全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    某云盘系统 API 端点无限制上传漏洞解析

    作者:神农Sec发布日期:2025-03-26 09:16:47

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    安恒信息 MSS:轻量化+智能体,有力破解企业“生长痛”中的“安全痛”​

    作者:安恒信息发布日期:2025-03-26 09:04:41

    一中小企业的安全困境当前我国经济体系中,企业稳健发展是活力源泉,可为经济增长与就业提供诸多助力。但部分企业面临市场波动、技术攻关等多重挑战,特别是关键领域的 "安全痛" 会制约其发展进程。数据显示,2

    阅读全文
  • 文章封面

    漏洞预警 | Next.js 中间件鉴权绕过漏洞 (CVE-2025-29927)

    作者:Beacon Tower Lab发布日期:2025-03-26 08:59:04

    1漏洞概述漏洞类型鉴权绕过漏洞等级高漏洞编号CVE-2025-29927漏洞评分9.1利用复杂度低影响版本Next.js 14.2.25 和 15.2.3 之前的版本利用方式远程POC/EXP已公开近

    阅读全文
  • 文章封面

    记小程序文件上传绕过获取shell

    作者:Rot5pider安全团队发布日期:2025-03-26 08:55:00

    网络安全Rot5pider安全团队前序 人在家中睡,站从考核中来(没工作需要打站过考核),突然收到一个需要打站的消息(如上图),顿时睡意全无,爬起来就打开了我笔记本。

    阅读全文
  • 文章封面

    某大厂红队攻防演练20道高级面试题 懂99%绝对是高手!

    作者:HACK之道发布日期:2025-03-26 08:51:02

    在近年网络安全攻防对抗升级的背景下,高级红队成员需具备体系化渗透能力与前沿漏洞研究意识。本文基于真实攻防场景,整理20道大厂红队核心面试题,涵盖攻击链全生命周期关键技术点,为从业者提供进阶参考。1.

    阅读全文
  • 文章封面

    安服仔独白

    作者:Khan安全团队发布日期:2025-03-26 08:49:11

    阅读全文
  • 文章封面

    论文一直投不中?保姆级SCI全程投稿发表服务来了!润色、选刊、投稿、返修,直至中刊!

    作者:Khan安全团队发布日期:2025-03-26 08:49:11

    说到发论文的辛酸,相信老师和同学们都深有体会,发SCI真的是这个世界上最痛苦的事,没有之一!从写的时候就开始痛苦,但更痛苦的事是好不容易熬了几个月终于写完了,满心期待的投稿,结果被拒了一遍又一遍!还有

    阅读全文
  • 文章封面

    【工具】文章内容如何变成流程图

    作者:丁爸 情报分析师的工具箱发布日期:2025-03-26 08:47:37

    之前给大家推送了【技巧】如何利用DeepSeek等工具将文档转换为思维导图,今天接着给大家推送一个可以将文章内容变成流程图的工具:https://www.mermaidchart.com/要使用该工具

    阅读全文
  • 文章封面

    为什么DeepSeek的回复中常有"量子力学"

    作者:墨雪飘影发布日期:2025-03-26 08:40:00

    去年年末,中国人工智能公司"DeepSeek"在技术领域取得"突破性进展"。根据2025年1月29日新浪科技报道,该公司研发的大模型性能已与GPT-4o等顶尖模型相当,但训练成本仅为同类产品的

    阅读全文
  • 文章封面

    现在?!安全创业,时机就是一切!

    作者:安全喵喵站发布日期:2025-03-26 08:30:00

    每当我想到一个问题时,我都会问自己 "为什么是现在?为什么现在是提出这个想法的时候?为什么现在是创业的时机?为什么现在是买家开始关心的时候?在我看来,"为什么是现在?"是初创企业创始人所能回答的最重要

    阅读全文
  • 文章封面

    招募展商|开拓东南亚网安市场,从马来西亚 CYDES 2025 开始

    作者:安全喵喵站发布日期:2025-03-26 08:30:00

    2025 年,马来西亚将担任东盟主席,这为其国家网络安全局(NACSA) 在东盟层面推进其愿景提供了战略机遇。CYDES 是 NACSA 展示其倡议、促进区域合作并在东盟社区中确立其网络安全领导者地位

    阅读全文
  • 文章封面

    网安出海正当时|2025全球展会攻略一览

    作者:安全喵喵站发布日期:2025-03-26 08:30:00

    在全球化的浪潮中,中国网络安全企业以其创新技术和专业服务,正逐步成为国际舞台上的重要力量。为了更好地让海外客户了解和认识中国的网安企业,斯元Z-ONE精心策划了2025年的全球展会攻略。这一年,我们将

    阅读全文
  • 文章封面

    RansomHub勒索病毒黑客组织Betruger后门样本分析

    作者:安全分析与研究发布日期:2025-03-26 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年勒索病毒已经席卷全球,全球范围内越来越多的政府、企业,组织机构等受到勒索病毒黑客组织的攻击,几乎每天都有企业被勒索病毒攻击的新闻被曝光,可能

    阅读全文
  • 文章封面

    等保测评取消打分《网络安全等级测评报告模版(2025版)》重大变更

    作者:乌雲安全发布日期:2025-03-26 08:28:57

    2025 年 3 月 8 日,国家网络安全等级保护工作协调小组办公室发布重要通知,要求自 2025 年 3 月 20 日起,新签署的等保测评项目合同需采用《网络安全等级测评报告模版(2025 版)》。

    阅读全文
  • 文章封面

    【渗透实战】菠菜?那很坏了!菠菜渗透小通杀案例

    作者:富贵安全发布日期:2025-03-26 08:27:20

    01前言公众号的粉丝、一位大师傅发来一个站,问我有没有兴趣试试,我点开一看,哇靠,这不是菠菜嘛,太坏了,必须渗透一下,于是有了这篇小通杀案例02初见端倪简单看了看各个功能点,大部分是一些静态展示内容,

    阅读全文
  • 文章封面

    HW流程以及岗位职责

    作者:富贵安全发布日期:2025-03-26 08:27:20

    护网分析研判思路1、护网组织架构和责任划分1.1、安全监控1.2、分析研判1.3、应急处置2、分析研判2.1、判断告警真实性2.2、判断影响范围2.3、判断是否与HW相关3、告警流量分析3.1、信息泄

    阅读全文
  • 文章封面

    对抗逆向分析,通过 Sharp4NetVbsObfuscator 混淆 .NET 程序集和 VBS 脚本

    作者:dotNet安全矩阵发布日期:2025-03-26 08:20:00

    在逆向分析和代码保护对抗的背景下,混淆技术成为了保护 .NET 程序和脚本的重要手段。Sharp4NetVbsObfuscator.exe 是一款专门针对 .NET 程序集 以及 脚本文件进行混淆的工

    阅读全文
  • 文章封面

    新书速递 |《.NET安全攻防指南》上下册重磅来袭!

    作者:dotNet安全矩阵发布日期:2025-03-26 08:20:00

    当前 .NET 技术已经深入至国内外企业级产品的各个领域,在国际市场上,微软的Exchange、SharePoint等.NET企业级产品早已声名远扬。而国内市场上,用友软件的U9-Cloud、畅捷通T

    阅读全文
  • 文章封面

    国内最专业、最全面的 [ .NET 代码审计 ] 体系化学习交流社区

    作者:dotNet安全矩阵发布日期:2025-03-26 08:20:00

    01.NET漏洞背景微软的.NET技术广泛应用于全球企业级产品,包括其知名的Exchange、SharePoint等,国内如某友的Cloud、某通的T系列、某蝶的云产品等也广泛采用。各行业核心业务均依

    阅读全文
  • 文章封面

    Android某输入法剪切板数据解密

    作者:网络安全与取证研究发布日期:2025-03-26 08:10:00

    阅读全文
  • 文章封面

    普通Hook vs 源码级对抗:为什么修改SystemProperties才是改机检测的克星?

    作者:哆啦安全发布日期:2025-03-26 08:08:59

    在移动安全领域,普通Hook技术与源码级对抗的差异主要体现在对抗检测的深度、隐蔽性和持久性上。以下从技术原理、检测对抗机制、实战效果三个维度解析为何修改SystemProperties(如Build.

    阅读全文
  • 文章封面

    NCTF 2024 writeup by Mini-Venom

    作者:ChaMd5安全团队发布日期:2025-03-26 08:00:00

    招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱 admin@chamd5.org(带上简历和想加入的

    阅读全文
  • 文章封面

    一学就会!web渗透攻防技术,懂一半绝对大牛!

    作者:李白你好发布日期:2025-03-26 08:00:00

    随着网络技术的不断发展,Web安全已成为各行业不可忽视的关键领域。越来越多的高校开设了网安课程,但是学了你就知道,和社会差距是真的大啊!所以学校的课得学,课外也得学。如果你也对web安全感兴趣,一定要

    阅读全文
  • 文章封面

    利用主流 AI(如 Kimi、DeepSeek、GPT 等)检测越权漏洞的工具

    作者:夜组安全发布日期:2025-03-26 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    漏洞预警 | Next.js中间件授权绕过漏洞

    作者:浅安安全发布日期:2025-03-26 08:00:00

    0x00 漏洞编号CVE-2025-299270x01 危险等级高危0x02 漏洞概述Next.js是Node.js生态中基于React的开源Web框架,其通过Server Actions功能提供了后

    阅读全文
  • 文章封面

    漏洞预警 | 郑州时空仓储精细化管理系统任意文件上传漏洞

    作者:浅安安全发布日期:2025-03-26 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述郑州时空WMS仓储精细化管理系统是一款高效、智能的仓储管理工具,旨在帮助企业实现仓库的精细化管理和高效运营。0x03 漏洞详情漏洞类型:任

    阅读全文
  • 文章封面

    漏洞预警 | 用友NC反序列化漏洞

    作者:浅安安全发布日期:2025-03-26 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述用友NC是一款企业级ERP软件。作为一种信息化管理工具,用友NC提供了一系列业务管理模块,包括财务会计、采购管理、销售管理、物料管理、生产

    阅读全文
  • 文章封面

    工具 | SnowEyes

    作者:浅安安全发布日期:2025-03-26 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介SnowEyes是一款用于检测和提取网页中敏感信息的Chrome浏览

    阅读全文
  • 文章封面

    深入TCP连接:定位与解决性能问题现场实战

    作者:威努特安全网络发布日期:2025-03-26 07:59:00

    在一个略显疲惫但依然坚守的下午,随着在键盘上噼里啪啦地敲下最后一行return Result.ok(“success”),接口搞定,任务完成;眼睛瞥了下右下角时间:18:32,得,伸个懒腰,揉把眼睛,

    阅读全文
  • 文章封面

    趣事分享之“关闭自动付费”

    作者:进击的HACK发布日期:2025-03-26 07:55:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!下班后刷b站,碰巧看见新华社

    阅读全文
上一页下一页