全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    frida | 获取 so JNI函数绑定的地址

    作者:进击的HACK发布日期:2025-03-19 07:55:00

    JNI_Onload 动态注册的函数,在so未混淆的情况下,我们可以在IDA中,在JNI_Onload函数中查看。但是,在so被混淆,比如ollvm的时候,就很难在静态分析中找到函数在哪。我们可以通过

    阅读全文
  • 文章封面

    推荐一些免费下载恶意样本的网站

    作者:进击的HACK发布日期:2025-03-19 07:55:00

    前一阵微步下载样本开始收费,算是又断了一个很好的白嫖途径。目前工作需求是不定期获取一批不同家族样本,看了看微步基础会员每天5次的下载限制,我默默把微步网页点了X,选择其他网站进行白嫖。

    阅读全文
  • 文章封面

    机器学习逃避攻击:对手如何欺骗人工智能模型

    作者:安全狗的自我修养发布日期:2025-03-19 07:53:13

    介绍快进到 2025 年,焦点已经转移。加密货币已淡出头条新闻,现在机器学习和人工智能成为焦点。这种转变不仅仅是一种短暂的趋势;它正在改变各个行业的市场。但这是它首次从根本上重塑软件工程。利用人工智能

    阅读全文
  • 文章封面

    【资料】美军电子战设备性能评估报告

    作者:丁爸 情报分析师的工具箱发布日期:2025-03-19 07:00:00

    今天给大家推送美军电子战、反无人机等设备性能评估报告相关资料4篇。该资料共19页一、产品与服务概览Pasternack射频电缆组件工艺标准:采用J-STD焊接工艺及WHMA-A-620工艺制造,附带检

    阅读全文
  • 文章封面

    JsRpc联动burp实现自动加解密(详细版)

    作者:七芒星实验室发布日期:2025-03-19 07:00:00

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    日薪2700的苕皮哥来找我了。。。

    作者:吉祥讲安全发布日期:2025-03-19 06:27:00

    最近经常有小伙伴来找我介绍护网的事情,我一般都是收了简历给他推荐给熟悉的厂家,但是今天这哥们给我搞无语了。。。来直接上聊天记录,上来就是让我给他介绍护网,然后0基础,还想日入2000,大哥想屁吃呢。你

    阅读全文
  • 文章封面

    “高智”间谍?死刑!

    作者:国家安全部发布日期:2025-03-19 06:00:00

    “凿井者,起于三寸之坎,以就万仞之深。”每个人追逐梦想都要在不弃微末、不舍寸功中开花结果,而任何在贪婪的诱惑下,妄图“剑走偏锋、一步天堂”的亡命之徒,都将自食恶果。近期,国家安全机关破获一起我某科研单

    阅读全文
  • 文章封面

    红队横向渗透工具 -- cscan-go(3月18日更新)

    作者:Web安全工具库发布日期:2025-03-19 00:00:00

    文末留言包邮送书规则===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损

    阅读全文
  • 文章封面

    安卓逆向 -- 某剧场永久会员过程

    作者:逆向有你发布日期:2025-03-19 00:00:00

    每日文末留言包邮送书活动规则第一步、使用np管理器提取安装包,然后定位到安装包的位置,点查看,随便点击一个classes文件,点击Dex编辑器Plus,选择全选第二步、搜索pay_sdk_whole_

    阅读全文
  • 文章封面

    网络犯罪转向社交媒体,攻击量达历史新高

    作者:船山信安发布日期:2025-03-19 00:00:00

    最新报告显示,2024年在线威胁急剧增加,创下历史新高。仅在10月至12月期间,就拦截了25.5亿次网络威胁,平均每秒高达321次。第四季度遭遇威胁的风险上升至27.7%,其中社交工程攻击占所有拦截威

    阅读全文
  • 文章封面

    【漏洞预警】MongoDB BSON缓冲区溢出漏洞 (CVE-2025-0755)

    作者:飓风网络安全发布日期:2025-03-18 23:01:36

    漏洞描述:MоnɡоDB C驱动库中的各种bѕоn_арреnd函数在执行可能导致最终BSON文档超过最大允许大小(INT32_MAX)的操作时,可能会受到缓冲区溢出的影响,导致段错误和可能的应用程序

    阅读全文
  • 文章封面

    【资料】美国军力(2024)

    作者:丁爸 情报分析师的工具箱发布日期:2025-03-18 22:31:09

    244页70多万字的《美国军力》2024版。陆军现有31个旅级战斗队,其中25个被认为是最高战备水平,总共需要50个。美国海军在全球的主要军事设施美军在主要基地间航行所需时间海军增长计划精确制导弹药采

    阅读全文
  • 文章封面

    用友NC-Cloud系统getStaffInfo接口存在SQL注入漏洞 漏洞预警

    作者:南风漏洞复现文库发布日期:2025-03-18 22:39:13

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使

    阅读全文
  • 文章封面

    GitHub Actions 组件投毒风险频发,数千开源项目受到影响

    作者:墨菲安全实验室发布日期:2025-03-18 21:22:46

    一、背景近日,GitHub Action组件 reviewdog/action-setup、tj-actions/changed-files 被投毒,在投毒窗口期间使用并触发了 GitHub Acti

    阅读全文
  • 文章封面

    SRC挖掘之302跳转登录劫持

    作者:迪哥讲事发布日期:2025-03-18 21:12:07

    这种令牌劫持攻击方式必须保证在点击"登录"后发送的ticket或token凭证位置处于url链接上才行,也就是只支持get类型的劫持。①正常访问该网站进行登录时链接长这样:https://m.baox

    阅读全文
  • 文章封面

    模型上新!体验文心大模型4.5卓越性能,文心快码邀您探索

    作者:百度安全实验室发布日期:2025-03-18 21:00:00

    3月16日,文心大模型4.5和文心大模型X1正式发布!当天,文心快码Baidu Comate也发布了文心大模型4.5支持的新版本,为用户带来更加强大的智能交互体验。即日起,用户可以在文心快码Baidu

    阅读全文
  • 文章封面

    《论语别裁》第01章 学而(29) 《三国演义》的幕后功劳

    作者:儒道易行发布日期:2025-03-18 20:00:00

    《论语别裁》第01章 学而(29)《三国演义》的幕后功劳有子曰:信近于义,言可复也;恭近于礼,远耻辱也;因不失其亲,亦可宗也。“信近于义,言可复也。”为什么中国文化提倡“仁、义、礼、智、信”?“信”有

    阅读全文
  • 文章封面

    送几个星球优惠券,手慢无!!!

    作者:Hack分享吧发布日期:2025-03-18 19:30:00

    之前计划星球到800人就恢复原价168,现在马上快800人了,今天最后在公众号发放20个优惠券冲一下(还有9个),这批发完以后可能只有过年过节才会发了,或者也可以加我微信要,另外需要续费的师傅也可以微

    阅读全文
  • 文章封面

    车载系统固件逆向分析

    作者:哆啦安全发布日期:2025-03-18 19:07:04

    车载系统开发版固件逆向分析涉及硬件架构解析、固件提取、代码反编译和协议逆向等多个环节一、核心工具分类1. 固件提取与解包工具 - Binwalk 支持固件扫描(文件头识别、魔数匹配)、

    阅读全文
  • 文章封面

    【安全圈】Telegram CEO 暂时离开法国,刑事调查仍在进行中

    作者:安全圈发布日期:2025-03-18 19:00:00

    关键词Telegram法国当局已允许 Telegram 的创始人兼首席执行官帕维尔·杜罗夫(Pavel Durov)暂时离开法国,尽管针对该即时通讯平台上犯罪活动的刑事调查仍在进行中。今日早些时候,杜

    阅读全文
  • 文章封面

    【安全圈】Apache Tomcat 漏洞在公开披露后仅 30 小时就被积极利用

    作者:安全圈发布日期:2025-03-18 19:00:00

    关键词安全漏洞最近披露的一个影响 Apache Tomcat 的安全漏洞在公开披露仅 30 小时后就被公开概念验证 (PoC)发布,并遭到广泛利用。该漏洞编号为CVE-2025-24813,影响以下版

    阅读全文
  • 文章封面

    【安全圈】SANS 研究所警告新型云原生勒索软件攻击

    作者:安全圈发布日期:2025-03-18 19:00:00

    关键词勒索软件近期,Palo Alto Networks 旗下 Unit 42 发布的《云威胁报告》指出,66% 的云存储桶中包含敏感数据,而这些数据极易成为勒索软件攻击的目标。SANS 研究所最新报

    阅读全文
  • 文章封面

    【安全圈】PHP 遭多重安全漏洞 “围攻”,应用程序风险骤增

    作者:安全圈发布日期:2025-03-18 19:00:00

    关键词安全漏洞PHP 编程语言中被发现存在一系列安全漏洞,这可能使 Web 应用程序面临一系列攻击风险。这些漏洞影响到 PHP 的 HTTP 流包装器的多个方面,带来从信息泄露到拒绝服务等各种风险。一

    阅读全文
  • 文章封面

    蔚来、宁德时代重大战略合作

    作者:谈思实验室发布日期:2025-03-18 18:55:25

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯3月17日晚,蔚来与宁德时代在福建宁德签署战略合作协议。双方将通过构建覆盖全系乘用车的换电网络、统一行业技术标准、深化资本与业务合作,为广大用户提供更高效

    阅读全文
  • 文章封面

    AutoCable演讲嘉宾确认 | 国家电线电缆质量检验检测中心:车载以太网线缆的发展趋势及测试

    作者:谈思实验室发布日期:2025-03-18 18:55:25

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯2025年4月1-2日,由谈思实验室和谈思汽车联合主办的「2025 AutoCable中国汽车线束线缆及连接技术创新峰会」将在上海龙珠召开。届时,Auto

    阅读全文
  • 文章封面

    展商风采 | 成功实现车辆型式批准(VTA)而所需的网络安全工程战略: 深度防御

    作者:谈思实验室发布日期:2025-03-18 18:55:25

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯作为一场全面聚焦汽车网络数据安全的标杆活动,由谈思实验室、谈思汽车主办,上海市车联网协会联合主办的9周年行业年会将与4月1-2日隆重召开。会议包括全体大会

    阅读全文
  • 文章封面

    大模型如何挖漏洞 | 攻防视角下的AI安全

    作者:字节跳动安全中心发布日期:2025-03-18 18:19:00

    3月21日,14:00,「AI大模型攻防安全」第15期安全范儿技术沙龙周五见~议题看点大模型产品攻防实践如何设计更安全的Prompt和模型交互机制来防止Jailbreak,Prompt 注入此类攻击掌

    阅读全文
  • 文章封面

    Apache Tomcat漏洞公开发布仅30小时后即遭利用

    作者:FreeBuf发布日期:2025-03-18 18:00:00

    近日,Apache Tomcat曝出一项安全漏洞,在公开发布概念验证(PoC)仅30小时后,该漏洞即遭到攻击者利用。这一漏洞编号为CVE-2025-24813,主要影响以下版本:1. Apache T

    阅读全文
  • 文章封面

    Telegram CEO因刑事调查暂时离开法国

    作者:FreeBuf发布日期:2025-03-18 18:00:00

    法国当局已允许Telegram的CEO兼创始人Pavel Durov暂时离开该国,同时对该即时通讯平台上犯罪活动的调查仍在进行中。调查背景与Durov的行程今日早些时候,Durov在其Telegram

    阅读全文
  • 文章封面

    CVE-2024-27564漏洞一周内致ChatGPT遭万次攻击

    作者:FreeBuf发布日期:2025-03-18 18:00:00

    网络安全公司Veriti在其最新研究报告中指出,OpenAI的ChatGPT基础设施正在遭受一个漏洞的积极利用。该研究重点关注了CVE-2024-27564漏洞,它是一个服务器端请求伪造(SSRF)漏

    阅读全文
上一页下一页