全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    漏洞、SRC知识库

    作者:夜组安全发布日期:2025-03-20 08:00:00

    黑客安全资讯WiKi01圈子亮点▌一次进入圈子终身提供服务。▌持续更新最新漏洞POC。▌HW提供一手漏洞情报。▌活跃的资源群聊和频繁的资料更新。▌活跃MD5解密。▌从安全入门学起,这里不缺学习资源。专

    阅读全文
  • 文章封面

    漏洞预警 | Windows文件资源管理器欺骗漏洞

    作者:浅安安全发布日期:2025-03-20 08:00:00

    0x00 漏洞编号CVE-2025-240710x01 危险等级高危0x02 漏洞概述Windows文件资源管理器是Windows操作系统中用于浏览、管理和操作文件和文件夹的核心工具。0x03 漏洞详

    阅读全文
  • 文章封面

    漏洞预警 | 金中智慧养老管理平台任意文件上传漏洞

    作者:浅安安全发布日期:2025-03-20 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述广西金中软件集团有限公司智慧养老管理平台是一个运用物联网、互联网、人工智能等先进技术,创建“系统+服务+老人+终端”模式,提供涵盖居家养老

    阅读全文
  • 文章封面

    漏洞预警 | Ganglia Web Interface XSS漏洞

    作者:浅安安全发布日期:2025-03-20 08:00:00

    0x00 漏洞编号CVE-2024-527630x01 危险等级中危0x02 漏洞概述Ganglia Web是Ganglia监控系统的Web前端组件,通过直观的可视化界面,以图表、表格形式实时展示集群

    阅读全文
  • 文章封面

    工具 | SMS_Bomb_Fuzzer

    作者:浅安安全发布日期:2025-03-20 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介SMS_Bomb_Fuzzer是一款短信轰炸辅助绕过的BurpSui

    阅读全文
  • 文章封面

    严守燃气工控安全阵地,护航城市关基设施建设

    作者:威努特安全网络发布日期:2025-03-20 07:59:00

    截至2024年,国家信息安全漏洞共享平台(CNVD)共收录工控漏洞3228个,其中高危漏洞1507个,占比高达46.69%,中危漏洞1539个,占比47.68%,低危漏洞182个。随着工业4.0和物联

    阅读全文
  • 文章封面

    CS上线隐蔽Shellcode嵌入与反检测加载器生成框架

    作者:进击的HACK发布日期:2025-03-20 07:55:00

    看了项目的介绍,感觉写得不够详细,我把复现的过程记录了,供师傅们参考,希望有帮助。声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自

    阅读全文
  • 文章封面

    Primitive Bear APT 攻击模拟

    作者:安全狗的自我修养发布日期:2025-03-20 07:12:33

    这是 (Primitive Bear) APT 组织针对乌克兰国家移民局发起的攻击模拟,攻击活动从 2021 年 12 月 1 日持续到 2021 年 6 月,攻击链从通过电子邮件发送给受害者的 Wo

    阅读全文
  • 文章封面

    保姆级教程---前端加密的对抗(附带靶场)

    作者:七芒星实验室发布日期:2025-03-20 07:00:00

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    护网怎么做,护网前、护网中,护网后,总共60道工序,一道一道讲清楚

    作者:吉祥讲安全发布日期:2025-03-20 06:28:00

    这篇文章不仅是写给那些在准备护网的人、也是写给正在面试的护网的小伙伴。即使在春招,护网这个话题也是跑不掉的,毕竟这是网安行业的“春节”。首先给还没有参加过护网的小伙伴说一声,现在护网的价格没有1000

    阅读全文
  • 文章封面

    小心!调查问卷下隐藏的陷阱

    作者:国家安全部发布日期:2025-03-20 06:00:00

    随着科学技术的普及,越来越多的组织和个人利用新兴媒体或网络平台开展多种形式的科普活动和相关专业领域的研究探讨,让专业知识更加“触手可及”。但其中不乏涉及国家气象数据、地震数据、海洋数据等敏感信息的研究

    阅读全文
  • 文章封面

    今日春分

    作者:国家安全部发布日期:2025-03-20 06:00:00

    阅读全文
  • 文章封面

    已公开利用的 Linux 内核高危漏洞:CVE-2024-36904

    作者:船山信安发布日期:2025-03-20 00:39:00

    安全研究人员近日公开了一个针对CVE-2024-36904的概念验证(PoC)利用程序。这个高危的“释放后使用”(use-after-free)漏洞存在于Linux内核中,且已潜伏七年之久。该漏洞影响

    阅读全文
  • 文章封面

    【SRC实战】一次奇妙的降价支付逻辑漏洞挖掘之旅

    作者:Z2O安全攻防发布日期:2025-03-20 00:01:00

    前言记录一次支付逻辑漏洞挖掘,这个支付漏洞很细,能挖出来需要十分细心和耐心,一点点看数据包,不然真的非常容易漏下,实际上这个漏洞的出现就是由于在确定订单价格时,后端数据校验缺失导致的。这是一个新能源汽

    阅读全文
  • 文章封面

    SRC专项知识库

    作者:Z2O安全攻防发布日期:2025-03-20 00:01:00

    建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖

    阅读全文
  • 文章封面

    【蓝队】一个威胁搜寻、威胁检测和事件响应的模块化数据扫描平台

    作者:贝雷帽SEC发布日期:2025-03-20 00:00:00

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
  • 文章封面

    为什么你的逆向分析总失败?90%的人忽略的IDA Pro脚本技巧

    作者:哆啦安全发布日期:2025-03-19 23:43:38

    逆向分析失败的原因往往与IDA Pro的高级功能未充分利用有关,尤其是脚本自动化、反编译修复技巧的缺失。以下是常见失败原因及被忽视的脚本技巧总结,结合了反编译原理与实战经验一、栈指针分析失败(sp-a

    阅读全文
  • 文章封面

    src培训选择指南

    作者:迪哥讲事发布日期:2025-03-19 23:25:14

    正文最近老有人问我src培训班哪家好,这里就稍微聊聊笔者也从自己的亲身经历来聊聊这方面相关的一些问题,分析一下现有的一些情况笔者曾经买过的几位的课程:第一位是@Santiago Lopez,这位仁兄的

    阅读全文
  • 文章封面

    用友crm客户关系管理ajax/getufvouchdata.php接口存在SQL注入漏洞 漏洞预警

    作者:南风漏洞复现文库发布日期:2025-03-19 23:15:29

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使

    阅读全文
  • 文章封面

    又一个非常有效的xss Tips

    作者:Z1sec发布日期:2025-03-19 22:00:00

    之前写过一个top来拼接并执行的Tips这次换个函数,一样可以parent['\a\l\ert'](1)parent['\a\l\ert']`1` 用svg来装载下:<svg/onload=paren

    阅读全文
  • 文章封面

    fuzzlists:渗透测试和漏洞赏金Tips列表集合

    作者:Z1sec发布日期:2025-03-19 22:00:00

    fuzzlists :渗透测试和漏洞赏金有用的列表集合-内容发现、有效负载、变量、沙盒转义等地址:https://github.com/nu11pointer/fuzzlists

    阅读全文
  • 文章封面

    Z1sec推出了最靠谱的网络安全1对1课程

    作者:Z1sec发布日期:2025-03-19 22:00:00

    广告时间z1sec开启了全新的网络安全课程,全课程只采用 1对1 的方式授课。• 拒绝低效率网络安全学习• 拒绝传统课长篇大论不着重点• 拒绝交了钱却没有坚持力而放弃• 拒绝普通培训的低效沟通,一对一

    阅读全文
  • 文章封面

    【漏洞预警】FortiSOAR代码注入漏洞

    作者:飓风网络安全发布日期:2025-03-19 21:46:09

    漏洞描述:在FоrtiSOAR Cоnnесtоr FоrtiSOAR中存在一个不当的代码生成控制(“代码注入”)漏洞[CWE-94],影响所有版本的7.4、7.3、7.2、7.0和6.4,可能允许经

    阅读全文
  • 文章封面

    一个巨大的网络安全的蓝海市场,居然被忽略掉了

    作者:T先生 Mr.Think发布日期:2025-03-19 21:18:00

    (写在文章之前:经历决定认知,认知决定观点。抛砖引玉,欢迎大家共同探讨。)(此文中的“网络安全”是广义的概念,包括网络安全、数据安全、信息安全等等。)北京的天气,突然降温了,还下起了鹅毛大雪;真是春寒

    阅读全文
  • 文章封面

    安全运营 | “纵深防护·极智运营”北京站·第十期「度安讲」 技术沙龙开放报名

    作者:百度安全实验室发布日期:2025-03-19 21:00:00

    ◎ 欢迎加入交流群,获取一手沙龙信息~◎ 如人满可关注评论区入群!◎ 点击预约!海量干货、多重好礼等你来~◎ 相关阅读文心快码全新升级!Comate Zulu开放公测,超多好礼派送中大模型驱动智能合规

    阅读全文
  • 文章封面

    超级SaaS安全的5种身份威胁检测和响应必备

    作者:信息安全大事件发布日期:2025-03-19 20:22:51

    现在基于身份的攻击正在增加。攻击者以凭据泄露、身份验证方法被劫持和权限被滥用的身份为目标。虽然许多威胁检测解决方案专注于云、端点和网络威胁,但它们忽视了 SaaS 身份生态系统带来的独特风险。这个盲点

    阅读全文
  • 文章封面

    《论语别裁》第01章 学而(30)多才多艺的子贡

    作者:儒道易行发布日期:2025-03-19 20:00:00

    《论语别裁》第01章 学而(30)多才多艺的子贡接下来讲子贡。我们特别留心这个人,上面也曾提到过,子贡在孔门弟子中,不但是学问家,也是外交家、政治家,以现代观念来讲,也是工商界的钜子。读司马迁的《史记

    阅读全文
  • 文章封面

    【安全圈】2025年2月数据泄露态势:千万级数据外泄,匿名社交平台风险加剧

    作者:安全圈发布日期:2025-03-19 19:00:00

    关键词网络安全在数字化互联的时代,数据作为第五大生产要素,只有实现充分流动,才能激发出无限价值。然而,数据的自由流通也带来了严峻的安全风险,频繁的数据泄露已成为常态,给安全防护提出巨大挑战。为全面掌握

    阅读全文
  • 文章封面

    【安全圈】StilachiRAT 技术分析:规避技术、攻击场景与安全建议

    作者:安全圈发布日期:2025-03-19 19:00:00

    关键词StilachiRAT深入分析规避技术反分析与沙盒规避StilachiRAT 设计了强大的反分析功能,以避免检测并阻碍取证调查。它会主动检查调试或虚拟化环境的迹象,执行“分析工具和沙盒计时器的循

    阅读全文
  • 文章封面

    【安全圈】ChatGPT 漏洞遭超一万个 IP 地址主动利用,美国政府机构惨遭攻击

    作者:安全圈发布日期:2025-03-19 19:00:00

    关键词攻击者正在积极利用 OpenAI 的 ChatGPT 基础设施中的一个服务器端请求伪造(SSRF)漏洞。该漏洞被标识为 CVE-2024-27564,尽管其被归类为中等严重程度,但已成为一个重大

    阅读全文
上一页下一页