全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    Spring 框架文件上传getshell思路扩展

    作者:船山信安发布日期:2025-03-15 00:00:00

    Spring 框架文件上传getshell思路扩展 前言 文章中涉及的敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!文章中敏感信息均已做多层打码处理。传播、利用本文

    阅读全文
  • 文章封面

    安卓逆向 -- JNI开发与so层逆向基础

    作者:逆向有你发布日期:2025-03-15 00:00:00

    点击查看每日文末留言包邮送书活动规则零、前言什么是NDK呢?什么是JNI呢?NDK(Native Development Kit)是一个允许开发者使用C和C++编写Android应用程序的工具集。它提

    阅读全文
  • 文章封面

    【资料】开源情报企业/智库名录(2025)

    作者:丁爸 情报分析师的工具箱发布日期:2025-03-14 23:21:59

    为了方便开源情报用户了解国内开源情报企业和开源情报智库的概况,以便于及时找到符合业务工作需求的产品、技术和合作伙伴,小编根据日常工作中接触和了解到的情况,编撰了《2025版开源情报企业/智库名录》,该

    阅读全文
  • 文章封面

    内存注入攻击:使用简单查询破解 AI 内存

    作者:Ots安全发布日期:2025-03-14 23:05:58

    美国和新加坡的科学家开发出一种操纵大型语言模型 (LLM) 内存的新技术,使攻击者能够巧妙地干扰 AI 操作。这种方法被称为 MINJA(内存注入攻击),攻击者无需直接访问 AI 代理的内部机制,而是

    阅读全文
  • 文章封面

    欧盟调查 OKX:加密货币交易所被指控协助黑客洗钱 1 亿美元

    作者:Ots安全发布日期:2025-03-14 23:05:58

    继 Bybit 提出指控后,欧洲监管机构目前正在调查加密货币交易所 OKX,怀疑其 Web3 平台可能为朝鲜黑客提供洗钱服务,使他们能够处理被盗的加密货币。据报道,洗钱总额可能高达 1 亿美元。此前,

    阅读全文
  • 文章封面

    【漏洞预警】Kubernetes Windows命令注入漏洞

    作者:飓风网络安全发布日期:2025-03-14 22:55:23

    漏洞描述:Kubеrnеtеѕ Windоԝѕ节点中存在个安全漏洞,该漏洞可能允许具有高权限用户查询节点的/lоɡѕ端点以在主机上执行任意命令。 影响产品:1、 Kubernetes v1.32.02

    阅读全文
  • 文章封面

    二位本硕211、五百强企业首席技术执行官,10周带你掌握基于STM32的嵌入式系统开发基础,包括硬件设计、软件编程、调试与优化等

    作者:泷羽Sec-尘宇安全发布日期:2025-03-14 21:43:45

    听说00后用STM32黑进卫星 “只会软件攻防,薪资卡在20k?”传统网络安全行业内卷加剧,软件渗透测试、Web漏洞挖掘岗位竞争白热化,而硬件攻防却是一片蓝海——某智能门锁被曝通过UART接口提取固

    阅读全文
  • 文章封面

    招聘 | 火热招募中!顺丰安全期待您的加入!

    作者:顺丰安全应急响应中心发布日期:2025-03-14 21:42:50

    大神请就位招贤纳新 职等你来热招岗位1信息安全实习生(SDL方向)base深圳 ✧本科 ✧200-250元/天 ✧5天/周【此岗位为日常实习,需能至少实习6个月】岗位职责1. 对内部系统实施Web安全

    阅读全文
  • 文章封面

    北京理工大学 | 基于机器学习的二次加密流量分类

    作者:安全学术圈发布日期:2025-03-14 21:38:34

    原文标题:Machine Learning Classification on Traffic of Secondary Encryption原文作者:Meng Shen, Jinpeng Zhan

    阅读全文
  • 文章封面

    【技术分享】涉诈APK“双重抓包检测”绕过实战思路

    作者:网络安全与取证研究发布日期:2025-03-14 20:00:00

    涉网案件的APK逆向分析实践中经常会遇到各类存在对抗抓包的检测,如代理检测、模拟器检测、ROOT检测等。近期平航技术人员在协助分析某APK时就发现了一种更“新颖”的检测方式:双重检测。这类APK在模拟

    阅读全文
  • 文章封面

    《论语别裁》第01章 学而(25) 善知识与恶知识

    作者:儒道易行发布日期:2025-03-14 20:00:00

    《论语别裁》第01章 学而(25)善知识与恶知识下面还有:“故《诗》之失,愚。”老是去搞文学的人,变成读书读酸了的书呆子,很讨厌,那就是笨蛋。任何学问,有正反两面,五经也如此。接着提到“《书》之失,诬

    阅读全文
  • 文章封面

    明星澳门输10亿真相? 有的人用AI赚钱,有的人用AI坐牢!

    作者:Hacking黑白红发布日期:2025-03-14 19:21:11

    阅读全文
  • 文章封面

    【网络安全招聘】长亭科技招聘实习生!

    作者:Hacking黑白红发布日期:2025-03-14 19:21:11

    阅读全文
  • 文章封面

    香港 Web3 嘉年华 | 慢雾(SlowMist) 活动安排速览

    作者:慢雾科技发布日期:2025-03-14 19:02:45

    昨天,我们正式启动了 Call for Paper,邀请全球安全研究员、开发者和合规专家提交议题,共同推动 Web3 安全与合规的发展。2025 香港 Web3 嘉年华的序幕已然拉开,作为全球 Web

    阅读全文
  • 文章封面

    【安全圈】利用 OAuth 重定向进行帐户接管的 Microsoft365 主题攻击

    作者:安全圈发布日期:2025-03-14 19:00:00

    关键词网络攻击我们观察到两起针对 Microsoft 365 用户的复杂网络钓鱼活动,它们利用 OAuth 重定向漏洞并结合品牌模仿技术。 威胁研究人员正在警告各组织注意这些高度针对性的攻击,这些攻击

    阅读全文
  • 文章封面

    【安全圈】Tenda AC7 路由器漏洞使攻击者能够通过恶意负载获取 Root Shell

    作者:安全圈发布日期:2025-03-14 19:00:00

    关键词安全漏洞运行固件版本 V15.03.06.44 的 Tenda AC7 路由器中存在一个严重漏洞,允许恶意行为者执行任意代码并获得 root shell 访问权限。 该漏洞源自路由器 formS

    阅读全文
  • 文章封面

    【安全圈】GitLab 警告多个漏洞可让攻击者以有效用户身份登录

    作者:安全圈发布日期:2025-03-14 19:00:00

    关键词安全漏洞GitLab 发布了针对多个漏洞的关键安全补丁,这些漏洞可能允许攻击者以合法用户身份进行身份验证,甚至在特定情况下执行远程代码。 该公司已敦促所有自行管理的 GitLab 安装立即升级到

    阅读全文
  • 文章封面

    【安全圈】SuperBlack 攻击者利用两个 Fortinet 漏洞部署勒索软件

    作者:安全圈发布日期:2025-03-14 19:00:00

    关键词勒索软件2025 年 1 月底至 3 月初,Forescout 旗下 Vedere 实验室的网络安全研究人员发现了一系列利用关键Fortinet 漏洞的复杂入侵行为。此次攻击被归咎于一个新发现的

    阅读全文
  • 文章封面

    CDN资产检测技术(2025)

    作者:TIPFactory情报工厂发布日期:2025-03-14 18:54:00

    阅读体验更好可访问:https://jentletao.top/2025/03/14/CDN%E8%B5%84%E4%BA%A7%E6%A3%80%E6%B5%8B%E6%8A%80%E6%9C%AF

    阅读全文
  • 文章封面

    Tomcat CVE-2025-24813 从计算器到GetShell

    作者:骨哥说事发布日期:2025-03-14 18:22:34

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    二维码钓鱼攻击(Quishing)详解及防范指南

    作者:FreeBuf发布日期:2025-03-14 18:09:48

    二维码钓鱼攻击(Quishing)是一种利用二维码(QR Code)进行网络钓鱼的网络安全威胁。随着二维码的广泛应用,这种攻击方式正逐渐成为网络犯罪分子的新手段。由于二维码使用的便捷性,已成为企业和组

    阅读全文
  • 文章封面

    黑客滥用微软Copilot发动高仿钓鱼攻击

    作者:FreeBuf发布日期:2025-03-14 18:09:48

    随着越来越多企业将微软Copilot集成到其日常工作中,网络犯罪分子瞄准了这一AI助手的用户,发起了高度复杂的钓鱼攻击。微软Copilot自2023年推出以来,因其与Microsoft 365应用的深

    阅读全文
  • 文章封面

    研究人员表示DeepSeek R1可被操纵用于创建恶意软件

    作者:FreeBuf发布日期:2025-03-14 18:09:48

    网络安全公司Tenable Research的最新分析揭示,开源人工智能聊天机器人DeepSeek R1能够被操纵用于生成恶意软件,包括键盘记录器和勒索软件。Tenable的研究团队评估了DeepSe

    阅读全文
  • 文章封面

    朝鲜APT组织ScarCruft利用KoSpy恶意软件瞄准韩语和英语用户

    作者:FreeBuf发布日期:2025-03-14 18:09:48

    与朝鲜有关的威胁组织ScarCruft(又名APT37、Reaper和Group123)近期被曝光使用了一款名为KoSpy的Android监控工具,该工具主要用于针对韩语和英语用户。ScarCruft

    阅读全文
  • 文章封面

    KEEP SRC x 360 SRC丨春日运洞会专项活动开启

    作者:火线安全平台发布日期:2025-03-14 18:06:07

    #活动说明活动时间2025.3.15~2025.3.29提交格式春日运洞会+漏洞标题#奖励说明超多洞力补给等你来拿!一春日联合运洞奖励活动期间,在KEEP SRC和360 SRC均提交中危以上有效漏洞

    阅读全文
  • 文章封面

    APC 与 Early Bird注入

    作者:看雪学苑发布日期:2025-03-14 18:01:51

    1APC介绍1.1 定义根据 MSDN 上的定义, APC(Asynchronous Procedure Call 异步过程调用)是在特定线程的上下文中异步执行的函数。具体来说,每个 APC 函数是与

    阅读全文
  • 文章封面

    因AWS S3配置错误,全美29州86000名医疗工作者信息泄漏,108.8GB数据无加密

    作者:看雪学苑发布日期:2025-03-14 18:01:51

    近日,美国新泽西州的一家健康科技公司ESHYFT发生了一起严重的数据泄露事件,超过86,000名医疗工作者的敏感信息因配置错误的AWS S3存储桶被公开暴露。网络安全研究员杰里米·福勒(Jeremia

    阅读全文
  • 文章封面

    岗位更新:“职”位空缺,快来和我们一起“搞钱”

    作者:看雪学苑发布日期:2025-03-14 18:01:51

    有意向者可点击文末【阅读原文】投递简历~职位更新深圳市小溪流科技有限公司职位经验/学历薪资地点安卓开发工程师3-5年/本科面议深圳Android引擎开发工程师3-5年/本科面议深圳Android RO

    阅读全文
  • 文章封面

    7天打造 IDA 9.0 大师:从零基础到逆向精英

    作者:看雪学苑发布日期:2025-03-14 18:01:51

    如今,逆向工程已成为技术领域的关键技能。无论是安全防护、软件优化,还是算法研究,IDA Pro 9.0都是不可或缺的利器。本课程聚焦核心技能,带你从零基础迅速成长为逆向精英。不仅能精准剖析AES变种算

    阅读全文
  • 文章封面

    内推 | 京东安全运营实习岗火热招聘中

    作者:Timeline Sec发布日期:2025-03-14 18:05:05

    当下,我们所处的行业正面临着不少挑战与变数。经济的不景气、市场的波动,让许多岗位显得摇摇欲坠,人心惶惶。然而,即便是在这个寒冬来袭的时刻,我们并非孤军奋战。TimelineSec会多发一些内推

    阅读全文
上一页下一页