全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    面试经验分享 | 某安全厂商HW面试经验

    作者:掌控安全EDU发布日期:2025-03-16 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - routing 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)所面试的公司:某安全厂商所在城市:安徽省

    阅读全文
  • 文章封面

    5步发现,3招防御:解密被安全圈忽视的致命漏洞CSPT

    作者:HW安全之路发布日期:2025-03-16 11:47:18

    在网络安全的世界里,我们经常听到关于SQL注入、XSS跨站脚本攻击等常见威胁的讨论,但有一种危险的漏洞却很少被提及,直到它造成严重后果时才引起人们的注意——这就是客户端路径遍历(Client-Side

    阅读全文
  • 文章封面

    MSRC「白帽赏金挑战赛」上线!提交漏洞赢多重奖励~

    作者:小米安全中心发布日期:2025-03-16 10:30:00

    MiSRC站白帽赏金挑战赛启动!阅读下文获取详细规则~参与活动活动时间3月16日-3月31日参与方式漏洞报告标题前标注【赏金猎人】若无则视为不参加本次活动特别说明隐私漏洞不纳入本次活动范围活动规则漏洞

    阅读全文
  • 文章封面

    Android镜像解包和打包工具及使用方法(三)

    作者:哆啦安全发布日期:2025-03-16 10:25:27

    在Android逆向工程和系统定制中,镜像文件的解包与打包是核心操作之一。以下是常用的工具及使用方法总结,涵盖 boot.img、system.img、payload.bin等常见镜像类型,并针对不同

    阅读全文
  • 文章封面

    Android镜像解包和打包工具及使用方法(二)

    作者:哆啦安全发布日期:2025-03-16 10:25:27

    Android镜像解包和打包的常用工具及使用方法,涵盖多种镜像类型(如boot.img、recovery.img、system.img、payload.bin等),并结合不同场景提供操作指南一、Boo

    阅读全文
  • 文章封面

    Android镜像解包和打包工具及使用方法(一)

    作者:哆啦安全发布日期:2025-03-16 10:25:27

    关于Android镜像解包和打包工具及其使用方法的综合说明常用工具及功能1. DNA Android工具箱 功能:支持ROM解包/打包、镜像提取/刷入、脚本执行,兼容多种格式(如*.zip、*.im

    阅读全文
  • 文章封面

    【资料】美国2025国防授权法案中暗示陆军将采购开源情报工具

    作者:丁爸 情报分析师的工具箱发布日期:2025-03-16 09:57:28

    2025 年美国国防授权法案中有两项项简短的条款,表示美国陆军有可能采购开源情报收集软件工具。该条款规定,陆军部长“可以指定陆军内现有的项目执行办公室负责为陆军采购开源情报工具”——例如,在互联网上搜

    阅读全文
  • 文章封面

    .NET内网实战:通过系统白名单文件 Fodhelper.exe 绕过 UAC 实现提权

    作者:dotNet安全矩阵发布日期:2025-03-16 09:59:00

    01阅读须知此文所节选自小报童《.NET 内网实战攻防》专栏,主要内容有.NET在各个内网渗透阶段与Windows系统交互的方式和技巧,对内网和后渗透感兴趣的朋友们可以订阅该电子报刊,解锁更多的报刊内

    阅读全文
  • 文章封面

    .NET 安全攻防知识交流社区

    作者:dotNet安全矩阵发布日期:2025-03-16 09:59:00

    01欢迎加入社区为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信

    阅读全文
  • 文章封面

    .NET 总第 63 期红队武器库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-03-16 09:59:00

    01阅读须知此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直

    阅读全文
  • 文章封面

    新型RL窃密木马样本分析

    作者:安全分析与研究发布日期:2025-03-16 09:55:01

    安全分析与研究专注于全球恶意软件的分析与研究前言概述原文首发出处:https://xz.aliyun.com/news/17186先知社区 作者:熊猫正正近日笔者在逛国外博客网站,发现一篇分析报告,如

    阅读全文
  • 文章封面

    315曝光数字隐私黑产...

    作者:吉祥讲安全发布日期:2025-03-16 09:26:11

    知道你为什么今晚看了擦边小姐姐,第二天就能收到伟哥的短信了吧?昨晚的315晚会已经解密了,违规的第三方软件能够干到下面操作:1、通过主播直播间将直播间中的粉丝信息爬取下来;2、你转发了某博主的公众号文

    阅读全文
  • 文章封面

    记某大学校园平台关于小程序AppSecret密钥泄露漏洞

    作者:神农Sec发布日期:2025-03-16 09:00:00

    扫码领资料获网安教程网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    恶意软件分析:综合指南

    作者:安全狗的自我修养发布日期:2025-03-16 08:56:27

    在当今的数字时代,网络安全比以往任何时候都更加重要。防御网络威胁的关键要素之一是恶意软件分析。此过程有助于我们了解、检测和缓解可能对系统和网络造成严重破坏的恶意软件。在本文中,我们将探讨不同类型的恶意

    阅读全文
  • 文章封面

    想学代码审计的师傅进来了!

    作者:进击安全发布日期:2025-03-16 08:39:17

    代码审计课程第四期他来了!!经过三期的代码审计之后,决定开始代码审计第四期的课程,本期课程新增了JAVA开源、闭源代码审计、PHP代码审计、NET代码审计!!!APP逆向、小程序逆向、WEB逆向、JA

    阅读全文
  • 文章封面

    工具推荐 | 快速生成Java利用链

    作者:进击的HACK发布日期:2025-03-16 07:55:00

    介绍最近外网打点的时候,本来想手敲的,但是用完java-chains后瞬间真相了。感觉还是应该拥抱新工具,新生产力。java-chains是一个 Java Payload 生成与漏洞利用 Web 平台

    阅读全文
  • 文章封面

    Oasys 系统审计

    作者:进击的HACK发布日期:2025-03-16 07:55:00

    目录 环境搭建 sql注入 fastjson 任意文件上传 垂直越权 任意文件读取 存储xssgithub下载oasys,安装数据库,修改密码,配置maven

    阅读全文
  • 文章封面

    一图读懂《关键信息基础设施安全保护条例》

    作者:国家安全部发布日期:2025-03-16 07:00:00

    小安说关键信息基础设施是网络安全的重中之重,是关乎国家安全的“命门”所在,是国家安全的重要战略资源。《关键信息基础设施安全保护条例》(以下简称《条例》),自2021年9月1日起施行,标志着我国建立起关

    阅读全文
  • 文章封面

    DeepSeek文案再优化:4个豆包提示词模板轻松打造全网爆款!

    作者:鼎新安全发布日期:2025-03-16 07:00:00

    导读:在这个网红爆发的时代,想要脱颖而出并非易事。无论是运营社交媒体、管理公众号,还是制作短视频,我们都在绞尽脑汁,试图创造出能够引爆流量的内容。本文将提供4个豆包提示词模板——爆款文案拆解专家、小红

    阅读全文
  • 文章封面

    某cms的漏洞分析

    作者:船山信安发布日期:2025-03-16 02:00:00

    漏洞描述 该漏洞源于Appcenter.php存在限制,但攻击者仍然可以通过绕过这些限制并以某种方式编写代码,使得经过身份验证的攻击者可以利用该漏洞执行任意命令 漏洞分析 绕过编辑模板限制,从而实现R

    阅读全文
  • 文章封面

    【漏洞成功复现】Apache Tomcat远程代码执行漏洞(CVE-2025-24813)

    作者:飓风网络安全发布日期:2025-03-16 01:04:02

    洞描描述:当应用程序启用ѕеrvlеt写入功能(默认情况下禁用)、使用Tоmсаt默认会话持久机制和存储位置、依赖库存在反序列化利用链时,未授权攻击者能够执行恶意代码获取服务器权限。攻击场景:攻击者可

    阅读全文
  • 文章封面

    这是什么黑客?Cobaltstrike Signed by "志超 柴"

    作者:Khan安全团队发布日期:2025-03-16 00:00:00

    阅读全文
  • 文章封面

    朝鲜 APT37 的新间谍软件

    作者:Khan安全团队发布日期:2025-03-16 00:00:00

    KoSpy 是一款由朝鲜黑客组织 APT37 开发的新型 Android 间谍软件,它伪装成实用工具类应用,主要瞄准韩语和英语用户。该软件于 2022 年 3 月首次被察觉,至今仍在活跃,新样本仍在公

    阅读全文
  • 文章封面

    昨日的世界

    作者:青衣十三楼飞花堂发布日期:2025-03-16 00:00:00

    2025.3.15大门哥在他朋友圈发了一段话:一个(略)试图跟一个(略)携手实现和平,何其可笑、何其危险,人类又走到了历史的十字路口,真该是时候重温这本书了。大门哥跟我另外说了一段话:他是二战来临的时

    阅读全文
  • 文章封面

    315 曝光 “精准获客” 黑幕:网络安全防线的崩塌与重塑

    作者:嘶吼专业版发布日期:2025-03-15 23:52:11

    在刚刚落幕的 2025 年 315 晚会中,“精准获客” 软件背后的黑色产业链被无情撕开,裸露出信息时代下触目惊心的隐私伤疤。一些软件以“大数据”为名,实则通过非法手段窃取用户隐私,构建了一条庞大的黑

    阅读全文
  • 文章封面

    攻击AI必备的工具:指令合集!

    作者:Z1sec发布日期:2025-03-15 22:17:52

    GitHub - CyberAlbSecOP/Awesome_GPT_Super_Prompting : ChatGPT越狱、GPT助理提示泄漏、GPT提示注入、LLM提示安全、超级提示、提示黑客、提

    阅读全文
  • 文章封面

    Z1sec推出了最靠谱的网络安全1对1课程

    作者:Z1sec发布日期:2025-03-15 22:17:52

    广告时间z1sec开启了全新的网络安全课程,全课程只采用 1对1 的方式授课。• 拒绝低效率网络安全学习• 拒绝传统课长篇大论不着重点• 拒绝交了钱却没有坚持力而放弃• 拒绝普通培训的低效沟通,一对一

    阅读全文
  • 文章封面

    利用JS文件挖洞

    作者:迪哥讲事发布日期:2025-03-15 21:34:54

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    Windows 内核 Use After Frees (UaFs) 介绍

    作者:securitainment发布日期:2025-03-15 21:27:00

    【翻译】0x02 - Introduction to Windows Kernel Use After Frees (UaFs)如果你一直在按顺序学习本系列,到目前为止,你应该已经在 Windows

    阅读全文
  • 文章封面

    程序员盗取70多万学生信息转卖40万元;|利用AI撰写色情小说牟利,男子获刑10个月

    作者:黑白之道发布日期:2025-03-15 21:21:48

    程序员盗取70多万学生信息转卖40万元;2024年上半年,李女士的日常生活频繁被各种推销电话所打扰,而这些电话竟然都跟她正在上初三的孩子有关,电话那头的所谓客服人员对她孩子的基本情况非常了解,信息泄露

    阅读全文
上一页下一页