点脚本是一个出了名的难以解决的问题,并且由于 Web 服务器对客户端攻击缺乏可见性,因此阻

    阅读全文
  • 文章封面

    提示词优化器

    作者:MicroPest发布日期:2025-04-06 12:53:52

    人工智能时代,提示词就是生产力。这得多重要,不用我赘述。推荐安排上【神器:提示词优化器】。以一本456万字的《雪中悍刀行》小说为例,我们来梳理它的人物关系。一、先来看看结果:根据提供的文本片段,现对《

    阅读全文
  • 文章封面

    19个亿出售网络安全业务,涉及150人

    作者:吉祥讲安全发布日期:2025-04-06 10:09:36

    Dark Lab是普华永道中国旗下的顶尖技术中心,专注于网络安全领域。作为普华永道网络安全业务的核心,Dark Lab目前拥有约150名网络安全专业人员PwC中国根据英国《金融时报》于2025年4月5

    阅读全文
  • 文章封面

    VortexCrypt勒索病毒样本分析

    作者:安全分析与研究发布日期:2025-04-06 10:00:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年勒索病毒已经席卷全球,全球范围内越来越多的政府、企业,组织机构等受到勒索病毒黑客组织的攻击,几乎每天都有企业被勒索病毒攻击的新闻被曝光,可能

    阅读全文
  • 文章封面

    .NET内网实战: 通过 sdclt.exe 绕过 UAC 实现提权

    作者:dotNet安全矩阵发布日期:2025-04-06 09:10:00

    01阅读须知此文所节选自小报童《.NET 内网实战攻防》专栏,主要内容有.NET在各个内网渗透阶段与Windows系统交互的方式和技巧,对内网和后渗透感兴趣的朋友们可以订阅该电子报刊,解锁更多的报刊内

    阅读全文
  • 文章封面

    .NET 安全攻防知识交流社区

    作者:dotNet安全矩阵发布日期:2025-04-06 09:10:00

    01欢迎加入社区为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信

    阅读全文
  • 文章封面

    .NET 总第 66 期红队武器库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-04-06 09:10:00

    01阅读须知此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直

    阅读全文
  • 文章封面

    某师傅造的仿真环境,从GetShell到提权root

    作者:神农Sec发布日期:2025-04-06 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    通过注册功能记录进行权限提升

    作者:安全狗的自我修养发布日期:2025-04-06 08:36:13

    👋 大家好,安全极客们!有时,最大的漏洞隐藏在最基本的功能中。最近,我在测试一个 Web 应用程序时偶然发现了一个严重的权限提升错误 — 这都是因为系统对用户输入的信任度有点高。权限提升图示🧐 发现当

    阅读全文
  • 文章封面

    68k,直接封神了!

    作者:HACK之道发布日期:2025-04-06 08:16:13

    Python接单是近年来越来越受欢迎的一种兼职方式了。按市场需求排,主要在网络爬虫、Web后台接口和数据处理与分析三个技术点上。后两者在需求上不大,而近两年业界对爬虫技术服务的需求量一直在涨,且有愈演

    阅读全文
  • 文章封面

    GitHub 上的投毒攻击事件剖析

    作者:Khan安全团队发布日期:2025-04-06 08:13:58

    Solara Executor 是一款针对 Roblox 平台的脚本执行器,宣称具备卓越的脚本执行能力、出色的性能以及简洁直观的操作界面,还强调与 Roblox 的最新版本完全兼容,为游戏玩家、开发人

    阅读全文
  • 文章封面

    论文一直投不中?保姆级SCI全程投稿发表来了!同领域期刊审稿人全程助力直至中刊!

    作者:Khan安全团队发布日期:2025-04-06 08:13:58

    说到发论文的辛酸,相信老师和同学们都深有体会,发SCI真的是这个世界上最痛苦的事,没有之一!从写的时候就开始痛苦,但更痛苦的事是好不容易熬了几个月终于写完了,满心期待的投稿,结果被拒了一遍又一遍!没有

    阅读全文
  • 文章封面

    yakit 通过codec 解决RSA加密

    作者:进击的HACK发布日期:2025-04-06 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢! 前言靶场就不过多叙述,具体

    阅读全文
  • 文章封面

    中华大地绽放民族团结进步之花

    作者:国家安全部发布日期:2025-04-06 07:00:00

    中华大地绽放民族团结进步之花——铸牢中华民族共同体意识学习述评(二)中华民族是有着五千多年文明史的伟大民族,各民族共同在中华大地上繁衍生息,有着千丝万缕的血缘亲缘关系,逐渐形成血脉相融、骨肉相连,你中

    阅读全文
上一页下一页