全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    .NET 总第 62 期红队武器库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-03-08 13:06:37

    01阅读须知此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-03-08 13:06:37

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    Sharp4TaskRun 实现任务计划隐藏与权限维持

    作者:dotNet安全矩阵发布日期:2025-03-08 13:06:37

    在渗透测试与权限维持的场景中,攻击者通常会利用任务计划来创建持久化后门,以确保恶意代码在系统重启后仍能自动执行。然而,常规的任务计划项可能会被安全工具检测到,因此攻击者需要隐匿任务计划,以规避安全监控

    阅读全文
  • 文章封面

    有关src那些不为人知的隐藏秘密

    作者:迪哥讲事发布日期:2025-03-08 13:00:00

    正文本文纯吐槽,旨在揭露src漏洞挖掘的一些真相前几天腾讯src榜一在前两个月挖了将近100个w,后面说要被收回大半,前两天又说给了,这不是重点其实这种大佬是我今天所讲的第一类人,就是说手里面有一些通

    阅读全文
  • 文章封面

    Microsoft Windows KDC 代理中的 RCE

    作者:Ots安全发布日期:2025-03-08 12:52:53

    在趋势科技漏洞研究服务漏洞报告的摘录中, 趋势科技研究团队的 Simon Humbert 和 Guy Lederfein 详细介绍了 Microsoft Windows 密钥分发中心 (KDC) 代理

    阅读全文
  • 文章封面

    曾经的山寨大王联发科之逆袭简史

    作者:义真科技发布日期:2025-03-08 12:33:28

    1,联发科起源1973年,台湾效仿韩国的“科学技术研究院”(1966年建立),成立了一家半官方性质的工业技术研究院即 ITRI,往后这家极为重要的机构将成为台湾IC工业的“孵化器”。1976年,获得美

    阅读全文
  • 文章封面

    JavaSecLab 综合Java漏洞平台搭建

    作者:moonsec发布日期:2025-03-08 12:32:02

    一、介绍 JavaSecLab是一款综合型Java漏洞平台,提供相关漏洞缺陷代码、修复代码、漏洞场景、审计SINK点、安全编码规范,覆盖多种漏洞场景,友好用户交互UI……支持漏洞模块跨站脚本攻击、跨站

    阅读全文
  • 文章封面

    掌控安全特邀嘉宾课 | 教育专项 | 行业HW

    作者:掌控安全EDU发布日期:2025-03-08 12:00:00

    分享议题教育专线 | 行业HW主题内容 威胁情报/黑链、脱敏信息再度利用、不一样的收集狠活手法、动态指纹、LLM 大模型、通杀供应链嘉宾介绍主讲师:杳若 EDUSRC总榜Top7 北京教育SRC总榜

    阅读全文
  • 文章封面

    某厂商IPS设备到源码

    作者:掌控安全EDU发布日期:2025-03-08 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - xxx 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)一、Obj List List System:x

    阅读全文
  • 文章封面

    三八妇女节 | 818超级牛背后的女人们…

    作者:Yak Project发布日期:2025-03-08 12:00:00

    阅读全文
  • 文章封面

    ⌈京麒沙龙第16期⌋移动安全技术专场议程来了,线下约起~

    作者:京东安全应急响应中心发布日期:2025-03-08 12:00:00

    3月15日13:30-18:00锁定⌈京麒沙龙第16期⌋ 移动安全技术专场技术干货不容错过,现场更有多轮抽奖,精美奖品等你来拿扫码报名线下沙龙,名额有限,先到先得沙龙议程如下,请查收👇

    阅读全文
  • 文章封面

    Kraken密码破解神器详解:一个可以撬开任何密码的工具

    作者:HW安全之路发布日期:2025-03-08 11:30:00

    在当今互联网世界,几乎所有应用程序都需要用户进行身份验证才能访问。这些应用从社交媒体到银行系统,无一例外地使用用户名和密码作为第一道防线。而在网络安全领域,有一种常见的攻击方式被称为"暴力破解",它通

    阅读全文
  • 文章封面

    “3·8女神节”--世界10大女性计算机专家:代码中的温柔与光芒

    作者:Hacking黑白红发布日期:2025-03-08 10:36:08

    本文字数:4000|预计5分钟读完在男性主导的计算机领域,女性从未缺席。她们是黑客、程序员、科学家,是技术与创新的推动者,更是打破性别偏见的先锋。在0与1构筑的数字世界里,女性用代码编织出无数奇迹。她

    阅读全文
  • 文章封面

    近期Chrome插件升级若干事

    作者:青衣十三楼飞花堂发布日期:2025-03-08 10:20:15

    经网友提醒,前天我发的关于2025年继续使用Chrome旧版插件的介绍,漏了一个重要信息,Policy在2025.6之后失效。换句话说,2025.6之后只能使用新版V3插件,V2彻底凉了。基于此,若有

    阅读全文
  • 文章封面

    家中摄像头暗藏隐私泄露风险,网上有人售卖卧室视频;多地苹果手机用户称使用“免密支付”遭盗刷

    作者:黑白之道发布日期:2025-03-08 09:56:27

    重要!!!2025HW招募,加V:Hacker-ED详情请点击:重要!2025HW招募!多地苹果手机用户称使用“免密支付”遭盗刷,客服:账户或被盗,及时申请拦截有望找回近日,多名苹果手机用户在网上反映

    阅读全文
  • 文章封面

    2025年2月热门开源网络安全工具盘点

    作者:黑白之道发布日期:2025-03-08 09:56:27

    2月我们精选了一些备受关注的开源网络安全工具,这些工具在加强各种环境的安全性方面表现出色。Kunai:Linux平台的开源威胁狩猎工具Kunai 是一款开源工具,为Linux环境提供深度且精准的事件监

    阅读全文
  • 文章封面

    记一次某开源OA白名单后缀限制下巧用系统设计getshell

    作者:黑白之道发布日期:2025-03-08 09:56:27

    原文链接:https://forum.butian.net/share/4132白名单后缀限制下巧用系统设计getshell0x01 路由情况该 OA 的 action 主要是在 webmain 目

    阅读全文
  • 文章封面

    当心别人删了你的大模型

    作者:黑白之道发布日期:2025-03-08 09:56:27

    摘要近期针对AI基础设施的网络安全扫描发现,全球范围内存在大量未授权暴露在公网的Ollama大模型服务器。这些服务器不仅暴露了模型管理接口,还存在敏感操作未授权访问风险。本文通过实证研究揭示了该问题的

    阅读全文
  • 文章封面

    LibFuzzer实战复现

    作者:船山信安发布日期:2025-03-08 09:54:00

    LibFuzzer LibFuzzer 是一个in-process(进程内的),coverage-guided(以覆盖率为引导的),evolutionary(进化的) 的 fuzz 引擎,是 LLVM

    阅读全文
  • 文章封面

    某手游il2cpp逆向分析----libtprt保护

    作者:吾爱破解论坛发布日期:2025-03-08 09:50:00

    作者论坛账号:无问且问最近在玩个游戏,发现是由il2cpp进行打包的,就打算用il2cppdumper来dump看看游戏内容开干说干就干,提取游戏安装包,在lib/arm64-v8a路径提取出libi

    阅读全文
  • 文章封面

    米哈游招聘资深安全工程师!

    作者:乌雲安全发布日期:2025-03-08 09:43:29

    工作职责1、负责米哈游网络边界安全、资产测绘、漏洞发现及预警的运营与研发工作;2、负责米哈游内网网络架构的安全风险发现及其自动化处理工作;3、配合反入侵和研发团队,共同提升整体反入侵安全能力。任职要

    阅读全文
  • 文章封面

    荣获浙江省巾帼文明岗,这里有跨越百年的“她”力量!

    作者:安恒信息发布日期:2025-03-08 09:22:29

    三八妇女节1843年,伦敦汉诺威广场的沙龙里,28岁的艾达·洛芙莱斯正在向宾客展示她为分析机设计的算法流程图。羊皮纸上跳动的数学符号,不仅孕育了世界上第一个计算机程序,更在二进制世界里刻下了女性智慧的

    阅读全文
  • 文章封面

    Android系统定制实现无人直播技术架构和解决方案

    作者:哆啦安全发布日期:2025-03-08 09:07:02

    基于Android系统实现无人直播的技术架构与解决方案的详细分析,结合多个技术文档与行业实践,整理关键要点如下:Android系统ROM定制(课程)Android12以上系统深度定制魔改如何解决安全风

    阅读全文
  • 文章封面

    部署DeepSeek不同参数规模的大模型需要差异化的硬件配置(配置选择方法)

    作者:哆啦安全发布日期:2025-03-08 09:07:02

    部署DeepSeek不同参数规模的大模型需要差异化的硬件配置本地部署DeepSeek-R1KTransformers高性能LLM推理优化框架DeepSeek与OmniParser V2配合使用实现自动

    阅读全文
  • 文章封面

    分享Fastjson反序列化漏洞原理+漏洞复现+实战案例+POC收集

    作者:神农Sec发布日期:2025-03-08 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    JS逆向系列18-格式化检测与绕过

    作者:Spade sec发布日期:2025-03-08 09:00:00

    0x00 前言我已经快两个月没更JS逆向系列相关的文章了,有点怀念去年通宵写逆向文的日子了。写这篇文章是因为我早就想研究一下某些代码是如何进行检测代码是否被格式化过,例如rs,所以我向我真的不是蜘蛛公

    阅读全文
  • 文章封面

    技术分享 | 多镜像Linux服务器仿真

    作者:网络安全与取证研究发布日期:2025-03-08 09:00:00

    引 言当服务器原有的存储空间逐渐饱和时,额外挂载磁盘能够轻松地为服务器拓展存储容量,是保障服务器数据存储常采用的一种灵活且高效的手段。因此在服务器取证过程中,部分涉案数据极有可能潜藏于服务器的挂载磁盘

    阅读全文
  • 文章封面

    工信部:关于防范针对DeepSeek本地化部署实施网络攻击的风险提示

    作者:安全内参发布日期:2025-03-08 08:34:00

    关注我们带你读懂网络安全攻击者针对大语言模型DeepSeek本地化部署场景实施钓鱼攻击,传播恶意程序,危害严重。 近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现,攻击者

    阅读全文
  • 文章封面

    macOS 恶意软件分析——信息窃取者

    作者:安全狗的自我修养发布日期:2025-03-08 08:29:31

    本报告分析了一款伪装成破解版 Zoom 安装程序的macOS 信息窃取恶意软件。该恶意软件收集并窃取敏感用户数据,包括浏览器信息、加密货币钱包、Telegram 数据和系统文件。它采用隐身技术并在之后

    阅读全文
  • 文章封面

    漏洞预警 | Codezips在线购物网站SQL注入漏洞

    作者:浅安安全发布日期:2025-03-08 08:00:00

    0x00 漏洞编号CVE-2025-19030x01 危险等级高危0x02 漏洞概述Codezips是一个基于电子商务的在线购物平台,旨在为用户提供便捷、高效和安全的购物体验。0x03 漏洞详情CVE

    阅读全文
上一页下一页