全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    记一次刨根问底的HTTP包WAF绕过

    作者:七芒星实验室发布日期:2025-03-12 07:00:00

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    深信服招聘(附面试题)

    作者:吉祥讲安全发布日期:2025-03-12 06:27:00

    深信服已发布AI博士招聘信息,工作岗位:大语言模型、多模态内容理解与生成、自然语言处理、计算机、人工智能基础设施、推理训练优化、具身智能等从毕业年限上就可以即看到招已经毕业的,也招实习。AI+今年的各

    阅读全文
  • 文章封面

    促进世界和平安宁的中国智慧

    作者:国家安全部发布日期:2025-03-12 06:00:00

    促进世界和平安宁的中国智慧——构建人类命运共同体理念学习述评(五)安全是发展的前提,人类是不可分割的安全共同体。安全问题事关世界和平发展与人类前途命运。在博鳌亚洲论坛2022年年会开幕式上,习近平总书

    阅读全文
  • 文章封面

    XXE漏洞利用完全指南

    作者:骨哥说事发布日期:2025-03-12 00:00:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    从JS文件中发现隐藏端点及自动化检测的实现【星球专享】

    作者:骨哥说事发布日期:2025-03-12 00:00:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    某道研发项目管理系统`misc-captcha-user`认证绕过后台命令注入漏洞(3月10日更新)

    作者:Web安全工具库发布日期:2025-03-12 00:00:00

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    每日包邮送书活动重启啦!!!

    作者:Web安全工具库发布日期:2025-03-12 00:00:00

    每日第一篇文章点赞+在看+留言留言点赞数第一名包邮送书一本(书名随机)留言内容必须和文章内容相关每人每周可以多次留言参与,但只能领取一本本周点赞的,截止下周一上午八点,统一截图,确定送书人员名单个人微

    阅读全文
  • 文章封面

    安卓逆向 -- 安卓开发与逆向基础

    作者:逆向有你发布日期:2025-03-12 00:00:00

    安卓基础应用清单文件在讲四大组件之前,我们需要先了解一下应用清单文件——AndroidManifest.xml,前面虽然对该文件或多或少的讲了一点,但是这里我们要更加的深入了解一下AndroidMan

    阅读全文
  • 文章封面

    一文学习JWT造成的各种安全漏洞利用手法

    作者:船山信安发布日期:2025-03-12 00:00:00

    前言 上次写了我们基础的类型,这次是更复杂的JWT攻击手法 无密钥算法混淆 这个相比于上一个就没有什么泄露了,不过我们可以使用工具去 而工具的作用就是 首先我们需要获取两个 jwt 登录获得的

    阅读全文
  • 文章封面

    让AI协助阅读代码

    作者:青衣十三楼飞花堂发布日期:2025-03-12 00:00:00

    ☆ 背景介绍目前这些AI,总觉得差点意思,解决不了我的问题。非常小的问题可以,稍微难点的,不行。比如搞wasm、jsc反编译,让它读v8源码,理解具体的序列化/反序列化过程,给它一个binary,希望

    阅读全文
  • 文章封面

    【红队】一款具有资产测绘、子域名枚举、信息泄露检测、漏洞扫描、目录扫描、子域名接管、爬虫、页面监控功能的工具

    作者:贝雷帽SEC发布日期:2025-03-12 00:00:00

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
  • 文章封面

    蓝凌EIS智慧协同平台fi_message_receiver.aspx接口存在SQL注入漏洞 漏洞预警

    作者:南风漏洞复现文库发布日期:2025-03-11 23:04:54

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使

    阅读全文
  • 文章封面

    十四届全国人大三次会议在京闭幕

    作者:国家安全部发布日期:2025-03-11 22:40:16

    十四届全国人大三次会议在京闭幕批准政府工作报告、全国人大常委会工作报告等通过关于修改代表法的决定 习近平签署主席令予以公布习近平李强王沪宁蔡奇丁薛祥李希韩正等在主席台就座第十四届全国人民代表大会第三次

    阅读全文
  • 文章封面

    深入探索 AD CS:探索一些常见错误消息

    作者:securitainment发布日期:2025-03-11 22:24:00

    【翻译】Diving into ad cs exploring some common error messages滥用 Active Directory Certificate Services (

    阅读全文
  • 文章封面

    deepseek搭建智能体助力HW面试

    作者:WIN哥学安全发布日期:2025-03-11 22:14:15

    某厂商HVV初筛面试借用群里师傅一个截图:很多师傅在吐槽,题有点难需要考试好几次。在Monica平台借助deepseek搭建智能体于是将手头的面试题搭建了一个智能体,只需要截图丢进去就可以回答面试问题

    阅读全文
  • 文章封面

    Android11至15源码下载篇(云真机)

    作者:哆啦安全发布日期:2025-03-11 21:51:22

    Android云手机和云真机的技术选型、安全风控对抗策略、结合DeepSeek等AI大模型的安全风控、行业实践的综合解决方案git config --global user.email "94xxx5

    阅读全文
  • 文章封面

    【风险提示】天融信关于Apache Tomcat 远程代码执行漏洞(CVE-2025-24813)的风险提示

    作者:天融信阿尔法实验室发布日期:2025-03-11 20:04:28

    0x00 背景介绍3月11日,天融信阿尔法实验室监测到Tomcat官方发布了一个安全公告,修复了一个特定条件的远程代码执行漏洞(CVE-2025-24813),建议受影响用户尽快升级。0x01 漏洞描

    阅读全文
  • 文章封面

    Moxa 问题修复 PT 交换机中的关键身份验证绕过漏洞

    作者:信息安全大事件发布日期:2025-03-11 20:03:15

    台湾公司 Moxa 发布了一个安全更新,以解决影响其 PT 交换机的关键安全漏洞,该漏洞可能允许攻击者绕过身份验证保证。该漏洞被跟踪为 CVE-2024-12297,CVSS v4 评分为 9.2 分

    阅读全文
  • 文章封面

    《论语别裁》第01章 学而(22)种瓜者

    作者:儒道易行发布日期:2025-03-11 20:00:00

    《论语别裁》第01章 学而(22)种瓜者下面一节,等于一个结论:曾子曰:慎终追远,民德归厚矣。古人对于这一句的解释,我也有点意见。拿孝道来讲,过去讲中国文化的孝道,本来很重要,我们看历史上给皇帝的奏议

    阅读全文
  • 文章封面

    实测新型攻击可盗任意密码

    作者:二进制空间安全发布日期:2025-03-11 19:43:43

    part1点击上方蓝字关注我们将二进制空间安全设为"星标⭐️"第一时间收到文章更新这种攻击也被称为: 多态扩展(polymorphic extensions), 黑客可以使恶意扩展程序在受害者的浏览

    阅读全文
  • 文章封面

    Windows应急响应工具包 - EmergencyTookit

    作者:GSDK安全团队发布日期:2025-03-11 19:30:00

    01 项目地址https://github.com/XcNgg/EmergencyTookit02 项目介绍项目描述EmergencyTookit 是一款专为Windows系统设计的应急响应解决方案,

    阅读全文
  • 文章封面

    如何安全处置旧设备?

    作者:FreeBuf发布日期:2025-03-11 19:00:40

    每年,数百万台旧设备因老化、故障或被新产品取代而被丢弃,这些设备上存储的数据可能带来安全风险。如果设备没有被正确删除数据,这些数据往往仍可被恢复。因此,安全处置旧设备至关重要。旧设备可能包含的敏感数据

    阅读全文
  • 文章封面

    通过物理渗透测试获取内部网络访问权限:案例分析

    作者:FreeBuf发布日期:2025-03-11 19:00:40

    物理渗透测试能够揭示在实际环境中可能被纯数字评估忽视的关键安全漏洞。Hackmosphere 团队为一家家具零售商(化名 ExCorp)进行的最新案例研究表明,尽管该公司在网络安全方面采取了强有力的措

    阅读全文
  • 文章封面

    马斯克称其X平台遭大规模网络攻击,IP源自乌克兰

    作者:FreeBuf发布日期:2025-03-11 19:00:40

    X平台首席执行官埃隆·马斯克表示,该平台在全球范围内遭遇的服务中断是由一次网络攻击引起的。据Downdetector.com的数据显示,约有40,000名用户报告了访问X平台时出现问题。马斯克并未提供

    阅读全文
  • 文章封面

    泄露事件揭露 Black Basta 勒索软件组织的战术、技术与流程

    作者:FreeBuf发布日期:2025-03-11 19:00:40

    Black Basta 勒索软件组织内部聊天记录的重大泄露事件,为网络安全研究人员提供了前所未有的洞察,揭示了其运作模式。泄露事件背景与影响Telegram 用户 ExploitWhispers 公布

    阅读全文
  • 文章封面

    【安全圈】马斯克将 X 宕机归咎于大规模网络攻击,IP源自乌克兰

    作者:安全圈发布日期:2025-03-11 19:00:00

    关键词网络攻击据 Twitter 首席执行官埃隆·马斯克 (Elon Musk) 称,一次重大网络攻击似乎是导致 Twitter 全球中断的根本原因。据 Downdetector.com 称,约有 4

    阅读全文
  • 文章封面

    【安全圈】幽灵插件困扰超过一百万终端,劫持搜索结果和用户数据

    作者:安全圈发布日期:2025-03-11 19:00:00

    关键词网络攻击奇安信威胁情报中心发现了一项大规模网络攻击,影响了全球超过一百万互联网用户。该攻击活动自 2021 年以来一直活跃,涉及分发一种名为“Ghost Plugin”的恶意浏览器插件。这种阴险

    阅读全文
  • 文章封面

    【安全圈】Apache Tomcat 中的 CVE-2025-24813 漏洞导致服务器遭受 RCE 和数据泄露:立即更新

    作者:安全圈发布日期:2025-03-11 19:00:00

    关键词安全漏洞Apache Tomcat 中发现了一个严重漏洞CVE-2025-24813,可能允许攻击者执行远程代码、泄露敏感信息或破坏数据。Apache 软件基金会已发布紧急安全公告,敦促受影响版

    阅读全文
  • 文章封面

    AES加密过程白话版解析

    作者:谈思实验室发布日期:2025-03-11 18:26:46

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯AES(Advanced Encryption Standard)算法是一种对称加密算法,由美国国家标准与技术研究院(NIST)在2001年发布,旨在取代

    阅读全文
  • 文章封面

    圆满落幕∣谈思汽车“AutoSec中国行”第二期北京站沙龙成功举办

    作者:谈思实验室发布日期:2025-03-11 18:26:46

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯3月8日,由谈思汽车主办、聚焦智能汽车IT/OT安全、数据安全与隐私保护的专题沙龙活动在北京云集四合院圆满落幕。本次沙龙邀请到了大众中国car secur

    阅读全文
上一页下一页