全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    赵长鹏:从“币圈教父”到阶下囚——放弃中国籍与531亿罚款背后的跌宕人生

    作者:Hacking黑白红发布日期:2025-03-20 23:56:50

    一、从底层打工到“币圈首富”:赵长鹏的崛起之路1. 早年漂泊与逆袭 赵长鹏1977年出生于中国江苏,10岁随父母移民加拿大。家庭条件普通,他曾靠加油站打工、麦当劳兼职维持生计,同时自学计算机技术。

    阅读全文
  • 文章封面

    【真单兵武器库】

    作者:迪哥讲事发布日期:2025-03-20 23:34:25

    非常感谢下面的团队和信息安全研究人员的一些工具推荐• 天启实验室• 法克安全• Pings• 成都第一深情• 还原设置• 夜梓月• SY• 平平无奇的水蜜桃• 火柬• 向• st.ANGER• 远方注

    阅读全文
  • 文章封面

    【高危漏洞预警】ollama 0.1.37 ZipSlip远程代码执行漏洞

    作者:飓风网络安全发布日期:2025-03-20 22:50:21

    漏洞描述:оllаmа/оllаmа版本0.137中存在一个漏洞,允许远程代码执行(RCE),这是由于在处理ziр文件时输入验证不当造成的,这个漏洞被称为ZiрSliр,发生在ѕеrvеr/mоdеl

    阅读全文
  • 文章封面

    CVE-2025-24813-PoC:Apache Tomcat 远程代码执行漏洞批量检测脚本

    作者:Z1sec发布日期:2025-03-20 22:41:24

    免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    AI安全:Prompt越狱手册

    作者:Z1sec发布日期:2025-03-20 22:41:24

    免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    Z1sec推出了最靠谱的网络安全1对1课程

    作者:Z1sec发布日期:2025-03-20 22:41:24

    广告时间z1sec开启了全新的网络安全课程,全课程只采用 1对1 的方式授课。• 拒绝低效率网络安全学习• 拒绝传统课长篇大论不着重点• 拒绝交了钱却没有坚持力而放弃• 拒绝普通培训的低效沟通,一对一

    阅读全文
  • 文章封面

    鸿蒙(HarmonyOS)APP文件格式解析

    作者:哆啦安全发布日期:2025-03-20 21:28:53

    鸿蒙(HarmonyOS)应用的打包文件格式为.app(类似Android的APK/AAB),其内部结构基于模块化设计,支持跨设备部署。以下是鸿蒙APP文件的详细解析一、文件格式概述1. 扩展名:.h

    阅读全文
  • 文章封面

    Android逆向资料(2025)

    作者:哆啦安全发布日期:2025-03-20 21:28:53

    百度网盘地址(1).ROM逆向工具链接: https://pan.baidu.com/s/12qTsb1mtGHW1Dn18atIDsQ 提取码: 1yhq(2).CTF常用脚本及工具.rar链接:

    阅读全文
  • 文章封面

    《论语别裁》第01章 学而(31) 诗的人生

    作者:儒道易行发布日期:2025-03-20 20:00:00

    《论语别裁》第01章 学而(31)诗的人生不过这句话研究起来有一个问题,是诗的问题。我们知道中国文化,在文学的境界上,有一个演变发展的程序,大体的情形,是所谓汉文、唐诗、宋词、元曲、明小说,到了清朝,

    阅读全文
  • 文章封面

    《Java代码审计零基础入门到项目实战》2025年【第二期】招生现在开始!低至499,五十多节课,多重福利来袭!

    作者:闪石星曜CyberSecurity发布日期:2025-03-20 19:34:13

    2025年,全新的开始......#00 课程简介《Java代码审计零基础入门到项目实战》手把手带你突破代码安全防线!课程基于 SSM/SpringBoot 主流框架,深度剖析 20+ 企业级实战项目

    阅读全文
  • 文章封面

    奇安信与浙江大学合作成果获网络安全顶会NDSS杰出论文奖

    作者:奇安信天工实验室发布日期:2025-03-20 19:27:29

    近日,第32届网络与分布式系统安全研讨会(NDSS)在美国圣迭戈举办。由浙江大学与奇安信技术研究院合作发表的论文《ReThink: Reveal the Threat of Electromagnet

    阅读全文
  • 文章封面

    【安全圈】刘某兜售情报投敌叛国,被判死刑!

    作者:安全圈发布日期:2025-03-20 19:00:00

    关键词国家安全近日,国家安全机关成功侦破一起某科研单位工作人员私自拷贝、复制并向境外间谍情报机关出卖大量国家秘密的间谍案件。涉案人员刘某因犯间谍罪和非法提供国家秘密罪,被依法判处死刑,剥夺政治权利终身

    阅读全文
  • 文章封面

    【安全圈】Bybit 遭遇高级多阶段攻击,细节曝光

    作者:安全圈发布日期:2025-03-20 19:00:00

    关键词安全漏洞加密货币交易所 Bybit 发现其以太坊冷钱包存在未经授权的操作,导致重大安全漏洞。该事件发生在一笔通过 Safe{Wallet} 进行的 ETH 多签交易中,攻击者介入并篡改了交易流程

    阅读全文
  • 文章封面

    【安全圈】331款恶意应用伪装上架,超6000万用户中招!钓鱼广告和全屏弹窗泛滥成灾

    作者:安全圈发布日期:2025-03-20 19:00:00

    关键词恶意软件网络安全研究人员近日警告称,一场大规模的广告欺诈活动正在利用 Google Play 商店中发布的数百款恶意应用,向用户展示全屏广告并实施钓鱼攻击。Bitdefender 在与 The

    阅读全文
  • 文章封面

    【安全圈】研究人员利用AI“越狱”技术,成功创建Chrome信息窃取程序

    作者:安全圈发布日期:2025-03-20 19:00:00

    关键词人工智能近日,一项名为“沉浸式世界”(Immersive World)的突破性技术引发了广泛关注。这项技术由Cato CTRL威胁情报研究人员开发,旨在通过虚构的叙事环境,绕过主流大型语言模型(

    阅读全文
  • 文章封面

    奇安信与浙江大学合作成果获网络安全顶会NDSS杰出论文奖

    作者:奇安信技术研究院发布日期:2025-03-20 18:59:47

    近日,第32届网络与分布式系统安全研讨会(NDSS)在美国圣迭戈举办。由浙江大学与奇安信技术研究院合作发表的论文《ReThink: Reveal the Threat of Electromagnet

    阅读全文
  • 文章封面

    明天见

    作者:字节跳动安全中心发布日期:2025-03-20 18:37:07

    明天14点·火山直播1 图了解沙龙全议程扫码预约直播抢豪礼看直播!抽豪礼!

    阅读全文
  • 文章封面

    游戏MOD伴随盗号风险,仿冒网站借“风灵月影”窃密

    作者:火绒安全发布日期:2025-03-20 18:30:06

    游戏MOD(即游戏修改器)是一种能够对游戏进行修改或增强的程序,因其能够提升游戏体验,在玩家群体中拥有一定的市场。然而,这类程序大多由第三方开发者制作,容易缺乏完善的安全保障机制,这就为不法分子提供了

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2025-03-20 18:30:06

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    习近平:解放思想改革创新奋发进取真抓实干 在中国式现代化进程中开创云南发展新局面

    作者:国家安全部发布日期:2025-03-20 18:04:17

    习近平在云南考察时强调解放思想改革创新奋发进取真抓实干在中国式现代化进程中开创云南发展新局面蔡奇陪同考察中共中央总书记、国家主席、中央军委主席习近平近日在云南考察时强调,云南要认真落实党中央关于西部大

    阅读全文
  • 文章封面

    Windows文件管理器重大漏洞,无需交互,PoC已发布

    作者:FreeBuf发布日期:2025-03-20 18:09:08

    Windows文件管理器中发现了一个名为CVE-2025-24071的关键漏洞,攻击者只需解压压缩文件即可窃取用户的NTLM哈希密码,无需用户进行任何交互。安全研究人员已发布了该高危漏洞的概念验证(P

    阅读全文
  • 文章封面

    Kali Linux 2025.1a 发布:新增工具、年度主题更新

    作者:FreeBuf发布日期:2025-03-20 18:09:08

    Kali Linux 发布了2025年的首个版本 2025.1a,本次更新新增了一个工具,并对桌面和主题进行了调整。Kali Linux 是一款专为网络安全专业人士和道德黑客设计的操作系统,主要用于红

    阅读全文
  • 文章封面

    VPN漏洞成为攻击组织的关键工具

    作者:FreeBuf发布日期:2025-03-20 18:09:08

    VPN基础设施已成为网络犯罪分子和国家支持行为者的主要目标,这些系统中的漏洞成为了广泛组织攻击的入口。即使在公开多年后,关键的VPN漏洞仍然使威胁行为者能够以前所未有的规模窃取凭证并获得对企业网络的管

    阅读全文
  • 文章封面

    黑客利用PHP严重漏洞部署Quasar RAT和XMRig挖矿软件

    作者:FreeBuf发布日期:2025-03-20 18:09:08

    黑客正在利用PHP中的一个严重安全漏洞来传播加密货币挖矿软件和远程访问木马(RAT),例如Quasar RAT。该漏洞被分配了CVE标识符CVE-2024-4577,涉及PHP在基于Windows的系

    阅读全文
  • 文章封面

    渗透测试流程到底是什么?这篇给你讲清楚(超详细)

    作者:Ms08067安全实验室发布日期:2025-03-20 18:00:00

    文章来源|MS08067红队手册本文作者:Hong2x0x01 主动扫描通常来说,我们会先使用类似于AWVS 、Appscan等工具进⾏主动扫描;主动扫描这个过程主要旨在使用自动化工具解放双手发现漏洞

    阅读全文
  • 文章封面

    即将开班 | 红队第十二期(超强课程体系)

    作者:Ms08067安全实验室发布日期:2025-03-20 18:00:00

    点击星标,即时接收最新推文红队特训营的超强课程体系信息收集:红队攻击的基石在红队攻击的初始阶段,信息收集至关重要,犹如建造高楼大厦的基石。特训营详细讲解了信息收集的多种方法,包括主动信息收集和被动信息

    阅读全文
  • 文章封面

    重点防范境外恶意网址和恶意IP

    作者:信息安全大事件发布日期:2025-03-20 18:00:00

    中国国家网络与信息安全信息通报中心通过支撑单位发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联

    阅读全文
  • 文章封面

    通过angr另类求解一道CISCN题目

    作者:看雪学苑发布日期:2025-03-20 17:59:00

    该题的精髓在于对5字节密钥的爆破,而爆破又需要我们复现其算法,以这篇随笔记录一个利用约束求解“偷懒”的办法。思路看附件显然是对 PNG 进行加解密,造一个假 PNG 给它加密,可以发现对同一个文件而言

    阅读全文
  • 文章封面

    新型攻击!黑客利用AI代码编辑器“规则文件后门”注入恶意代码

    作者:看雪学苑发布日期:2025-03-20 17:59:00

    近日,网络安全研究人员披露了一种名为“规则文件后门”(Rules File Backdoor)的新型供应链攻击方式,该攻击影响了GitHub Copilot和Cursor等AI代码编辑器,使它们能够注

    阅读全文
  • 文章封面

    更新2节(附课后作业)| 系统0day安全-IOT设备漏洞挖掘(第6期)

    作者:看雪学苑发布日期:2025-03-20 17:59:00

    更新:第三章课时8:自动化仿真工具-FAT的介绍与使用https://www.kanxue.com/book-7-5300.htm课时9:自动化仿真工具-FirmAE的介绍与使用https://www

    阅读全文
上一页下一页