全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    Venomous Bear APT 攻击模拟

    作者:安全狗的自我修养发布日期:2025-03-14 07:18:21

    这是 (Venomous Bear) APT 组织针对美国、德国和阿富汗的攻击模拟,攻击活动至少从 2020 年开始活跃,攻击链从在受感染的机器上安装后门作为服务开始。他们试图通过将服务命名为“Win

    阅读全文
  • 文章封面

    命令控制之Telegram

    作者:七芒星实验室发布日期:2025-03-14 07:00:00

    文章前言使用涉交网络作为C2 Server有两个好处,一方面是因为社交网络的服务器稳定,另一个方面是因为在于其通信的数据可以隐藏在正常的流量中,不容易被发现,本节主要是"站在巨人的肩膀"上来介绍通过T

    阅读全文
  • 文章封面

    这公司一下放出10000个岗位,还给20薪

    作者:吉祥讲安全发布日期:2025-03-14 06:26:00

    还在别人想着发不发年终奖的时候,京东已经开始调薪了,关键是每个人都有20%的涨幅幅度,这咋说啊。放别人3000个HC,他直接放出10000个HC,别人一年给15薪水,他直接给20薪水。脉脉上有小伙伴爆

    阅读全文
  • 文章封面

    利剑高悬:《反分裂国家法》施行20周年

    作者:国家安全部发布日期:2025-03-14 06:00:00

    利剑高悬:《反分裂国家法》施行20周年本官微评论员2005年3月14日,第十届全国人民代表大会第三次会议高票通过《反分裂国家法》。二十年来,两岸关系的发展历程证明,《反分裂国家法》是捍卫国家主权与领土

    阅读全文
  • 文章封面

    实战|内网中vcenter集群攻击全程实录

    作者:Z2O安全攻防发布日期:2025-03-14 00:01:00

    前言最近在做项目的时候,测到了一个部署在内网的存在漏洞的vCenter集群,这不巧了,正好最近在研究这vCenter、域这些集控类设备的打法,于是做了详细记录,有很多碰到的问题和解决办法,大佬勿喷哈

    阅读全文
  • 文章封面

    SRC专项知识库

    作者:Z2O安全攻防发布日期:2025-03-14 00:01:00

    建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖

    阅读全文
  • 文章封面

    越权扫描工具 -- InfiltrateX(3月13日)

    作者:Web安全工具库发布日期:2025-03-14 00:00:00

    每日文末留言包邮送书规则===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果

    阅读全文
  • 文章封面

    JsRpc联动burp实现自动加解密(详细版)

    作者:船山信安发布日期:2025-03-14 00:00:00

    练手地址:https://github.com/0ctDay/encrypt-decrypt-vuls JsRpc:https://github.com/jxhczhl/JsRpc JsRpc基本使用

    阅读全文
  • 文章封面

    安卓逆向 -- 加解密算法与Hook基础

    作者:逆向有你发布日期:2025-03-14 00:00:00

    文末留言送书规则基础算法——base64和hex“基础不牢,地动山摇。”我们先讲讲算法基础中比较重要的base64和hex,这两种编码不管是哪种算法几乎都需要用到它。众所周知,在计算机中, 1个字节等

    阅读全文
  • 文章封面

    【中美博弈】美国贸易代表办公室3月24日将举行涉中国海事物流和造船业的听证会

    作者:丁爸 情报分析师的工具箱发布日期:2025-03-13 23:04:11

    美国贸易代表办公室对ZG针对海事、物流和造船行业寻求主导地位的301调查的建议行动机构:美国贸易代表办公室(USTR)。行动:征求意见和公开听证会通知。摘要:美国贸易代表办公室要求就ZG针对海事、物流

    阅读全文
  • 文章封面

    一次简单的XSS Bypass Tips

    作者:Z1sec发布日期:2025-03-13 23:10:20

    一次简单的XSS Bypass Tips发现参数回显在js中:payload:561';top['con'+'firm']`1`;//

    阅读全文
  • 文章封面

    Z1sec推出了最靠谱的网络安全1对1课程

    作者:Z1sec发布日期:2025-03-13 23:10:20

    广告时间z1sec开启了全新的网络安全课程,全课程只采用 1对1 的方式授课。• 拒绝低效率网络安全学习• 拒绝传统课长篇大论不着重点• 拒绝交了钱却没有坚持力而放弃• 拒绝普通培训的低效沟通,一对一

    阅读全文
  • 文章封面

    零信任的现状与未来:从成熟度模型看安全架构的持续演进

    作者:RedTeam发布日期:2025-03-13 23:08:21

    概述本文通过零信任架构的成熟度模型,剖析其当前实施进展、核心挑战及长期发展方向,揭示零信任并非终点而是持续进化的安全实践。前言我们在2022年写了这篇文章,当时正是零信任热潮的巅峰时期,RSA展厅的摊

    阅读全文
  • 文章封面

    黑客必知,用户必学:一文看懂暴力破解与字典攻击的致命区别

    作者:HW安全之路发布日期:2025-03-13 21:59:14

    前几天的发文,大家对密码破解很感兴趣。本文将深入剖析暴力破解和字典攻击这两种常见攻击手段,并揭示密码长度如何以惊人的数学规律影响安全强度。暴力破解:简单而有效的密码攻击暴力破解是一种通过穷举可能组合来

    阅读全文
  • 文章封面

    Rust后门样本加载与传播方式演变过程分析

    作者:火绒安全发布日期:2025-03-13 20:25:45

    近年来,随着Rust语言在系统编程领域的广泛应用,基于该语言开发的恶意软件样本也随之显著增长,其特有的技术特性正逐渐成为网络犯罪分子的新选择,主要表现为以下几点:1.Rust提供了对底层硬件的直接访问

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2025-03-13 20:25:45

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    VBS/SMEP 绕过,消灭 Windows 内核缓解措施

    作者:securitainment发布日期:2025-03-13 20:25:00

    【翻译】0x01 - Killing Windows Kernel Mitigations本文的完成归功于辛勤工作和坚定决心。如果这些内容不能立即理解,请不要感到沮丧,请记住,真相的源头始终是源代码。

    阅读全文
  • 文章封面

    警告:过期的根证书可能会禁用 Firefox 附加组件、安全功能和 DRM 播放

    作者:信息安全大事件发布日期:2025-03-13 20:06:02

    浏览器制造商 Mozilla 敦促用户将他们的 Firefox 实例更新到最新版本,以避免由于根证书即将过期而在使用附加组件时遇到问题。“2025 年 3 月 14 日,用于验证各种 Mozilla

    阅读全文
  • 文章封面

    《论语别裁》第01章 学而(24)五字串通五经

    作者:儒道易行发布日期:2025-03-13 20:00:00

    《论语别裁》第01章 学而(24)五字串通五经讲到温、良、恭、俭、让这五个字,就又牵涉到中国文化的全体根源。因此,我们首先就要研究一本书——《礼记》。它是中国文化的一个宝库。我们的“大同”思想,就是《

    阅读全文
  • 文章封面

    【红队思路】红队场景下lnk钓鱼Bypass某天晴

    作者:安全天书发布日期:2025-03-13 19:49:55

    0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 效果演示本次演示操作思路lnk会同步圈子0x03

    阅读全文
  • 文章封面

    渗透测试加解密 - mitmproxy-gui

    作者:GSDK安全团队发布日期:2025-03-13 19:30:00

    01 项目地址https://github.com/blackguest007/mitmproxy-gui02 项目介绍项目描述一个基于 Mitmproxy 的 GUI 工具,支持多种加密算法的请求拦

    阅读全文
  • 文章封面

    【安全圈】美国指控 12 名中国黑客入侵国家安全基础设施

    作者:安全圈发布日期:2025-03-13 19:00:00

    关键词网络安全2025年3月5日,美国司法部宣布对12名中国公民提起诉讼,指控他们参与了针对美国关键基础设施、政府机构和异见人士的复杂全球网络间谍活动。这一起诉被视为美国政府为应对中国日益激进的网络行

    阅读全文
  • 文章封面

    【安全圈】PHP XXE 注入漏洞让攻击者读取配置文件和私钥

    作者:安全圈发布日期:2025-03-13 19:00:00

    关键词安全漏洞安全研究人员发现 PHP 应用程序存在一个复杂的 XML 外部实体 (XXE) 注入漏洞,该漏洞可能允许攻击者访问敏感配置文件和私钥。该漏洞由研究员 Aleksandr Zhurnako

    阅读全文
  • 文章封面

    【安全圈】施乐打印机漏洞使攻击者能够从 LDAP 和 SMB 中获取身份验证数据

    作者:安全圈发布日期:2025-03-13 19:00:00

    关键词安全漏洞企业级 Xerox Versalink C7025 多功能打印机 (MFP) 中的多个漏洞使攻击者能够拦截来自轻量级目录访问协议 (LDAP) 和服务器消息块 (SMB) 服务的身份验证

    阅读全文
  • 文章封面

    【安全圈】谷歌警告 Chromecast 用户不要恢复出厂设置

    作者:安全圈发布日期:2025-03-13 19:00:00

    关键词网络安全谷歌向 Chromecast 第二代(2015 年)和 Chromecast Audio 设备的用户发布了紧急警告,警告不要恢复出厂设置,因为与安全证书过期相关的全球性中断会导致这些设备

    阅读全文
  • 文章封面

    【漏洞预警】NVIDIA英伟达NeMo Framework信息泄露漏洞(CVE-2025-23360)

    作者:飓风网络安全发布日期:2025-03-13 18:50:19

    漏洞描述:NVIDIA Nеmо Frаmеԝоrk存在一个漏洞,用户可以通过任意文件写入导致相对路径遍历问题,成功利用这个漏洞可能会导致代码执行和数据篡改。影响产品:所有版本低于24.12 攻击场景

    阅读全文
  • 文章封面

    【漏洞预警】Apache Camel绕过/注入漏洞(CVE-2025-29891)

    作者:飓风网络安全发布日期:2025-03-13 18:50:19

    漏洞描述:Aрасhе Cаmеl中的绕过/注入漏洞,此问题影响Aрасhе Cаmеl:从4.10.0到4.10.2,从4.8.0到4.8.5,从3.10.0到3.22.4,建议用户升级到4.10.

    阅读全文
  • 文章封面

    CAN、CAN-FD 错误帧 Bus-Off 排查定位

    作者:谈思实验室发布日期:2025-03-13 18:24:32

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯CAN的BusOff源于错误帧的积累,而错误帧这个东西,是一个接收节点 认为数据有误 故意打断通信,好让发送节点感知到 并重发报文的设计。注意这里边有个“

    阅读全文
  • 文章封面

    AutoSec年会专家确认 | 紫金智联(南京)科技:内生安全技术赋能智能网联汽车发展

    作者:谈思实验室发布日期:2025-03-13 18:24:32

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯作为最具影响力的年度汽车网络安全产业标杆会议,9周年行业年会 | AutoSec 2025中国汽车网络安全及数据安全合规峰会正式定档2025年4月1日-2

    阅读全文
  • 文章封面

    AutoCable演讲嘉宾确认 | 莱尼电气线缆:新能源汽车线缆新趋势及产品解决方案

    作者:谈思实验室发布日期:2025-03-13 18:24:32

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯2025年4月1-2日,由谈思实验室和谈思汽车联合主办的「2025 AutoCable中国汽车线束线缆及连接技术创新峰会」将在上海龙珠召开。届时,Auto

    阅读全文
上一页下一页