全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【落地有声】专栏第二期:主动防御中蜜网建设的难题与解决之道

    作者:默安科技发布日期:2025-04-01 17:50:00

    今日,安小默继续为大家带来“落地有声”专栏。专栏简介:本专栏将由默安科技各条业务线的精锐一线交付专家领衔,聚焦主动防御、开发安全、软件供应链安全、云安全等安全关键领域,深度洞察行业动态与技术趋势,针对

    阅读全文
  • 文章封面

    【BugBounty】记一次 XSS 绕过

    作者:蚁景网络安全发布日期:2025-04-01 17:30:00

    前言最近一直在看国外的赏金平台,绕waf是真的难受, 记录一下绕过的场景。初步测试一开始尝试XSS,发现用户的输入在title中展示,那么一般来说就是看能否闭合,我们从下面图中可以看到,输入尖括号后被

    阅读全文
  • 文章封面

    【免费领】新手必备!Web安全漏洞挖掘实战入门教程

    作者:蚁景网络安全发布日期:2025-04-01 17:30:00

    点击蓝字/关注我们今日福利一线大佬漏洞实战经验总结帮助零基础新手入门,速成漏洞实战技术全程案例解析漏洞工具、检测及注入方法限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目

    阅读全文
  • 文章封面

    2025腾讯游戏安全技术竞赛初赛-题解(有源码)

    作者:吾爱破解论坛发布日期:2025-04-01 17:14:03

    作者论坛账号:dejavusecure源码开源地址: https://github.com/DejavuSecure/2025-tencent-game-security-race-pre第一部分:阅

    阅读全文
  • 文章封面

    【漏洞通告】Vite 任意文件读取漏洞(CVE-2025-31125)

    作者:深信服千里目安全技术中心发布日期:2025-04-01 17:11:18

    漏洞名称:Vite 任意文件读取漏洞(CVE-2025-31125)组件名称:Vite影响范围:Vite ≤ 4.5.105.0.0 ≤ Vite ≤ 5.4.156.0.0 ≤ Vite ≤ 6.0

    阅读全文
  • 文章封面

    AI打假新突破!GetReal的“AI变脸防伪术”获1800万美元投资

    作者:恒脑与AI发布日期:2025-04-01 17:07:56

    深度伪造:比你想象的更逼真Deepfakes (AI“变脸术”)变得越来越复杂,甚至连最有经验的法医分析师都难以应付。任何人都可以生成超逼真的虚假内容的技术,正在以惊人的速度发展。就像顶级化妆师能让人

    阅读全文
  • 文章封面

    CVE漏洞挖掘过程

    作者:富贵安全发布日期:2025-04-01 17:01:09

    一个群友投稿说让分享一下自己挖到的cve,反正咱也看不懂上节目CVE-2023-36408漏洞分析struct Rct::Header{ __int64 OffsetTableize_0; __in

    阅读全文
  • 文章封面

    山东省移动应用三月份安全态势

    作者:Tide安全团队发布日期:2025-04-01 17:00:00

    声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!一、基本概况基于移动应用APP安

    阅读全文
  • 文章封面

    绿盟科技成功中标中移动信息技术有限公司API安全防护设备集采项目

    作者:绿盟科技发布日期:2025-04-01 16:52:00

    全文共626字,阅读大约需1分钟。近日,绿盟科技APISec产品成功中标中移动信息技术有限公司API安全防护设备集采项目。该产品将陆续部署在中国移动通信集团中移动信息技术有限公司全国多个省份。此次中标

    阅读全文
  • 文章封面

    安全实力获权威验证|绿盟科技深度参与第一届“网谷杯”信创软件网络安全攻防大赛

    作者:绿盟科技发布日期:2025-04-01 16:52:00

    全文共1007字,阅读大约需2分钟。近日,由国家计算机网络应急技术处理协调中心(CNCERT/CC)、国家网络安全人才与创新基地指导的第一届“网谷杯”信创软件网络安全攻防大赛在武汉国家网络安全人才与创

    阅读全文
  • 文章封面

    404星链计划 | 收录优质开源安全项目+4

    作者:知道创宇404实验室发布日期:2025-04-01 16:48:58

    距离上次发布「404星链计划」新收录项目已经过去了一年的时间,这期间我们也收到了许多项目申请,非常感谢安全同仁们对「404星链计划」的肯定,同时我们也按照一贯的标准对项目进行了审核、收录。新收录的4个

    阅读全文
  • 文章封面

    安全简讯(2025.04.01)

    作者:启明星辰安全简讯发布日期:2025-04-01 16:47:48

    1. 黑客声称入侵Check Point网络安全公司并出售敏感数据4月1日,黑客组织CoreInjection宣称入侵以色列网络安全巨头Check Point,在暗网论坛以5比特币(约合43.45万美

    阅读全文
  • 文章封面

    【漏洞通告】Vite 任意文件读取漏洞(CVE-2025-31125)

    作者:启明星辰安全简讯发布日期:2025-04-01 16:47:48

    一、漏洞概述漏洞名称Vite 任意文件读取漏洞CVE IDCVE-2025-31125漏洞类型信息泄露发现时间2025-04-01漏洞评分5.3漏洞等级中危攻击向量网络所需权限无利用难度高用户交互

    阅读全文
  • 文章封面

    漏洞预警|佳能打印机任意代码执行漏洞

    作者:SecHub网络安全社区发布日期:2025-04-01 16:29:41

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    雷神众测漏洞周报2025.3.17-2024.3.31

    作者:雷神众测发布日期:2025-04-01 16:25:11

    摘要以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播

    阅读全文
  • 文章封面

    疑似NSA网攻行动曝光:神秘零日漏洞利用链 目标针对俄媒体科研机构

    作者:安全内参发布日期:2025-04-01 16:04:39

    关注我们带你读懂网络安全卡巴斯基日前披露一起尖端的网攻行动,受害者点击定向钓鱼邮件中的链接,该页面暗藏零日漏洞利用代码,可远程绕过Chrome浏览器的沙盒保护机制,结合另一个未知漏洞即可实现远程代码执

    阅读全文
  • 文章封面

    《关键信息基础设施安全测评要求》公安行标正式发布

    作者:安全内参发布日期:2025-04-01 16:04:39

    关注我们带你读懂网络安全贯彻落实关基安全保护制度,《关键信息基础设施安全测评要求》(GA/T 2182-2024)标准发布。推荐阅读网安智库平台长期招聘兼职研究员欢迎加入“安全内参热点讨论群”文章来源

    阅读全文
  • 文章封面

    先知社区焕新升级!稿费再创新高,功能全面升级

    作者:阿里安全响应中心发布日期:2025-04-01 15:54:12

    社区焕新升级,打造更开放的技术交流平台先知社区正式迎来重大改版,以“自由、开放、平等”为核心理念,为安全技术研究者提供更专业、更高效的交流空间!本次升级涵盖内容管理、用户权益、互动体验等多维度优化,助

    阅读全文
  • 文章封面

    漏洞情报通知

    作者:360漏洞云发布日期:2025-04-01 15:41:51

    阅读全文
  • 文章封面

    华中科技大学|模型上下文协议 (MCP)- 现状剖析、安全威胁与未来研究方向

    作者:安全学术圈发布日期:2025-04-01 15:34:45

    原文标题:Model Context Protocol (MCP): Landscape, Security Threats, and Future Research Directions原文作者:侯

    阅读全文
  • 文章封面

    【已复现】Vite 任意文件读取漏洞(CVE-2025-31125)安全风险通告

    作者:奇安信 CERT发布日期:2025-04-01 15:11:13

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Vite 任意文件读取漏洞漏洞编号QVD-2025-13137,CVE-2025-31125公开时间2025-03-31影响量级十万级奇安信

    阅读全文
  • 文章封面

    【原创0day】Vite 任意文件读取漏洞(CVE-2025-31125)

    作者:长亭安全应急响应中心发布日期:2025-04-01 15:01:43

    Vite 是一个现代化的前端构建工具,旨在提供快速的开发服务器和优化的构建流程,广泛用于开发 JavaScript 和 TypeScript 的 Web 应用程序。2025 年 3 月,长亭安全研究员

    阅读全文
  • 文章封面

    开源社区快被⼤模型抓崩溃了;|快递员因同一人连收100个包裹报警了

    作者:黑白之道发布日期:2025-04-01 14:57:11

    开源社区快被⼤模型抓崩溃了;在“今天你被大模型DDoS了吗?”一文中,我们曾感慨生成式AI的崛起让 OpenAI、Anthropic、Google等玩家对互联网内容的渴求达到了疯狂的程度。无论是Cha

    阅读全文
  • 文章封面

    关注 | 针对个人信息保护问题,四部门联合开展专项行动

    作者:黑白之道发布日期:2025-04-01 14:57:11

    据中国网信网3月28日消息,《中华人民共和国个人信息保护法》施行以来,中央网信办会同有关部门持续组织开展个人信息保护相关工作,建立健全工作机制,研究制定标准规范,依法依规查处各类违法违规行为,加强正面

    阅读全文
  • 文章封面

    小程序渗透记录 通过细节挖掘漏洞的艺术

    作者:黑白之道发布日期:2025-04-01 14:57:11

    原文首发:奇安信攻防社区https://forum.butian.net/share/4229近期挖掘的几个有意思的支付漏洞逻辑漏洞,记录一下。希望能对师傅们有一点点的思路帮助,欢迎指正及交流学习!免

    阅读全文
  • 文章封面

    Burp Fastjson漏洞探测扫描插件

    作者:黑白之道发布日期:2025-04-01 14:57:11

    工具介绍FastjsonScan4Burp是一款基于burp被动扫描的fastjson漏洞探测插件,可针对数据包中存在json的参数或请求体进行payload测试。旨在帮助安全人员更加便捷的发现、探测

    阅读全文
  • 文章封面

    美军网络运维机构和防御性网络作战机构四项首要任务

    作者:奇安网情局发布日期:2025-04-01 14:44:14

    编者按美国国防信息系统局(DISA)局长兼联合部队总部-国防部信息网络(JFHQ-DODIN)指挥官保罗·斯坦顿明确DISA和JFHQ-DODIN两个机构四项首要任务。一是保持战备状态。DISA和JF

    阅读全文
  • 文章封面

    不止“黑客”,用上这个智能体我们都是CTFer

    作者:吉祥讲安全发布日期:2025-04-01 14:28:00

    最近一直在研究智能体,智能体是啥呢,就是在大模型的基础上,给他各种各样的工具,让他帮我们来完成一件事情。这里的工具,其实就是插件了,比如常用的Burpsuite、nmap、sqlmap等,似乎渗透测试

    阅读全文
  • 文章封面

    一款通过被动代理方式利用主流AI检测越权漏洞的工具

    作者:贝雷帽SEC发布日期:2025-04-01 14:19:22

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
  • 文章封面

    Lazarus通过Safe{Wallet}开发机器入侵了Bybit

    作者:嘶吼专业版发布日期:2025-04-01 14:00:00

    安全研究人员发现,朝鲜Lazarus黑客在入侵多sig钱包平台Safe{wallet}的开发人员设备后,从Bybit窃取了15亿美元。Bybit首席执行官分享了Sygnia和Verichains的两项

    阅读全文
上一页下一页