全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    疯狂刷单3000笔又全部退货!虚假“直播带货”骗取佣金链条被斩断;|《网络安全法》再次征求意见,拟加大对违法行为处罚力度

    作者:黑白之道发布日期:2025-03-29 10:07:59

    重要!!!2025HW招募,加V:Hacker-ED详情请点击:重要!2025HW招募!疯狂刷单3000笔又全部退货!虚假“直播带货”骗取佣金链条被斩断近日,公安机关网安部门成功侦破一起网络直播诈骗案

    阅读全文
  • 文章封面

    2025年3月三大网络攻击事件盘点

    作者:黑白之道发布日期:2025-03-29 10:07:59

    2025年3月,网络威胁事件激增,个人用户和企业组织均面临严峻风险。从被武器化用于窃取个人数据的银行应用,到遭滥用于将用户重定向至钓鱼陷阱的可信域名,网络犯罪分子手段层出不穷。其攻击策略正变得更具创造

    阅读全文
  • 文章封面

    某云盘系统 API 端点无限制上传漏洞解析

    作者:黑白之道发布日期:2025-03-29 10:07:59

    background在某次赚钱的时候,发现出现了这个系统的低版本 搜索了很久相关只找到了一个简短的一句话 但没有其他漏洞细节 于是本地搭建挖一下0x01 漏洞限制条件首先是需要一个账号来调用后台的插件

    阅读全文
  • 文章封面

    利用主流 AI(如 Kimi、DeepSeek、GPT 等)检测越权漏洞的工具

    作者:黑白之道发布日期:2025-03-29 10:07:59

    工具介绍PrivHunterAI一款通过被动代理方式,利用主流 AI(如 Kimi、DeepSeek、GPT 等)检测越权漏洞的工具。其核心检测功能依托相关 AI 引擎的开放 API 构建,支持 HT

    阅读全文
  • 文章封面

    天融信与中关村机器人创新中心达成战略合作,加速软信与具身智能产业融合创新

    作者:天融信发布日期:2025-03-29 10:07:37

    ★3月28日,以“数智软信 新质未来”为主题的中关村科学城软件和信息服务产业融合创新发展大会在京举行。大会由中关村科学城企业党委指导,中关村科学城软件和信息服务产业专委会主办,天融信科技集团承办,邀请

    阅读全文
  • 文章封面

    聚焦可信数据空间建设,内蒙古呼和浩特市投资促进局党组书记一行莅临天融信调研考察

    作者:天融信发布日期:2025-03-29 10:07:37

    近日,内蒙古呼和浩特市投资促进局党组书记一行到访天融信科技集团,天融信科技集团副总裁王奇飞,助理总裁罗永强等全程陪同。双方围绕内蒙古数据要素产业园可信数据空间建设展开深入交流,合力构建可信数据空间,助

    阅读全文
  • 文章封面

    你我会被AI替代吗

    作者:安全分析与研究发布日期:2025-03-29 09:59:42

    昨天发了一篇文章《分享一些逆向工具的MCP服务器插件》,分享了一些工具,可以方便逆向分析人员分析,然后有个圈里的朋友在下面留言了,如下所示:其实说真的,当看到这个评论的时候,我是有一点惊讶的,如果是一

    阅读全文
  • 文章封面

    重磅消息!DSRC奖励制度大更新

    作者:滴滴安全应急响应中心发布日期:2025-03-29 09:09:35

    来了来了我们带着新版奖励制度走来了本次奖励制度带来了诚意满满的新奖励跟着DSRC一文速览奖励新内容! 划重点!!1、新增D值概念,用于各项榜单及奖励计算,排名方式更直观!2、新增D-Grade白帽成

    阅读全文
  • 文章封面

    第三届盘古石杯报名开启

    作者:网络安全与取证研究发布日期:2025-03-29 09:00:00

    阅读全文
  • 文章封面

    小程序渗透记录 | 通过细节挖掘漏洞的艺术

    作者:神农Sec发布日期:2025-03-29 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    《网络安全法》再次征求意见,拟加大对违法行为处罚力度

    作者:安全内参发布日期:2025-03-29 08:12:00

    关注我们带你读懂网络安全修正草案拟强化网络安全法律责任并加大对违法行为处罚力度,加强与《数据安全法》《个人信息保护法》等相关法律有机衔接,科学设置网络运行安全、网络信息安全等不同类型违法行为的法律责任

    阅读全文
  • 文章封面

    漏洞预警 | Vite文件访问控制绕过漏洞

    作者:浅安安全发布日期:2025-03-29 08:00:00

    0x00 漏洞编号CVE-2025-302080x01 危险等级高危0x02 漏洞概述Vite是一个现代化的前端构建工具,旨在提供更快的开发体验。0x03 漏洞详情CVE-2025-30208漏洞类型

    阅读全文
  • 文章封面

    漏洞预警 | Splunk远程代码执行漏洞

    作者:浅安安全发布日期:2025-03-29 08:00:00

    0x00 漏洞编号CVE-2025-202290x01 危险等级高危0x02 漏洞概述Splunk Enterprise是一款强大的数据分析平台,专注于机器数据的收集、监控和分析,广泛应用于日志管理、

    阅读全文
  • 文章封面

    漏洞预警 | 用友U8CRM SQL注入漏洞

    作者:浅安安全发布日期:2025-03-29 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述用友U8CRM是一款功能全面、灵活定制的客户关系管理软件,能够帮助企业建立健全、改善与客户之间的关系,提高客户满意度和获利能力。0x03

    阅读全文
  • 文章封面

    工具 | Proxyz

    作者:浅安安全发布日期:2025-03-29 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Proxyz是一个用于动态切换ip的代理池工具。0x01 功能说明动

    阅读全文
  • 文章封面

    yakit 安装和初次使用

    作者:进击的HACK发布日期:2025-03-29 07:50:00

    前言yakit出来几年了,因为种种原因,不是很喜欢,一直用burpsuite。直到最近,因为公司排查软件版权问题,不得已换上yakit后,真香了。没想到,yakit的变化有这么大,更多的插件,更多的功

    阅读全文
  • 文章封面

    推动构建人类命运共同体 共创亚洲和世界更美好未来

    作者:国家安全部发布日期:2025-03-29 07:00:00

    推动构建人类命运共同体 共创亚洲和世界更美好未来本官微评论员3月28日,博鳌亚洲论坛2025年年会在海南博鳌落下帷幕。4天时间里,来自60多个国家和地区的约2000名中外嘉宾汇聚一堂,围绕“在世界变

    阅读全文
  • 文章封面

    云上攻防打点之SSRF到主机接管

    作者:七芒星实验室发布日期:2025-03-29 07:00:00

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    阶段性过渡(附个人学习路线)

    作者:Spade sec发布日期:2025-03-29 01:08:07

    前提提要1.这篇文章依然是和我之前发的2024总结一样不会开推荐。2.本文所有内容仅代表我个人观点,如果和您的观点不一致,可以随时加我微信和我沟通。正文各位晚上好,我是0xsdeo,昨天对我来说是一个

    阅读全文
  • 文章封面

    多了

    作者:Khan安全团队发布日期:2025-03-29 00:50:48

    阅读全文
  • 文章封面

    Vite 开发服务器任意文件读取绕过 (CVE-2025-30208)

    作者:Khan安全团队发布日期:2025-03-29 00:50:48

    Vite 是一款现代化的前端构建工具,旨在为 Web 项目提供更快速、更精简的开发体验。其核心包含两个主要组件:支持热模块替换(HMR)的开发服务器,以及基于 Rollup 的代码构建系统。在 Vit

    阅读全文
  • 文章封面

    没事就弹个计算器

    作者:洛米唯熊发布日期:2025-03-29 00:08:20

    没事就弹个计算器

    阅读全文
  • 文章封面

    通过MCP协议Claude 3.7 Sonnet可深度集成IDA工具链实现VMP保护的自动化分析

    作者:哆啦安全发布日期:2025-03-29 00:00:00

    Claude 3.7 Sonnet通过MCP协议(Model Context Protocol)接入IDA实现VMP(VMProtect)自动化分析的可行性及实现路径,如下所示:一、MCP协议的核心能

    阅读全文
  • 文章封面

    提升Android应用在Google Play上架成功率的关键方法

    作者:哆啦安全发布日期:2025-03-29 00:00:00

    提升Android应用在Google Play上架成功率的关键方法可分为以下五大类,涵盖账号管理、应用合规、技术优化及运营策略等方面一、账号与环境的防关联优化1. 白包测试账号 使用已通过审核的“白

    阅读全文
  • 文章封面

    Google 内部红队的运营与成长经验

    作者:RedTeam发布日期:2025-03-28 23:25:10

    前言红队对于拥有成熟安全团队的组织来说,是一个重要的攻防协同团队。通过模拟真实攻击者的行为,红队能够:防止安全事故缩短防御方的响应时间提升产品、系统乃至整个组织的安全态势通过基于真实威胁情报模拟实际攻

    阅读全文
  • 文章封面

    重磅 | 《中华人民共和国网络安全法(修正草案再次征求意见稿)》发布

    作者:嘉诚安全发布日期:2025-03-28 22:25:24

    今日,国家互联网信息办公室就《中华人民共和国网络安全法(修正草案再次征求意见稿)》公开征求意见。该意见稿通过大幅提高违法处罚标准、细化责任层级及强化与《个人信息保护法》等新法的衔接,显著提升了网络空间

    阅读全文
  • 文章封面

    海外SRC漏洞挖掘|助你快速成为百万赏金猎人

    作者:迪哥讲事发布日期:2025-03-28 22:06:13

    0x01 培训介绍在SRC漏洞挖掘当中,随着攻击面的缩小,常规姿势与技巧已经无法挖掘出比较满意的漏洞。那么本课程将会给你带来国内外SRC漏洞挖掘的骚姿势以及奇淫技巧!通过丰富的案例以及生动且简单易懂的

    阅读全文
  • 文章封面

    【成功复现】Vite任意文件读取漏洞(CVE-2025-30208)

    作者:弥天安全实验室发布日期:2025-03-28 20:58:19

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Vite是Vite开源的一种新型的前端构建工具。Vi

    阅读全文
  • 文章封面

    一个漏洞POC知识库 目前数量 1000+

    作者:海底天上月发布日期:2025-03-28 20:37:06

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,海底生残月及文章作者不为此承担任何责任。0x01 漏洞描述CMS

    阅读全文
  • 文章封面

    【攻防世界】新手练习区(中)

    作者:儒道易行发布日期:2025-03-28 20:00:00

    入定修观法眼开,祈求三宝降灵台;观中诸圣何曾见,不请情人却自来。disabled_button访问url:http://111.200.241.244:34517/题目提示页面按钮不能打开,点击了发现

    阅读全文
上一页下一页