全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    国产 WAF 封神!BAT 力捧,15.6K Star 下零成本 KO 黑产

    作者:亿人安全发布日期:2025-03-10 14:50:00

    在Web攻击日益复杂化的今天,传统基于规则库的WAF(Web应用防火墙)已难以应对新型攻击手段。长亭雷池WAF以其**“智能语义分析算法”和动态防护技术**,重新定义了Web安全防护的边界。根据个人

    阅读全文
  • 文章封面

    香港城市大学 | Android应用中剪贴板使用的系统性研究

    作者:安全学术圈发布日期:2025-03-10 14:42:13

    原文标题:Attention! Your Copied Data is Under Monitoring: A Systematic Study of Clipboard Usage in Andro

    阅读全文
  • 文章封面

    【CVE-2024–31317】利用Android Zygote的注入攻击

    作者:骨哥说事发布日期:2025-03-10 14:22:37

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    速度与死神擦肩:小米SU7 Ultra飙车事件背后的科技狂飙与安全困局

    作者:利刃信安发布日期:2025-03-10 14:01:29

    点击箭头处“蓝色字”,关注我们哦!!深夜飙车300km/h,17秒加速引爆全网争议3月6日深夜,一段山东潍坊城区道路飙车视频刷爆社交网络。画面中,一辆小米SU7 Ultra的仪表盘显示车速从0km/h

    阅读全文
  • 文章封面

    「来个Offer·沙龙福利」第16期京麒沙龙-移动安全技术专场,邀你线下聚~~

    作者:嘶吼专业版发布日期:2025-03-10 14:00:00

    阅读全文
  • 文章封面

    安全动态回顾|AI训练数据藏雷 黑客利用YouTube首席执行官的AI视频进行网络钓鱼诈骗

    作者:嘶吼专业版发布日期:2025-03-10 14:00:00

    2025.2.24—3.2安全动态周回顾2025.2.17—2.23安全动态周回顾2025.2.10—2.16安全动态周回顾2025.2.3—2.9安全动态周回顾2025.1.20—1.26安全动态周

    阅读全文
  • 文章封面

    SRC漏洞挖掘|助你快速成为百万赏金猎人

    作者:迪哥讲事发布日期:2025-03-10 13:47:03

    0x01 培训介绍在SRC漏洞挖掘当中,随着攻击面的缩小,常规姿势与技巧已经无法挖掘出比较满意的漏洞。那么本课程将会给你带来国内外SRC漏洞挖掘的骚姿势以及奇淫技巧!通过丰富的案例以及生动且简单易懂的

    阅读全文
  • 文章封面

    米哈游(原神)网安岗位招聘(全职+实习)(25-50K·16薪)

    作者:Hacking黑白红发布日期:2025-03-10 13:36:23

    今天来一家游戏公司米哈游的网络安全招聘,数据来自BOSS招聘网以及官网。其中资深基础安全工程师(25-50K·16薪)。米哈游(英文名:mihoyo)是上海米哈游网络科技股份有限公司旗下品牌,围绕原创

    阅读全文
  • 文章封面

    车载Android系统加固深入浅出

    作者:哆啦安全发布日期:2025-03-10 13:16:36

    车载Android系统加固的技术解决方案,结合硬件、软件、通信安全等多维度防护手段,确保系统安全性与可靠性:汽车OTA安全浅析车载系统破解工具和方法搭建云手机(无需Root权限)智能网联汽车安全漏洞研

    阅读全文
  • 文章封面

    fastjson <=1.2.47 c3p0 利用

    作者:moonsec发布日期:2025-03-10 13:08:46

    经常有学员问到fastjson c3p0 怎么利用 在 fastjson 漏洞利用中,c3p0 依赖通常用于 AutoType 相关的反序列化攻击。例如,攻击者可以利用 fastjson 解析 JSO

    阅读全文
  • 文章封面

    师傅们,你们退税都有多少???

    作者:潇湘信安发布日期:2025-03-10 12:30:00

    阅读全文
  • 文章封面

    5 种利用 HTTP 参数污染 (HPP) 攻击的小技巧

    作者:白帽子左一发布日期:2025-03-10 12:00:00

    扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)5 种利用 HTTP 参数污染 (HPP) 攻击的小技巧imgHTTP 参数污染(

    阅读全文
  • 文章封面

    漏洞挖掘 | 记一次CNVD证书获取过程

    作者:掌控安全EDU发布日期:2025-03-10 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - 我会发着呆 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)前言本人为练习时长一年半的脚本小子,近来总是

    阅读全文
  • 文章封面

    getSubsidiaries:海外SRC利器,自动获取目标子公司

    作者:Z1sec发布日期:2025-03-10 12:00:00

    getSubsidiaries: 获取所选公司的子公司列表。 这对于大范围漏洞赏金目标的侦察非常有用。地址:https://github.com/xnl-h4ck3r/getSubsidiaries测

    阅读全文
  • 文章封面

    blindsight:rust写的一款绕过拦截转储Lsass的工具

    作者:Z1sec发布日期:2025-03-10 12:00:00

    GitHub - 0xdea/blindsight :转储LSASS内存的工具,绕过基本拦截。地址:https://github.com/0xdea/blindsight测试通过:Microsoft

    阅读全文
  • 文章封面

    广告一下

    作者:Z1sec发布日期:2025-03-10 12:00:00

    广告时间z1sec开启了全新的网络安全课程,全课程只采用 1对1 的方式授课。• 拒绝低效率网络安全学习• 拒绝传统课长篇大论不着重点• 拒绝交了钱却没有坚持力而放弃• 拒绝普通培训的低效沟通,一对一

    阅读全文
  • 文章封面

    少年你想要密码吗

    作者:Khan安全团队发布日期:2025-03-10 11:41:05

    title="Whoops! There was an error"

    阅读全文
  • 文章封面

    国自然申报倒计时!十年真实评审3轮本子精修!中标提升78.8%

    作者:Khan安全团队发布日期:2025-03-10 11:41:05

    老师们,已经3月份了!25年国自然项目申报真的到了最后的冲刺阶段!在最后这个时间,我们做什么才能最大化提高本子的中标率呢?以我去年的亲身经历,我建议老师们直接找真正的国自然评审专家来指导和修改本子,就

    阅读全文
  • 文章封面

    拒绝给黑客打工,揭密让普通人快速成为肉鸡的认知差攻击

    作者:二进制空间安全发布日期:2025-03-10 11:38:24

    part1点击上方蓝字关注我们将二进制空间安全设为"星标⭐️"第一时间收到文章更新在正式开始之前, 首先从黑客的角度看看肉鸡能给他带来多少收益。假如一个中等技术的黑客, 手里握有50000台肉鸡, 每

    阅读全文
  • 文章封面

    垂直越权,你只会替换 COOKIE ?啊、这、

    作者:乌雲安全发布日期:2025-03-10 11:12:55

    在 Web 安全领域,越权访问漏洞主要分为垂直越权和水平越权两种类型。本文将着重探讨垂直越权测试的思路与方法 。早期在学习小迪的相关视频时,我了解到一种垂直越权的测试方式:通过替换高权限账号与低权限账

    阅读全文
  • 文章封面

    马斯克推出政务机器人:用AI批量取代公务员

    作者:GoUpSec发布日期:2025-03-10 10:48:36

    当一些美国公务员兴高采烈用马斯克的GSAi政务机器人提高办公效率时,很多人没有意识到这个机器人的目标是替代他们,而不是仅仅作为打杂的“实习生助手”。据《WIRED》最新报道,马斯克主导的政府效率部(D

    阅读全文
  • 文章封面

    福利!HVV九阶实战课“0元”免费领取

    作者:GoUpSec发布日期:2025-03-10 10:48:36

    在信息化社会中,计算机和网络在军事、政治、金融、商业、以及人们的生活和工作等方面的应用越来越广泛,社会对计算机和网络的以来越来越大。而网络安全态势严峻当前,随着大数据、物联网、云计算的快速发展,愈演愈

    阅读全文
  • 文章封面

    周刊 | 网安大事回顾(2025.3.3-2025.3.9)

    作者:GoUpSec发布日期:2025-03-10 10:48:36

    政策法规:国家数据局、全国数标委联合发布国家数据基础设施建设有关技术文件;工信部、市场监管总局联合发布《关于进一步加强智能网联汽车产品准入、召回及软件在线升级管理的通知》;网安标委就《网络安全标准实践

    阅读全文
  • 文章封面

    传输层学习笔记

    作者:鼎新安全发布日期:2025-03-10 10:38:44

    鼎新安全don't give up and don't give in !前言传输层定义了主机应用程序之间端到端的连通性。传输层中最为常见的两个协议分别是传输控制协议TCP(Transmission

    阅读全文
  • 文章封面

    在 Solr 服务器上获取 RCE 的一种非常奇特的方法

    作者:Ots安全发布日期:2025-03-10 10:20:49

    大家好!在这篇文章中,我将讨论我发现的最漂亮、最复杂的漏洞之一,以及它是如何被归类为“重复”的,尽管我是唯一一个实现 RCE 的人。几周前,我在与上一篇文章中描述的漏洞赏金计划相同的漏洞赏金计划中发现

    阅读全文
  • 文章封面

    Active Directory 域服务特权提升漏洞 (CVE-2025-21293)

    作者:Ots安全发布日期:2025-03-10 10:20:49

    介绍2024 年 9 月,在执行客户任务时,我遇到了“网络配置操作员”组,即 Active Directory(默认)的所谓内置组。由于我以前从未听说过或遇到过此组成员身份,因此它立即引起了我的注意。

    阅读全文
  • 文章封面

    号外号外~

    作者:富贵安全发布日期:2025-03-10 10:18:12

    线上招募擅长代码审计的安全行业从业人员,兼职或全职均可。目标群体包括:hvv红队负责代码审计找RCE漏洞的选手、补天微步通用高危漏洞提交者等。【岗位要求】 具有国内外主流 CMS、知名框

    阅读全文
  • 文章封面

    HW持续收简历中~

    作者:富贵安全发布日期:2025-03-10 10:18:12

    想要护网面试题的关注公众号并回复护网HW投递入口https://wj.qq.com/s2/18171749/8b35/移动端投递入口护网群聊

    阅读全文
  • 文章封面

    Vulhub项目的一些近期进展

    作者:代码审计发布日期:2025-03-10 10:00:00

    好久没有写文章了,今天就给大家汇报一下Vulhub项目最近的一些进展。最大的进展或者说变化,其实用下面这张图就可以反映出来:这是Vulhub项目组的Github首页,大家可以从这张图上看到两个亮点:

    阅读全文
  • 文章封面

    【红队】一款JAR包分析工具

    作者:贝雷帽SEC发布日期:2025-03-10 10:01:58

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
上一页下一页