全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    CISO 视角下的十大漏洞管理最佳实践

    作者:FreeBuf发布日期:2025-04-04 18:07:00

    2003年我在芝加哥某行业会议上首次进行网络安全演讲时,曾重点讨论当时肆虐的蠕虫病毒(如冲击波、SQL Slammer等),并向听众强调漏洞与补丁管理的重要性。问答环节中,一位听众的提问直指核心:"我

    阅读全文
  • 文章封面

    CrushFTP 漏洞概念验证代码公开后遭攻击者利用

    作者:FreeBuf发布日期:2025-04-04 18:07:00

    安全研究人员证实,在概念验证(PoC)利用代码公开后,针对CrushFTP关键身份验证绕过漏洞(CVE-2025-2825)的攻击尝试已经开始活跃。根据Shadowserver基金会最新监测数据,截至

    阅读全文
  • 文章封面

    余承东不再任“华为车BU董事长”,身份认证已取消

    作者:谈思实验室发布日期:2025-04-04 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯据东方财经4月4日消息,记者发现,余承东微博和抖音的认证信息已变更为“华为常务董事、终端BG董事长”,原先的“智能汽车解决方案BU董事长”身份认证已取消。

    阅读全文
  • 文章封面

    以太网通信之MCU接口介绍

    作者:谈思实验室发布日期:2025-04-04 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯车载MCU的以太网模块通常包含10/100/1000Mbps以太网MAC(媒体访问控制器),采用内部专用DMA优化数据帧的发送与接收性能,支持MII(媒体

    阅读全文
  • 文章封面

    PE攻击之傀儡进程与重定位

    作者:看雪学苑发布日期:2025-04-04 17:59:00

    1PE注入概念PE注入目的是“偷天换日”,把“坏程序”映射到“好进程”的内存中,并最终执行“坏程序”的代码。我们把实现这个过程的工具叫做PE注入工具,它会模拟 Windows 映像加载程序的功能,实现

    阅读全文
  • 文章封面

    Cobalt Strike BOF实现的原理

    作者:鼎新安全发布日期:2025-04-04 17:01:51

    蛇来运转,鸿运新年序言 Beacon在接收执行obj前,Cobalt Strike会先对这个obj文件进行一些处理,比如解析obj文件中一些需要的段.text,.data,在处理一些表比如

    阅读全文
  • 文章封面

    【免杀思路】不一样的分离bypassDefender

    作者:安全天书发布日期:2025-04-04 16:21:35

    0x01 前言在日常学习中,无意中看到利用剪切板做免杀的操作,但是多数都是使用有阶段的shellcode做的。在真实环境下,要使用无阶段的上线载荷,避免有阶段相关特征查杀,所以说无阶段shellcod

    阅读全文
  • 文章封面

    【火绒安全周报】X社交媒体数据泄露影响28.7亿账户/法国反垄断机构对苹果处以1.5亿欧元罚款

    作者:火绒安全发布日期:2025-04-04 16:00:00

    01英国皇家邮政集团发生数据泄露事件近日,英国皇家邮政集团发生大规模数据泄露事件,泄露数据包括客户个人身份信息、内部沟通内容、运营数据、营销基础设施数据等。皇家邮政承认事件涉及Spectos,但尚未确

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2025-04-04 16:00:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    每月动态 | Web3 安全事件总损失约 3,399 万美元

    作者:慢雾科技发布日期:2025-04-04 13:22:27

    Q1 概览据慢雾安全团队统计,2025 年 Q1 季度,Web3 安全事件数量整体保持稳定,但单点重大事件显著推高了季度总损失,安全形势依然严峻:本季度共发生 69 起被黑事件,钓鱼事件受害者超过 2

    阅读全文
  • 文章封面

    Qt免杀样本分析

    作者:船山信安发布日期:2025-04-04 13:22:00

    初步研判 SHA256:9090807bfc569bc8dd42941841e296745e8eb18b208942b3c826b42b97ea67ff 我们可以看到引擎0检出,是个免杀样本,不过通过

    阅读全文
  • 文章封面

    通过 iOS 应用程序中的深层链接利用未经净化的 URL 处理和 SQL 注入

    作者:安全狗的自我修养发布日期:2025-04-04 11:58:56

    本文将以两种不同的方式呈现:对于那些只需要这个发现的关键点的人(InshaAllah,如果读者已经熟悉流程,这将节省大量时间)——请参考 TL;DR 部分。对于那些需要基本解释以及这一发现背后的执行流

    阅读全文
  • 文章封面

    一款被低估的神器:Kali中的Amap如何揭露隐藏在非标准端口的服务

    作者:HW安全之路发布日期:2025-04-04 12:00:00

    在网络安全领域,精准识别运行在网络端口上的服务和应用是一项基础而关键的技能。本文将详细介绍Kali Linux中的Amap工具,帮助安全专业人员提升网络扫描和应用层分析能力。Amap简介Amap(应用

    阅读全文
  • 文章封面

    Android15通过Frida Hook绕过SSL证书检测方法

    作者:哆啦安全发布日期:2025-04-04 11:36:53

    在Android应用中绕过SSL证书检测(如SSL Pinning)通常涉及Hook关键证书验证方法。以下是针对Android15使用Frida的详细步骤:一、准备工作1. 环境要求 - Root

    阅读全文
  • 文章封面

    CrushFTP存在认证绕过漏洞(CVE-2025-2825)

    作者:哆啦安全发布日期:2025-04-04 11:36:53

    CrushFTP认证绕过漏洞(CVE-2025-2825)风险提示漏洞情况CrushFTP是一款多协议文件传输服务器,支持FTP、SFTP、WebDAV和HTTP/S等协议。在2025年3月,安全研

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2025.03.28~04.03)

    作者:奇安信威胁情报中心发布日期:2025-04-04 10:00:00

    2025.03.28~04.03攻击团伙情报APT36针对印度的最新行动“415-x56”分析Lazarus组织利用ClickFix策略窃取加密货币Gamaredon 活动滥用 LNK 文件分发 Re

    阅读全文
  • 文章封面

    挺阴间的

    作者:Khan安全团队发布日期:2025-04-04 09:51:46

    阅读全文
  • 文章封面

    SCI一直投不中?那是你不会投稿!同领域期刊审稿人全程助力直至中刊!

    作者:Khan安全团队发布日期:2025-04-04 09:51:46

    说到发论文的辛酸,相信老师和同学们都深有体会,发SCI真的是这个世界上最痛苦的事,没有之一!从写的时候就开始痛苦,但更痛苦的事是好不容易熬了几个月终于写完了,满心期待的投稿,结果被拒了一遍又一遍!还有

    阅读全文
  • 文章封面

    FTP免杀绕过杀软及钓鱼绕过邮箱检测

    作者:菜鸟学信安发布日期:2025-04-04 09:35:00

    作者:1315609050541697原文链接:https://xz.aliyun.com/news/171290x1 CS服务端制作远程恶意ps1文件CS服务端启动./teamserver ip p

    阅读全文
  • 文章封面

    .NET 攻防实战,通过 Junction Folder 实现权限维持

    作者:dotNet安全矩阵发布日期:2025-04-04 09:32:00

    攻击者在对目标系统进行权限维持时,除了常见的COM劫持技术,还可以利用Windows的Junction Folder结合CLSID 和注册表来实现持久化。这种方法通过创建连接文件夹和修改注册表,使得攻

    阅读全文
  • 文章封面

    国内最专业、最全面的 [ .NET 代码审计 ] 体系化学习交流社区

    作者:dotNet安全矩阵发布日期:2025-04-04 09:32:00

    01.NET漏洞背景微软的.NET技术广泛应用于全球企业级产品,包括其知名的Exchange、SharePoint等,国内如某友的Cloud、某通的T系列、某蝶的云产品等也广泛采用。各行业核心业务均依

    阅读全文
  • 文章封面

    通过 Sharp4KeyboardLogger 实现键盘记录

    作者:dotNet安全矩阵发布日期:2025-04-04 09:32:00

    在 Windows 内网渗透和安全研究领域,键盘记录技术一直是信息收集阶段的重要手段。Sharp4KeyboardLogger.exe 便是一款基于 Windows API SetWindowsHoo

    阅读全文
  • 文章封面

    Vanhelsing勒索病毒样本分析

    作者:安全分析与研究发布日期:2025-04-04 09:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年勒索病毒已经席卷全球,全球范围内越来越多的政府、企业,组织机构等受到勒索病毒黑客组织的攻击,几乎每天都有企业被勒索病毒攻击的新闻被曝光,可能

    阅读全文
  • 文章封面

    红队攻防 | 云上横向移动:利用脆弱容器实施攻击

    作者:神农Sec发布日期:2025-04-04 09:06:51

    0x1 前言横向移动是云安全方面一个日益严重的问题。也就是说,一旦你的云基础设施的某个部分被破坏,攻击者可以达到多远?在对云环境的著名攻击中,经常发生的情况是,一个公开的脆弱的应用程序可以作为一个入口

    阅读全文
  • 文章封面

    乌克兰利用无人机嵌入恶意软件对抗俄罗斯反无人机行动

    作者:奇安网情局发布日期:2025-04-04 09:00:00

    编者按美国福布斯网站4月2日报道称,乌克兰在无人机上安装恶意软件,旨在阻止俄罗斯研究或重新利用捕获的无人机。据悉,乌克兰无人机携带的恶意软件主要影响无人机本身或其连接的计算机,而不是针对整个网络,因此

    阅读全文
  • 文章封面

    清明

    作者:网络安全与取证研究发布日期:2025-04-04 09:00:00

    阅读全文
  • 文章封面

    Gamaredon组织利用LNK文件传播Remcos后门展开攻击——每周威胁情报动态第218期 (03.28-04.03)

    作者:白泽安全实验室发布日期:2025-04-04 09:00:00

    APT攻击Gamaredon组织利用LNK文件传播Remcos后门展开攻击Operation HollowQuill组织针对俄罗斯机构展开网络攻击活动攻击活动APT34黑客组织利用新型定制恶意软件攻击

    阅读全文
  • 文章封面

    面向可信大语言模型智能体的安全挑战与应对机制

    作者:安全内参发布日期:2025-04-04 08:44:06

    论文引用格式:张熙, 李朝卓, 许诺, 等. 面向可信大语言模型智能体的安全挑战与应对机制[J]. 信息通信技术与政策, 2025, 51(1): 33-37.面向可信大语言模型智能体的安全挑战与应对

    阅读全文
  • 文章封面

    我来溯源“弱口令”引发的黑客组织

    作者:吉祥讲安全发布日期:2025-04-04 08:34:00

    下面是南充市互联网信息办公室近日发布的处罚事件,从描述上来看并不难,似乎是从弱口令进去,然后进入系统后横向最终达到获取系统信息的目的。很多小伙伴在近期的面试的时候会遇到,我还是学生,我还没有工作过,还

    阅读全文
  • 文章封面

    春风化雨盾 无声护山河

    作者:绿盟科技发布日期:2025-04-04 08:30:00

    阅读全文
上一页下一页