全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    AI浪潮下的自动化—一些基于Dify的信息收集方法

    作者:七芒星实验室发布日期:2025-03-13 07:00:00

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    任正非开始追查,OD和华为相关涉事人员开除一堆

    作者:吉祥讲安全发布日期:2025-03-13 06:28:00

    主要事件:3月华为OD招聘腐败事件是一起涉及技术作弊、利益输送和系统性管理漏洞的重大违规案件。主要涉及华为成都研究所的数据存储业务线,波及ICT产品与解决方案部、半导体业务部、人力资源部等多个部门。7

    阅读全文
  • 文章封面

    身陷迷魂阵 沦为阶下囚

    作者:国家安全部发布日期:2025-03-13 06:00:00

    身陷迷魂阵 沦为阶下囚——《反间谍法》普法提示(十二)“先生,这样的照片,您也不想被登报公开吧?”面对来自境外间谍情报机关明晃晃的威胁,张某悔恨不已,却也无计可施。近期,国家安全机关破获一起我某驻外机

    阅读全文
  • 文章封面

    春秋云镜靶场——Brute4Road,域渗透实战,涉及:vshell使用,BadPotato提权,约束性委派攻击等等

    作者:泷羽Sec-尘宇安全发布日期:2025-03-13 03:04:54

    前言 春秋云镜靶场——Brute4Road:vshell使用,redis-rce(主从复制),base64提权,CVE-2021-25003,mssql-xp_cmdshell提权,BadPotat

    阅读全文
  • 文章封面

    内网横向之RDP缓存利用

    作者:船山信安发布日期:2025-03-13 00:00:00

    RDP(远程桌面协议)在连接过程中会缓存凭据,尤其是在启用了 "保存密码" 或 "凭据管理器" 功能时。这个缓存的凭据通常是用于自动填充和简化后续连接的过程。凭据一般包含了用户的用户名和密码信息,或者

    阅读全文
  • 文章封面

    Ruijie Networks RCE漏洞检测工具 -- RuijieRCE(3月10日更新)

    作者:Web安全工具库发布日期:2025-03-13 00:00:00

    文末留言送书规则===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,

    阅读全文
  • 文章封面

    安卓逆向 -- 动态调试以及常规手段

    作者:逆向有你发布日期:2025-03-13 00:00:00

    动态调试ADB简介在讲动态调试之前,我们需要知道一些简单的Android 调试桥 (ADB)命令,以及对ADB有一点了解:ADB可以让你的电脑和你的模拟器或者手机设备进行通信,adb 命令可用于执行各

    阅读全文
  • 文章封面

    每日包邮送书活动开启啦!!!

    作者:逆向有你发布日期:2025-03-13 00:00:00

    每日第一篇文章点赞+在看+留言留言点赞数第一名包邮送书一本(书名随机)留言内容必须和文章内容相关每人每周可以多次留言参与,但只能领取一本本周点赞的,截止下周一上午八点,统一截图,确定送书人员名单个人微

    阅读全文
  • 文章封面

    方正畅享全媒体新闻采编系统imageProxy.do接口存在任意文件读取 附POC

    作者:南风漏洞复现文库发布日期:2025-03-12 23:57:14

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使

    阅读全文
  • 文章封面

    2025国家护网(HW)面试题汇总(最简版)

    作者:Hacking黑白红发布日期:2025-03-12 23:31:04

    国家护网行动(简称“HW”)是国内网络安全领域最具实战性的攻防演练之一,旨在检验企业、机构及关键基础设施的防御能力。作为网络安全从业者,掌握护网面试中的高频考点至关重要。本文汇总了HW面试中常见的端口

    阅读全文
  • 文章封面

    私有化部署的DeepSeek的漏洞利用、防范

    作者:Hacking黑白红发布日期:2025-03-12 23:31:04

    针对私有化部署的DeepSeek模型存在的漏洞,攻击利用方式及对应的防范措施: 一、漏洞利用方式解析1. 未授权访问攻击 利用点:Ollama默认开放11434端口且无鉴权机制,攻击者可通

    阅读全文
  • 文章封面

    "足够热爱才不会累"

    作者:哈拉少安全小队发布日期:2025-03-12 23:10:14

    序言 我的一个好朋友在某省护现场发来求助,然后就有了下文,时间过渡较大仅作为技术分享。演练  信息收集部分为,针对给定的单位进行二级三级单位,全资控股存续在业公司的子主域名进行收集,筛选过后找到

    阅读全文
  • 文章封面

    搞网络安全,岂能不懂信息化(数字化)?双料精英修炼指南(系列之一)

    作者:T先生 Mr.Think发布日期:2025-03-12 22:08:00

    我们已经开启了数字世界的时代,网络安全,也随之进入了“数字安全”的阶段。数字化(信息化),从大的阶段来看,可以分为三个阶段,分别是信息化、空间化、数字化,对应的分别是信息系统、网络空间、数字世界;对应

    阅读全文
  • 文章封面

    面试必问:你真的了解GUI和CLI的区别吗?V浪带你揭秘操作系统背后的秘密

    作者:HW安全之路发布日期:2025-03-12 21:14:57

    在计算机的世界中,Shell作为连接用户和系统内核的桥梁,扮演着至关重要的角色。无论是通过图形界面点击鼠标,还是在命令行中敲击键盘,我们都在与各种形式的Shell交互。本文将带您深入了解不同操作系统平

    阅读全文
  • 文章封面

    creds:一款炫酷的常见服务默认口令账号密码备忘录

    作者:Z1sec发布日期:2025-03-12 21:04:45

    可以说相当好用安装:python3 -m pip install defaultcreds-cheat-sheet -i https://mirrors.aliyun.com/pypi/simple/

    阅读全文
  • 文章封面

    《论语别裁》第01章 学而(23) 孔子的素描

    作者:儒道易行发布日期:2025-03-12 20:00:00

    《论语别裁》第01章 学而(23)孔子的素描讲到这个地方,一直太严肃了,所以下面来个滑稽的事情。在这里,也可窥见孔门弟子写文章的笔法,并不呆板,是活泼生动的。子禽问于子贡曰:夫子至于是邦也,必闻其政,

    阅读全文
  • 文章封面

    紧急:Microsoft 修补了 57 个安全漏洞,包括 6 个被积极利用的零日漏洞

    作者:信息安全大事件发布日期:2025-03-12 19:59:13

    Microsoft 周二发布了安全更新,以解决其软件中的 57 个安全漏洞,其中包括多达 6 个零日漏洞,据称这些漏洞已在野外被积极利用。在 56 个缺陷中,6 个评级为“严重”,50 个评级为“重要

    阅读全文
  • 文章封面

    SwitchyOmega 被曝盗取私钥,如何防范插件被篡改?

    作者:白帽子发布日期:2025-03-12 19:39:49

    作者:Lisa & 耀编辑:Liz近日,有用户反馈 Chrome 知名代理切换插件 SwitchyOmega 存在盗取私钥的风险。 经分析发现,该安全问题并非首次出现,早在去年就已有相关安全提醒。然而

    阅读全文
  • 文章封面

    SQL注入工具 - sqlmc

    作者:GSDK安全团队发布日期:2025-03-12 19:30:00

    01 项目地址https://github.com/malvads/sqlmc02 项目介绍项目描述SQLMC (SQL Injection Massive Checker) 是一种旨在扫描域以查找

    阅读全文
  • 文章封面

    出席白宫加密峰会的这些公司,竟然都是……

    作者:BlockSec发布日期:2025-03-12 19:02:54

    图源:The White House (X)美东时间3月7日,白宫召开首届加密货币行业峰会,汇聚了美国相关政府官员和加密行业领袖。在参会人员中,我们发现Coinbase CEO Brian Armst

    阅读全文
  • 文章封面

    【安全圈】美国政府称 2024 年美国人因欺诈损失创纪录 125 亿美元

    作者:安全圈发布日期:2025-03-12 19:00:00

    关键词网络诈骗美国联邦贸易委员会(FTC)今天表示,去年美国人因欺诈损失了创纪录的 125 亿美元,比前一年增加了 25%。消费者报告称,投资诈骗造成的损失最高,总额约为 57 亿美元,平均损失超过

    阅读全文
  • 文章封面

    【安全圈】朝鲜 Lazarus 黑客通过 npm 软件包感染数百人

    作者:安全圈发布日期:2025-03-12 19:00:00

    关键词恶意软件在 npm(Node 包管理器)上发现了六个与臭名昭著的朝鲜黑客组织 Lazarus 有关的恶意软件包。这些软件包已被下载 330 次,旨在窃取帐户凭证、在受感染的系统上部署后门以及提取

    阅读全文
  • 文章封面

    【安全圈】瑞士关键行业面临新的 24 小时网络攻击报告规则

    作者:安全圈发布日期:2025-03-12 19:00:00

    关键词网络攻击瑞士国家网络安全中心 (NCSC) 宣布了该国关键基础设施组织的一项新的报告义务,要求他们在发现网络攻击后 24 小时内向该机构报告。根据NCSC的公告,这一新要求是为了应对日益增多的网

    阅读全文
  • 文章封面

    【安全圈】SideWinder APT 利用增强的工具集瞄准海事和核能领域

    作者:安全圈发布日期:2025-03-12 19:00:00

    关键词安全漏洞卡巴斯基研究人员警告称,APT 组织SideWinder(又名 Razor Tiger、Rattlesnake 和 T-APT-04)的目标是南亚、东南亚、中东和非洲的海事、物流、核能、

    阅读全文
  • 文章封面

    记一次漏洞挖掘过程中的SQL注入浅浅绕过记录

    作者:HACK之道发布日期:2025-03-12 18:59:46

    0x00 文章背景日常测试时发现客户网站存在注入,我看着这界面的样子就像是个CMS来的,搜集一会之后确认了,果然是。本来还想着以为可以捡到一本证书了,结果显然运气不够,开发厂商的注册资产没达标。那怎

    阅读全文
  • 文章封面

    【漏洞预警】Fortinet多个产品前台远程代码执行漏洞

    作者:飓风网络安全发布日期:2025-03-12 18:57:12

    简介:FortinetFortiOS是美国飞塔(Fortinet)公司开发的一套专用于FortiGate平台上的安全操作系统,该系统为用户提供防火墙、防病毒、IPSec/SSL VPN、Web内容过滤

    阅读全文
  • 文章封面

    【漏洞预警】万户网络ezOFFICE /selectAmountField.jsp存在SQL注入漏洞

    作者:飓风网络安全发布日期:2025-03-12 18:57:12

    漏洞详情:万户ezOFFICE selectAmountField.jsp存在一个SQL注入漏洞,未经授权的攻击者可以通过该漏洞获取数据库敏感信息,修复方案:临时修复建议:1、加强系统和网络的访问控制

    阅读全文
  • 文章封面

    【漏洞预警】MinIO身份验证缺陷漏洞 (CVE-2025-27414)

    作者:飓风网络安全发布日期:2025-03-12 18:57:12

    漏洞详情:MinIO发布安全公告,披露了一个身份验证缺陷漏洞,该漏洞是由于MinIO在评估用于SFTP连接的SSH密钥的信任度时存在缺陷,可能导致身份验证绕过和未经授权的数据访问,此漏洞是在特定配置下

    阅读全文
  • 文章封面

    【安全更新】微软3月安全更新多个产品高危漏洞通告

    作者:绿盟科技CERT发布日期:2025-03-12 18:22:19

    通告编号:NS-2025-00132025-03-12TAG:安全更新、Windows、Microsoft Office、Azure、Microsoft Visual Studio漏洞危害:攻击者利用

    阅读全文
  • 文章封面

    2025-03微软漏洞通告

    作者:火绒安全发布日期:2025-03-12 18:12:23

    微软官方发布了2025年3月的安全更新。本月更新公布了256个漏洞,包含23个特权提升漏洞、23个远程执行代码漏洞、4个身份假冒漏洞、4个信息泄露漏洞、3个安全功能绕过漏洞、1个拒绝服务漏洞,其中6个

    阅读全文
上一页下一页