全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    2025阿里白帽大会:共筑网络安全新生态

    作者:嘶吼专业版发布日期:2025-03-11 14:00:00

    3月1日,以“洞见风险,先知先行”为理念的2025阿里白帽大会在杭州成功举办。顶尖白帽、学术界代表与阿里技术团队齐聚一堂,共探网络安全前沿议题,以实战经验与创新思维直击安全本质。

    阅读全文
  • 文章封面

    超 4300 万 Python 安装有代码执行漏洞隐患

    作者:嘶吼专业版发布日期:2025-03-11 14:00:00

    在 Python JSON Logger 包(python-json-logger)中,发现了一个严重影响版本 3.2.0 和 3.2.1 的重大漏洞,编号为 CVE-2025-27607。该漏洞因对

    阅读全文
  • 文章封面

    SFSRC助力 | 先知安全沙龙 - 深圳站 3月15日开启!

    作者:顺丰安全应急响应中心发布日期:2025-03-11 13:54:36

    阿里云先知灯塔系列城市安全沙龙第八场-深圳站将于3月15日在深圳大学粤海校区南区致腾楼一楼报告厅举办。本次沙龙由阿里云先知、阿里安全响应中心、深圳大学计算机与软件学院联合举办,邀请深圳10余所高校网络

    阅读全文
  • 文章封面

    马斯克遭遇“黑色星期二”!X平台遭乌克兰IP网攻瘫痪,特斯拉股价一夜蒸发千亿!背后竟是…… 

    作者:Hacking黑白红发布日期:2025-03-11 13:42:27

    一场宕机蒸发千亿市值,网络安全已从“技术命题”升维为“生存之战” 一、凌晨5:30的“数字闪电战”:一场瘫痪全球的乌克兰IP之谜 2025年3月10日,美国东部时间凌晨5:30,马斯克旗下社交媒

    阅读全文
  • 文章封面

    小米汽车2025年薪资与岗位(最高70K*15薪,应届20K左右)

    作者:Hacking黑白红发布日期:2025-03-11 13:42:27

    阅读全文
  • 文章封面

    实战 | 记一次SQL到接口的SSRF

    作者:迪哥讲事发布日期:2025-03-11 13:23:52

    再一次众测项目中挖掘到一个有意思的漏洞空白页面,先扫下端口和目录Wap目录有个登录页弱口令爆破下日了,有校验本来准备换站的,刷新了一下,突然进来了?玩的就是心跳和刺激是吧,主打的就是一个陪伴是吧功能少

    阅读全文
  • 文章封面

    翻译|创建基于WebSocket的PowerShell反向 Shell

    作者:SecHub网络安全社区发布日期:2025-03-11 13:22:19

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    Wordpress漏洞利用扫描神器,非常全!

    作者:Z1sec发布日期:2025-03-11 13:00:00

    Wordpress漏洞利用: 漏洞利用程序、CVE (未经身份验证)和Wordpress扫描器的集合。 地址:https://github.co

    阅读全文
  • 文章封面

    一句话查找信息泄漏凭据

    作者:Z1sec发布日期:2025-03-11 13:00:00

    代码:(access_key|access_token|admin_pass|admin_user|algolia_admin_key|algolia_api_key|alias_pass|alicl

    阅读全文
  • 文章封面

    E4GL30S1NT:自动化信息收集工具

    作者:Z1sec发布日期:2025-03-11 13:00:00

    E4GL30S1NT -简单的信息收集工具地址 :https://github.com/C0MPL3XDEV/E4GL30S1NT

    阅读全文
  • 文章封面

    【广告】z1sec网络安全一对一培训

    作者:Z1sec发布日期:2025-03-11 13:00:00

    广告时间z1sec开启了全新的网络安全课程,全课程只采用 1对1 的方式授课。• 拒绝低效率网络安全学习• 拒绝传统课长篇大论不着重点• 拒绝交了钱却没有坚持力而放弃• 拒绝普通培训的低效沟通,一对一

    阅读全文
  • 文章封面

    我与红队:一场网络安全实战的较量与成长

    作者:掌控安全EDU发布日期:2025-03-11 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - flysheep 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)在网络空间安全领域,红队作为模拟攻击方

    阅读全文
  • 文章封面

    揭秘下一代防火墙的致命弱点:为什么高价防火墙也会被轻松突破?

    作者:HW安全之路发布日期:2025-03-11 11:30:00

    在当今互联网安全形势日益严峻的环境下,防火墙作为组织网络安全的第一道防线,承担着至关重要的角色。它们像卫兵一样,站在受信任内部网络与充满威胁的外部世界之间,根据预设的安全规则监控和控制网络流量。然而,

    阅读全文
  • 文章封面

    面试知识库V1.0内测了

    作者:吉祥讲安全发布日期:2025-03-11 11:29:00

    各位朋友好,最近我一直在整理面向0-6年从业经验的网络安全资料库,主要为计划进入这一领域的新人,以及初入行业的网络安全从业者提供系统性指导。而高质量的学习支持,必然离不开结构化的知识储备。目前在星球中

    阅读全文
  • 文章封面

    acme SSL 证书自动续证设置

    作者:骨哥说事发布日期:2025-03-11 11:20:26

    防走失:https://gugesay.com/archives/4080不想错过任何消息?设置星标↓ ↓ ↓话说现在国内的阿里云、腾讯云的免费SSL都从1年期缩短至了3个月,这一季度一次的更新证书属

    阅读全文
  • 文章封面

    网友随手一撬,Manus AI被破解,AI界的“门没锁”乌龙

    作者:恒脑与AI发布日期:2025-03-11 11:05:03

    最近科技圈那可是热闹非凡,就像炸开了锅一样。网友 @jianxliao,干了一件超级牛的事儿,成功破解了大火的 Manus AI,这消息一传出,瞬间吸引了无数人的目光。一、事件概述:破解就像拆魔盒Ma

    阅读全文
  • 文章封面

    华为大瓜,花钱也能进华为OD

    作者:杰哥就是逊发布日期:2025-03-11 11:03:41

    阅读全文
  • 文章封面

    【漏洞预警】Apache Tomcat 远程代码执行漏洞(CVE-2025-24813)

    作者:飓风网络安全发布日期:2025-03-11 11:01:42

    洞描描述:当应用程序启用ѕеrvlеt写入功能(默认情况下禁用)、使用Tоmсаt默认会话持久机制和存储位置、依赖库存在反序列化利用链时,未授权攻击者能够执行恶意代码获取服务器权限。攻击场景:攻击者可

    阅读全文
  • 文章封面

    【漏洞预警】Apache OFBiz服务端模板注入漏洞(CVE-2025-26865)

    作者:飓风网络安全发布日期:2025-03-11 11:01:42

    漏洞描述:Aрасhе OFBiz存在服务器端模板注入漏洞,攻击者可利用该漏洞,通过精心构造的输入注入恶意模板代码,从而在服务器端执行任意代码,可能导致敏感信息泄露、数据篡改或系统完全被控制。攻击场景

    阅读全文
  • 文章封面

    卖掉Chrome和Android?谷歌商业帝国面临“塌房”

    作者:GoUpSec发布日期:2025-03-11 10:53:25

    在2月份被中国国家市场监管总局发起反垄断调查不到一个月,谷歌再次遭受反垄断暴击。在特朗普团队接管司法部后发布的首份文件中,政府律师修改了2024年拜登司法部的谷歌反垄断提案,要求谷歌剥离Chrome。

    阅读全文
  • 文章封面

    “最危险的红队工具”被清剿,Cobalt Strike非法使用量骤降80%

    作者:GoUpSec发布日期:2025-03-11 10:53:25

    在网络安全领域,Cobalt Strike堪称一把双刃剑。这款诞生于2012年的对手模拟与渗透测试软件,本是为红队设计的合法工具,用于检测系统漏洞并规划防御策略。然而,它的“黑暗面”却被网络犯罪分子、

    阅读全文
  • 文章封面

    欧洲的公司信息搜索

    作者:军机故阁发布日期:2025-03-11 10:37:00

    最近有想看一些公司和乌克兰之间的中转关联,发现这块信息很乱,找了一圈发现了一个挺不错的工具站点northdata,虽然高级功能是收费的,但一般用途还够用,northdata提供比较全面的欧洲区域公司的

    阅读全文
  • 文章封面

    Burp Suite 文件上传漏洞Fuzz插件

    作者:海底天上月发布日期:2025-03-11 10:31:55

    免责声明:本文所提供的技术、案例和工具仅供合法授权的企业安全建设行为使用。使用者在使用本文内容时,需自行搭建靶机环境进行测试,切勿用于任何非法行为。若因使用本文所提供的信息而导致的任何直接或间接后果及

    阅读全文
  • 文章封面

    Apache Tomcat 远程代码执行漏洞(CVE-2025-24813)安全风险通告

    作者:奇安信 CERT发布日期:2025-03-11 10:25:04

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Apache Tomcat 远程代码执行漏洞漏洞编号QVD-2025-10214,CVE-2025-24813公开时间2024-03-10影

    阅读全文
  • 文章封面

    美国IARPA人工智能网络安全计划TrojAI取得显著成果

    作者:奇安网情局发布日期:2025-03-11 10:24:40

    编者按美国情报高级研究计划局(IARPA)实施的TrojAI项目已经接完成,预计将对检测和缓解针对人工智能系统的特洛伊木马攻击的科学研究和应用产生巨大影响。TrojAI项目于2019年启动,旨在通过研

    阅读全文
  • 文章封面

    Lazarus Group 攻击 Windows Web 服务器案例分析

    作者:Ots安全发布日期:2025-03-11 10:21:04

    AhnLab 安全情报中心 (ASEC) 已确认 Lazarus 组织发起攻击,入侵正常服务器并将其用作 C2 的案例。针对国内网络服务器安装Webshell和C2脚本的攻击案例不断出现,也有确认存在

    阅读全文
  • 文章封面

    JavaScript 引擎利用中的 WebAssembly 类型混淆概述

    作者:Ots安全发布日期:2025-03-11 10:21:04

    介绍WebAssembly 是一种相对低级的语言和虚拟机,比 JavaScript 等高级语言更接近真实的 CPU。最初,WASM 支持基本类型:类型 描述i32 32 位整数i64 64 位整数f3

    阅读全文
  • 文章封面

    马斯克称其 X 平台遭受大规模网络攻击, IP 源自乌克兰|美一 55 岁程序员被降职后泄愤植入恶意软件,面临最高 10 年监禁

    作者:黑白之道发布日期:2025-03-11 10:08:41

    重要!!!2025HW招募,加V:Hacker-ED详情请点击:重要!2025HW招募!马斯克称其 X 平台遭受大规模网络攻击, IP 源自乌克兰3 月 11 日消息,当地时间周一早上,监测网站 Do

    阅读全文
  • 文章封面

    马斯克推出政务机器人:用AI批量取代公务员

    作者:黑白之道发布日期:2025-03-11 10:08:41

    当一些美国公务员兴高采烈用马斯克的GSAi政务机器人提高办公效率时,很多人没有意识到这个机器人的目标是替代他们,而不是仅仅作为打杂的“实习生助手”。据《WIRED》最新报道,马斯克主导的政府效率部(D

    阅读全文
  • 文章封面

    Java代码审计 | 一次开源商城系统

    作者:黑白之道发布日期:2025-03-11 10:08:41

    任意文件上传漏洞:管理员后台文件添加位置:数据包:POST /tmall/admin/uploadCategoryImage HTTP/1.1Host: 172.20.10.3:8080User-Ag

    阅读全文
上一页下一页