全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    网安岗位高频面试题,仅供参考!

    作者:潇湘信安发布日期:2025-04-01 08:30:00

    声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与

    阅读全文
  • 文章封面

    反OLLVM控制流扁平化工具

    作者:安全分析与研究发布日期:2025-04-01 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述黑客组织恶意软件开发人员在开发恶意软件的时候,为了防止被安全厂商检测以及被安全分析人员分析,会使用各种加壳混淆和沙箱逃逸技术,现在比较流行且成熟的一

    阅读全文
  • 文章封面

    .NET 权限提升,通过 sdclt.exe 实现的 Windows UAC 绕过工具

    作者:dotNet安全矩阵发布日期:2025-04-01 08:20:00

    在 Windows 操作系统中,用户账户控制用于防止未经授权的进程提升权限,保护系统免受恶意软件侵害。然而,攻击者可以利用某些 Windows 组件的特性,绕过 UAC 限制,从而以高权限执行命令。0

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-04-01 08:20:00

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    实战+分析 | .NET 分布式事务反序列化漏洞插件

    作者:dotNet安全矩阵发布日期:2025-04-01 08:20:00

    在分布式事务处理中,TransactionManager.Reenlist 方法被用于重新注册事务的参与者,以确保事务状态的一致性。然而,该方法内部调用了 BinaryFormatter 进行反序列化

    阅读全文
  • 文章封面

    一款基于deepseek智能化代码审计工具,支持多语言代码安全分析,帮助开发者快速定位潜在漏洞。

    作者:夜组安全发布日期:2025-04-01 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    ADFS — 继承 DRS 的遗产

    作者:安全狗的自我修养发布日期:2025-04-01 08:01:21

    微软一段时间以来一直在试图让客户远离 ADFS,这已经不是什么秘密了。除了给它贴上“弃用”的标签外,我遇到的每一份文档最终都解释了为什么现在应该使用 Entra ID 来代替 ADFS。然而……我们仍

    阅读全文
  • 文章封面

    漏洞预警 | ChangeDetection.io模板注入漏洞

    作者:浅安安全发布日期:2025-04-01 08:00:00

    0x00 漏洞编号CVE-2024-326510x01 危险等级高危0x02 漏洞概述changedetection.io是一个开源的网页变更检测、网站监控、库存监控和通知服务。0x03 漏洞详情CV

    阅读全文
  • 文章封面

    漏洞预警 | 昂捷CRM SQL注入漏洞

    作者:浅安安全发布日期:2025-04-01 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述昂捷CRM是深圳市昂捷信息技术股份有限公司提供的一款专注于零售行业客户关系管理的系统。0x03 漏洞详情漏洞类型:SQL注入影响:获取敏感

    阅读全文
  • 文章封面

    漏洞预警 | 福建科立讯通信指挥调度管理平台SQL注入漏洞

    作者:浅安安全发布日期:2025-04-01 08:00:00

    0x00 漏洞编号CVE-2024-26210x01 危险等级高危0x02 漏洞概述科立讯指挥调度管理平台是一个专业针对通信行业的管理平台。该产品旨在提供高效的指挥调度喝管理解决方案,以帮助通信运营商

    阅读全文
  • 文章封面

    工具 | Hawkeye

    作者:浅安安全发布日期:2025-04-01 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Hawkeye是一款Windows综合应急响应分析工具0x01 功能

    阅读全文
  • 文章封面

    流量分析 - 考试篇(参考答案)

    作者:网络安全与取证研究发布日期:2025-04-01 08:00:00

    考试篇流量分析流量包描述:某集团的路由器设备被黑客攻击了,运维工程师小辉辉正在打王者走不开,委托你帮他分析流量找出下列flag。下载位置:https://pan.quark.cn/s/c5c4c92a

    阅读全文
  • 文章封面

    《网络安全法》迎最新修订,五大方面变化全解析!

    作者:威努特安全网络发布日期:2025-04-01 07:59:00

    《网络安全法》作为我国网络安全领域的基础性法律,自2017年施行以来,在维护网络空间主权、国家安全、社会公共利益以及保护公民、法人和其他组织合法权益等方面发挥了重要作用。然而,随着网络空间的复杂性和不

    阅读全文
  • 文章封面

    Yakit JWT Token 弱口令枚举

    作者:进击的HACK发布日期:2025-04-01 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!前言本文介绍 yakit 上

    阅读全文
  • 文章封面

    Android15绕过SSL证书检测方法

    作者:哆啦安全发布日期:2025-04-01 06:59:22

    在Android开发中,绕过SSL证书检测通常用于测试环境或处理自签名证书。以下是详细步骤和注意事项:方法一:自定义TrustManager(适用于HttpsURLConnection)1. 创建信任

    阅读全文
  • 文章封面

    滴!请添加关注列表

    作者:国家安全部发布日期:2025-04-01 06:00:00

    刚刚过去的一周是以“推动水利高质量发展,保障我国水安全”为主题的“中国水周”。水是万物之母、生命之本、文明之源,是人类以及所有生物赖以生存的生命资源,也是实现区域可持续发展、维护生态稳定的关键资源,需

    阅读全文
  • 文章封面

    渗透测试集成化工具平台 -- Kurust)(3月26日更新)

    作者:Web安全工具库发布日期:2025-04-01 00:00:00

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    2025-软件系统安全攻防半决赛Wp

    作者:船山信安发布日期:2025-04-01 00:00:00

    pwn patch,evilpatch工具通防 Misc 取证1 要求是去找证书模版名字和序列号 先挂载镜像,然后去翻文件翻到一个 翻到这个hack-CA的ebp文件,然后用主办方给的工具

    阅读全文
  • 文章封面

    scaling up

    作者:xsser的博客发布日期:2025-03-31 23:22:38

    有的网络安全公司开始进入大力投资ai 赛道了我只能说,胆子真大。23年到24年再到25年,ai的scaling速度相当快, dify还没扩张,workflow都快结束了,直接绕过了这个环节进入mcp生

    阅读全文
  • 文章封面

    内推 | 上海PayPal信息安全工程师火热招聘中

    作者:Timeline Sec发布日期:2025-03-31 23:00:00

    当下,我们所处的行业正面临着不少挑战与变数。经济的不景气、市场的波动,让许多岗位显得摇摇欲坠,人心惶惶。然而,即便是在这个寒冬来袭的时刻,我们并非孤军奋战。TimelineSec会多发一些内推

    阅读全文
  • 文章封面

    利用js挖掘漏洞

    作者:迪哥讲事发布日期:2025-03-31 22:43:24

    前言:在漏洞挖掘中,通过对js的挖掘可发现诸多安全问题,此文章主要记录学习如何利用JS测试以及加密参数逆向相关的漏洞挖掘。漏洞挖掘一、js中的敏感信息泄露1、默认用户名密码2、硬编码密码、其他秘钥泄露

    阅读全文
  • 文章封面

    渗透测试工具合集 - Hacking-Tools

    作者:GSDK安全团队发布日期:2025-03-31 22:30:00

    01 项目地址https://github.com/yogsec/Hacking-Tools02 项目介绍项目描述渗透测试和HACK工具精选列表,按类别分类。汇集了包括来自 Kali Linux 和其

    阅读全文
  • 文章封面

    让我解释SQL注入?我把你的工牌号刻进区块链审判庭

    作者:泷羽Sec-Norsea发布日期:2025-03-31 22:22:00

    我从不修复漏洞,只把漏洞编译成资本家的讣告生成器 那天会议室空调嗡嗡作响,空气里飘着廉价咖啡和职场PUA的混合味道。对面西装革履的面试官推了推金丝眼镜,吐出那句经典台词:“能解释一下SQL注入吗?”

    阅读全文
  • 文章封面

    基于Falco实现运行时入侵检测

    作者:Bypass发布日期:2025-03-31 21:46:39

    在容器运行的过程中,攻击者可能会入侵容器应用,进行容器逃逸等攻击行为。为了及时发现这些入侵行为,我们需要进行容器运行时的入侵检测。在本篇文章中,我们将介绍如何安装Falco并自定义检测规则来进行容器运

    阅读全文
  • 文章封面

    网安-兴于百业之后,衰于百业之前(2024网安亏损排行榜)

    作者:Hacking黑白红发布日期:2025-03-31 20:10:43

    阅读全文
  • 文章封面

    【2025HW】国HVV蓝队中高级精英第六批招聘

    作者:WIN哥学安全发布日期:2025-03-31 20:10:06

    2025 国护蓝队精英招聘时间地点项目时间:面试通过之后等通知正式HVV时间项目地点:全国,一线城市为主(具体地点根据甲方安排和自己意愿安排)岗位招聘要求1. 能力达到HVV蓝队研判或以上级别。(暂不

    阅读全文
  • 文章封面

    【buuctf】Basic(下)

    作者:儒道易行发布日期:2025-03-31 20:00:00

    BUU BRUTE 1访问urlhttp://1ceee8eb-6422-4482-b14b-ff6347146129.node3.buuoj.cn/第一种方式,Python脚本import requ

    阅读全文
  • 文章封面

    当心!你家路由器正在被监听,WiFi防护8大要点

    作者:HW安全之路发布日期:2025-03-31 19:47:55

    警告:本文内容仅供网络安全教育和研究目的,请勿用于非法活动。未经授权入侵他人网络属于违法行为,可能导致严重法律后果。在现代社会,无线网络已成为我们日常生活的基础设施。然而,不当配置的WiFi网络可能存

    阅读全文
  • 文章封面

    穿透技术域迷雾:如何用AI缝合安全裂痕?

    作者:FreeBuf发布日期:2025-03-31 19:27:53

    随着数字化转型的深化,企业IT环境已从单一网络边界扩展至物联网(IoT)、移动终端、办公网络、云原生应用等多领域。这种技术多元化在提升业务效率的同时,也带来了前所未有的安全碎片挑战。各个环境之间的安全

    阅读全文
  • 文章封面

    破解中小企业99%安全问题的0成本方案,阿里云用户谈行业首个“云体检”

    作者:FreeBuf发布日期:2025-03-31 19:27:53

    云计算基础设施的普及极大降低了中小企业和个人用户创业创新的门槛。但云上安全,是与传统数据中心并不一样的考题。中小企业在衡量业务投入和安全成本之间,总是义无反顾做出取舍,而留下更多隐患给自己,造成一定的

    阅读全文
上一页下一页