全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【智库报告】神经科技的崛起及其对我们脑数据的风险

    作者:丁爸 情报分析师的工具箱发布日期:2025-04-04 08:20:41

    今天给大家推送“新美国”智库有关脑机接口(BCI)技术发展与应用分析报告:神经科技的崛起及其对我们脑数据的风险直到最近,一个人通过思想控制环境的想法还局限于科幻小说。但技术进步已经把这个概念变成了可能

    阅读全文
  • 文章封面

    【智库报告】用于军事决策的人工智能

    作者:丁爸 情报分析师的工具箱发布日期:2025-04-04 08:20:41

    今天推送安全与新兴技术研究中心的人工智能在军事决策中的应用分析报告:用于军事决策的人工智能1. 摘要人工智能与军事行动的融合已成为全球武装部队的一个重要关注点。军事指挥官对人工智能改善决策的潜力很感兴

    阅读全文
  • 文章封面

    工具推荐 | P1finger 重点资产指纹识别工具

    作者:进击的HACK发布日期:2025-04-04 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢! 前言不知不觉,又到了清明节

    阅读全文
  • 文章封面

    文明共生 气清景明

    作者:国家安全部发布日期:2025-04-04 07:00:00

    春分后十五日,万物洁齐,气清景明。清明节作为中华民族的重要传统节日,承载着对先人的缅怀、对生命的敬畏,更映射出国家安全的深层意蕴。一盏心灯、一束鲜花,在寄托哀思的同时,也勾勒出文化传承、生态和谐的立体

    阅读全文
  • 文章封面

    今日清明

    作者:国家安全部发布日期:2025-04-04 07:00:00

    阅读全文
  • 文章封面

    通过漏洞靶场学习Android应用安全

    作者:七芒星实验室发布日期:2025-04-04 07:00:00

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    【智库报告】特朗普重返白宫的十个后果

    作者:丁爸 情报分析师的工具箱发布日期:2025-04-03 22:25:53

    欧洲改革中心(英国)2025年3月28日发布文章《唐纳德·特朗普(Donald Trumps)返回办公室:十个后果》自由国际秩序受损特朗普与普京共享对规则主导秩序的蔑视,支持大国势力范围论,削弱多边机

    阅读全文
  • 文章封面

    Web登录一把梭

    作者:迪哥讲事发布日期:2025-04-03 21:52:51

    本文约5000字,阅读约需11分钟。做渗透测试的过程中,碰到过各种各样千奇百怪的Web系统。因此,打算写一篇聚焦于如何获得Web系统权限这个主题的文章。因为其中的复杂性和特殊性,所以部分内容将通过通用

    阅读全文
  • 文章封面

    API-Pentesting-Tools:各类API测试工具集合(非常全!)

    作者:Z1sec发布日期:2025-04-03 22:00:00

    免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    saas-attacks:SaaS 的攻击技术的集合

    作者:Z1sec发布日期:2025-04-03 22:00:00

    GitHub - pushsecurity/saas-attacks :攻击性安全驱动防御性安全。 我们正在分享一系列SaaS攻击技术,以帮助防御者了解他们面临的威胁。地址:https://githu

    阅读全文
  • 文章封面

    Z1sec推出了最靠谱的网络安全1对1课程

    作者:Z1sec发布日期:2025-04-03 22:00:00

    广告时间z1sec开启了全新的网络安全课程,全课程只采用 1对1 的方式授课。• 拒绝低效率网络安全学习• 拒绝传统课长篇大论不着重点• 拒绝交了钱却没有坚持力而放弃• 拒绝普通培训的低效沟通,一对一

    阅读全文
  • 文章封面

    从CVE-2025-30208看任意文件读取利用

    作者:渊龙Sec安全团队发布日期:2025-04-03 21:10:58

    微信公众号:渊龙Sec安全团队为国之安全而奋斗,为信息安全而发声!如有问题或建议,请在公众号后台留言如果你觉得本文对你有帮助,欢迎在文章底部赞赏我们0# 概述师傅们好久不见!最近不是特别忙,就研究研究

    阅读全文
  • 文章封面

    代理池工具 - Deadpool

    作者:GSDK安全团队发布日期:2025-04-03 20:00:00

    01 项目地址https://github.com/thinkoaa/Deadpool02 项目介绍项目描述Deadpool代理池工具,可从hunter、quake、fofa等网络空间测绘平台取高质量

    阅读全文
  • 文章封面

    真假finalshell

    作者:富贵安全发布日期:2025-04-03 19:39:17

    第一个域名http://hostbuf.com/第二个域名https://finalshell.cn/没有分析自行判断吧

    阅读全文
  • 文章封面

    HW弹药库

    作者:富贵安全发布日期:2025-04-03 19:39:17

    护网快开始了来点干货各种nday集合关注后回复干货链接自取好了,HW持续招人https://wj.qq.com/s2/18171749/8b35/移动端投递入口HW吹水群聊

    阅读全文
  • 文章封面

    "0day"漏洞裤

    作者:富贵安全发布日期:2025-04-03 19:39:17

    分享一个"0day"漏洞裤其实是nday跟某些知名的cms还有就是安全产品的漏洞回复0day自取

    阅读全文
  • 文章封面

    想当黑客吗?点进来看看

    作者:富贵安全发布日期:2025-04-03 19:39:17

    集成了好多工具不一一发了,太多了。需要的可以在后台回复大黑客

    阅读全文
  • 文章封面

    漏扫设备误报漏洞处理;数据安全事件中的 “开盒” 防护| FB甲方群话题讨论

    作者:FreeBuf发布日期:2025-04-03 19:23:48

    各位 Buffer 晚上好,FreeBuf 甲方群话题讨论第252期来了!FB甲方社群不定期围绕安全热点事件、前沿技术、运营体系建设等话题展开讨论,Kiki 群助手每周整理精华、干货讨论内容,为您提供

    阅读全文
  • 文章封面

    假旗战术成新贵|2024年度APT攻击态势盘点

    作者:FreeBuf发布日期:2025-04-03 19:23:48

    2024年,APT组织反溯源对抗能力进一步提升,“假旗”(False Flag)战术大量出现。绿盟科技伏影实验室捕获了4起使用“假旗”战术的APT活动,实施者既有Turla等老牌APT组织,也有匿名者

    阅读全文
  • 文章封面

    微软AI工具发现GRUB2和U-boot引导程序高危漏洞

    作者:FreeBuf发布日期:2025-04-03 19:23:48

    微软威胁情报团队利用其AI驱动的Security Copilot工具,在广泛使用的开源引导程序GRUB2、U-Boot和Barebox中发现了20个高危漏洞。这些引导程序对操作系统初始化至关重要,特别

    阅读全文
  • 文章封面

    英国皇家邮政144GB数据遭泄露,矛头直指供应商Spectos

    作者:FreeBuf发布日期:2025-04-03 19:23:48

    英国百年邮政机构皇家邮政集团(Royal Mail Group)近日遭遇重大数据泄露事件,144GB内部文件、客户信息和营销数据遭窃。网络犯罪论坛Breach Forum用户"GHNA"率先公开了这起

    阅读全文
  • 文章封面

    CVE-2025-0108:通过 PAN-OS Nginx/Apache 路径混淆实现的身份验证绕过漏洞 _

    作者:Ots安全发布日期:2025-04-03 19:22:44

    目标PAN OS 10.2.x < 10.2.13-h3PAN OS 11.0.x < 11.1.6-h1PAN OS 11.2.x < 11.2.4-h4解释CVE-2025-0108是在 Palo

    阅读全文
  • 文章封面

    CVE-2025-31334:WinRAR 漏洞可导致绕过 Web 标记并执行任意代码

    作者:Ots安全发布日期:2025-04-03 19:22:44

    WinRAR 是全球使用最广泛的文件压缩工具,用户超过 5 亿,最近披露的一个漏洞可能允许攻击者绕过 Windows 安全警告并执行恶意代码而不引起警报。这个被标记为 CVE-2025-31334 的

    阅读全文
  • 文章封面

    习近平:汇聚共建美丽中国磅礴力量 让祖国大地更加绿意盎然生机勃发

    作者:国家安全部发布日期:2025-04-03 18:58:03

    习近平在参加首都义务植树活动时强调汇聚共建美丽中国磅礴力量让祖国大地更加绿意盎然生机勃发李强赵乐际王沪宁蔡奇丁薛祥李希韩正参加中共中央总书记、国家主席、中央军委主席习近平3日上午在参加首都义务植树活动

    阅读全文
  • 文章封面

    【安全圈】新技巧可绕过Windows 11的微软账户强制要求

    作者:安全圈发布日期:2025-04-03 19:00:00

    关键词Windows最近发现的一个全新技巧,能让用户在安装 Windows 11 时轻松绕过必须使用微软账户的问题,而微软一直试图让本地账户使用变得更加困难。自 Windows 11 发布以来,微软不

    阅读全文
  • 文章封面

    【安全圈】英国皇家邮政集团重大数据泄露,144GB数据遭黑客曝光

    作者:安全圈发布日期:2025-04-03 19:00:00

    关键词数据泄露英国皇家邮政集团正面临一场前所未有的数据安全危机。这家拥有五百年历史的邮政巨头于3月31日被发现144GB核心数据遭泄露,该事件经由网络犯罪论坛Breach Forum用户"GHNA"公

    阅读全文
  • 文章封面

    【安全圈】网络威胁升级:新型 KoiLoader 利用 Powershell 脚本规避检测实现恶意软件投放

    作者:安全圈发布日期:2025-04-03 19:00:00

    关键词网络安全网络安全研究人员发现了一场复杂的恶意软件攻击活动,其利用了 KoiLoader 的一个新变种,KoiLoader 是一种模块化的有效载荷交付系统,因分发像 Koi Stealer 这样的

    阅读全文
  • 文章封面

    【安全圈】新型恶意软件加载器采用调用栈欺骗、GitHub C2 与.NET Reactor实现隐蔽攻击

    作者:安全圈发布日期:2025-04-03 19:00:00

    关键词恶意软件网络安全研究人员发现,一款名为 Hijack Loader 的恶意软件更新了其功能,采用了调用栈欺骗技术、GitHub 命令与控制(C2)以及 .NET Reactor 加固技术,以提升

    阅读全文
  • 文章封面

    【漏洞预警】MongoDB Server 证书验证不当漏洞

    作者:飓风网络安全发布日期:2025-04-03 18:46:19

    漏洞描述:MongoDB Server是美国MongoDB公司的一套开源的NoSQL数据库,该数据库提供面向集合的存储、动态查询、数据复制及自动故障转移等功能,存在一个证书验证不当漏洞,该漏洞源于在特

    阅读全文
  • 文章封面

    【漏洞预警】Apache Parquet 代码执行漏洞(CVE-2025-30065)

    作者:飓风网络安全发布日期:2025-04-03 18:46:19

    漏洞描述:Apache Parquet‌是一种开源的列式存储文件格式,专门设计用于大数据处理和分析,广泛应用于Hadoop生态系统。Aрасhе Pаrԛuеt 1.15.0及之前版本的раrԛuеt

    阅读全文
上一页下一页