全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【SRC实战】支付逻辑漏洞挖掘

    作者:迪哥讲事发布日期:2025-04-01 23:07:22

    前言记录一次支付逻辑漏洞挖掘,这个支付漏洞很细,能挖出来需要十分细心和耐心,一点点看数据包,不然真的非常容易漏下,实际上这个漏洞的出现就是由于在确定订单价格时,后端数据校验缺失导致的。这是一个新能源汽

    阅读全文
  • 文章封面

    小米SU7爆燃事故:穿透智能驾驶的迷雾与新能源产业的生死劫

    作者:Hacking黑白红发布日期:2025-04-01 22:57:23

    2025年3月29日夜,德上高速腾起的火光照亮的不仅仅是三个年轻生命的消逝。4月1日,有身份显示为“当事人家属王女士”的微博用户发文称,自己的女儿在这起小米汽车碰撞爆燃事故中丧生。据其介绍,自己的女儿

    阅读全文
  • 文章封面

    审计分析:验证缺陷导致文件上传漏洞的产生!

    作者:进击安全发布日期:2025-04-01 22:28:10

    免责声明 由于传播、利用WK安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,WK安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉

    阅读全文
  • 文章封面

    【高危漏洞预警】Vite任意文件读取漏洞(CVE-2025-31125)

    作者:飓风网络安全发布日期:2025-04-01 22:16:23

    漏洞描述:Vite框架中存在访问控制不当漏洞,该漏洞源于Vite中可以通过使用?inline&import或?raw?import来越权获取非允许文件内容,攻击者可以利用该漏洞读取设备上任意文件内容,

    阅读全文
  • 文章封面

    谈思AutoSec 9周年年会首日:国内外头部专家齐聚,共襄智能网联汽车网络安全盛会

    作者:谈思实验室发布日期:2025-04-01 21:02:26

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯今日,由谈思实验室、谈思汽车主办,上海市车联网协会联合主办的9周年行业年会 | AutoSec 2025中国汽车网络安全及数据安全合规峰会在上海盛大开幕。

    阅读全文
  • 文章封面

    汽车网络安全风险评估方法

    作者:谈思实验室发布日期:2025-04-01 21:02:26

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01概述THREAT ANALYSIS & RISK ASSESSMENT AND VULNERABILITY ANALYSIS METHODS 是概念阶

    阅读全文
  • 文章封面

    搞安全的哪个不细?

    作者:Z2O安全攻防发布日期:2025-04-01 20:22:00

    原文首发:奇安信攻防社区https://forum.butian.net/share/4229近期挖掘的几个有意思的支付漏洞逻辑漏洞,记录一下。希望能对师傅们有一点点的思路帮助,欢迎指正及交流学习!免

    阅读全文
  • 文章封面

    一名合格红队的成长之路

    作者:Z2O安全攻防发布日期:2025-04-01 20:22:00

    应Freebuf邀请,以及多位师傅们留言、私信,内部网络安全学习圈子重启。本次的学习路径在原有的基础上扩充了SRC挖掘、实战攻防、AI安全的内容,平台搬到了Freebuf知识大陆本网络安全学习圈提供三

    阅读全文
  • 文章封面

    NavicatPwn:内网渗透获取 Navicat Premium 保存的数据库账密

    作者:Z1sec发布日期:2025-04-01 19:45:27

    免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    Web应用程序渗透测试和漏洞赏金狩猎的综合指南

    作者:Z1sec发布日期:2025-04-01 19:45:27

    Web应用程序渗透测试和漏洞赏金狩猎的综合指南,涵盖识别和利用的方法、工具和资源:地址:https://github.com/xalgord/Massive-Web-Application-Penet

    阅读全文
  • 文章封面

    Z1sec推出了最靠谱的网络安全1对1课程

    作者:Z1sec发布日期:2025-04-01 19:45:27

    广告时间z1sec开启了全新的网络安全课程,全课程只采用 1对1 的方式授课。• 拒绝低效率网络安全学习• 拒绝传统课长篇大论不着重点• 拒绝交了钱却没有坚持力而放弃• 拒绝普通培训的低效沟通,一对一

    阅读全文
  • 文章封面

    加密也无用?彩虹表攻击如何瞬间破解哈希密码及应对策略

    作者:HW安全之路发布日期:2025-04-01 19:28:35

    在数字安全的战场上,密码保护是最基本也最关键的防线。即使我们采用了哈希算法来加密存储密码,也并不意味着万无一失。本文深入剖析彩虹表攻击这一巧妙的密码破解方法,并提供切实可行的防御策略。什么是彩虹表攻击

    阅读全文
  • 文章封面

    综合资产测绘工具 - fine

    作者:GSDK安全团队发布日期:2025-04-01 19:26:00

    01 项目地址https://github.com/fasnow/fine02 项目介绍项目描述网络空间资产测绘、ICP备案、天眼查股权结构图、IP138域名解析与IP反查、外部HTTP调用与小程序反

    阅读全文
  • 文章封面

    Java代码审计高阶班?

    作者:闪石星曜CyberSecurity发布日期:2025-04-01 19:16:38

    阅读全文
  • 文章封面

    4 月见|慢雾(SlowMist) 邀您共赴香港 Web3 嘉年华及多场行业盛会

    作者:慢雾科技发布日期:2025-04-01 19:16:01

    随着 2025 香港 Web3 嘉年华(Web3 Festival 2025) 的临近,全球区块链行业的目光再次聚焦于这座国际化都市。作为专注于区块链安全的头部公司,慢雾(SlowMist) 将在 4

    阅读全文
  • 文章封面

    【安全圈】中国网络安全产业联盟发布《美情报机构针对全球移动智能终端实施的监听窃密活动》

    作者:安全圈发布日期:2025-04-01 19:00:00

    关键词网络安全中国网络安全产业联盟(CCIA)立足网络安全专业视角,坚持科学、客观原则,根据全球网络安全厂商、研究机构和学者等披露的调查分析研究成果,编制《美情报机构针对全球移动智能终端实施的监听窃密

    阅读全文
  • 文章封面

    【安全圈】沃尔玛旗下山姆会员商店遭黑客勒索 调查疑似数据泄露事件

    作者:安全圈发布日期:2025-04-01 19:00:00

    关键词数据泄露美国零售巨头沃尔玛旗下仓储超市连锁品牌山姆会员商店(Sam's Club)目前正在调查一起由Clop勒索软件组织发起的网络攻击事件。这家在全美、波多黎各以及中墨两国拥有800余家门店的零

    阅读全文
  • 文章封面

    【安全圈】Ubuntu曝高危权限提升漏洞 三大绕过机制威胁Linux系统安全

    作者:安全圈发布日期:2025-04-01 19:00:00

    关键词安全漏洞网络安全研究人员近期发现Ubuntu Linux系统存在三项严重安全缺陷,可允许本地攻击者绕过系统防护机制,利用内核漏洞提升权限。该漏洞主要影响Ubuntu 23.10和24.04 LT

    阅读全文
  • 文章封面

    【安全圈】Dell Unity 企业存储系统现严重漏洞,攻击者借此可实现 root 权限接管

    作者:安全圈发布日期:2025-04-01 19:00:00

    关键词安全漏洞Dell Technologies 发布了一项关键的安全更新,以修复其 Unity 企业存储系统中存在的多个严重漏洞。这些漏洞可能会让攻击者以 root 权限执行任意命令、删除关键系统文

    阅读全文
  • 文章封面

    飞塔VPN小记

    作者:哈拉少安全小队发布日期:2025-04-01 18:38:00

    前言 没看到啥飞塔后利用的说明文章啥的,正好遇到了一个目标恰巧能打。 后利用 管理口页面是这个样子的https://127.0.0.1/login?redir=%2F因为是真实环境,所以会对部分真实

    阅读全文
  • 文章封面

    【支持排查与检测】Vite任意文件读取漏洞(CVE-2025-31125)

    作者:绿盟科技CERT发布日期:2025-04-01 18:20:05

    通告编号:NS-2025-00202025-04-01TAG:Vite、任意文件读取、CVE-2025-31125漏洞危害:攻击者利用此漏洞,可实现任意文件读取。版本:1.01漏洞概述近日,绿盟科技C

    阅读全文
  • 文章封面

    黑客5比特币叫卖Check Point核心数据 官方否认大规模泄露

    作者:FreeBuf发布日期:2025-04-01 18:14:32

    一名化名"CoreInjection"的黑客宣称对以色列网络安全公司Check Point的入侵事件负责,声称已获取该公司敏感内部数据和网络系统的访问权限。该黑客于2025年3月30日(周日)在Bre

    阅读全文
  • 文章封面

    Ubuntu安全限制遭突破:攻击者可利用内核漏洞提权

    作者:FreeBuf发布日期:2025-04-01 18:14:32

    Ubuntu Linux 系统中存在三处关键安全限制绕过漏洞,允许本地攻击者提升权限并利用内核漏洞。这些漏洞影响 Ubuntu 23.10 和 24.04 LTS 系统,这些系统原本通过基于 AppA

    阅读全文
  • 文章封面

    惠普HPE CMU曝高危漏洞:攻击者可绕过认证执行远程命令

    作者:FreeBuf发布日期:2025-04-01 18:14:32

    HPE Insight集群管理工具(CMU)v8.2版本中存在一个关键的无认证远程代码执行漏洞(CVE-2024-13804),攻击者可利用该漏洞绕过认证机制,在后端服务器上以root权限执行任意命令

    阅读全文
  • 文章封面

    Telegram成新型攻击通道,DarkCloud木马伪装合法软件瞄准Windows系统

    作者:FreeBuf发布日期:2025-04-01 18:14:32

    DarkCloud是一款复杂的窃密木马,于2022年出现,并迅速成为同类威胁中最活跃的恶意软件之一。这款针对Windows系统的恶意软件经过多次迭代,已能窃取浏览器数据、FTP凭证、屏幕截图、键盘记录

    阅读全文
  • 文章封面

    一键巡查Ingress-Nginx严重漏洞

    作者:小佑科技发布日期:2025-04-01 18:00:00

    Ingress Nginx 控制器是 Kubernetes 中可用的最受欢迎的入站控制器之一,也是 Kubernetes 的一个核心项目,在 GitHub 上拥有超过 18,000 个星标。使用 In

    阅读全文
  • 文章封面

    高危 PHP 漏洞可绕过验证加载恶意内容

    作者:信息安全大事件发布日期:2025-04-01 18:00:00

    PHP的libxml流组件中发现一个高危漏洞,可能影响依赖DOM或SimpleXML扩展处理HTTP请求的Web应用程序。该漏洞编号为CVE-2025-1219,源于处理重定向资源时对content-

    阅读全文
  • 文章封面

    PWN入门:GLibC堆请UAF

    作者:看雪学苑发布日期:2025-04-01 17:59:00

    01.堆与内存在使用使用内存大致有两种常见且合规的方式,一是使用局部变量,操作局部变量一般是对栈进行操作,除非局部变量被static关键字修饰(此时位于全局变量区),栈空间是由编译器控制的,在编译时栈

    阅读全文
  • 文章封面

    【全体注意!】事关每一位安全从业者!关于公开征求《中华人民共和国网络安全法(修正草案再次征求意见稿)》意见的通知

    作者:看雪学苑发布日期:2025-04-01 17:59:00

    中华人民共和国网络安全法(修正草案再次征求意见稿)一、将第五十九条修改为:“网络运营者不履行本法第二十一条、第二十五条规定的网络安全保护义务的,由有关主管部门责令改正,给予警告,可以处一万元以上五万元

    阅读全文
  • 文章封面

    零售巨头Sam’s Club遭Clop勒索软件攻击

    作者:看雪学苑发布日期:2025-04-01 17:59:00

    近日,美国零售巨头Sam’s Club(山姆会员店)被曝遭到了Clop勒索软件的攻击,目前正紧急展开调查,以确定是否存在数据泄露风险。Sam’s Club是沃尔玛旗下的仓储式会员制超市连锁品牌,在美国

    阅读全文
上一页下一页