全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    App30天内疯狂访问位置信息7万次!小红书客服回应:不会泄露隐私;|某机构查询系统存在数据泄露风险 被予以警告处罚

    作者:黑白之道发布日期:2025-03-27 10:05:02

    App30天内疯狂访问位置信息7万次!小红书客服回应:不会泄露隐私;2025年3月26日,近日,小红书因后台高频获取用户位置信息引发热议。其中一位用户截图显示,近30天内小红书应用访问总量高达9.2万

    阅读全文
  • 文章封面

    网络犯罪分子提升钓鱼攻击效力的11种新手段

    作者:黑白之道发布日期:2025-03-27 10:05:02

    网络犯罪分子正通过调整社会工程策略,提升攻击的真实性、绕过过滤器并更精准地锁定潜在受害者。图片来源:JLStock / Shutterstock钓鱼攻击长期以来一直是安全漏洞的主要来源,尽管经过多年的

    阅读全文
  • 文章封面

    间接提示注入攻击全面测评

    作者:黑白之道发布日期:2025-03-27 10:05:02

    前言大型语言模型(LLMs)正日益被整合到代理框架中,使其能够通过工具执行特定操作。这些代理不仅可以处理复杂的任务,还能够与外部系统交互,例如自动化流程和设备控制等。随着技术的进步,LLM驱动的代理被

    阅读全文
  • 文章封面

    简单方便使用的渗透测试工具箱

    作者:黑白之道发布日期:2025-03-27 10:05:02

    工具介绍EasyTools一个简单方便使用的渗透测试工具箱,本着不重复造轮子的原则,本工具目前糅合了网址导航、工具导航、信息查询、信息处理、编码解码、随机生成、免杀生成等功能。工具更新2025-2-2

    阅读全文
  • 文章封面

    关于T00ls永久开放低权限注册的公告

    作者:T00ls安全发布日期:2025-03-27 10:00:00

    已经是2025年的烟花三月了,沐浴着春光,阳光浮动樱花掠过肩头,时光从不曾停滞,只是等待我们重新出发的勇气。首先感谢所有安全圈大佬与新人一直以来对T00ls的支持与贡献。十多年来,我们共同维护了这个

    阅读全文
  • 文章封面

    【漏洞通告】Vite 任意文件读取漏洞安全风险通告

    作者:嘉诚安全发布日期:2025-03-27 09:45:23

    漏洞背景近日,嘉诚安全监测到Vite 任意文件读取漏洞,漏洞编号为:CVE-2025-30208Vite 是一款现代化的前端开发构建工具,它提供了快速的开发服务器和高效的构建能力,广泛应用于 Vue.

    阅读全文
  • 文章封面

    【漏洞通告】Ingress NGINX Controller 远程代码执行漏洞安全风险通告

    作者:嘉诚安全发布日期:2025-03-27 09:45:23

    漏洞背景近日,嘉诚安全监测到Ingress NGINX Controller 远程代码执行漏洞,漏洞编号为:CVE-2025-1974Ingress-nginx是Kubernetes官方维护的Ingr

    阅读全文
  • 文章封面

    一次完整的JWT伪造漏洞实战案例

    作者:神农Sec发布日期:2025-03-27 09:23:48

    以下文章由C4安全团队的Tai师傅原创文章发表记某次漏洞挖掘某次漏洞挖掘时遇到了任意用户登录漏洞,这次的漏洞案例是由于jwt存在弱密钥,攻击者可以伪造jwt,从而获取非授权访问权限。此外站点还存在弱口

    阅读全文
  • 文章封面

    马来西亚机场遭遇网络攻击,官方拒付黑客1000万美元赎金

    作者:汇能云安全发布日期:2025-03-27 09:23:01

    3月27日,星期四,您好!中科汇能与您分享信息安全快讯:01NIST最新报告:AI安全防护面临重大挑战与局限美国国家标准与技术研究院(NIST)近日发布报告,警告人工智能(AI)和机器学习(ML)系统

    阅读全文
  • 文章封面

    【蓝队】一个免费开源的企业级蜜罐

    作者:贝雷帽SEC发布日期:2025-03-27 09:06:36

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
  • 文章封面

    聚焦大模型安全:开源跨平台大模型工具 Ollama 安全事件警示

    作者:安恒信息发布日期:2025-03-27 09:05:32

    近日,国家网络安全通报中心通报,开源跨平台大模型工具Ollama默认配置存在未授权访问与模型窃取等安全隐患。通报明确指出,开源跨平台大模型工具 Ollama 由于其默认配置存在严重缺陷,极易导致未授权

    阅读全文
  • 文章封面

    Vite 任意文件读取漏洞分析复现(CVE-2025-30208)

    作者:天启实验室发布日期:2025-03-27 09:05:00

    点击蓝字 关注我们漏洞介绍 Vite是前端开发工具提供商,在6.2.3、6.1.2、6.0.12、5.4.15和4.5.10之前的版本中存在漏洞。'@fs '拒绝访问Vite服务允许列表之外的文件。添

    阅读全文
  • 文章封面

    一起来水

    作者:Khan安全团队发布日期:2025-03-27 09:03:15

    阅读全文
  • 文章封面

    医学SCI无忧发表 | 同领域大牛帮修改、润色、选刊、投稿、返修,6个月承诺中刊!

    作者:Khan安全团队发布日期:2025-03-27 09:03:15

    对于临床医生和医学硕博生而言,发SCI论文真的就是“噩梦中的噩梦”!这个“噩梦”对于医学工作者来说这一生都摆脱不了!因为毕业要SCI,晋升要SCI,申请国自然要SCI,而且不是发了一篇两篇就结束了!如

    阅读全文
  • 文章封面

    ARM芯片爆重大安全漏洞,影响全部设备且无修复方案

    作者:哆啦安全发布日期:2025-03-27 08:59:38

    Android逆向课程资料链接: https://pan.baidu.com/s/18bQwLJgv4vUKgLC-XqtxWg 提取码: 46s4 关于ARM芯片的重大安全漏洞问题,需结合不同时间

    阅读全文
  • 文章封面

    参与HW,享受高级人生

    作者:阿乐你好发布日期:2025-03-27 08:59:22

    阅读全文
  • 文章封面

    速查!免费微信好友关系检测工具,WechatRealFriends

    作者:亿人安全发布日期:2025-03-27 08:50:00

    WechatRealFriends声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非

    阅读全文
  • 文章封面

    新书发布,限时福利!领取 40 元优惠券,加入 dotNet 安全矩阵知识星球!

    作者:dotNet安全矩阵发布日期:2025-03-27 08:33:11

    随着 《.NET 安全攻防指南》 的正式发布,经过团队商议我们特别推出限时福利活动——加入 dotNet 安全矩阵知识星球,即可领取 40 元专属优惠券!无论你是 .NET 安全研究者、渗透测试工程师

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-03-27 08:33:11

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    通过 Sharp4NetVbsObfuscator 混淆 .NET 程序集和 VBS 脚本

    作者:dotNet安全矩阵发布日期:2025-03-27 08:33:11

    在逆向分析和代码保护对抗的背景下,混淆技术成为了保护 .NET 程序和脚本的重要手段。Sharp4NetVbsObfuscator.exe 是一款专门针对 .NET 程序集 以及 脚本文件进行混淆的工

    阅读全文
  • 文章封面

    Tomcat自动化漏洞扫描利用工具

    作者:Hack分享吧发布日期:2025-03-27 08:30:00

    声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。现在只对常读和星标的公众号才展示大图推送,建议大家把”

    阅读全文
  • 文章封面

    Burp Suite 短信轰炸辅助绕过插件

    作者:菜鸟学信安发布日期:2025-03-27 08:30:00

    工具介绍本Burp Suite插件专为短信轰炸漏洞检测设计,提供自动化Fuzz测试!作者:昱子绕过手段包含但不限于以下:参数污染参数复用填充垃圾字符特殊字符号码区号接口遍历组合测试......插件描述

    阅读全文
  • 文章封面

    正常数字签名的大灰狼远控样本分析

    作者:安全分析与研究发布日期:2025-03-27 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年银狐类黑产团伙非常活跃,今年这些黑产团伙会更加活跃,而且仍然会不断的更新自己的攻击样本,采用各种免杀方式,逃避安全厂商的检测,此前大部分银狐

    阅读全文
  • 文章封面

    小程序自动化辅助渗透脚本

    作者:潇湘信安发布日期:2025-03-27 08:30:00

    声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与

    阅读全文
  • 文章封面

    惊爆!安全浏览器巨头狂融 18 亿!下一个超潜力安全赛道藏不住啦

    作者:安全喵喵站发布日期:2025-03-27 08:30:00

    企业浏览器初创公司Island 刚刚完成了一轮规模可观的融资,估值大幅提升,而这距离它上一次融资还不到一年时间。总部位于达拉斯的Island 公司今天宣布,在由Coatue 领投的E 轮融资中筹集了2

    阅读全文
  • 文章封面

    明天见!融信天下合作伙伴大会2025议程来了

    作者:天融信发布日期:2025-03-27 08:30:00

    中关村科学城软件和信息服务产业融合创新发展大会同期举行!数智软信 新质未来3月28日我们北京见点击图片查看活动详情相关阅读1、天融信将携手华为发布重量级新品!3月28日,融信天下合作伙伴大会见2、文末

    阅读全文
  • 文章封面

    加解密对抗-JSRPC配合mitmdump联动burpsuite实现请求明文半自动化

    作者:我不懂安全发布日期:2025-03-27 08:00:00

    经过一段时间的研究,发现暂时没有办法做到针对非对称加密的加解密双流程,但是如果仅仅请求是密文,返回是明文的情况下,可以实现利用JSRPC配合mitmdump实现半自动化首先我们看一下原始请求和响应大家

    阅读全文
  • 文章封面

    安全驻场周报终结者:AI+Python玩转多维度周报

    作者:东方隐侠安全团队发布日期:2025-03-27 08:00:00

    引言:驻场运维的"花式"报告日常深夜的机房灯光下,驻场工程师小王盯着满屏的运维数据苦笑——要给客户写3份不同颗粒度的巡检周报,还要给领导整理工作简报,更得准备技术侧的深度分析。不同文档的格式要求各异,

    阅读全文
  • 文章封面

    Honeypot 蜜罐系统 基于Go语言开发的分布式蜜罐系统,用于网络安全监测、攻击行为捕获与分析。

    作者:夜组安全发布日期:2025-03-27 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    打击涉网犯罪技战法科普

    作者:李白你好发布日期:2025-03-27 08:00:00

    本篇科普,侧重于基础内容科普,简单剖析涉网犯罪分子的初步环节,为执法部门及相关同志提供技战法参考,更好打击网络犯罪分子嚣张气焰。(部分内容错别字,领请原谅)作者:Mr.Right犯罪分子常用软件与打击

    阅读全文
上一页下一页