全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    HVV都火到小红书了

    作者:阿乐你好发布日期:2025-03-18 10:14:42

    阅读全文
  • 文章封面

    突发!2170亿!云安全独角兽或将被收购

    作者:安全喵喵站发布日期:2025-03-18 10:11:44

    据报道,谷歌母公司 Alphabet Inc.正在就以约 300 亿美元收购以色列云安全公司 Wiz Inc.进行深入谈判。《华尔街日报》援引知情人士的话称,除非出现类似之前导致该公司谈判失败的最后时

    阅读全文
  • 文章封面

    Burp Suite 文件上传漏洞Fuzz插件

    作者:菜鸟学信安发布日期:2025-03-18 10:02:00

    介绍本Burp Suite插件专为文件上传漏洞检测设计,提供自动化Fuzz测试,共300+条payload。效果如下图安装安装python环境https://www.jython.org/downlo

    阅读全文
  • 文章封面

    无敌了!强烈建议网安人立即拿下软考!

    作者:黑白之道发布日期:2025-03-18 09:58:20

    无敌了!25年软考政策福利超前利好,有很多适合安全、运维人简历镀金、升职加薪、以考代评职称、积分落户、领现金补贴💰、争取国家项目的高性价科目。2025年软考报名3月正式启动,现在正是备考黄金期,错过后

    阅读全文
  • 文章封面

    2025年应对远程设备威胁的顶级网络安全工具

    作者:黑白之道发布日期:2025-03-18 09:58:20

    远程办公的兴起显著扩大了网络犯罪分子的攻击面,这使得强大的网络安全工具变得比以往任何时候都更加关键。随着企业逐渐适应员工在不同地点办公的模式,针对远程设备的网络威胁也在不断演变。2025年,先进的安全

    阅读全文
  • 文章封面

    一次奇妙的降价支付逻辑漏洞挖掘之旅

    作者:黑白之道发布日期:2025-03-18 09:58:20

    前言记录一次支付逻辑漏洞挖掘,这个支付漏洞很细,能挖出来需要十分细心和耐心,一点点看数据包,不然真的非常容易漏下,实际上这个漏洞的出现就是由于在确定订单价格时,后端数据校验缺失导致的。这是一个新能源汽

    阅读全文
  • 文章封面

    为渗透测试而生的ssh面板【Web界面】

    作者:黑白之道发布日期:2025-03-18 09:58:20

    GhostEye 是一个为渗透测试设计的专业Web Shell管理面板。🔍 背景与优势传统的ssh工具存在多种问题,此工具就是为了简化红队人员在渗透测试过程中的繁琐操作而设计:⚠️ 传统工具的局限性🕒

    阅读全文
  • 文章封面

    验证机制常见的问题

    作者:船山信安发布日期:2025-03-18 09:35:16

    前言验证机制是应用程序防御恶意攻击的中心机制。它处在防御未授权访问的最前沿,如果用户能够突破那些防御,他们通常能够控制应用程序的全部功能,自由访问其中保存的数据。缺乏安全稳定的验证机制,其他核心安全机

    阅读全文
  • 文章封面

    三步提升安全水位|恒脑智鉴助力政务DeepSeek安全接入

    作者:安恒信息发布日期:2025-03-18 09:27:03

    政务服务转型数字化浪潮席卷的当下,政务服务正处于转型升级的关键时期。社会公众对政务服务的期望不断攀升,高效、精准、公开已成为衡量政务服务质量的重要标尺,但政务服务面临的信息孤立、流程繁琐等障碍不容忽视

    阅读全文
  • 文章封面

    假冒Clop勒索软件,新型诈骗试图敲诈勒索企业

    作者:汇能云安全发布日期:2025-03-18 09:22:17

    3月18日,星期二,您好!中科汇能与您分享信息安全快讯:01LockBit核心开发者落网,Panev被引渡至美国受审美国司法部(DOJ)近日宣布,涉嫌参与开发LockBit勒索软件的嫌疑人Rostis

    阅读全文
  • 文章封面

    Windows 内核任意写入(Write What Where)漏洞介绍

    作者:securitainment发布日期:2025-03-18 09:00:00

    【翻译】0x04 - Introduction to Windows Kernel Write What Where Vulnerabilities首先,如果你从头开始跟随这个系列,恭喜你成功通过了

    阅读全文
  • 文章封面

    新书特惠|《.NET安全攻防指南》重磅来袭!

    作者:dotNet安全矩阵发布日期:2025-03-18 08:43:10

    重磅发布,万众期待!在大家的期待下,专注于.NET攻防实战的专业书籍—《.NET安全攻防指南》终于正式上线!这本书汇集了多年来在.NET安全领域的攻防实战经验,内容系统全面,覆盖从基础原理到红蓝对抗的

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-03-18 08:43:10

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    Sharp4TaskRun 实现任务计划隐藏与权限维持

    作者:dotNet安全矩阵发布日期:2025-03-18 08:43:10

    在渗透测试与权限维持的场景中,攻击者通常会利用任务计划来创建持久化后门,以确保恶意代码在系统重启后仍能自动执行。然而,常规的任务计划项可能会被安全工具检测到,因此攻击者需要隐匿任务计划,以规避安全监控

    阅读全文
  • 文章封面

    将企业实践带进高校课堂,天融信李雪莹等走进山东大学网络空间安全学院!

    作者:天融信发布日期:2025-03-18 08:42:00

    在当今时代,人才已成为推动社会进步与经济腾飞的关键力量。培养高素质、创新型人才,不仅是国家发展的战略需求,更是企业立足长远、赢得未来的根本保障。天融信始终将人才培养置于核心战略位置,以高度的责任感和使

    阅读全文
  • 文章封面

    技术型主播

    作者:Khan安全团队发布日期:2025-03-18 08:33:44

    阅读全文
  • 文章封面

    SCI一直投不中?那是你不会投稿!同领域期刊审稿人全程助力直至中刊!

    作者:Khan安全团队发布日期:2025-03-18 08:33:44

    说到发论文的辛酸,相信老师和同学们都深有体会,发SCI真的是这个世界上最痛苦的事,没有之一!从写的时候就开始痛苦,但更痛苦的事是好不容易熬了几个月终于写完了,满心期待的投稿,结果被拒了一遍又一遍!还有

    阅读全文
  • 文章封面

    快,最后送一批星球优惠券!!!

    作者:潇湘信安发布日期:2025-03-18 08:30:00

    之前计划星球到800人就恢复原价168,现在马上快800人了(还差14个),今天最后在公众号发放20个优惠券冲一下,这批发完以后可能只有过年过节才会发了,或者也可以加我微信要,另外需要续费的师傅也可以

    阅读全文
  • 文章封面

    银狐票根类最新样本分析

    作者:安全分析与研究发布日期:2025-03-18 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年银狐类黑产团伙非常活跃,今年这些黑产团伙会更加活跃,而且仍然会不断的更新自己的攻击样本,采用各种免杀方式,逃避安全厂商的检测,此前大部分银狐

    阅读全文
  • 文章封面

    菠菜渗透小记

    作者:富贵安全发布日期:2025-03-18 08:23:33

    最近在逛公众号的时候 总看到有的朋友把注入的截图往上一摆,然后后台也不知去向,就草草的结束了,我今天想写这篇文就想表达其实及时找到了后台也没有办法(因为这套模板的注入是无法注入出谷歌验证码密钥的),一

    阅读全文
  • 文章封面

    想知道怎么对抗黑客吗?有想法斯我

    作者:富贵安全发布日期:2025-03-18 08:23:33

    HW持续招人项目时间:面试通过之后等通知正式HVV时间项目地点:全国可飞(就近原则)初级岗位:要求掌握基础漏洞的原理、挖掘及利用技巧,具备日志分析能力,能准确识别并上报攻击事件。同时,需熟悉至少一款主

    阅读全文
  • 文章封面

    友情转发:智驾汽车电子数据取证与分析培训班正在报名 | 中汽研主办弘德网协办

    作者:网安杂谈发布日期:2025-03-18 08:13:02

    权威汽车数据科研机构主办中汽研多场景实验现场交流学习3天专业课程+多位专家授课理论学习、案例分享、实操训练结合随着智能驾驶汽车快速普及,其产生的海量电子数据成为涉车案件侦破的关键证据。然而,数据获取难

    阅读全文
  • 文章封面

    Java 代码审计 idea 插件

    作者:夜组安全发布日期:2025-03-18 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    网络空间威胁线索全球监测系统V1.1,更新!威胁线索详情及来源截图可查看!!!

    作者:李白你好发布日期:2025-03-18 08:00:00

    在当今数字化时代,网络威胁与信息安全问题日益严峻,暗网和Telegram等平台已成为黑客、网络犯罪组织及极端分子的重要活动场所。为了应对这一挑战,我们的系统全面整合了暗网和Telegram的多维度数据

    阅读全文
  • 文章封面

    即将开班 | 红队第十二期(超强课程体系)

    作者:Ms08067安全实验室发布日期:2025-03-18 08:00:00

    点击星标,即时接收最新推文红队特训营的超强课程体系信息收集:红队攻击的基石在红队攻击的初始阶段,信息收集至关重要,犹如建造高楼大厦的基石。特训营详细讲解了信息收集的多种方法,包括主动信息收集和被动信息

    阅读全文
  • 文章封面

    漏洞预警 | 金中智慧养老管理平台任意文件上传漏洞

    作者:浅安安全发布日期:2025-03-18 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述广西金中软件集团有限公司智慧养老管理平台是一个运用物联网、互联网、人工智能等先进技术,创建“系统+服务+老人+终端”模式,提供涵盖居家养老

    阅读全文
  • 文章封面

    漏洞预警 | 万户ezOFFICE SQL注入漏洞

    作者:浅安安全发布日期:2025-03-18 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述万户ezOFFICE协同管理平台是一个综合信息基础应用平台分为企业版和政务版。解决方案由五大应用、两个支撑平台组成,分别为知识管理、工作流

    阅读全文
  • 文章封面

    漏洞预警 | SpringBlade信息泄露漏洞

    作者:浅安安全发布日期:2025-03-18 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述SpringBlade 是一个由商业级项目升级优化而来的微服务架构 采用Spring Boot 2.7 、Spring Cloud 202

    阅读全文
  • 文章封面

    工具 | XSS_SSRF_Attack_Prevention

    作者:浅安安全发布日期:2025-03-18 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介XSS_SSRF_Attack_Prevention是一款XSS漏洞

    阅读全文
  • 文章封面

    msi打包的银狐样本分析

    作者:网络安全与取证研究发布日期:2025-03-18 08:00:00

    招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱 admin@chamd5.org(带上简历和想加入的

    阅读全文
上一页下一页