【落地有声】专栏第二期:主动防御中蜜网建设的难题与解决之道
今日,安小默继续为大家带来“落地有声”专栏。专栏简介:本专栏将由默安科技各条业务线的精锐一线交付专家领衔,聚焦主动防御、开发安全、软件供应链安全、云安全等安全关键领域,深度洞察行业动态与技术趋势,针对
阅读全文今日,安小默继续为大家带来“落地有声”专栏。专栏简介:本专栏将由默安科技各条业务线的精锐一线交付专家领衔,聚焦主动防御、开发安全、软件供应链安全、云安全等安全关键领域,深度洞察行业动态与技术趋势,针对
阅读全文前言最近一直在看国外的赏金平台,绕waf是真的难受, 记录一下绕过的场景。初步测试一开始尝试XSS,发现用户的输入在title中展示,那么一般来说就是看能否闭合,我们从下面图中可以看到,输入尖括号后被
阅读全文点击蓝字/关注我们今日福利一线大佬漏洞实战经验总结帮助零基础新手入门,速成漏洞实战技术全程案例解析漏洞工具、检测及注入方法限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目
阅读全文作者论坛账号:dejavusecure源码开源地址: https://github.com/DejavuSecure/2025-tencent-game-security-race-pre第一部分:阅
阅读全文漏洞名称:Vite 任意文件读取漏洞(CVE-2025-31125)组件名称:Vite影响范围:Vite ≤ 4.5.105.0.0 ≤ Vite ≤ 5.4.156.0.0 ≤ Vite ≤ 6.0
阅读全文深度伪造:比你想象的更逼真Deepfakes (AI“变脸术”)变得越来越复杂,甚至连最有经验的法医分析师都难以应付。任何人都可以生成超逼真的虚假内容的技术,正在以惊人的速度发展。就像顶级化妆师能让人
阅读全文声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!一、基本概况基于移动应用APP安
阅读全文全文共626字,阅读大约需1分钟。近日,绿盟科技APISec产品成功中标中移动信息技术有限公司API安全防护设备集采项目。该产品将陆续部署在中国移动通信集团中移动信息技术有限公司全国多个省份。此次中标
阅读全文全文共1007字,阅读大约需2分钟。近日,由国家计算机网络应急技术处理协调中心(CNCERT/CC)、国家网络安全人才与创新基地指导的第一届“网谷杯”信创软件网络安全攻防大赛在武汉国家网络安全人才与创
阅读全文距离上次发布「404星链计划」新收录项目已经过去了一年的时间,这期间我们也收到了许多项目申请,非常感谢安全同仁们对「404星链计划」的肯定,同时我们也按照一贯的标准对项目进行了审核、收录。新收录的4个
阅读全文1. 黑客声称入侵Check Point网络安全公司并出售敏感数据4月1日,黑客组织CoreInjection宣称入侵以色列网络安全巨头Check Point,在暗网论坛以5比特币(约合43.45万美
阅读全文一、漏洞概述漏洞名称Vite 任意文件读取漏洞CVE IDCVE-2025-31125漏洞类型信息泄露发现时间2025-04-01漏洞评分5.3漏洞等级中危攻击向量网络所需权限无利用难度高用户交互
阅读全文点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权
阅读全文摘要以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播
阅读全文关注我们带你读懂网络安全卡巴斯基日前披露一起尖端的网攻行动,受害者点击定向钓鱼邮件中的链接,该页面暗藏零日漏洞利用代码,可远程绕过Chrome浏览器的沙盒保护机制,结合另一个未知漏洞即可实现远程代码执
阅读全文关注我们带你读懂网络安全贯彻落实关基安全保护制度,《关键信息基础设施安全测评要求》(GA/T 2182-2024)标准发布。推荐阅读网安智库平台长期招聘兼职研究员欢迎加入“安全内参热点讨论群”文章来源
阅读全文社区焕新升级,打造更开放的技术交流平台先知社区正式迎来重大改版,以“自由、开放、平等”为核心理念,为安全技术研究者提供更专业、更高效的交流空间!本次升级涵盖内容管理、用户权益、互动体验等多维度优化,助
阅读全文原文标题:Model Context Protocol (MCP): Landscape, Security Threats, and Future Research Directions原文作者:侯
阅读全文● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Vite 任意文件读取漏洞漏洞编号QVD-2025-13137,CVE-2025-31125公开时间2025-03-31影响量级十万级奇安信
阅读全文Vite 是一个现代化的前端构建工具,旨在提供快速的开发服务器和优化的构建流程,广泛用于开发 JavaScript 和 TypeScript 的 Web 应用程序。2025 年 3 月,长亭安全研究员
阅读全文开源社区快被⼤模型抓崩溃了;在“今天你被大模型DDoS了吗?”一文中,我们曾感慨生成式AI的崛起让 OpenAI、Anthropic、Google等玩家对互联网内容的渴求达到了疯狂的程度。无论是Cha
阅读全文据中国网信网3月28日消息,《中华人民共和国个人信息保护法》施行以来,中央网信办会同有关部门持续组织开展个人信息保护相关工作,建立健全工作机制,研究制定标准规范,依法依规查处各类违法违规行为,加强正面
阅读全文原文首发:奇安信攻防社区https://forum.butian.net/share/4229近期挖掘的几个有意思的支付漏洞逻辑漏洞,记录一下。希望能对师傅们有一点点的思路帮助,欢迎指正及交流学习!免
阅读全文工具介绍FastjsonScan4Burp是一款基于burp被动扫描的fastjson漏洞探测插件,可针对数据包中存在json的参数或请求体进行payload测试。旨在帮助安全人员更加便捷的发现、探测
阅读全文编者按美国国防信息系统局(DISA)局长兼联合部队总部-国防部信息网络(JFHQ-DODIN)指挥官保罗·斯坦顿明确DISA和JFHQ-DODIN两个机构四项首要任务。一是保持战备状态。DISA和JF
阅读全文最近一直在研究智能体,智能体是啥呢,就是在大模型的基础上,给他各种各样的工具,让他帮我们来完成一件事情。这里的工具,其实就是插件了,比如常用的Burpsuite、nmap、sqlmap等,似乎渗透测试
阅读全文免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵
阅读全文安全研究人员发现,朝鲜Lazarus黑客在入侵多sig钱包平台Safe{wallet}的开发人员设备后,从Bybit窃取了15亿美元。Bybit首席执行官分享了Sygnia和Verichains的两项
阅读全文