全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    钓鱼木马宏病毒研究(一)

    作者:FTC安全发布日期:2025-03-14 14:55:49

    简介相信哥几个都有看到过一些文章写的宏病毒钓鱼上线然后干穿目标内网的文章,但是没看到别人是咋写的。因笔者才疏学浅,就分章节来分享一下宏病毒的一些研究,当然更新也会跟之前一样不稳定(又双叒叕开新坑了)。

    阅读全文
  • 文章封面

    网安边角料吐槽,快来看看,是这样吗?

    作者:李白你好发布日期:2025-03-14 14:55:06

    曾经受到了老一辈前辈保家卫国壮举的感召,受到了技术前辈网络黑客技术大战的壮举的吸引,开始自学……曾经也想仗剑走天涯,凭借技术,报效家国,愿以一尺键盘,挥洒家国情怀,也想惩恶扬善,替天行道,也想把互联网

    阅读全文
  • 文章封面

    信息安全基础:初识Public Key

    作者:谈思实验室发布日期:2025-03-14 14:20:37

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯随着车联网的快速发展,给车主带来便利的同时,也带来了潜在隐患。便利的一面:无钥匙进入、远程启动、远程升级(OTA,Over-the-Air )、远程诊断等

    阅读全文
  • 文章封面

    注册报名倒计时7天!谈思AutoSec 9周年行业年会即将截止报名!

    作者:谈思实验室发布日期:2025-03-14 14:20:37

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯作为一场全面聚焦汽车网络数据安全的标杆活动,由谈思实验室、谈思汽车主办,上海市车联网协会联合主办的9周年行业年会将与4月1-2日隆重召开。会议包括全体大会

    阅读全文
  • 文章封面

    国际大咖确认|Orhun Suezer独立咨询公司创始人莅临AutoSec并做主题发言

    作者:谈思实验室发布日期:2025-03-14 14:20:37

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯作为最具影响力的年度汽车网络安全产业标杆会议,9周年行业年会 | AutoSec 2025中国汽车网络安全及数据安全合规峰会正式定档2025年4月1日-2

    阅读全文
  • 文章封面

    掌控安全特邀嘉宾课 | 红蓝攻防

    作者:掌控安全EDU发布日期:2025-03-14 14:20:00

    分享议题攻防实战案例深度解析与战术思维拓展主题内容 攻防演练中的供应链迂回攻击 从聚合商中攻入行

    阅读全文
  • 文章封面

    挖洞日记(一天拿下证书的思路)

    作者:掌控安全EDU发布日期:2025-03-14 14:20:00

    扫码领资料获网安教程本文由掌控安全学院 - 我会发着呆 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)前言:本文涉及的相关漏洞均已修复、本文中技

    阅读全文
  • 文章封面

    勒索软件团伙利用网络摄像头加密网络,轻松绕过 EDR 防线

    作者:嘶吼专业版发布日期:2025-03-14 14:00:00

    Akira 勒索软件团伙被发现利用不安全的网络摄像头,对受害者网络发起加密攻击,且成功绕过了用于阻止 Windows 中加密器的端点检测和响应(EDR)系统。这一不寻常的攻击方式,是网络安全公司 S-

    阅读全文
  • 文章封面

    MassJacker 恶意软件出手,778,000 个钱包加密货币被盗取

    作者:嘶吼专业版发布日期:2025-03-14 14:00:00

    新发现的剪贴板劫持操作 “MassJacker”,利用至少 778,531 个加密货币钱包地址,从受感染计算机中窃取数字资产。据发现 MassJacker 活动的 CyberArk 称,在分析时,与该

    阅读全文
  • 文章封面

    CVE-2025-24813|Tomcat 反序列化深入利用

    作者:我不懂安全发布日期:2025-03-14 13:48:41

    环境启动成功,具体环境参考昨日文章 虽然说这个洞,实战环境99%利用不了,但还有 1% 的概率和 100% 的运气。无回显我们使用 yso 升级版,java web-chain

    阅读全文
  • 文章封面

    加密货币“馅饼”变“陷阱”——新型隐蔽木马的多层持久化技术揭秘

    作者:腾讯安全威胁情报中心发布日期:2025-03-14 13:36:19

    前言 加密货币市场持续火热,各种“云挖矿工具”、“交易助手”层出不穷。然而,近期腾讯云安全科恩实验室威胁情报团队(以下简称“科恩威胁情报团队”)发现,一些看似诱人的加密货币工具,实则暗藏杀机,成

    阅读全文
  • 文章封面

    【漏洞通告】ruby-saml 身份认证绕过漏洞安全风险通告

    作者:嘉诚安全发布日期:2025-03-14 13:14:03

    漏洞背景近日,嘉诚安全监测到ruby-saml存在两个身份认证绕过漏洞,漏洞编号分别为:CVE-2025-25291、CVE-2025-25292。ruby-saml是GitLab用于实现SAML单点

    阅读全文
  • 文章封面

    SubCat:高级技术检测、过滤和反向查找深层次的子域名

    作者:Z1sec发布日期:2025-03-14 12:30:00

    SubCat v1.3.0已推出! 现在具有高级技术检测、过滤和反向查找模式,可实现更深层次的子域智能。请查看: 地址:https://github.com/duty1g/subcat #infose

    阅读全文
  • 文章封面

    BurpFinder500:Burp插件着重记录500状态码的网页

    作者:Z1sec发布日期:2025-03-14 12:30:00

    BurpFinder500 : Burp的扩展,用于在流泪分析过程中单独存储状态码为:500的网页。地址:https://github.com/6h4ack/BurpFinder500

    阅读全文
  • 文章封面

    Z1sec推出了最靠谱的网络安全1对1课程

    作者:Z1sec发布日期:2025-03-14 12:30:00

    广告时间z1sec开启了全新的网络安全课程,全课程只采用 1对1 的方式授课。• 拒绝低效率网络安全学习• 拒绝传统课长篇大论不着重点• 拒绝交了钱却没有坚持力而放弃• 拒绝普通培训的低效沟通,一对一

    阅读全文
  • 文章封面

    fastjson jndi 注入Behinder内存马

    作者:moonsec发布日期:2025-03-14 12:20:14

    最近有学员来问 fastjson 能弹计算器 注入Behinder内存马有问题环境jdk8.121 springboot 2.3.12.RELEASEfastjson 1.2.37使用idea创建

    阅读全文
  • 文章封面

    美国网络司令部“联合网络狩猎套件”进入原型开发阶段

    作者:奇安网情局发布日期:2025-03-14 12:11:55

    编者按美国国防创新机构(DIU)已代表网络司令部已向三家美国公司授予“联合网络狩猎套件”(JCHK)原型开发合同,旨在向美军网络防御部队提供标准化网络威胁搜索分析便捷装备。美国网络司令部计划将将美军网

    阅读全文
  • 文章封面

    IGMP Snooping简介

    作者:鼎新安全发布日期:2025-03-14 11:31:31

    鼎新安全don't give up and don't give in !IGMP Snooping简介一、概述IGMP Snooping(Internet Group Management Prot

    阅读全文
  • 文章封面

    十七周年开放注册四小时共注册34603人,没有激活的同学请尽快激活啦,发帖前请认真阅读注册须知和总版规,防止违规封号注销。 刚加入的同学请经常登录并保持活跃(注意:签到不算活跃,只有发帖或回帖才算,这句话很重要),避免没活跃被清理,参与到论坛交流中来,对于给予帮助你的人加热心和论坛币,做一个热心受欢迎的人。 错过的同学可以“星标”公众号等待下次开放注册通知,下一次应该是暑假,也欢迎随时捐助注册(直接注册就看到了)。

    作者:吾爱破解论坛发布日期:2025-03-14 11:24:21

    十七周年开放注册四小时共注册34603人,没有激活的同学请尽快激活啦,发帖前请认真阅读注册须知和总版规,防止违规封号注销。 刚加入的同学请经常登录并保持活跃(注意:签到不算活跃,只有发帖或回帖才算,

    阅读全文
  • 文章封面

    大模型投毒事件之Pickle反序列化漏洞及防御

    作者:联想全球安全实验室发布日期:2025-03-14 11:15:00

    点击蓝字 关注我们大模型投毒事件Pickle反序列化漏洞及防御背景近期,某互联网头部大厂发生了实习生对自家大模型进行投毒的事件,闹得沸沸扬扬。从网络上的聊天记录来看,该实习生利用的是Huggingfa

    阅读全文
  • 文章封面

    一个基于 Mitmproxy 的 GUI 工具

    作者:贝雷帽SEC发布日期:2025-03-14 10:53:09

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
  • 文章封面

    安全入门神器!基于 Gophish 的钓鱼渗透测试平台,让你轻松掌握网络安全

    作者:安全info发布日期:2025-03-14 10:41:01

    点击上方蓝字关注我们 重要声明 随着网络安全越来越重要,“安全info”将定期分享实用安全技术、最新行业动态、案例分析,实战技巧等。鉴于网络安全法的基础文章内容仅供学习,不做其他任何用处! g

    阅读全文
  • 文章封面

    DeepSeek被“越狱”,可开发间谍软件

    作者:GoUpSec发布日期:2025-03-14 10:23:38

    近日,安全公司Tenable的研究人员通过越狱技术诱导DeepSeek开发出键盘记录器和勒索软件等恶意代码。这意味着与其他主流大模型一样,DeepSeek同样无法抵御AI安全红队的提示工程攻击,被越狱

    阅读全文
  • 文章封面

    美国网络司令部统一技术标准:“前出狩猎”全面升级

    作者:GoUpSec发布日期:2025-03-14 10:23:38

    美国国防创新单元(DIU)近期向三家科技公司授予合同,要求为美国网络司令部(Cybercom)的防御团队开发新一代联合网络狩猎工具包(JCHK)原型。这一项目旨在为保护五角大楼网络的网络防护团队(CP

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2025.03.07~03.13)

    作者:奇安信威胁情报中心发布日期:2025-03-14 10:03:52

    2025.03.07~03.13 攻击团伙情报SideWinder 以更新的工具集瞄准海事和核能领域新型 Android 间谍软件“KoSpy”与 APT37 有关Lazarus 通过 npm 软件包

    阅读全文
  • 文章封面

    一男子用 AI 造谣“顶流明星在澳门输了 10 亿”被行拘 8 天;|CISA警告:苹果WebKit越界写入漏洞已被野外利用

    作者:黑白之道发布日期:2025-03-14 09:57:59

    一男子用 AI 造谣“顶流明星在澳门输了 10 亿”被行拘 8 天IT之家 3 月 14 日消息,本周一开始,一则“有顶流明星在澳门输了 10 亿”的信息在互联网平台传播,引发网民热议和各种猜测,诱发

    阅读全文
  • 文章封面

    AI安全的头等大事:建立AI资产清单

    作者:黑白之道发布日期:2025-03-14 09:57:59

    AI资产清单不仅是列出工具清单,更需评估其数据安全与合规风险。随着人工智能(AI)技术的迅猛发展,企业首席信息安全官(CISOs)正面临前所未有的挑战,既要满足企业业务快速迈向智能化的需求,同时又要防

    阅读全文
  • 文章封面

    实战案例!记一次攻防演练突破

    作者:黑白之道发布日期:2025-03-14 09:57:59

    序言近期一次攻防演练外网打点在给定的靶标进行外网信息收集,有一处老旧站点,网站架构为iis+asp.net+mssql,搜索框处存在sql注入漏洞,尝试sqlmap检出3类注入,其中时间类型注入存在性

    阅读全文
  • 文章封面

    分享一款综合型Java漏洞平台

    作者:黑白之道发布日期:2025-03-14 09:57:59

    项目介绍JavaSecLab是一款综合型Java漏洞平台,提供相关漏洞缺陷代码、修复代码、漏洞场景、审计SINK点、安全编码规范,覆盖多种漏洞场景,友好用户交互UI……支持漏洞模块跨站脚本攻击、跨站请

    阅读全文
  • 文章封面

    WebKit零日漏洞被利用开展“极其复杂”定向攻击,苹果紧急修复

    作者:汇能云安全发布日期:2025-03-14 09:55:37

    3月14日,星期五,您好!中科汇能与您分享信息安全快讯:01新型Ebyte勒索软件来袭,采用先进加密策略攻击Windows用户近期,复杂新型勒索软件Ebyte正在北美和欧洲地区针对Windows系统发

    阅读全文
上一页下一页