全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    ???

    作者:阿乐你好发布日期:2025-03-12 09:44:22

    阅读全文
  • 文章封面

    CVE-2025-21333 Windows 基于堆的缓冲区溢出分析

    作者:Ots安全发布日期:2025-03-12 09:35:39

    CVE-2025–21333是Microsoft 检测到的一个漏洞,已被威胁行为者积极利用。Microsoft于 2024 年 1 月 14 日使用KB5050021 (适用于 Windows 11

    阅读全文
  • 文章封面

    亚冬会执委会官方感谢!安恒信息安全智能体树立行业新标杆

    作者:安恒信息发布日期:2025-03-12 09:34:09

    NEWS亚冬会执委会感谢信在举世瞩目的哈尔滨第九届亚洲冬季运动会上,来自 34 个国家和地区的 1200 余名冰雪健儿在赛场上书写竞技传奇。而在看不见的数字空间里,一场静默却激烈的 “攻防战” 同样惊

    阅读全文
  • 文章封面

    倒计时2天!安恒信息生态合作大会议程出炉

    作者:安恒信息发布日期:2025-03-12 09:34:09

    安恒信息生态伙伴合作大会具体议程如下:将“安恒信息”微信公众号设为星标 关注信息不走丢哦!往期精彩回顾安恒信息安全智能体进化之路:数字空间的“具身智能”2025-03-11 安恒信息入选Gartner

    阅读全文
  • 文章封面

    TPCTF2025 writeup by Min-Venom

    作者:ChaMd5安全团队发布日期:2025-03-12 09:30:55

    招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱 admin@chamd5.org(带上简历和想加入的

    阅读全文
  • 文章封面

    【补丁日速递】2025年3月微软补丁日安全风险通告

    作者:赛博昆仑CERT发布日期:2025-03-12 09:30:56

    -赛博昆仑漏洞安全风险通告-2025年3月微软补丁日安全风险通告漏洞描述 近日,赛博昆仑CERT监测到微软发布了2025年3月安全更新,涉及以下应用:Windows,Azure,Microsof

    阅读全文
  • 文章封面

    马斯克X平台被连续击垮,Dark Storm声称为宕机负责

    作者:汇能云安全发布日期:2025-03-12 09:27:46

    3月12日,星期三,您好!中科汇能与您分享信息安全快讯:01瑞士出台新规,关键基础设施运营商要在24小时内报告网络攻击瑞士联邦委员会于3月7日宣布,关键基础设施运营商将很快被要求依法向该国当局报告网络

    阅读全文
  • 文章封面

    微软3月补丁日多个产品安全漏洞风险通告:6个在野利用、6个紧急漏洞

    作者:奇安信 CERT发布日期:2025-03-12 09:23:00

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称微软2025年3月补丁日多个产品安全漏洞影响产品Windows NTFS 文件系统、Windows 远程桌面服务、WSL2等。公开时间202

    阅读全文
  • 文章封面

    内推|南京某银行金融单位红队岗急招

    作者:藏剑安全发布日期:2025-03-12 09:00:00

    免责声明由于传播、利用本公众号藏剑安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号藏剑安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    阿里云攻防避免检测的艺术

    作者:神农Sec发布日期:2025-03-12 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    .NET 基于会话劫持的权限切换:通过 Sharp4SessionExec 实现在不同用户会话中执行命令

    作者:dotNet安全矩阵发布日期:2025-03-12 08:55:48

    在内网渗透测试和红队活动中,渗透者通常需要在不同的用户会话之间切换,以模拟不同用户的操作,或者获取更高的权限。例如,攻击者可能通过窃取凭据或利用漏洞获得 SYSTEM 级权限,然后切换到其他低权限会话

    阅读全文
  • 文章封面

    .NET内网实战:通过扩展名劫持和屏保劫持技术实现注册表权限维持

    作者:dotNet安全矩阵发布日期:2025-03-12 08:55:48

    01阅读须知此文所节选自小报童《.NET 内网实战攻防》专栏,主要内容有.NET在各个内网渗透阶段与Windows系统交互的方式和技巧,对内网和后渗透感兴趣的朋友们可以订阅该电子报刊,解锁更多的报刊内

    阅读全文
  • 文章封面

    通过 Sharp4FUAC 绕过 UAC 实现本地权限提升

    作者:dotNet安全矩阵发布日期:2025-03-12 08:55:48

    UAC 是 Windows 系统的一项安全机制,用于防止恶意软件在未经用户许可的情况下执行高权限操作。即使用户以管理员身份登录,其默认运行的程序权限也是受限的,只有在 UAC 提示框弹出并经过用户确认

    阅读全文
  • 文章封面

    记一次攻防演练突破

    作者:菜鸟学信安发布日期:2025-03-12 08:30:00

    序言  近期一次攻防演练外网打点   在给定的靶标进行外网信息收集,有一处老旧站点,网站架构为iis+asp.net+mssql,搜索框处存在sql注入漏洞,尝试sqlmap检出3类注入,其中时间类型

    阅读全文
  • 文章封面

    BumbleBee加载器木马样本分析

    作者:安全分析与研究发布日期:2025-03-12 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述BumbleBee是一种新型的恶意软件程序,最初由Google威胁分析小组于2022年3月首次报告,谷歌威胁分析团队追踪为Conti组织提供初始化访

    阅读全文
  • 文章封面

    出海安全必修课|香港与国际众测平台全解析

    作者:安全喵喵站发布日期:2025-03-12 08:30:00

    出海浪潮下的安全挑战 在全球化进程不断加速的当下,中国企业出海的步伐愈发坚定。无论是互联网科技企业拓展海外市场,还是传统制造业在全球布局产业链,出海已成为众多企业寻求新增长的重要战略选择。数据显

    阅读全文
  • 文章封面

    为什么我们需要一个标准化的网络安全分类体系?

    作者:安全喵喵站发布日期:2025-03-12 08:30:00

    网络安全存在数据问题。几十年过去了,我们仍在努力弄清楚安全控制措施的成效,尤其是从整个行业的宏观层面来看。有两份广受关注的报告--《Verizon数据泄露调查报告》和《CrowdStrike 全球威胁

    阅读全文
  • 文章封面

    最后一周!|2025 GISEC,出海中东第一站·出发~

    作者:安全喵喵站发布日期:2025-03-12 08:30:00

    随着地缘冲突和网络攻击的不断升级,网络安全科技已成为全球关注的焦点。在这个关键时刻,2025 GISEC Global ,作为中东地区最大的网络安全专业峰会,即将再次拉开帷幕,为网络安全领域的顶尖专家

    阅读全文
  • 文章封面

    葵花宝典助于你护网

    作者:富贵安全发布日期:2025-03-12 08:28:52

    关注公众号后恢复应急响应HW简历可继续投递https://wj.qq.com/s2/18171749/8b35/HW群聊群聊失效请联系以下二维码

    阅读全文
  • 文章封面

    十七周年开放注册微信抽奖活动,再送40个账号注册码或300论坛币,下午两点开奖,详见:<a data-itemshowtype="0" target="_blank" href="https://mp.weixin.qq.com/s?__biz=MjM5Mjc3MDM2Mw==&mid=2651141917&idx=1&sn=65493cc50c40dd3e0960cfdea555fe33&scene=21#wechat_redirect">【开放注册公告】吾爱破解论坛2025年3月13日十七周年开放注册公告</a>。

    作者:吾爱破解论坛发布日期:2025-03-12 08:20:00

    十七周年开放注册微信抽奖活动,再送40个账号注册码或300论坛币,下午两点开奖,详见:【开放注册公告】吾爱破解论坛2025年3月13日十七周年开放注册公告。

    阅读全文
  • 文章封面

    漏洞、SRC、渗透技巧、攻防大杂烩

    作者:夜组安全发布日期:2025-03-12 08:00:00

    黑客安全资讯WiKi01圈子亮点▌一次进入圈子终身提供服务。▌持续更新最新漏洞POC。▌HW提供一手漏洞情报。▌活跃的资源群聊和频繁的资料更新。▌活跃MD5解密。▌从安全入门学起,这里不缺学习资源。专

    阅读全文
  • 文章封面

    可关注!齐向东、周鸿祎、肖新光、吴世忠等委员在2025两会上的网络安全相关提案

    作者:李白你好发布日期:2025-03-12 08:00:00

    2025年两会网络安全提案聚焦AI安全风险防控、网络暴力立法、数据主权保障、行业服务化转型四大方向,强调以“技术创新+法律完善+多方协作”构建数字时代安全防线。未来需重点关注大模型安全联盟落地、反网暴

    阅读全文
  • 文章封面

    漏洞预警 | I Doc View远程代码执行漏洞

    作者:浅安安全发布日期:2025-03-12 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述I Doc View在线文档预览系统是一套用于在Web环境中展示和预览各种文档类型的系统,如文本文档、电子表格、演示文稿、PDF文件等。0

    阅读全文
  • 文章封面

    漏洞预警 | NetMizer日志管理系统SQL注入漏洞

    作者:浅安安全发布日期:2025-03-12 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述NetMizer日志管理系统是一款可以记录流经设备的所有会话日志并将其传送到外部的管理中心上的系统。0x03 漏洞详情漏洞类型:SQL注入

    阅读全文
  • 文章封面

    漏洞预警 | 百易云资产管理运营系统SQL注入漏洞

    作者:浅安安全发布日期:2025-03-12 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述百易云资产管理运营系统是一款基于云计算技术的资产管理与运营平台,主要面向各类企事业单位提供全方位的资产管理服务。0x03 漏洞详情漏洞类型

    阅读全文
  • 文章封面

    工具 | ruoyi_vulnscan

    作者:浅安安全发布日期:2025-03-12 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介ruuoyi_vulnscan是一款基于Python和Tkinter

    阅读全文
  • 文章封面

    AI时代算力革命:威努特高性能GPU服务器驱动产业升级

    作者:威努特安全网络发布日期:2025-03-12 07:59:00

    AI时代来袭在数字化浪潮的席卷下,人工智能迎来了“黄金时代”,这一时代不仅是技术革新的高峰期,更是各行各业深刻变革的起点。随着人工智能技术的不断进步,尤其是在深度学习、自然语言处理、计算机视觉等领域的

    阅读全文
  • 文章封面

    SMS_Bomb_Fuzzer——Burp suite 短信轰炸辅助绕过插件

    作者:进击的HACK发布日期:2025-03-12 07:55:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!Burp suite 短信轰

    阅读全文
  • 文章封面

    mysql盲注小技巧(众测捡洞之路)

    作者:进击的HACK发布日期:2025-03-12 07:55:00

    过程打开给的资产,直接就是这样的功能点搜索的数据包如下单引号code为500再加一个返回code为200,这里明显有问题正常测试,发现过滤了很多经过不断测试,下面语句返回正常,mysql中&&为and

    阅读全文
  • 文章封面

    Voodoo Bear APT44 攻击模拟

    作者:安全狗的自我修养发布日期:2025-03-12 07:28:35

    这是 (Voodoo Bear) APT44 组织针对东欧实体发起的攻击模拟,攻击活动早在 2022 年中期就已活跃,攻击链从后门开始,后门是一个 DLL,针对 32 位和 64 位 Windows

    阅读全文
上一页下一页