全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    虚拟机逃逸!VMware高危漏洞被利用,国内公网暴露面最大;犯罪分子利用 DeepSeek 的流行度来传播木马化的 AI 客户端

    作者:黑白之道发布日期:2025-03-10 09:59:53

    重要!!!2025HW招募,加V:Hacker-ED详情请点击:重要!2025HW招募!虚拟机逃逸!VMware高危漏洞被利用,国内公网暴露面最大;VMware虚拟机逃逸漏洞正被积极利用,据统计全球近

    阅读全文
  • 文章封面

    迪斯尼泄漏4400万条机密数据,只因员工“尝鲜”AI工具

    作者:黑白之道发布日期:2025-03-10 09:59:53

    GoUpSec点评:企业和关键基础设施中悄悄蔓延的消费级AI工具如果缺乏有效监管和控制,注定会引发大规模数据安全灾难。“AI安全”,将取代“网络安全”和“数据安全”,成为2025年CISO的头号威胁。

    阅读全文
  • 文章封面

    某CRM代码审计之旅-多漏洞绕过与发现

    作者:黑白之道发布日期:2025-03-10 09:59:53

    文章作者:奇安信攻防社区( 中铁13层打工人)文章来源:https://forum.butian.net/share/41311►权限绕过该项目使用了shiro进行权限验证查看依赖版本,发现该版本配合

    阅读全文
  • 文章封面

    Burp Suite插件专为文件上传漏洞检测设计,提供自动化Fuzz测试,共300+条payload。

    作者:黑白之道发布日期:2025-03-10 09:59:53

    工具介绍本Burp Suite插件专为文件上传漏洞检测设计,提供自动化Fuzz测试,共300+条payload。效果如图主要功能🛡️ WAF绕过技术后缀变异:ASP/ASPX/PHP/JSP后缀混淆(

    阅读全文
  • 文章封面

    师傅们,终于跨过了5W这个坎!!

    作者:Web安全工具库发布日期:2025-03-10 10:00:00

    最近,随着工作机会越来越少,来咨询技术变现、兼职接单问题的朋友也越来越多。作为过来人也接过不少单,来浅聊一下我的经验:一般而言,对于刚刚开始接单的人而言,很难接到大单,基本上都是一些比较小的单。但是没

    阅读全文
  • 文章封面

    从0制作现代启发式AI杀毒引擎,附源码

    作者:冲鸭安全发布日期:2025-03-10 10:00:00

    前言冲鸭安全突破3000粉丝了,应该国内大半个搞安全的人都在看了.所以整个大的活.为什么突然想搞这个,因为在做国内安全业务的时候,我意识到,国内的平均技术水平还有很大的挖掘价值.很多人从事安全,可能也

    阅读全文
  • 文章封面

    日本电信服务提供商NTT披露一起数据泄露事件

    作者:汇能云安全发布日期:2025-03-10 09:32:21

    3月10日,星期一,您好!中科汇能与您分享信息安全快讯:01大规模网络攻击活动利用美国和中国的 4,000 个 ISP IP 进行凭证窃取和加密劫持Splunk 威胁研究团队发现,美国和中国 ISP

    阅读全文
  • 文章封面

    SRC漏洞挖掘|快速成为百万赏金猎人

    作者:不懂安全的校董发布日期:2025-03-10 09:30:00

    0x01 培训介绍在SRC漏洞挖掘当中,随着攻击面的缩小,常规姿势与技巧已经无法挖掘出比较满意的漏洞。那么本课程将会给你带来国内外SRC漏洞挖掘的骚姿势以及奇淫技巧!通过丰富的案例以及生动且简单易懂的

    阅读全文
  • 文章封面

    安恒信息入选Gartner®中国数据安全平台市场指南代表厂商

    作者:安恒信息发布日期:2025-03-10 09:03:16

    数字经济时代,数据安全已成为国家安全的重要组成部分,也是政企单位数字化转型的核心基石。近日,全球权威IT研究与顾问咨询公司Gartner®发布《China Context:‘Market Guide

    阅读全文
  • 文章封面

    分享云安全浪潮src漏洞挖掘技巧

    作者:神农Sec发布日期:2025-03-10 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    【漏洞通告】Kibana 原型污染导致任意代码执行漏洞安全风险通告

    作者:嘉诚安全发布日期:2025-03-10 08:48:24

    漏洞背景近日,嘉诚安全监测到Kibana 原型污染导致任意代码执行漏洞,漏洞编号为:CVE-2025-25015。Kibana是Elastic Stack(ELK)的可视化和分析工具,主要用于日志和指

    阅读全文
  • 文章封面

    【网盾网络安全培训】4月9号 · 特训营火热招生中!

    作者:阿乐你好发布日期:2025-03-10 08:42:45

    点击上方蓝字关注我们Oi靓仔,还在为不知道学什么而烦恼吗?时光不等人,迷茫的时候,不妨试试网络安全叭!网盾网络安全特训营 — 4月9号,为梦想起航!为什么选择网盾?我们不仅是一个培训机构,更是你职场上

    阅读全文
  • 文章封面

    攻防实录:渗透测试人员必备的30种Windows凭证获取技巧!

    作者:HACK之道发布日期:2025-03-10 08:40:00

    在授权渗透测试中,密码凭证的获取往往是突破内网边界的关键。本文基于合规测试环境,系统梳理Windows系统密码获取的30种技术手段,同时配套防御方案。所有技术内容仅供安全研究使用,实施前必须取得合法

    阅读全文
  • 文章封面

    绝境小Tips - 无感修改Windows主机密码并还原

    作者:SecretTeam安全团队发布日期:2025-03-10 08:31:00

    朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把SecretTeam安全团队“设为星标”,否则可能就看不到了啦!免责声明"本文档所提供的信息旨在帮助网络安全专业人员更好地理解并维护他们负责的

    阅读全文
  • 文章封面

    敏感信息及路径扫描工具-FindSomething本地移植版

    作者:菜鸟学信安发布日期:2025-03-10 08:30:00

    工具介绍本项目基于残笑大佬的FindSomething插件进行的本地移植版,可对指定的目录下的所有html、js文件或单个html、js文件进行扫描并获取敏感信息,也可对指定的站点列表进行批量扫描。必

    阅读全文
  • 文章封面

    美军第十八空降军研发人工智能系统 Maven 探秘

    作者:威胁棱镜发布日期:2025-03-10 08:30:00

    近年来,美国国防部一直在努力推动不同军种、不同国家的作战部队都能够快速部署、快速接入,使美国可以在对应的保密级别与盟友进行信息共享、协同作战。为实现该目标,美国国防部启动了名为联合全域指挥控制(CJA

    阅读全文
  • 文章封面

    军用级加密和反逆向工程功能Python混淆套件

    作者:安全分析与研究发布日期:2025-03-10 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述ObfuXtreme是一款先进的Python混淆工具,旨在通过使逆向工程变得极其困难来保护知识产权,它结合了多层安全性:采用CBC模式的AES-25

    阅读全文
  • 文章封面

    百万赏金只为修复XSS的TSRC

    作者:墨雪飘影发布日期:2025-03-10 08:30:00

    在网络安全领域,白帽子始终扮演着保护网络安全的重要角色。为了鼓励更多人参与漏洞挖掘和报告,许多组织和公司推出了SRC(漏洞奖励计划)来奖励那些能够发现并报告系统漏洞的人。 SRC奖励计划

    阅读全文
  • 文章封面

    JS前端加密自动化绕过工具 - SpiderX

    作者:天驿安全发布日期:2025-03-10 08:30:00

    01 项目地址https://github.com/LiChaser/SpiderX/02 项目介绍一款利用爬虫技术实现前端JS加密自动化绕过的渗透测试工具核心用途: 红队渗透增强痛点解决:针对前端传

    阅读全文
  • 文章封面

    2025:阿联酋即将推出国家网络安全战略

    作者:安全喵喵站发布日期:2025-03-10 08:30:00

    2025年2月初,阿联酋网络安全委员会(Cyber Security Council)宣布,将推出新的国家战略,旨在跟上先进技术的快速变革,此前已投入数十亿迪拉姆打击网络犯罪。阿联酋网络安全委员会(C

    阅读全文
  • 文章封面

    0310 | 排名·香港·中国网络安全科技商业评级

    作者:安全喵喵站发布日期:2025-03-10 08:30:00

    ·排名·中国香港地区·· 本周新增 ·关于「中国网络安全科技商业评级」斯元通过对中国网络安全科技企业的商业展业实践及市场的反馈相关研究,为行业提供商业评级信息和意见。斯元所发布的评级是对中国网络安全科

    阅读全文
  • 文章封面

    Windows 域渗透环境下通过 Sharp4QueryAD 查询 LDAP 实现域内信息收集

    作者:dotNet安全矩阵发布日期:2025-03-10 08:27:21

    在域渗透场景中,LDAP 是 Active Directory 交互的重要协议,攻击者可以利用 LDAP 查询获取大量域内信息,例如用户账户枚举、权限分析、组策略识别等。01. 工具基本介绍Sharp

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-03-10 08:27:21

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    .NET 总第 62 期红队武器库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-03-10 08:27:21

    01阅读须知此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直

    阅读全文
  • 文章封面

    从甲方角度看如何挖SRC

    作者:Ms08067安全实验室发布日期:2025-03-10 08:00:00

    文章来源|MS08067红队手册本文作者:Hong2x0x00 前言"未知攻,焉知防"。因此,通常来说,针对于互联⽹企业(称为" 甲⽅ ") 对应都拥有各⼤SRC平台;在对应的甲⽅企业内,会有对应的《

    阅读全文
  • 文章封面

    携带Gh0st远控的Chrome-msi安装包

    作者:ChaMd5安全团队发布日期:2025-03-10 08:00:00

    招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱 admin@chamd5.org(带上简历和想加入的

    阅读全文
  • 文章封面

    Deepseek被攻击我们监测到了 | 网络空间威胁线索全球监测系统,首发!

    作者:李白你好发布日期:2025-03-10 08:00:00

    在当今数字化时代,网络威胁与信息安全问题日益严峻,暗网和Telegram等平台已成为黑客、网络犯罪组织及极端分子的重要活动场所。为了应对这一挑战,我们的系统全面整合了暗网和Telegram的多维度数据

    阅读全文
  • 文章封面

    一个微信投毒案件程序功能分析

    作者:网络安全与取证研究发布日期:2025-03-10 08:00:00

    阅读全文
  • 文章封面

    一个用于检测HOST 头攻击漏洞的Burp Suite扩展插件。

    作者:夜组安全发布日期:2025-03-10 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    漏洞预警 | yShopmall SQL注入漏洞

    作者:浅安安全发布日期:2025-03-10 08:00:00

    0x00 漏洞编号CVE-2025-254260x01 危险等级高危0x02 漏洞概述yshop意象电商系统基于当前流行技术组合的前后端分离商城系统。0x03 漏洞详情CVE-2025-25426漏洞

    阅读全文
上一页下一页