全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    一款图形化的 .DS_Store文件泄露、.git目录泄露、.svn目录泄露漏洞利用工具

    作者:黑白之道发布日期:2025-03-31 10:01:06

    工具介绍forBy一款图形化的 .DS_Store文件泄露、.git目录泄露、.svn目录泄露漏洞利用工具。什么是 .DS_Store ?.DS_Store 是 macOS 系统自动生成的隐藏文件,全

    阅读全文
  • 文章封面

    美国电信巨头WOW!被曝遭入侵,40万客户数据被泄露

    作者:汇能云安全发布日期:2025-03-31 09:34:04

    3月31日,星期一,您好!中科汇能与您分享信息安全快讯:01StreamElements确认第三方服务提供商数据泄露,部分数据已被公开在一名威胁行为者在黑客论坛上泄露被盗数据样本后,云端流媒体工具平台

    阅读全文
  • 文章封面

    小程序渗透记录 通过细节挖掘漏洞的艺术

    作者:亿人安全发布日期:2025-03-31 09:28:00

    原文首发:奇安信攻防社区https://forum.butian.net/share/4229近期挖掘的几个有意思的支付漏洞逻辑漏洞,记录一下。希望能对师傅们有一点点的思路帮助,欢迎指正及交流学习!免

    阅读全文
  • 文章封面

    第八届西湖论剑大赛冠军诞生,见证AI+安全巅峰对决!

    作者:安恒信息发布日期:2025-03-31 09:08:40

    第八届西湖论剑・中国杭州网络安全技能大赛3月29日,备受瞩目的第八届西湖论剑・中国杭州网络安全技能大赛(以下简称“西湖论剑大赛”)决赛于杭州圆满落幕。本届大赛以“人才:激发数字安全新动能”为主题,吸引

    阅读全文
  • 文章封面

    AS-REP Roasting攻击

    作者:谢公子学安全发布日期:2025-03-31 09:00:00

    如果大家想参加《域渗透攻防》的培训课程,可以参见:助你弯道超车,《域渗透攻防》培训课程来啦!本文部分节选于《域渗透攻防指南》,购买请长按如下图片扫码。谢公子学安全AS-REP Roasting是一种对

    阅读全文
  • 文章封面

    知名博主被黑客攻击

    作者:Khan安全团队发布日期:2025-03-31 08:59:54

    当你面对黑客攻击,还在感到无助、不知如何是好的时候,我已经用上了 SafeLine - 雷池这款强大的 Web 应用防火墙。或许你会疑惑,我为什么如此推荐它?原因很简单,雷池不仅开源免费,可以一键安装

    阅读全文
  • 文章封面

    AdaptixC2 v0.3

    作者:Khan安全团队发布日期:2025-03-31 08:59:54

    Adaptix 是一个专为渗透测试人员打造的可扩展后开发和对抗模拟框架。Adaptix 服务器使用 Golang 编写,为操作员提供灵活性。GUI 客户端使用 C++ QT 编写,可在 Linux、W

    阅读全文
  • 文章封面

    记一次对某外国服务器的内网渗透练手

    作者:神农Sec发布日期:2025-03-31 09:00:00

    以下文章由C4安全团队运营师傅原创文章发表分享一次内网渗透测试 内网渗透平时很少能遇到,在平时工作中更加偏向于外网的Web打点之类的工作,所以就找寻国外的服务器进行渗透练手,熟悉下内网渗透的步骤。

    阅读全文
  • 文章封面

    XWiki 远程代码执行漏洞|CVE-2024-31982

    作者:阿乐你好发布日期:2025-03-31 08:52:03

    字数 350,阅读大约需 2 分钟系统介绍XWiki是一个开源的企业级Wiki系统,它不仅支持Wiki功能,还提供了构建协作式Web应用的能力。XWiki的开发平台特性允许创建协作式Web应用,同时

    阅读全文
  • 文章封面

    【EDU】SQL注入绕过WAF获取证书

    作者:Rot5pider安全团队发布日期:2025-03-31 08:37:10

    网络安全Rot5pider安全团队网络安全宣传周 关注EDU、SRC等漏洞平台的朋友们都知道,他们会发通知~ 某天在家中躺平(没工作是这样的),突然收到一封邮件。垂死病中惊坐起,直接打开电脑,个人喜

    阅读全文
  • 文章封面

    综合攻击面管理平台 - CVS

    作者:天驿安全发布日期:2025-03-31 08:30:00

    01 项目地址https://github.com/Safe3/CVS02 项目介绍项目描述森罗万象是有安科技推出的一款全新综合网络安全攻击面管理平台,集网络空间测绘与漏洞扫描于一体。森罗自带万象漏洞

    阅读全文
  • 文章封面

    Windows后渗透密码获取工具

    作者:Hack分享吧发布日期:2025-03-31 08:30:00

    声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。现在只对常读和星标的公众号才展示大图推送,建议大家把”

    阅读全文
  • 文章封面

    天融信与华为正式开启全面合作,联合发布“智算+安全”两大新品!

    作者:天融信发布日期:2025-03-31 08:30:00

    近日,在三十而“励” 融智向“新”——融信天下合作伙伴大会2025上,天融信与华为正式开启全面合作并举行奠基仪式。此次开启全面合作,标志着双方在智算与安全领域的深度融合迈入新阶段,以全栈自主筑牢安全

    阅读全文
  • 文章封面

    天融信携手泰国帕尧大学:探索产教融合国际合作,共促数字安全创新发展

    作者:天融信发布日期:2025-03-31 08:30:00

    在全球经济一体化和数字化转型的浪潮中,教育国际化成为提升国家竞争力的重要举措。近日,泰国帕尧大学信息与通信技术学院院长Pornthep Rojanavasu博士率代表团访问天融信科技集团广西平台,双方

    阅读全文
  • 文章封面

    某电力公司web.config的RCE之旅

    作者:潇湘信安发布日期:2025-03-31 08:30:00

    声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与

    阅读全文
  • 文章封面

    大模型组件的漏洞与风险

    作者:安全架构发布日期:2025-03-31 08:30:00

    大模型是指参数量庞大、计算资源需求高的机器学习模型,涵盖自然语言处理、计算机视觉、语音识别等多个领域。大模型安全是人工智能发展的核心议题,其重要性体现在三个方面:1、大模型若被恶意操控可能生成虚假信息

    阅读全文
  • 文章封面

    【挖洞之旅】一种验证码爆破漏洞的全新思路 | 简单实用

    作者:菜鸟学信安发布日期:2025-03-31 08:30:00

    文章作者:火线Zone(cc55y)文章来源:https://zone.huoxian.cn/d/2975前言以往,遇到验证码,测试爆破都是重发几次,如果有次数限制大家就不会继续挖了,其实还有个方法可

    阅读全文
  • 文章封面

    ​未来安全服务趋势解读:AI-SOC vs AI-MDR

    作者:安全喵喵站发布日期:2025-03-31 08:30:00

    关于AI在安全领域的未来有很多讨论,而大部分注意力集中在SOC自动化上,这完全合情合理。毕竟,安全团队的大部分时间都花在了这里。在这篇文章中,我将探讨在安全运营背景下定义安全未来的趋势,解析“服务即软

    阅读全文
  • 文章封面

    0331 | 排名·香港·中国网络安全科技商业评级

    作者:安全喵喵站发布日期:2025-03-31 08:30:00

    ·排名·中国香港地区·· 本周新增 ·关于「中国网络安全科技商业评级」斯元通过对中国网络安全科技企业的商业展业实践及市场的反馈相关研究,为行业提供商业评级信息和意见。斯元所发布的评级是对中国网络安全科

    阅读全文
  • 文章封面

    人工智能间谍恶意软件自动化攻击样本分析

    作者:安全分析与研究发布日期:2025-03-31 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述现在AI技术发展越来越快,AI技术被应用到了全球各行各业当中,国内外各大安全厂商都己经推出自己的ChatGPT,笔者所在公司也在第一时间推出了自研的

    阅读全文
  • 文章封面

    实战+分析 | .NET 分布式事务反序列化漏洞插件

    作者:dotNet安全矩阵发布日期:2025-03-31 08:24:00

    在分布式事务处理中,TransactionManager.Reenlist 方法被用于重新注册事务的参与者,以确保事务状态的一致性。然而,该方法内部调用了 BinaryFormatter 进行反序列化

    阅读全文
  • 文章封面

    .NET 2025年3月份红队武器库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-03-31 08:24:00

    01阅读须知此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直

    阅读全文
  • 文章封面

    绕过 WebShell 检测的新思路,通过 Sharp4Error 运行时报错执行命令

    作者:dotNet安全矩阵发布日期:2025-03-31 08:24:00

    在渗透测试和红队评估中,WebShell 一直是攻击者用于远程控制受害服务器的重要工具。然而,传统 WebShell 由于明显的特征,往往容易被安全产品检测并拦截。Sharp4Error.aspx 是

    阅读全文
  • 文章封面

    Java-web 自动化鉴权绕过

    作者:夜组安全发布日期:2025-03-31 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    2025年第13周暗网威胁线索

    作者:李白你好发布日期:2025-03-31 08:00:00

    免责声明:我方在此声明,对于本报告中提及的网络威胁组织宣称的攻击线索及相关信息,我方并未进行独立的分析和鉴别。所有信息均基于公开来源和第三方数据源,仅供参考。在本周内,共计记录了464起网络威胁线索。

    阅读全文
  • 文章封面

    仿Chrome木马分析

    作者:网络安全与取证研究发布日期:2025-03-31 08:00:00

    阅读全文
  • 文章封面

    漏洞预警 | Ingress NGINX远程代码执行漏洞

    作者:浅安安全发布日期:2025-03-31 08:00:00

    0x00 漏洞编号CVE-2025-1097CVE-2025-1098CVE-2025-24514CVE-2025-19740x01 危险等级高危0x02 漏洞概述Ingress NGINX Cont

    阅读全文
  • 文章封面

    漏洞预警 | FoxCMS远程代码执行漏洞

    作者:浅安安全发布日期:2025-03-31 08:00:00

    0x00 漏洞编号CVE-2025-293060x01 危险等级高危0x02 漏洞概述FoxCMS是一款采用PHP+MySQL架构、可免费商用且开源的内容管理系统,内置多种企业常用内容模型,具备丰富模

    阅读全文
  • 文章封面

    漏洞预警 | 智邦国际ERP SQL注入漏洞

    作者:浅安安全发布日期:2025-03-31 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述智邦一体化ERP将企业物流、资金流、信息流等所有资源整合在一起,对销售、采购、生产、成本、库存、分销、运输、财务、人力资源进行规划,在一套

    阅读全文
  • 文章封面

    工具 | ExecutePeFromPngViaLNK

    作者:浅安安全发布日期:2025-03-31 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介ExecutePeFromPngViaLNK是一款针对LNK文件的P

    阅读全文
上一页下一页