全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    Vulnhub-DC5靶机渗透

    作者:鼎新安全发布日期:2025-03-28 12:07:05

    鼎新安全don't give up and don't give in !DC-5流程包含对Screen 4.5.0利用POC的“ version `GLIBC_2.34' not found”报错问

    阅读全文
  • 文章封面

    【转载】超干信息收集,让资产说NO!

    作者:哈拉少安全小队发布日期:2025-03-28 12:05:00

    原文地址:https://xz.aliyun.com/news/16765?time__1311=eqUxnDRD0D9iDtGO%2BD%2FWn%2BODRo%2Fik%3DeY74D&u_ato

    阅读全文
  • 文章封面

    你的车还安全吗?研究人员曝光车载系统【入门级】漏洞

    作者:HW安全之路发布日期:2025-03-28 11:30:00

    近日,安全研究人员在一家知名汽车制造商的产品中发现了多个安全漏洞,影响了数十万辆正在道路上行驶的汽车。由于相关规定,该公司名称未予公开,但据了解,该公司仅2024年就售出超过15万辆汽车,这意味着道路

    阅读全文
  • 文章封面

    美国NIST发布保护AI系统免受对抗性攻击最新指南

    作者:奇安网情局发布日期:2025-03-28 10:45:49

    编者按美国国家标准与技术研究所(NIST)3月24日正式发布保护AI系统免受对抗性攻击的最新指南《对抗性机器学习:攻击和缓解的分类和术语》(NIST AI 100-2e2025)。该指南描述了对抗性机

    阅读全文
  • 文章封面

    谷歌将继续开源Android

    作者:GoUpSec发布日期:2025-03-28 10:29:51

    近日,“谷歌将停止开源Android”、“谷歌将停止Android开源项目AOSP”的谣言在中文互联网上广泛传播,在开发者、用户和科技爱好者群体中造成不必要的困扰和恐慌。本文基于近期谷歌的官方声明和专

    阅读全文
  • 文章封面

    逆变器僵尸网络?全球三大光伏逆变器产品曝出数十个严重漏洞

    作者:GoUpSec发布日期:2025-03-28 10:29:51

    近日,网络安全公司Forescout旗下研究机构Vedere Labs发布了一份重磅报告,披露了全球三大领先太阳能逆变器制造商——尚德(Sungrow)、固德威(Growatt)和SMA的产品中存在多

    阅读全文
  • 文章封面

    某NET代码审计前台RCE--漏洞分析

    作者:进击安全发布日期:2025-03-28 10:23:31

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言某位师傅给我发了一个顺景ERP的代

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2025.03.21~03.27)

    作者:奇安信威胁情报中心发布日期:2025-03-28 10:00:00

    2025.03.21~03.27 攻击团伙情报APT36利用恶意 IndiaPost 网站攻击 Windows 和 Android 用户Kimsuky 在最新攻击中采用新策略和恶意脚本毒云藤组织18年

    阅读全文
  • 文章封面

    Telegram惊现公开群组聊天索引机器人,抓取560亿条发言记录|黑客组织攻击纽约大学官网,泄露 300 万学生敏感信息

    作者:黑白之道发布日期:2025-03-28 09:56:36

    Telegram惊现公开群组聊天索引机器人 抓取8.6亿名用户的560亿条发言记录;即时通讯应用Telegram近期出现了一款名为Funstatgrtbot的监控机器人,该服务引发了对用户隐私保护的重

    阅读全文
  • 文章封面

    白宫Signal聊天泄密事件正在演变成一场国家安全危机

    作者:黑白之道发布日期:2025-03-28 09:56:36

    白宫的Signal聊天泄密事件(以下简称“Signal泄密门”)仍在发酵。继《大西洋月刊》24日首次爆料特朗普政府高官在非政府加密应用Signal上讨论对也门胡塞武装的军事打击计划后。本周三《大西洋月

    阅读全文
  • 文章封面

    攻防|记一次攻防和产品对抗

    作者:黑白之道发布日期:2025-03-28 09:56:36

    本文主要介绍了医疗行业在无资产的场景下的一些测试思路以及在打点、内网过程中一些安全产品对抗相关的内容,涉及waf绕过、上线技巧、提权绕过杀软、特定条件下隧道链等,针对整体的攻击过程进行相关总结,以及针

    阅读全文
  • 文章封面

    轻量级的 Active Directory 枚举工具,用于收集域环境中的信息

    作者:黑白之道发布日期:2025-03-28 09:56:36

    工具介绍GhostAD 是一个轻量级的 Active Directory 枚举工具,用于收集域环境中的信息,包括域信息、域信任关系、密码策略、管理员账户等。该工具使用 LDAP 协议直接查询 Acti

    阅读全文
  • 文章封面

    吃瓜 | Telegram出现泄露8亿用户数据机器人

    作者:SecHub网络安全社区发布日期:2025-03-28 09:32:53

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    黑客利用电子犯罪工具Atlantis AIO对140多个平台进行凭证填充攻击

    作者:汇能云安全发布日期:2025-03-28 09:31:02

    3月28日,星期五,您好!中科汇能与您分享信息安全快讯:01冒充客服窃取2.43亿美元,加密货币盗窃案主犯Wiz落网近日,美国联邦法警逮捕了网名Wiz的Veer Chetal,他是2024年9月发生的

    阅读全文
  • 文章封面

    代码审计JAVA某系统0day -RCE(附细节)

    作者:Rot5pider安全团队发布日期:2025-03-28 09:29:01

    点击上方蓝色字体关注我吧~ 作

    阅读全文
  • 文章封面

    被人删了不知不觉?一键免打扰查询微信删除拉黑名单

    作者:Rot5pider安全团队发布日期:2025-03-28 09:29:01

    WechatRealFriends微信好友关系一键检测,基于微信ipad协议,看看有没有朋友偷偷删掉或者拉黑你功能:快速检测你的微信有没有单向好友,并自动将其添加到标签中(之后可在电脑端一键清除这些人

    阅读全文
  • 文章封面

    2025等保生死线!这30个设备不部署,今年合规直接凉凉!

    作者:乌雲安全发布日期:2025-03-28 09:20:00

    等保设备选型黄金原则合规性验证:需通过公安部等保专用检测性能冗余设计:满足业务峰值120%处理能力国产化适配:信创环境兼容性验证要点联动防御:设备间API接口标准化要求以下为完整的等保三级30项必备

    阅读全文
  • 文章封面

    第八届西湖论剑大赛决赛明日来袭:AI赋能网安战场,智能攻防剑指巅峰!

    作者:安恒信息发布日期:2025-03-28 09:10:40

    决赛晋级名单八载磨剑西湖畔 网安群英问鼎时!第八届西湖论剑·中国杭州网络安全技能大赛自2024年12月广发英雄帖以来,吸引了436所高校和10余家企业的842支队伍、4169名选手参赛。经过初赛的激烈

    阅读全文
  • 文章封面

    内推 | 上海甄云科技信息安全岗火热招聘中

    作者:Timeline Sec发布日期:2025-03-28 09:01:00

    当下,我们所处的行业正面临着不少挑战与变数。经济的不景气、市场的波动,让许多岗位显得摇摇欲坠,人心惶惶。然而,即便是在这个寒冬来袭的时刻,我们并非孤军奋战。TimelineSec会多发一些内推

    阅读全文
  • 文章封面

    Top 10 漏洞不懂?这还不手拿把掐吗?

    作者:Khan安全团队发布日期:2025-03-28 09:01:31

    OWASP Top 10 漏洞的本质是:开发者偷懒,黑客笑开颜。防御核心:不信任任何用户输入 + 最小权限原则。1. SQL注入(SQL Injection)段子:HR:你叫什么名字?程序员:'; D

    阅读全文
  • 文章封面

    医学SCI无忧发表 | 同领域大牛帮修改、润色、选刊、投稿、返修,6个月承诺中刊!

    作者:Khan安全团队发布日期:2025-03-28 09:01:31

    对于临床医生和医学硕博生而言,发SCI论文真的就是“噩梦中的噩梦”!这个“噩梦”对于医学工作者来说这一生都摆脱不了!因为毕业要SCI,晋升要SCI,申请国自然要SCI,而且不是发了一篇两篇就结束了!如

    阅读全文
  • 文章封面

    渗透实战 - 巧用druid漏洞进入EDU系统后台

    作者:神农Sec发布日期:2025-03-28 09:00:00

    以下文章由C4安全团队的Tai师傅原创文章发表渗透测试流程这是一个edu的统一身份认证系统,主页如下通过目录扫描发现存在durid未授权访问漏洞,并且还有大量的sessionid泄漏找到获取数据的接口

    阅读全文
  • 文章封面

    黑客组织Water Gamayun利用微软管理控制台漏洞发动攻击活动——每周威胁情报动态第217期 (03.21-03.27)

    作者:白泽安全实验室发布日期:2025-03-28 09:00:00

    APT攻击俄罗斯黑客组织Water Gamayun利用微软管理控制台漏洞发动攻击活动APT组织Kimsuky最新网络攻击事件深度分析攻击活动乌克兰国家铁路运营商遭受网络攻击,在线售票服务中断数据泄露甲

    阅读全文
  • 文章封面

    面纱专题无偿分享

    作者:富贵安全发布日期:2025-03-28 08:57:58

    来自于Tide安全团队大师傅重剑无锋的分享不复制了,还有好多。后台回复:面纱HW持续招人中https://wj.qq.com/s2/18171749/8b35/移动设备扫码

    阅读全文
  • 文章封面

    某塔科技上网行为管理系统tracert.php远程命令执行漏洞

    作者:阿乐你好发布日期:2025-03-28 08:51:43

    字数 125,阅读大约需 1 分钟介绍说明最近看到网络上有相关文章说是自己审计发现的漏洞需要付费,相关截图自己悟吧。漏洞复现/dgn/dgn_tools/tracert.php?ipdm=2;id

    阅读全文
  • 文章封面

    分享一些逆向工具的MCP服务器插件

    作者:网络安全与取证研究发布日期:2025-03-28 08:36:03

    安全分析与研究专注于全球恶意软件的分析与研究前言概述最近MCP服务技术非常火,很多行业都在使用MCP服务技术提升工作效率,MCP(Model Context Protocol,模型上下文协议),202

    阅读全文
  • 文章封面

    将AI结合进越权扫描,助力SRC挖掘。

    作者:天驿安全发布日期:2025-03-28 08:30:00

    0x1 工具链接工具链接:https://github.com/Ed1s0nZ/PrivHunterAI0x2 附上自用的一个案例PrivHunterAI扫描结果(该漏洞公网暴露资产暂未全部修复,所以

    阅读全文
  • 文章封面

    若依Vue一键漏洞检测工具(附源码)

    作者:菜鸟学信安发布日期:2025-03-28 08:30:00

    使用截图如下简单使用输入url地址即可进行漏洞检测,如果知道账号密码,则登陆后抓包获取到cookie或者Authorization填入对应栏中即可,点击全面检测就会对所有历史漏洞进行一个探测输出在扫描

    阅读全文
  • 文章封面

    分享一些逆向工具的MCP服务器插件

    作者:安全分析与研究发布日期:2025-03-28 08:30:15

    安全分析与研究专注于全球恶意软件的分析与研究前言概述最近MCP服务技术非常火,很多行业都在使用MCP服务技术提升工作效率,MCP(Model Context Protocol,模型上下文协议),202

    阅读全文
  • 文章封面

    Burp Fastjson漏洞探测扫描插件

    作者:Hack分享吧发布日期:2025-03-28 08:30:00

    声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。现在只对常读和星标的公众号才展示大图推送,建议大家把”

    阅读全文
上一页下一页