全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    DeepSeek被“越狱”,可开发间谍软件

    作者:黑白之道发布日期:2025-03-15 21:21:48

    近日,安全公司Tenable的研究人员通过越狱技术诱导DeepSeek开发出键盘记录器和勒索软件等恶意代码。这意味着与其他主流大模型一样,DeepSeek同样无法抵御AI安全红队的提示工程攻击,被越狱

    阅读全文
  • 文章封面

    记一次某大厂csrf漏洞通过蠕虫从低危到高危

    作者:黑白之道发布日期:2025-03-15 21:21:48

    文章首发在:奇安信攻防社区https://forum.butian.net/share/4190本文记载了笔者src漏洞挖掘的经历,如何将一个简单的csrf提高至高危的程度初见端倪在上传的头像的点位:

    阅读全文
  • 文章封面

    一个针对Exchange邮件服务器的后渗透利用工具,用于从 Exchange 服务器下载邮件,搜索邮件,获取人员信息等

    作者:黑白之道发布日期:2025-03-15 21:21:48

    1►工具介绍EWSTool是一个针对EXCHANGE邮件服务器的后渗透利用工具。使用ews接口,实现人员邮箱列表获取、搜索邮件、下载邮件等实用功能。2►工具功能获取人员信息:获取所有人员信息及邮箱地址

    阅读全文
  • 文章封面

    《论语别裁》第01章 学而(26)老鼠生儿的孝道

    作者:儒道易行发布日期:2025-03-15 20:00:00

    《论语别裁》第01章 学而(26)老鼠生儿的孝道子曰:父在观其志,父没观其行,三年无改于父之道,可谓孝矣。讲到这里,我们要向前辈的某些儒者、理学家、读书人告个罪了,他们的解释,又是错误的。他们说看一个

    阅读全文
  • 文章封面

    利用 OAuth 重定向进行帐户接管的 Microsoft365 主题攻击

    作者:信息安全大事件发布日期:2025-03-15 19:56:43

    观察到两起针对 Microsoft 365 用户的复杂网络钓鱼活动,它们利用 OAuth 重定向漏洞并结合品牌模仿技术。威胁研究人员正在警告各组织注意这些高度针对性的攻击,这些攻击旨在绕过传统的安全控

    阅读全文
  • 文章封面

    【安全圈】突发!4 个程序员被抓,维护赌博网站每月赚 32 万!每写 1 个赌博程序再赚 20 万

    作者:安全圈发布日期:2025-03-15 19:00:00

    关键词维护四个程序员被抓3 月 7 日,泰国旅游警察最近在曼谷拉抛区搞了个突击行动,抓了 4 个中国籍的嫌疑人,这帮人专门搞跨国网络赌博平台。警察冲进窝点时,当场搜出 4 台电脑、8 部手机,检查电脑

    阅读全文
  • 文章封面

    【安全圈】55 岁程序员预感被裁,提前在服务器埋雷,被裁当天数千员工集体掉线…

    作者:安全圈发布日期:2025-03-15 19:00:00

    关键词后门据外媒 The Register 8 日报道,美国一名高级软件开发人员被认定犯下故意破坏公司系统罪,可能面临最高 10 年监禁。55 岁的戴维斯・卢(Davis Lu)来自得克萨斯州休斯敦,

    阅读全文
  • 文章封面

    【安全圈】AWS S3 存储桶配置错误导致全美 29 州逾 8.6 万名医护人员信息泄露

    作者:安全圈发布日期:2025-03-15 19:00:00

    关键词安全漏洞近日,一起涉及医护人员敏感信息的大规模数据泄露事件被发现,总部位于新泽西州的健康科技公司ESHYFT的超过8.6万条记录被暴露。网络安全研究员 Jeremiah Fowler 发现了一个

    阅读全文
  • 文章封面

    【安全圈】开源字体渲染库 FreeType 出现高危漏洞,可被黑客利用发起攻击

    作者:安全圈发布日期:2025-03-15 19:00:00

    关键词安全漏洞3 月 14 日消息,Facebook 旗下的安全研究实验室日前透露,FreeType 在 2.13.0 以前的版本中存在安全漏洞,该漏洞代号为 CVE-2025-27363,漏洞评分为

    阅读全文
  • 文章封面

    让COM再次伟大,把安全软件变得土鸡瓦狗

    作者:老鑫安全发布日期:2025-03-15 18:16:57

    之前在一篇文章里提到过Google Project Zero的詹姆斯这个人,他在 Windows方面的研究非常强大,当时说Windows Security 的财富密码都来自于他,安全研究员的研究几乎都

    阅读全文
  • 文章封面

    勒索软件攻击创历史新高:2025年2月攻击量激增126%

    作者:FreeBuf发布日期:2025-03-15 18:00:00

    2025年2月,勒索软件攻击量创下历史新高,较去年同期增加了126%,其中Cl0p勒索软件团伙表现尤为突出。根据Bitdefender最新发布的《威胁简报》报告,黑客利用文件传输漏洞、信息窃取工具以及

    阅读全文
  • 文章封面

    FreeBuf周报 | 谷歌去年向白帽支付了近1800万美元;超4千万的Python库曝严重缺陷

    作者:FreeBuf发布日期:2025-03-15 18:00:00

    各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!热点资讯1. 勒索软件攻击创历史新高:2025年2月攻击量激增12

    阅读全文
  • 文章封面

    微软与VMware零日漏洞紧急修复指南

    作者:FreeBuf发布日期:2025-03-15 18:00:00

    首席信息安全官(CISO)需督促管理员尽快修复Windows和VMware产品中的零日漏洞,避免其被广泛利用。此外,Windows管理员还需留意一个已有公开利用证明的漏洞,威胁者很可能会对此发起攻击。

    阅读全文
  • 文章封面

    抽象通信建模:以汽车CAN总线为例

    作者:谈思实验室发布日期:2025-03-15 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯通信建模在片上系统(SoC)的规范制定中是一个关键问题。它对于准确预测系统的定时行为至关重要。在这种环境下,快速的仿真能力是关键,有助于在规范制定过程中应

    阅读全文
  • 文章封面

    国际大咖确认 | Marquardt电子全球网络安全经理莅临AutoSec并做主题发言

    作者:谈思实验室发布日期:2025-03-15 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯作为最具影响力的年度汽车网络安全产业标杆会议,9周年行业年会 | AutoSec 2025中国汽车网络安全及数据安全合规峰会正式定档2025年4月1日-2

    阅读全文
  • 文章封面

    Autosar硬件安全模块HSM的使用

    作者:谈思实验室发布日期:2025-03-15 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯来源:凯文的汽车之旅 end 精品活动推荐 AutoSec中国行系列沙龙 专业社群 部分入群专家来自:新势力车企:特斯拉、合众新能源-哪吒、理想、极

    阅读全文
  • 文章封面

    Aliyun2025 题解:easy-cuda-rev PTX汇编+cuda加速

    作者:看雪学苑发布日期:2025-03-15 17:59:00

    1题目描述2提取PTX汇编根据题目描述,题目考察PTX汇编,首先使用工具提取程序中的PTX cuobjdump -ptx .\easy_cuda > test.txt提取结果:Fatbin elf c

    阅读全文
  • 文章封面

    从0到1开发AI代码审计系统:如何打造高效代码审计解决方案?

    作者:看雪学苑发布日期:2025-03-15 17:59:00

    在网络安全的战场上,漏洞就像隐藏的 “暗礁”,一旦触碰,软件系统便会陷入危机。浅层漏洞还好,黑盒扫描工具能轻松揪出,但那些深层隐患,就像潜伏的 “特工”,非得靠代码审计才能挖出来,可传统人工审计手段慢

    阅读全文
  • 文章封面

    如何通过搜索JS文件找到存储XSS的故事

    作者:骨哥说事发布日期:2025-03-15 17:37:44

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    fastjson jndi 注入Behinder内存马

    作者:白帽子发布日期:2025-03-15 16:41:00

    最近有学员来问 fastjson 能弹计算器 注入Behinder内存马有问题环境jdk8.121 springboot 2.3.12.RELEASEfastjson 1.2.37使用idea创建

    阅读全文
  • 文章封面

    慢雾:LinkedIn 招聘钓鱼分析

    作者:慢雾科技发布日期:2025-03-15 15:02:25

    作者:23pds & Thinking编辑:Liz背景近年来,在 LinkedIn 平台上针对区块链工程师的钓鱼事件时有发生,昨天,我们在 X 上注意到 @_swader_ 发布的一个帖子。这个遭遇其

    阅读全文
  • 文章封面

    实战解密数据包案例

    作者:掌控安全EDU发布日期:2025-03-15 14:30:00

    扫码领资料获网安教程本文由掌控安全学院 - flysheep 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)前言最近社区推广的有些太好了,有很多

    阅读全文
  • 文章封面

    掌控安全特邀嘉宾课 | 红蓝攻防

    作者:掌控安全EDU发布日期:2025-03-15 14:30:00

    分享议题攻防实战案例深度解析与战术思维拓展主题内容攻防演练中的供应链迂回攻击从聚合商中攻入行业攻防内网嘉宾介绍主讲师:yuanyuan安全头部厂商 实验室岗位参会时间2025.03.15(周六)

    阅读全文
  • 文章封面

    Lookout 发现朝鲜 APT37 的新间谍软件

    作者:Ots安全发布日期:2025-03-15 13:08:13

    KoSpy 是一款新型 Android 间谍软件,据称由朝鲜组织 APT37 开发。它伪装成实用应用程序,以韩语和英语用户为目标。该间谍软件于 2022 年 3 月首次被发现,目前仍处于活跃状态,新样

    阅读全文
  • 文章封面

    SideWinder 以更新的工具集瞄准海事和核能领域

    作者:Ots安全发布日期:2025-03-15 13:08:13

    去年,我们发表了一篇关于 SideWinder 的文章,这是一个活动十分频繁的 APT 组织,其主要目标是巴基斯坦、斯里兰卡、我国和尼泊尔的军事和政府机构。在这篇文章中,我们描述了今年上半年发生的活动

    阅读全文
  • 文章封面

    .NET 总第 63 期红队武器库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-03-15 13:02:13

    01阅读须知此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直

    阅读全文
  • 文章封面

    国内最专业、最全面的 [ .NET 代码审计 ] 体系化学习交流社区

    作者:dotNet安全矩阵发布日期:2025-03-15 13:02:13

    01.NET漏洞背景微软的.NET技术广泛应用于全球企业级产品,包括其知名的Exchange、SharePoint等,国内如某友的Cloud、某通的T系列、某蝶的云产品等也广泛采用。各行业核心业务均依

    阅读全文
  • 文章封面

    .NET v2.0 框架不用愁,通过 ysoserial_frmv2 触发反序列化漏洞

    作者:dotNet安全矩阵发布日期:2025-03-15 13:02:13

    ViewStateDecoder2 是一个专门用于解析和分析 .NET ViewState 数据的工具,安全研究人员可以利用来查看其中存储的数据结构,检查是否存在用户数据泄露等,本篇文章将深入剖析 V

    阅读全文
  • 文章封面

    【红队】C2-Specter Insight

    作者:贝雷帽SEC发布日期:2025-03-15 12:00:32

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
  • 文章封面

    Behinder免杀&流量隐蔽&流量分析

    作者:贝雷帽SEC发布日期:2025-03-15 12:00:32

    Tips +1篇幅过长,排版过乱,各位佬将就看原始shell代码分析<%@page import="java.util.*,javax.crypto.*,javax.crypto.spec.*"%><

    阅读全文
上一页下一页