全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【时事新闻】沈阳交警依法查处“改装炸街”车辆,小米SU7 Ultra 等车主需签驾驶安全承诺书

    作者:利刃信安发布日期:2025-03-14 09:48:23

    沈阳交警依法查处“改装炸街”车辆,小米SU7 Ultra 等车主需签驾驶安全承诺书随着气温的逐渐转暖,天气状况和道路通行条件明显好转,“改装炸街”有所抬头,改装车的轰鸣声让群众不堪其扰,深恶痛绝,同时

    阅读全文
  • 文章封面

    国家网信办发布,恒脑安全垂域大模型算法完成备案

    作者:安恒信息发布日期:2025-03-14 09:27:29

    NEWS恒脑算法完成国家网信办备案3 月 12 日,国家互联网信息办公室发布第十批深度合成服务算法备案信息,安恒信息自主研发的恒脑安全垂域大模型算法成功完成备案。该算法聚焦安全领域智能对话场景,可基于

    阅读全文
  • 文章封面

    Ubuntu不正常关机后进入initramfs导致无法开机(解决方法)

    作者:哆啦安全发布日期:2025-03-14 09:13:23

    打开虚拟机时Ubuntu18.04卡在initramfs,一直无法正常开机系统由于重启造成文件丢失,才出现以下命令行(initramfs)解决方法1.在initramfs下输入blkid命令,可以查看

    阅读全文
  • 文章封面

    神兵利器|EatPoc - 简单的POC捕获Tools(附下载)

    作者:EchoSec发布日期:2025-03-14 09:08:38

    又到每年大小考的时候了,很多非开源扫描器会集中再这段时间疯狂推送新的POC。大秀肌肉。有时候不想启用mitmproxy去精细化抓取流量,只想批量保存POC。所以做了这么一个脚本去完成需求。该工具保存经

    阅读全文
  • 文章封面

    最新专刊 | 《奇安信攻防社区·2024年度专刊》赠书福利

    作者:渗透Xiao白帽发布日期:2025-03-14 09:07:19

    内容介绍 | 专刊亮点 | 感谢福利 | 获取专刊2024年刊《奇安信攻防社区·年度专刊》奇安信攻防社区是奇安信补天漏洞响应平台为用户打造的技术交流分享平台,社区以促进攻防技术的切磋与交流为目标,将安

    阅读全文
  • 文章封面

    某次攻防演练中通过一个弱口令干穿内网

    作者:神农Sec发布日期:2025-03-14 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    SideWinder APT组织更新工具集,攻击目标转向核能与海事领域—每周威胁情报动态第215期 (03.07-03.13)

    作者:白泽安全实验室发布日期:2025-03-14 09:00:00

    APT攻击SideWinder APT组织更新工具集,攻击目标转向核能与海事领域疑似Kimsuky组织针对韩国发动“水坑攻击”UAC-0173组织重启对乌克兰公证处的针对性网络攻击攻击活动Encryp

    阅读全文
  • 文章封面

    18个API渗透测试技巧及工具(2025实战手册)

    作者:HACK之道发布日期:2025-03-14 08:40:00

    随着微服务与云原生架构的普及,API已成为企业核心业务的关键入口。然而,OWASP API Security Top 10报告显示,75%的API漏洞源于身份验证缺失、数据过度暴露和业务逻辑缺陷。本

    阅读全文
  • 文章封面

    使用S/MIME端到端加密以保护电子邮件

    作者:墨雪飘影发布日期:2025-03-14 08:35:00

    我们知道smtp是明文协议,为了防止电子邮件传输过程中被截取,现在很多电子邮件提供商都支持TLS对传输过程加密,但是邮件还是有泄密的风险,如果账号被盗,可以获得我们所有的邮件,那么有没有办法保护和他人

    阅读全文
  • 文章封面

    微信小程序自动化辅助渗透工具

    作者:Hack分享吧发布日期:2025-03-14 08:30:00

    声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。现在只对常读和星标的公众号才展示大图推送,建议大家把“

    阅读全文
  • 文章封面

    工控安全哪家强?|看榜单

    作者:安全喵喵站发布日期:2025-03-14 08:30:00

    从网闸到资产发现,众多厂商历来都被归入"OT安全"这个大类。但是,企业现在已经认识到工业和网络物理环境带来的独特挑战,包括了解他们拥有哪些资产、这些资产如何通信、识别漏洞以及确定这些漏洞是否可被利用。

    阅读全文
  • 文章封面

    最后一周!|2025 GISEC,出海中东第一站·出发~

    作者:安全喵喵站发布日期:2025-03-14 08:30:00

    随着地缘冲突和网络攻击的不断升级,网络安全科技已成为全球关注的焦点。在这个关键时刻,2025 GISEC Global ,作为中东地区最大的网络安全专业峰会,即将再次拉开帷幕,为网络安全领域的顶尖专家

    阅读全文
  • 文章封面

    招募展商|开拓东南亚网安市场,从马来西亚 CYDES 2025 开始

    作者:安全喵喵站发布日期:2025-03-14 08:30:00

    2025 年,马来西亚将担任东盟主席,这为其国家网络安全局(NACSA) 在东盟层面推进其愿景提供了战略机遇。CYDES 是 NACSA 展示其倡议、促进区域合作并在东盟社区中确立其网络安全领导者地位

    阅读全文
  • 文章封面

    网安出海正当时|2025全球展会攻略一览

    作者:安全喵喵站发布日期:2025-03-14 08:30:00

    在全球化的浪潮中,中国网络安全企业以其创新技术和专业服务,正逐步成为国际舞台上的重要力量。为了更好地让海外客户了解和认识中国的网安企业,斯元Z-ONE精心策划了2025年的全球展会攻略。这一年,我们将

    阅读全文
  • 文章封面

    一个基于 AI 的代码安全分析工具,专注于自动化检测和分析代码中的潜在安全漏洞。

    作者:菜鸟学信安发布日期:2025-03-14 08:30:00

    工具介绍CyberMatrix 是一个基于 AI 的代码安全分析工具,专注于自动化检测和分析代码中的潜在安全漏洞。核心功能1. 深度安全分析自动识别代码中的安全风险点支持检测 SQL 注入、XSS、C

    阅读全文
  • 文章封面

    【漏洞挖掘案例】18w身份证泄露!某211高校信息泄露导致的RCE,影响全校用户!

    作者:富贵安全发布日期:2025-03-14 08:30:52

    开局一个登录框:右下角有一个"点击查看操作手册"就很显眼,让人很有想点击的欲望。现在了然了账号和密码的默认格式,于是便很兴奋地谷歌尝试搜索site:xxx.edu.cn filetype:pdf 学号

    阅读全文
  • 文章封面

    银狐注入型最新样本注入技术分析

    作者:安全分析与研究发布日期:2025-03-14 08:29:56

    安全分析与研究专注于全球恶意软件的分析与研究前言概述昨天笔者发了一篇银狐注入型最新样本的分析文章,原文链接如下:《银狐注入型最新样本分析》群里有朋友找到笔者问了一个问题,想问一下是怎么注入的,如下:笔

    阅读全文
  • 文章封面

    .NET v2.0 框架不用愁,通过 ysoserial_frmv2 触发 ViewState 反序列化漏洞

    作者:dotNet安全矩阵发布日期:2025-03-14 08:23:40

    ViewStateDecoder2 是一个专门用于解析和分析 .NET ViewState 数据的工具,安全研究人员可以利用来查看其中存储的数据结构,检查是否存在用户数据泄露等,本篇文章将深入剖析 V

    阅读全文
  • 文章封面

    .NET 一种尚未公开绕过 SQL 全局防注入拦截的方法

    作者:dotNet安全矩阵发布日期:2025-03-14 08:23:40

    在.NET安全中,SQL注入攻击一直是安全领域的一个重要话题。尽管SQL注入的基础原理和常见手法在安全圈内已被广泛讨论和研究,最近在代码审计和实战演练中我们团队发现了一种全新的SQL注入绕过技巧。这种

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-03-14 08:23:40

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    APT攻击全景透视:0day漏洞、AI利用,2024年攻防对抗启示录

    作者:乌雲安全发布日期:2025-03-14 08:11:21

    2024年,全球APT组织通过技术跃迁、组织升级等不断演化和扩张,已将攻击的魔爪伸向影响更广泛、更具破坏性的领域。高级持续性威胁(APT)正在经历新一轮技术跃迁,攻防对抗再度升级。从利用0day漏洞渗

    阅读全文
  • 文章封面

    为渗透测试而生的ssh面板【Web界面】

    作者:夜组安全发布日期:2025-03-14 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    0Day挖掘浅析

    作者:Ms08067安全实验室发布日期:2025-03-14 08:00:00

    文章来源|MS08067红队手册本文作者:Hong2x有学生提问:对于Web类的漏洞挖掘(包含逻辑类型),有什么更好的挖掘思路?(发现非历史漏洞的新漏洞点,偏0day挖掘方向)简单理一下逻辑:1.

    阅读全文
  • 文章封面

    漏洞预警 | Apache Tomcat远程代码执行漏洞

    作者:浅安安全发布日期:2025-03-14 08:00:00

    0x00 漏洞编号CVE-2025-248130x01 危险等级高危0x02 漏洞概述Apache Tomcat是一个流行的开源Web服务器和Java Servlet容器。0x03 漏洞详情CVE-2

    阅读全文
  • 文章封面

    漏洞预警 | Apache Ofbiz模板引擎注入漏洞

    作者:浅安安全发布日期:2025-03-14 08:00:00

    0x00 漏洞编号CVE-2025-268650x01 危险等级高危0x02 漏洞概述Apache OFBiz是Apache的一套企业资源计划系统,提供了一整套基于Java的Web应用程序组件和工具。

    阅读全文
  • 文章封面

    漏洞预警 | 福建科立讯通信指挥调度管理平台SQL注入漏洞

    作者:浅安安全发布日期:2025-03-14 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述科立讯指挥调度管理平台是一个专业针对通信行业的管理平台。该产品旨在提供高效的指挥调度喝管理解决方案,以帮助通信运营商或相关机构实现更好的运

    阅读全文
  • 文章封面

    工具 | CyberMatrix

    作者:浅安安全发布日期:2025-03-14 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介CyberMatrix是一个基于AI的代码安全分析工具。0x01 功

    阅读全文
  • 文章封面

    提升日志系统范化效率的实践探索

    作者:威努特安全网络发布日期:2025-03-14 07:59:00

    前 言在信息技术迅猛发展的今天,安全设备生成的日志数据量正在迅速增长,这些数据对网络安全监控、威胁检测、事件响应和合规性审计等方面至关重要。因此,国家关键基础设施和重要信息系统的安全防护需求日益迫切。

    阅读全文
  • 文章封面

    某企业壳frida检测另辟蹊径的绕过

    作者:进击的HACK发布日期:2025-03-14 07:55:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!在看雪刷到师傅的文章,某企业

    阅读全文
  • 文章封面

    『代码审计』某OA系统.NET代码审计

    作者:进击的HACK发布日期:2025-03-14 07:55:00

    点击蓝字 关注我们日期:2025-03-07作者:Corl7介绍:记录某OA系统.NET审计过程。0x00 前言由于对ASP.NET项目不是很熟悉,所以一直没有审计过ASP.NET的源码。最近项目不是

    阅读全文
上一页下一页