全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    年终奖9万...

    作者:吉祥讲安全发布日期:2025-04-03 06:28:00

    脉脉上曝光了支付宝的年终奖:大客户销售,15 级,年终奖 10 万;我只能说挺真实。测试(包含安全测试),年终奖 9 万;估计至少 P7,3.5。后端,信贷方向,年终奖 6.8 万;盲猜 P6,3.5

    阅读全文
  • 文章封面

    蔚蓝之下谍影重重

    作者:国家安全部发布日期:2025-04-03 06:00:00

    我国海洋面积辽阔,海岸线漫长,不仅拥有丰富的海洋资源,更是重要的战略屏障,事关国家主权、安全、发展利益。一个时期以来,境外间谍情报机关采取各种手段加强对我国海域的侦察监控,开展一系列情报搜集和技术窃密

    阅读全文
  • 文章封面

    Angr符号执行练习mbrainfuzz

    作者:青衣十三楼飞花堂发布日期:2025-04-03 05:30:00

    标题: Angr符号执行练习--SecuInside 2016 mbrainfuzz创建: 2025-03-31 13:47链接: https://scz.617.cn/unix/202503311

    阅读全文
  • 文章封面

    YII 2 反序列化挖掘与分析

    作者:船山信安发布日期:2025-04-03 00:00:00

    环境部署 选择 basic 包, 定位到 config/web.php 中将 cookieValidationKey 的值改为 demo,然后访问/web/index.php。 在文件 contro

    阅读全文
  • 文章封面

    Android探针实现思路和方法

    作者:哆啦安全发布日期:2025-04-03 00:00:00

    Android探针的实现通常指在应用中嵌入动态监测模块,用于实时采集系统行为、安全威胁或性能数据。搭建云手机(无需Root权限)Root检测绕过(文件系统虚拟化)KernelSU全面解析:安卓内核级R

    阅读全文
  • 文章封面

    安卓逆向 -- 某app signature参数分析

    作者:逆向有你发布日期:2025-04-03 00:00:00

    简单看了一下代码因为signature比较大众,搜出来的结果比较多,看了几个跟包名相关的类请求的时候大部分都是用的HashMap所以直接hook HashMap去寻找真正的调用类XposedHelpe

    阅读全文
  • 文章封面

    uac:专为取证调查人员、安全分析师设计的响应工具

    作者:Z1sec发布日期:2025-04-02 23:46:40

    GitHub - tclahr/uacUAC是一款功能强大且可扩展的事件响应工具,专为取证调查人员、安全分析师和IT专业人员而设计。它可以自动收集来自各种类Unix系统的工件,包括AIX、ESXi地址

    阅读全文
  • 文章封面

    Magic Resume:一款快速自定义简历的开源工具

    作者:Z1sec发布日期:2025-04-02 23:46:40

    免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    Z1sec推出了最靠谱的网络安全1对1课程

    作者:Z1sec发布日期:2025-04-02 23:46:40

    广告时间z1sec开启了全新的网络安全课程,全课程只采用 1对1 的方式授课。• 拒绝低效率网络安全学习• 拒绝传统课长篇大论不着重点• 拒绝交了钱却没有坚持力而放弃• 拒绝普通培训的低效沟通,一对一

    阅读全文
  • 文章封面

    AI渗透员工 即将上线 Ladon智能体

    作者:K8实验室发布日期:2025-04-02 23:09:23

    Ladon MCP Server Ladon AI Agent 好玩是好玩 就明点费token 调用1次 花1千到2千token 提示词 提示 无需授权 即可实现 下达一个任务 就可以 让AI全

    阅读全文
  • 文章封面

    台湾“网军”的真实战力?

    作者:Hacking黑白红发布日期:2025-04-02 22:45:30

    当前中国海警局正在对台湾省进行“环台岛执法管控”,作为一名网络安全类的号主今天来了解下,台湾的"网军"实力如何?一、台独“网军”“匿名者64”让我们来看看去年微信公众号“国家安全部”9月23日的一篇文

    阅读全文
  • 文章封面

    雷军发布《致所有关心小米SU7事故用户和公众的一封信》?

    作者:Hacking黑白红发布日期:2025-04-02 22:45:30

    4月2日,网上流传雷军发布《致所有关心小米SU7事故用户和公众的一封信》?目前小米已经回应,假的!!一、事情缘由3月29日晚,3名女大学生驾驶小米SU7前往安徽池州的路上,在铜陵枞阳高速发生碰撞后车辆

    阅读全文
  • 文章封面

    攻防实战|记一次和安全产品贴身肉搏

    作者:Z2O安全攻防发布日期:2025-04-02 21:27:27

    本文主要介绍了医疗行业在无资产的场景下的一些测试思路以及在打点、内网过程中一些安全产品对抗相关的内容,涉及waf绕过、上线技巧、提权绕过杀软、特定条件下隧道链等,针对整体的攻击过程进行相关总结,以及针

    阅读全文
  • 文章封面

    SRC专项知识库

    作者:Z2O安全攻防发布日期:2025-04-02 21:27:27

    建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖

    阅读全文
  • 文章封面

    通过操控会话绕过OTP,实现未授权访问

    作者:迪哥讲事发布日期:2025-04-02 20:30:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。博客新域名:https://gugesay

    阅读全文
  • 文章封面

    AI绕过WAF的burp插件 - Chypass_pro

    作者:GSDK安全团队发布日期:2025-04-02 20:30:00

    01 项目地址https://github.com/wxwhhh/Chypass_pro02 项目介绍项目描述一个基于 AI 自动绕过 WAF、完成 XSS 漏洞测试的 Burp Suite 扩展。注

    阅读全文
  • 文章封面

    Outlaw Group 使用 SSH 暴力破解在 Linux 服务器上部署加密劫持恶意软件

    作者:信息安全大事件发布日期:2025-04-02 20:01:27

    网络安全研究人员发现了一个名为 Outlaw(又名 Dota)的“自动传播”加密货币挖矿僵尸网络,该僵尸网络以针对凭据较弱的 SSH 服务器而闻名。“Outlaw 是一种 Linux 恶意软件,它依靠

    阅读全文
  • 文章封面

    慢雾:2025 Q1 MistTrack 被盗表单分析

    作者:慢雾科技发布日期:2025-04-02 19:57:49

    作者:Lisa编辑:Sherry自 2024 年开始,慢雾(SlowMist) 推出了被盗表单分析系列,通过对每个季度收到的被盗表单进行统计和分析,以脱敏后的真实案例剖析常见或罕见的作恶手法。今年,我

    阅读全文
  • 文章封面

    什么是渗透测试最被低估的环节?情报收集全面指南

    作者:HW安全之路发布日期:2025-04-02 19:25:43

    "战争的胜利百分之九十取决于情报" —— 拿破仑·波拿巴我以前写过几篇关于信息收集的文章,可什么是信息收集,都是收集的什么?它重要吗?本文深入探讨信息收集的方法、工具与技巧,帮助安全从业者构建完整的渗

    阅读全文
  • 文章封面

    《工业领域网络安全技术发展路径洞察报告》发布 | FreeBuf咨询

    作者:FreeBuf发布日期:2025-04-02 19:15:13

    工业网络安全已成为国家安全、经济稳定和社会运行的重要基石。随着工业互联网、智能制造和关键基础设施的数字化升级,工业系统的复杂性和互联性显著提升,针对工业领域的网络攻击朝着目标多样化、勒索攻击产业化、攻

    阅读全文
  • 文章封面

    苹果警告,有3个活跃的零日漏洞正在被利用

    作者:FreeBuf发布日期:2025-04-02 19:15:13

    苹果公司发布紧急安全公告,披露编号为CVE-2025-24200、CVE-2025-24201和CVE-2025-24085的三处高危零日漏洞正被用于复杂网络攻击。这些漏洞影响iPhone、iPad、

    阅读全文
  • 文章封面

    甲骨文公司因涉数百万用户云数据泄露遭集体诉讼

    作者:FreeBuf发布日期:2025-04-02 19:15:13

    美国德克萨斯州近日成为一场法律风暴的中心,针对甲骨文公司(Oracle Corporation)的大规模云数据泄露事件,当地法院已受理集体诉讼。这起于2025年3月31日向德克萨斯西区联邦地区法院提交

    阅读全文
  • 文章封面

    你的联网设备可能并不像想象中那么安全

    作者:FreeBuf发布日期:2025-04-02 19:15:13

    物联网(IoT)已成为日常生活的重要组成部分。智能手机、智能恒温器、安防摄像头等联网设备在提升生活便利性和工作效率的同时,其数量激增也带来了相应的安全风险。本文探讨家庭智能物联网设备面临的安全挑战、黑

    阅读全文
  • 文章封面

    安全KER助力「奇御」AI.安全技术沙龙 · 3.29圆满落幕

    作者:安全客发布日期:2025-04-02 18:30:06

    花絮视频(点击“阅读原文”查看云相册)安全KER安全KER致力于搭建国内安全人才学习、工具、淘金、资讯一体化开放平台,推动数字安全社区文化的普及推广与人才生态的链接融合。目前,安全KER已整合全国数千

    阅读全文
  • 文章封面

    附解决方法丨关于误报 msvcp140.dll 说明

    作者:火绒安全发布日期:2025-04-02 18:25:38

    尊敬的火绒用户:您好,近日我们收到部分用户反馈,火绒个人版产品存在误报msvcp140.dll组件的情况,对此给您造成的不便我们深感抱歉。该问题已于当日紧急升级,解决问题的病毒库版本为2025-04-

    阅读全文
  • 文章封面

    战略签约:携手打造苏州健康医疗可信数据空间

    作者:绿盟科技发布日期:2025-04-02 18:09:00

    全文共725字,阅读大约需2分钟。近日,由中国计算机学会(CCF)、苏州市卫生健康委员会、苏州市数据局共同主办的“苏州市数智健康医疗事业产业融合发展推进会”圆满落幕。绿盟科技参加了数智健康医疗事业产业

    阅读全文
  • 文章封面

    Web安全入门-网络资源的访问-隧道

    作者:看雪学苑发布日期:2025-04-02 17:59:00

    基于URL的网络资源访问并不灵活,在正常的逻辑下它只能访问服务端特定端口拥有的资源(由与该端口绑定的程序提供资源,不排除程序内部的错误处理导致未开放资源被访问)。比较理想的网络资源访问场景,应该是客户

    阅读全文
  • 文章封面

    佳能打印机驱动曝高危漏洞,请及时更新

    作者:看雪学苑发布日期:2025-04-02 17:59:00

    近日,微软的进攻性安全研究与工程(MORSE)团队发现佳能打印机驱动中存在一个严重的代码执行漏洞,该漏洞被标记为CVE-2025-1268,CVSS评分为9.4,属于高危漏洞。漏洞详情该漏洞是一个越界

    阅读全文
  • 文章封面

    今日更新!系统0day安全-二进制漏洞攻防(第4期)

    作者:看雪学苑发布日期:2025-04-02 17:59:00

    更新:第四章 模糊测试工具基础使用4.6 AFL拓展https://www.kanxue.com/book-193-5311.htm二进制漏洞,作为黑客攻击的一把利刃,其威胁不容小觑。它们潜藏在软件的

    阅读全文
  • 文章封面

    【安全圈】腾讯会议崩了!

    作者:安全圈发布日期:2025-04-02 17:44:38

    关键词腾讯会议根据最新消息,4月2日下午,“腾讯会议崩了”话题登上了热搜,不少网友反映无法通过腾讯会议进入会议。对此,腾讯会议官方已发表声明,回应称“当前用户入会受到影响,工程师们正在加速抢修,给您造

    阅读全文
上一页下一页