全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    都是这样水/修洞的吗?那我也会!!!

    作者:潇湘信安发布日期:2025-03-25 08:30:00

    阅读全文
  • 文章封面

    记一次供应链导致教育漏洞通杀,通杀五十多个学校弱口令,SQL注入,越权修改密码!(新手小白也能看懂的文章)

    作者:菜鸟学信安发布日期:2025-03-25 08:30:00

    作者:xhys原文链接:https://xz.aliyun.com/news/14882前言小编认为哈,就现在来讲,对于教育系统来讲,信息收集还是很重要的!但是像什么什么大学比较显眼的 "统一认证登录

    阅读全文
  • 文章封面

    某次攻防演练中通过一个弱口令干穿内网

    作者:天驿安全发布日期:2025-03-25 08:30:00

    0x1 前言因为单位过于敏感,所以本文图片将会严格打码以及重要部分仅用文字叙述,避免出现隐私泄露的情况0x2 外网突破在裁判下发的资产名单中发现了事业单位的名字,通过鹰图、quake、fofa等空间搜

    阅读全文
  • 文章封面

    享受高级人生

    作者:Khan安全团队发布日期:2025-03-25 08:19:58

    阅读全文
  • 文章封面

    论文一直投不中?保姆级SCI全程投稿发表服务来了!润色、选刊、投稿、返修,直至中刊!

    作者:Khan安全团队发布日期:2025-03-25 08:19:58

    说到发论文的辛酸,相信老师和同学们都深有体会,发SCI真的是这个世界上最痛苦的事,没有之一!从写的时候就开始痛苦,但更痛苦的事是好不容易熬了几个月终于写完了,满心期待的投稿,结果被拒了一遍又一遍!还有

    阅读全文
  • 文章封面

    轻量级的 Active Directory 枚举工具,用于收集域环境中的信息

    作者:夜组安全发布日期:2025-03-25 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    2025HW攻防演练蓝队招聘中!手慢无!

    作者:乌雲安全发布日期:2025-03-25 08:00:00

    河南宁云志25年国HW招聘前言:2025国家级护网将要开始,我们开启人才筹备计划。此计划旨在为甲方提供高质量安全服务,为师傅们提供稳定可靠的HW项目岗位。公司简介河南宁云志科技有限公司,是一家专注网络

    阅读全文
  • 文章封面

    流量解密-Web&小程序 | 无限debugger bypass、常规js逆向、非常规js逆向

    作者:李白你好发布日期:2025-03-25 08:00:00

    免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立

    阅读全文
  • 文章封面

    漏洞预警 | TP-LINK WR840N身份认证绕过漏洞

    作者:浅安安全发布日期:2025-03-25 08:00:00

    0x00 漏洞编号CVE-2024-570500x01 危险等级高危0x02 漏洞概述TP-LINK WR840N是一款性价比高、稳定性较好的无线路由器,适用于家庭和小型办公网络,可提供可靠的无线网络

    阅读全文
  • 文章封面

    漏洞预警 | Kerio Control CRLF注入漏洞

    作者:浅安安全发布日期:2025-03-25 08:00:00

    0x00 漏洞编号CVE-2024-528750x01 危险等级高危0x02 漏洞概述Kerio Control是一款面向中小企业的UTM防火墙,集成了防火墙、病毒防护、VPN等多种功能,具备入侵防御

    阅读全文
  • 文章封面

    漏洞预警 | 灵当CRM SQL注入漏洞

    作者:浅安安全发布日期:2025-03-25 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述灵当CRM是一款专为中小企业打造的智能客户关系管理工具。0x03 漏洞详情漏洞类型:SQL注入影响:获取敏感信息简述:灵当CRM的/crm

    阅读全文
  • 文章封面

    工具 | GhostEye

    作者:浅安安全发布日期:2025-03-25 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介GhostEye是一个为渗透测试设计的专业Web Shell管理面板

    阅读全文
  • 文章封面

    通过WebDav进行NTLM Relay

    作者:SecretTeam安全团队发布日期:2025-03-25 08:00:00

    朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把SecretTeam安全团队“设为星标”,否则可能就看不到了啦!免责声明"本文档所提供的信息旨在帮助网络安全专业人员更好地理解并维护他们负责的

    阅读全文
  • 文章封面

    深伪视频揭秘-AI换脸复现与检测

    作者:网络安全与取证研究发布日期:2025-03-25 08:00:00

    阅读全文
  • 文章封面

    VMware升级替代 | 业务数据迁移方案

    作者:威努特安全网络发布日期:2025-03-25 07:59:00

    在上一篇文章《VMware升级替代 | 威努特超融合解决方案》中,我们详细探讨了VMware替代方案中的常见问题,并提供了威努特超融合的具体解决方案。本文将重点介绍威努特在业务数据迁移方面的方案,帮助

    阅读全文
  • 文章封面

    burpsuite指纹识别插件合集

    作者:进击的HACK发布日期:2025-03-25 07:55:00

    前言我之前发过,不过已经是好久之前了。既然有人问,那我重新列举一下。正好炒冷饭。发文章也有一个好处,就是方便自身回顾。年纪变大 + 熬夜 + 作息不规律,记忆力是越来越不行了。声明:文中所涉及的技术、

    阅读全文
  • 文章封面

    通过持久会话令牌公开 PII 和 SSN — 15000 美元的漏洞赏金

    作者:安全狗的自我修养发布日期:2025-03-25 07:16:52

    简介:侧翼应用程序这一切都始于一个金融服务平台在 Hackerone 上开展了 3 倍的活动。我过去能够为这个程序找到几个严重性很高的漏洞,所以我对这个平台很熟悉,主平台非常坚固,所以我知道我必须采取

    阅读全文
  • 文章封面

    域内提权票据篇之剖析CVE-2021-42278&42287漏洞

    作者:七芒星实验室发布日期:2025-03-25 07:00:00

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    神们自己

    作者:青衣十三楼飞花堂发布日期:2025-03-25 07:00:00

    看完阿西莫夫的《神们自己》,英文是《The Gods Themselves》。挺精彩,与《永恒的终结》各有千秋,是我的菜。不过,看过这这么多老阿的书后,觉得他的文字比较拖沓,有许多有的没的,跳过也不影

    阅读全文
  • 文章封面

    月薪2.8w,尽然要补缴30000多的税。。。

    作者:吉祥讲安全发布日期:2025-03-25 06:27:00

    最近大家应该都在退税吧,注意是退吧。但是我看到脉脉有个小米的同学说他尽然补缴32356.3元的税。第一看上去,挖沙,这货工资好高啊。但是,我来给大家分析一下他的工资。薪资推算首先我们得知道能退税的条件

    阅读全文
  • 文章封面

    这样的“投名状”要不得……

    作者:国家安全部发布日期:2025-03-25 06:00:00

    近年来,国家安全机关工作发现,个别涉密单位人员在离职后,明知违反保密规定,依然将在原单位工作期间的涉密成果作为“投名状”带到了新岗位,造成失泄密隐患。心存侥幸不知过徐某大学毕业后,一直在我某重点科研院

    阅读全文
  • 文章封面

    原创 Paper | 从0开始学习卷积神经网络(三)—— 进阶实例学习

    作者:白帽子发布日期:2025-03-25 02:29:00

    作者:Hcamael@知道创宇404实验室时间:2025年2月25日在本系列的上一篇文章中,我们学习了如何训练一个识别数字图片的神经网络,在本篇文章中将会在此基础上学习一些进阶知识。1. 引入非线性算

    阅读全文
  • 文章封面

    逃避查杀概率极高! 一堆UUID凑一起就是恶意代码

    作者:二进制空间安全发布日期:2025-03-25 00:39:55

    part1点击上方蓝字关注我们将二进制空间安全设为"星标⭐️"第一时间收到文章更新首先来看一段恶意Python脚本:如果不是前面有shellcode变量名, 单纯看这一堆UUID, 估计很少有人能将这

    阅读全文
  • 文章封面

    利用CSP防御存储型XSS

    作者:船山信安发布日期:2025-03-25 00:07:00

    背景:前段时间在公司前端安全培训时,了解了一下CSP协议,当时在网上找了很多国内文章都只是介绍如何去用官方文档的配置,没有解释或者场景告诉大家如何使用,非常抽象。刚好最近在做内部安全平台的前后端开发,

    阅读全文
  • 文章封面

    Confusional:JWT算法混淆攻击的Python脚本

    作者:Z1sec发布日期:2025-03-24 23:23:27

    Confusional:执行JWT算法混淆攻击的Python脚本地址:https://github.com/RemmyNine/Confusional

    阅读全文
  • 文章封面

    lazys3:不同排列对AWS s3存储桶进行暴力破解的Ruby脚本

    作者:Z1sec发布日期:2025-03-24 23:23:27

    使用不同排列对AWS s3存储桶进行暴力破解的Ruby脚本 作者: @NahamSec 地址: https://github.com/nahamsec/lazys3$ ruby lazys3.rb <

    阅读全文
  • 文章封面

    Z1sec推出了最靠谱的网络安全1对1课程

    作者:Z1sec发布日期:2025-03-24 23:23:27

    广告时间z1sec开启了全新的网络安全课程,全课程只采用 1对1 的方式授课。• 拒绝低效率网络安全学习• 拒绝传统课长篇大论不着重点• 拒绝交了钱却没有坚持力而放弃• 拒绝普通培训的低效沟通,一对一

    阅读全文
  • 文章封面

    安博通“鲁班”AI研究院成立,开启智能安全新篇章

    作者:安博通发布日期:2025-03-24 22:30:32

    3月24日,安博通“鲁班”AI研究院成立仪式在上海圆满举办。此次活动以“智聚创新·共启未来”为主题,众多行业专家、投资机构和专业媒体齐聚一堂,共同见证这一重要时刻。如今,DeepSeek、Manus先

    阅读全文
  • 文章封面

    抖音刷出来的天降漏洞

    作者:Z2O安全攻防发布日期:2025-03-24 21:21:43

    No.0前言刷着抖音,突然发现奇怪的抖音号,学生公寓招层长怎么被我刷着了,这号是不是废了,我刷到的都是美女啊,突然发现学生公寓楼层长,进入主页看看吧No.1事情的经过是这样的进入首页一看,这学工系统,

    阅读全文
  • 文章封面

    SRC专项知识库

    作者:Z2O安全攻防发布日期:2025-03-24 21:21:43

    建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖

    阅读全文
上一页下一页