全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    漏洞预警 | 时空智友企业流程化管控系统SQL注入漏洞

    作者:浅安安全发布日期:2025-03-27 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述时空智友企业流程化管控系统是一个功能丰富、灵活可定制的企业管理工具。0x03 漏洞详情漏洞类型:SQL注入影响:获取敏感信息简述:时空智友

    阅读全文
  • 文章封面

    漏洞预警 | 万户ezOFFICE SQL注入漏洞

    作者:浅安安全发布日期:2025-03-27 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述万户ezOFFICE协同管理平台是一个综合信息基础应用平台分为企业版和政务版。解决方案由五大应用、两个支撑平台组成,分别为知识管理、工作流

    阅读全文
  • 文章封面

    漏洞预警 | 时空智友企业信息管理任意文件读取漏洞

    作者:浅安安全发布日期:2025-03-27 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述时空智友企业信息管理是专注于为大健康企业,尤其是医药行业企业提供数智化整体解决方案的服务,通过DHERP等系统及平台,全面涵盖GSP管理、

    阅读全文
  • 文章封面

    工具 | ShadowMeld

    作者:浅安安全发布日期:2025-03-27 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介ShadowMeld是一个针对安全研究者的隐蔽数据嵌入工具。0x01

    阅读全文
  • 文章封面

    分布式存储重构企业数据归档新方式

    作者:威努特安全网络发布日期:2025-03-27 07:59:00

    引 言在信息化时代,数据的海量增长已成为企业运营中不可忽视的重要特征。随着业务范围的扩大和业务类型的增多,数据归档存储的需求愈发迫切。传统的集中式存储方式在面对PB级甚至EB级的数据量时,显得力不从

    阅读全文
  • 文章封面

    【智库报告】3月25日兰德:人工智能的五大国家安全难题

    作者:丁爸 情报分析师的工具箱发布日期:2025-03-27 07:59:00

    文章解读来自“全球智库实时监测平台”本文由Jim Mitre撰写,于2025年3月25日在美国参议院武装部队委员会网络安全小组委员会作证时提交。文章探讨了人工通用智能(AGI)对国家安全的五大难题。首

    阅读全文
  • 文章封面

    【报告】2025年美国情报界的年度威胁评估

    作者:丁爸 情报分析师的工具箱发布日期:2025-03-27 07:59:00

    文章解读来源于“全球智库实时监测平台”本文为2025年3月25日发布的美国情报机构年度威胁评估报告,旨在概述对美国国家安全构成的最大威胁。报告指出,非国家行为体如跨国犯罪集团和恐怖组织正对美国本土及海

    阅读全文
  • 文章封面

    数据库自动取样工具DataMiner

    作者:进击的HACK发布日期:2025-03-27 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!介绍数据库自动取样工具Dat

    阅读全文
  • 文章封面

    夜幕低垂

    作者:青衣十三楼飞花堂发布日期:2025-03-27 07:40:51

    2025.3.24《夜幕低垂》是阿西莫夫的短篇小说。拉盖什是颗行星,它有六颗太阳,从阿尔法开始编号。这六颗太阳某种意义上永不降落,使得拉盖什的居民从未见过长夜,不知星光为何物。拉盖什与六颗太阳之间同样

    阅读全文
  • 文章封面

    无文件攻击:利用 Powershell 和 Microsoft 合法应用程序

    作者:安全狗的自我修养发布日期:2025-03-27 07:06:03

    介绍无文件攻击已经存在多年。然而,它们在绕过防病毒软件方面仍然非常有效,并使检测和响应变得更加困难。不仅如此,无文件攻击还使威胁情报变得更加困难,因为它主要依赖于可能从一个版本变为另一个版本的文件哈希

    阅读全文
  • 文章封面

    一次奇妙的降价支付逻辑漏洞挖掘之旅

    作者:七芒星实验室发布日期:2025-03-27 07:00:00

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    堵漏洞,助力AI发展安全驶入快车道

    作者:国家安全部发布日期:2025-03-27 06:00:00

    以大模型为核心的人工智能技术是创新范式变革与产业升级的关键引擎,越来越多的机关、企事业单位开始推进大模型私有化部署,广泛应用于企业办公、科技研发、公共服务等领域。然而技术跃升与安全风险始终伴生演进,如

    阅读全文
  • 文章封面

    记录某地市HW绕WAF后BYpass

    作者:船山信安发布日期:2025-03-27 00:00:00

    到了3月底,又到了攻防演练的时候了,这不,领导又安排我参加某地市hw的红队,虽然百般不情愿,但还是来了。收集一波资产之后,发现了一个登录页面(我最喜欢登录页面了) 用户名:admin 开始暴力破解密码

    阅读全文
  • 文章封面

    越权测试工具 -- Synchro(3月26日更新)

    作者:Web安全工具库发布日期:2025-03-27 00:00:00

    每日文末留言包邮送书规则===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果

    阅读全文
  • 文章封面

    【风险提示】天融信关于Vite任意文件读取漏洞(CVE-2025-30208)的风险提示

    作者:天融信阿尔法实验室发布日期:2025-03-26 23:20:49

    0x00 背景介绍3月26日,天融信阿尔法实验室监测到Vite 官方披露了一个任意文件读取漏洞(CVE-2025-30208),目前该漏洞POC已公开,建议受影响用户尽快升级。0x01 漏洞描述Vit

    阅读全文
  • 文章封面

    对DogsVsCats例子的调优模型训练过程

    作者:MicroPest发布日期:2025-03-26 22:54:47

    这是一个以【狗猫识别】为例子的调优训练过程,要利用《趋动云》平台(virtaicloud.com)上算力开发环境。趋动云(VirtAI Cloud)是一个面向企业、科研和个人AI开发者的开发和训练平台

    阅读全文
  • 文章封面

    安全研究团队的价值

    作者:RedTeam发布日期:2025-03-26 22:38:34

    产品研发团队负责建设,安全研究团队负责赋能这是我两年前写的一篇博客的“转帖”。那时,我刚开始在 Datadog 工作,着手组建安全研究团队。一开始,团队只有我一个人,现在已经发展到近 50 人,涵盖了

    阅读全文
  • 文章封面

    高危逻辑漏洞-Web3+Web2前端结合的ABI任意调用实现链上交易免gas

    作者:格格巫和蓝精灵发布日期:2025-03-26 22:24:43

    01—前言这次的漏洞案例依旧是Defi场景的漏洞,漏洞来源为测试环境的真实业务案例,本漏洞案例仅用于技术学习,禁止用于非法入侵行为,于此内容采取的任何行动均由个人全权负责, 使用这些信息应遵守适用的法

    阅读全文
  • 文章封面

    【漏洞预警】Ingress NGINX Controller远程代码执行漏洞(CVE-2025-1974)

    作者:飓风网络安全发布日期:2025-03-26 22:22:20

    漏洞描述:该漏洞源于Inɡrеѕѕ NGINX Cоntrоllеr没有充分验证inɡrеѕѕ配置,攻击者可伪造AdmiѕѕiоnRеviеԝ请求加载恶意共享库执行任意代码,访问Kubеrnеtеѕ集

    阅读全文
  • 文章封面

    FOXCMS黔狐内容管理系统index.html接口存在远程代码执行漏洞CVE-2025-29306 漏洞预警

    作者:南风漏洞复现文库发布日期:2025-03-26 21:22:00

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使

    阅读全文
  • 文章封面

    在ChatGPT中挖掘XSS漏洞实现任意账户接管

    作者:Z2O安全攻防发布日期:2025-03-26 20:38:34

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。背景介绍在本篇文章中,国外安全研究人员Ro

    阅读全文
  • 文章封面

    一名合格红队的成长之路

    作者:Z2O安全攻防发布日期:2025-03-26 20:38:34

    应Freebuf邀请,以及多位师傅们留言、私信,内部网络安全学习圈子重启。本次的学习路径在原有的基础上扩充了SRC挖掘、实战攻防、AI安全的内容,平台搬到了Freebuf知识大陆本网络安全学习圈提供三

    阅读全文
  • 文章封面

    Src实战-垂直越权任意添加用户

    作者:迪哥讲事发布日期:2025-03-26 20:30:00

    No.1实战记录来到这个站点 发现没有注册的地方 应该是个内部人员的管理平台尝试爆破了一下 无果 简单看了一下findsomething 注意到了几个接口 简单fuzz一下发现返回长度有点不一样看一下

    阅读全文
  • 文章封面

    现代 Windows 内核条件竞争 - Windows 11 (x64)

    作者:securitainment发布日期:2025-03-26 20:25:11

    【翻译】0x08 - Modern Windows Kernel Race ConditionsWindows 内核条件竞争(double fetch)介绍在征服了 Windows 7 (x86)之后

    阅读全文
  • 文章封面

    【已复现】Ingress NGINX Controller 远程代码执行漏洞

    作者:长亭安全应急响应中心发布日期:2025-03-26 20:18:07

    Ingress NGINX Controller 是 Kubernetes 生态系统中广泛使用的入口控制器,基于 NGINX 反向代理,用于管理外部流量并将其路由到 Kubernetes 服务。202

    阅读全文
  • 文章封面

    利用捕获的 COM 对象进行无文件横向移动

    作者:Ots安全发布日期:2025-03-26 20:02:00

    自 20 世纪 90 年代初以来,组件对象模型 (COM) 一直是 Microsoft Windows 开发的基石,在现代 Windows 操作系统和应用程序中仍然非常流行。多年来对 COM 组件的依

    阅读全文
  • 文章封面

    CVE-2025-0693:AWS IAM 用户枚举

    作者:Ots安全发布日期:2025-03-26 20:02:00

    用户名枚举漏洞可让攻击者识别有效用户,这是许多攻击的第一步。在最近的一次渗透测试中,我们在 AWS Web 控制台中发现了两个用户名枚举漏洞。这些漏洞很有趣,因为它们位于共享责任模型的 AWS 端。我

    阅读全文
  • 文章封面

    【漏洞工具】某路由器Golang图形化跨平台利用工具

    作者:儒道易行发布日期:2025-03-26 20:00:00

    问大士为何倒坐,叹众生不肯回头免责声明该文章内容仅用于学习交流自查使用,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息、技术或者工具而造成的任何直接或者间接的后果及损失,均由使用

    阅读全文
  • 文章封面

    《论语别裁》第02章 为政(06) 圣人也势利吗?

    作者:儒道易行发布日期:2025-03-26 20:00:00

    《论语别裁》第02章 为政(06)圣人也势利吗?讲到“德”,第三个观念来了,我们看中国历史,儒家思想为什么对于尧、舜、禹、汤、文、武、周公这样推崇?以前我有一个老朋友,他比我大几十岁,是我的忘年交,四

    阅读全文
  • 文章封面

    【安全圈】谷歌Chrome在线安装程序出现错误导致Windows 10/11安装都提示无法运行

    作者:安全圈发布日期:2025-03-26 19:00:00

    关键词chrome作为全球用户规模最大的浏览器,谷歌Chrome近期因在线安装程序的技术故障引发广泛关注。许多Windows 10/11用户反映,从Chrome官网下载的在线安装程序无法运行,系统提示

    阅读全文
上一页下一页