【攻防世界】新手练习区(上)
若不回头,谁为你救苦救难;如能转念,何须我大慈大悲1.view_source访问url:http://111.200.241.244:48855/鼠标点击右键不起作用,F12审查元素得到flag为cy
阅读全文若不回头,谁为你救苦救难;如能转念,何须我大慈大悲1.view_source访问url:http://111.200.241.244:48855/鼠标点击右键不起作用,F12审查元素得到flag为cy
阅读全文《论语别裁》第02章 为政(07)悠美的情歌子曰:诗三百,一言以蔽之,曰:思无邪。所以有人说《论语》要重新编排,他们看《论语》看到这里就说:“讲为政讲得好好的,为什么又突然讲到文学上去,而讲起诗来了呢
阅读全文关键词数据泄露即时通讯应用Telegram近期出现了一款名为Funstatgrtbot的监控机器人,该服务引发了对用户隐私保护的重要讨论。据调研,这款机器人已经建立了覆盖至少6年的Telegram公开
阅读全文关键词网络钓鱼一种被称为“Clickflix 技术”的复杂网络钓鱼活动已经出现,它通过看似合法的品牌合作请求瞄准 YouTube 内容创作者。这种新的攻击媒介利用了创作者渴望获得赞助协议的心理,将恶意
阅读全文关键词恶意软件网络安全研究人员在 npm 注册表中发现了两个恶意软件包,旨在感染另一个本地安装的软件包,这凸显了针对开源生态系统的软件供应链攻击的持续演变。有问题的软件包是ethers-provide
阅读全文关键词恶意软件ReversingLabs 的安全研究人员在 npm 软件包存储库中发现了一场新的恶意软件攻击活动,揭示了一种感染开发人员系统的新手段。与典型的恶意软件不同,这次攻击不只是植入恶意代码,
阅读全文全文共1425字,阅读大约需3分钟。漏洞信息近日,绿盟科技CERT监测到Kubernetes(简称K8s)发布安全公告,修复了Kubernetes Ingress-nginx远程代码执行漏洞(CVE-
阅读全文全文共1056字,阅读大约需2分钟。近日,由复旦大学大数据研究院、绿盟科技集团联合主办的“2025网络安全与人工智能协同创新研讨会”在北京召开。本次研讨会旨在共同探索网络安全与人工智能、大数据等前沿科
阅读全文Wiz Research 发现了 CVE-2025-1097、CVE-2025-1098、CVE-2025-24514 和 CVE-2025-1974,这是 Kubernetes Ingress NG
阅读全文针对 Ingress NGINX 的漏洞 - IngressNightmare该项目针对 Kubernetes 的 Ingress NGINX Controller 中的关键未经身份验证的远程代码执行
阅读全文编者按美国国家标准与技术研究所(NIST)3月24日正式发布保护AI系统免受对抗性攻击的最新指南《对抗性机器学习:攻击和缓解的分类和术语》(NIST AI 100-2e2025)。该指南描述了对抗性机
阅读全文-赛博昆仑漏洞安全风险通告-Ingress NGINX Controller 远程代码执行漏洞风险通告漏洞描述 Ingress-nginx是Kubernetes官方维护的Ingress控制器,基
阅读全文-赛博昆仑漏洞安全风险通告-Vite 任意文件读取漏洞(CVE-2025-30208)风险通告漏洞描述 Vite 是一款现代化的前端开发构建工具,它提供了快速的开发服务器和高效的构建能力,广泛应
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯2025年3月27日,由科技部、国家发展改革委、国务院国资委、中国科学院、中国工程院、中国科协和北京市政府共同主办的2025中关村论坛年会在北京开幕。开幕
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯当地时间26日,美国总统特朗普在白宫签署行政令,宣布对所有进口汽车征收25%关税。相关措施将于4月2日生效。特朗普称,汽车关税将会是永久的,如果在美国制造
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯谈思AutoSec 9周年行业年会将与4月1-2日隆重召开,作为一场全面聚焦汽车网络数据安全的标杆活动,该活动一直以超高影响力和高效商务转化广受业内称道。
阅读全文加壳脱壳要点dotNET 程序文件内主要存储的是 IL 字节码,一般加壳之后,其 IL 字节码会隐藏或屏蔽,而脱壳的关键在于恢复 IL 字节码,进而近似获取程序源代码。JIT主要作用dotNET 程序
阅读全文在加密货币的世界里,安全似乎永远是一个脆弱的存在。2024年9月,一场精心策划的加密货币盗窃案震惊了整个行业,黑客通过伪装谷歌和双子座(Gemini)客服,诱骗华盛顿特区的一名受害者重置了其双重身份验
阅读全文在 Android 安全与逆向领域,你是否还在为 Frida 被轻易检测而困扰?是否想掌握内核层面的隐藏技术,却又被复杂的编译流程劝退?《Android逆向内核攻防实战进阶课程》为你破局!本课程聚焦内
阅读全文近日,安全研究人员披露了一个新型 Windows 零日漏洞,影响从Windows 7和Server 2008 R2到最新Windows 11 v24H2及Server 2025的所有Windows操作
阅读全文卡巴斯基网络安全研究人员发现高级威胁攻击者正在利用Chrome浏览器零日漏洞后,谷歌已紧急发布安全更新。该漏洞编号为CVE-2025-2783,攻击者通过Chrome安全框架与Windows操作系统交
阅读全文首席信息安全官(CISO)和其他IT安全高管通常都在努力保护企业安全——以及自己的职业生涯。但一个小小的疏忽、错误假设或不当建议,就可能让所有努力瞬间付诸东流。如果你希望保住职位,请务必避免以下九种行
阅读全文McAfee 研究人员警告称,安卓恶意软件活动正在利用 .NET MAUI 框架逃避检测。这些威胁伪装成合法服务,窃取用户的敏感信息。.NET MAUI(Multi-platform App UI,多
阅读全文关注我们❤️,添加星标🌟,一起学安全!作者:Howell@Timeline Sec 本文字数:3141 阅读时长:2~4mins 声明:仅供学习参考使用,请勿用作违法用途,否则后果自负 0x01 简介
阅读全文卡巴斯基网络安全研究人员发现高级威胁攻击者正在利用Chrome浏览器零日漏洞后,谷歌已紧急发布安全更新。该漏洞编号为CVE-2025-2783,攻击者通过Chrome安全框架与Windows操作系统交
阅读全文漏洞简介Flowise是一款与LangChain兼容的开源低代码工具,使普通用户和开发人员都能通过可视化连线方式创建LLM工作流和AI应用。然而该平台存在严重的文件上传漏洞——尽管Flowise实施了
阅读全文点击蓝字/关注我们今日福利HW护网经典面试题解析 挑战HW兼职超高日薪之必读宝典覆盖历年HW护网行动面试常考真题限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目录:长按识
阅读全文漏洞描述:Vitе开发服务器存在任意文件读取漏洞,该漏洞产生的原因是Vitе开发服务器在处理特定URL请求时,没有对请求的路径进行严格的安全检查和限制,导致攻击者可以绕过开发服务器的保护机制,非法访问
阅读全文1. 互联网档案馆(Archive.org)因断电导致服务全面中断3月26日,互联网档案馆(Internet Archive)作为承载Wayback Machine的数字历史宝库,近日因突发断电导致服
阅读全文一、漏洞概述漏洞名称Vite文件访问控制绕过漏洞CVE IDCVE-2025-30208漏洞类型访问控制漏洞发现时间2025-03-27漏洞评分5.3漏洞等级中危攻击向量网络所需权限无利用难度高用
阅读全文