全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    漏洞预警 | JEEWMS SQL 注入漏洞

    作者:浅安安全发布日期:2025-03-10 08:00:00

    0x00 漏洞编号CVE-2025-03920x01 危险等级高危0x02 漏洞概述JEEWMS基于JAVA的仓库管理系统,包含PDA端和WEB端,功能涵盖WMS、OMS、BMS、TMS。0x03 漏

    阅读全文
  • 文章封面

    漏洞预警 | WordPress Plugin TForce Edition SQL注入漏洞

    作者:浅安安全发布日期:2025-03-10 08:00:00

    0x00 漏洞编号CVE-2024-134780x01 危险等级高危0x02 漏洞概述TForce Edition是一款WordPress插件,是专为WordPress用户打造的零担货运管理工具,能与

    阅读全文
  • 文章封面

    工具 | iscan

    作者:浅安安全发布日期:2025-03-10 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介iscan-go是一个信息收集工具。0x01 功能说明目录扫描端口扫

    阅读全文
  • 文章封面

    威努特云桌面系统:高校智慧教学新基建

    作者:威努特安全网络发布日期:2025-03-10 07:59:00

    01引 言在数字化转型浪潮席卷全球的今天,教育行业作为国家创新体系的重要支柱,正经历着从“数字校园”向“智慧校园”的深刻变革。这一进程不仅承载着《中国教育现代化2035》的战略愿景,更与《教育信息化

    阅读全文
  • 文章封面

    Github Poc漏洞库

    作者:进击的HACK发布日期:2025-03-10 07:55:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!项目地址:https://g

    阅读全文
  • 文章封面

    Labyrinth Chollima APT 攻击模拟

    作者:安全狗的自我修养发布日期:2025-03-10 07:39:51

    这是 (Labyrinth Chollima) APT 组织针对能源公司和航空航天业受害者的攻击模拟,攻击活动在 2024 年 6 月之前就已活跃,攻击链首先依赖合法的职位描述内容,针对美国关键基础设

    阅读全文
  • 文章封面

    45万字网安知识库文档公开了

    作者:吉祥讲安全发布日期:2025-03-10 07:31:18

    2万个网安知识库文档公开了各位朋友好,最近我一直在整理面向0-6年从业经验的网络安全资料库,主要为计划进入这一领域的新人,以及初入行业的网络安全从业者提供系统性指导。而高质量的学习支持,必然离不开结构

    阅读全文
  • 文章封面

    深入解析哥斯拉二开的流量混淆技术

    作者:七芒星实验室发布日期:2025-03-10 07:00:00

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    反间防谍需要人民力量

    作者:国家安全部发布日期:2025-03-10 06:00:00

    反间防谍需要人民力量——《反间谍法》普法提示(十一)“天下兴亡,匹夫有责”。国家安全,是国家生存和发展的前提,关乎每一个公民的福祉和未来。在实现中华民族伟大复兴的进程中,维护国家安全不仅是国家安全机关

    阅读全文
  • 文章封面

    Phrack杂志四十年(三.完)

    作者:青衣十三楼飞花堂发布日期:2025-03-10 00:00:00

    原作者Jeffery1st针对第三篇有个小增补,这是中国黑客在Phrack杂志上发的几篇文章,还有一个是引用。因为是面向国内爱好者们的科普,所以他让我转发前专门增补这一小段。jbtzhm, Phrac

    阅读全文
  • 文章封面

    安卓逆向 -- apk文件结构

    作者:逆向有你发布日期:2025-03-10 00:00:00

    一、apk文件结构APK是Android Package的缩写,即Android安装包。而apk文件其实就是一个压缩包,我们可以将apk文件的后缀改为.zip来观察apk中的文件。来了解当中一些常见的

    阅读全文
  • 文章封面

    一文学习JWT造成的各种安全漏洞利用手法

    作者:船山信安发布日期:2025-03-10 00:00:00

    接受任意签名(未校验) JWT 库通常提供一种方法来验证令牌,而另一种方法只是解码它们。例如,Node.js 库 jsonwebtoken 具有 verify() 和 decode()。 有时,开发人

    阅读全文
  • 文章封面

    聊聊DeepSeek与Manus

    作者:黑哥虾撩发布日期:2025-03-09 23:06:50

    按以往惯例是应该发“hello 2025,bye 2024”的文章了,不过这个标题感觉不太切合今天的主题,所以索性把标题改了。在2024年其实我主要核心还是在呼吁(忽悠)大家:“大模式时代已来” ..

    阅读全文
  • 文章封面

    MassVulScan:一款速度极快的端口+漏洞扫描工具

    作者:Z1sec发布日期:2025-03-09 23:02:37

    MassVulScan是一款高性能网络扫描工具,适用于Pentesters (兼容HackTheBox/HTB )和系统/网络管理员,旨在识别其内部/外部网络上的开放端口和潜在漏洞。链接地址:http

    阅读全文
  • 文章封面

    一个新的ASPX大马

    作者:Z1sec发布日期:2025-03-09 23:02:37

    一个新的ASPX大马Title: ASPX-Gh0st-Executor 链接: https://github.com/22XploiterCrew-Team/ASPX-Gh0st-

    阅读全文
  • 文章封面

    广告一下

    作者:Z1sec发布日期:2025-03-09 23:02:37

    广告时间z1sec开启了全新的网络安全课程,全课程只采用 1对1 的方式授课。• 拒绝低效率网络安全学习• 拒绝传统课长篇大论不着重点• 拒绝交了钱却没有坚持力而放弃• 拒绝普通培训的低效沟通,一对一

    阅读全文
  • 文章封面

    使用 x64dbg Automate 进行大规模分析

    作者:securitainment发布日期:2025-03-09 22:49:52

    【翻译】Analysis at Scale with x64dbg Automate · x64dbg在本文中,我将展示我为 x64dbg 开发的自动化解决方案 x64dbg Automate 背后的

    阅读全文
  • 文章封面

    何凯文的“楚门世界”:一场流量时代的荒诞真人秀

    作者:Hacking黑白红发布日期:2025-03-09 22:34:21

    序幕:退网声明与直播哭戏,一场精心编排的“谢幕”2025年3月8日上午10点,千万粉丝考研名师何凯文在微博发布《道歉信》,承认自己2025年考研英语(一)成绩实为71分,此前宣称的89分系伪造,并宣布

    阅读全文
  • 文章封面

    ESP32 芯片被爆暗藏“命令”,或影响数十亿台物联网设备

    作者:骨哥说事发布日期:2025-03-09 22:09:41

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    我的评价是全是干货

    作者:Z2O安全攻防发布日期:2025-03-09 21:51:22

    建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖

    阅读全文
  • 文章封面

    【安全圈】网络犯罪分子利用 DeepSeek 的流行度来传播木马化的 AI 客户端

    作者:安全圈发布日期:2025-03-09 19:00:00

    关键词网络攻击随着人工智能驱动平台的快速发展,网络犯罪分子不遗余力地利用 DeepSeek 这一强大的开放式推理大型语言模型 (LLM) 的流行度。根据卡巴斯基实验室最近的一份报告,多个威胁行为者正在

    阅读全文
  • 文章封面

    【安全圈】美国特勤局主导的行动查封了 Garantex 加密货币交易所

    作者:安全圈发布日期:2025-03-09 19:00:00

    关键词勒索软件近日,由美国特勤局牵头的国际执法联盟对俄罗斯加密货币交易所Garantex采取了果断行动,该交易所长期因向勒索软件团体提供洗钱行动而受到审查。现已被捣毁的 Conti勒索软件集团等严重依

    阅读全文
  • 文章封面

    【安全圈】大规模网络攻击活动利用美国和中国的 4,000 个 ISP IP 进行凭证窃取和加密劫持

    作者:安全圈发布日期:2025-03-09 19:00:00

    关键词网络攻击Splunk 威胁研究团队的一份新网络安全报告发现了一场针对美国西海岸和中国互联网服务提供商 (ISP) 基础设施的大规模信息窃取和加密挖矿活动。据信该活动源自东欧,采用暴力攻击、凭证滥

    阅读全文
  • 文章封面

    【安全圈】虚假验证码网络钓鱼活动影响超1150个组织

    作者:安全圈发布日期:2025-03-09 19:00:00

    关键词网络钓鱼Netskope Threat Labs发现了一场大规模的网络钓鱼活动,该活动利用嵌入在 PDF 文档中的虚假验证码(CAPTCHA)图片来窃取信用卡信息并传播恶意软件。自 2024 年

    阅读全文
  • 文章封面

    整车下线检测 --- ADAS标定

    作者:谈思实验室发布日期:2025-03-09 18:45:08

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01ADAS介绍ADAS(Advanced Driving Assistance System,高级驾驶辅助系统),是利用安装在车上的各式各样的传感器(毫

    阅读全文
  • 文章封面

    Braodo Stealer窃密木马分析

    作者:安全分析与研究发布日期:2025-03-09 18:16:50

    安全分析与研究专注于全球恶意软件的分析与研究前言概述Braodo Stealer窃密木马是众多活跃且不断发展的恶意软件家族之一,其目的是从受感染的机器中窃取敏感信息,例如凭证、cookie 和系统数据

    阅读全文
  • 文章封面

    从任意文件读取到上线CS

    作者:迪哥讲事发布日期:2025-03-09 18:15:47

    01前言记录一次稍微有点崎岖的渗透实战,看我如何从任意文件读取,绕过模块禁用,到上线CS02渗透过程01信息收集一顿信息收集后,终于找到了这样一个资产,熟悉的师傅可能一眼就看出来了,这是fastadm

    阅读全文
  • 文章封面

    Sitecore 曝零日漏洞,可执行任意代码攻击

    作者:FreeBuf发布日期:2025-03-09 18:00:57

    近日披露的 Sitecore 体验平台关键漏洞(CVE-2025-27218)允许未经身份验证的攻击者在未打补丁的系统上执行任意代码。该漏洞源于不安全的数据反序列化操作,影响Sitecore 体验管理

    阅读全文
  • 文章封面

    一周网安优质PDF资源推荐丨FreeBuf知识大陆

    作者:FreeBuf发布日期:2025-03-09 18:00:57

    阅读全文
  • 文章封面

    塔塔科技遭勒索攻击,1.4TB数据被泄露

    作者:FreeBuf发布日期:2025-03-09 18:00:57

    塔塔科技(Tata Technologies)近期遭受了勒索软件组织“猎手国际”(Hunters International)的攻击。该组织声称已从这家工程公司窃取了高达 1.4TB 的数据,涉及超过

    阅读全文
上一页下一页