全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    Java安全之CC4链分析

    作者:联想全球安全实验室发布日期:2025-03-07 10:20:27

    点击蓝字 关注我们Java安全之CC4链分析本文将剖析CC4利用链的构造逻辑。其实,CC4攻击载荷实质上采用了CC2的动态调用机制,同时,结合CC3基于TemplatesImpl的字节码注入技术,形成

    阅读全文
  • 文章封面

    【零基础高薪直通车】渗透测试工程师训练营

    作者:黑白之道发布日期:2025-03-07 10:17:10

    重要!!!2025HW招募,加V:Hacker-ED详情请点击:重要!2025HW招募!当勒索软件一夜瘫痪企业系统,当数据泄露让巨头损失上亿……你是否想过,自己可以成为那个力挽狂澜的“数字侠客”?无需

    阅读全文
  • 文章封面

    2025年十大最危险勒索软件组织榜单

    作者:黑白之道发布日期:2025-03-07 10:17:10

    虽然2024年勒索赎金大幅回落,但2025年勒索软件卷土重来,前两个月活动显著增加。三大勒索软件组织中,BlackLock在2024年第四季度数据泄露帖子增长1425%,有望成为2025年最活跃的勒索

    阅读全文
  • 文章封面

    『代码审计』曲折的代码审计

    作者:黑白之道发布日期:2025-03-07 10:17:10

    0x00 前言一次CTF比赛中遇到一个PHP代码审计题。赛中审计发现存在反序列化函数并以此为出发点开始寻找入口点,未果。赛后整理思路并搭建环境重新审计。0x01 环境搭建操作系统:macOS后端环境:

    阅读全文
  • 文章封面

    XSS漏洞与SSRF漏洞的联合攻击及其综合防范机制实验平台

    作者:黑白之道发布日期:2025-03-07 10:17:10

    项目简介 📝本项目是一个用于研究XSS漏洞与SSRF漏洞联合攻击及其综合防范机制的实验平台。平台提供了独立的XSS攻击、SSRF攻击测试环境,以及两种漏洞的联合攻击测试环境,同时实现了相应的防护机制。

    阅读全文
  • 文章封面

    暗网Nemesis管理员遭美国财政部制裁

    作者:汇能云安全发布日期:2025-03-07 10:05:39

    3月7日,星期五,您好!中科汇能与您分享信息安全快讯:01合规压力过大,金融机构敦促CISA修订网络事件报告规则美国多家金融机构敦促网络安全与基础设施安全局(CISA)撤回一项拟议规则,该规则将要求关

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2025.02.28~03.06)

    作者:奇安信威胁情报中心发布日期:2025-03-07 09:57:49

    2025.02.28~03.06 攻击团伙情报Patchwork组织针对中国的网络攻势研究肚脑虫(APT-Q-38)利用PDF文档诱饵的攻击活动分析Operation sea elephant:彷徨在

    阅读全文
  • 文章封面

    【蓝队】一款面向资产及应用的企业级配置管理平台(CMDB)

    作者:贝雷帽SEC发布日期:2025-03-07 09:52:54

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
  • 文章封面

    FBI特工,五花八门的黑客组织命名啊!

    作者:天御攻防实验室发布日期:2025-03-07 09:51:43

    FBI特工:黑客组织命名混乱加大执法难度FBI特工最近在一次演讲中提到,黑客组织命名乱七八糟,加上他们还专门研究执法部门的调查方法,这让抓人变得更难了。不仅如此,各个执法机构和地区之间还互相较劲,这也

    阅读全文
  • 文章封面

    漏洞预警 | Elastic Kibana 存在任意代码执行漏洞(CVE-2025-25012)

    作者:Beacon Tower Lab发布日期:2025-03-07 09:45:51

    一漏洞概述漏洞类型任意代码执行漏洞等级高危漏洞编号CVE-2025-25012漏洞评分9.9利用复杂度低影响版本versions >= 8.15.0 and < 8.17.3利用方式远程POC/EXP

    阅读全文
  • 文章封面

    安恒信息发起成立浙江数商联盟,安全智能体助推数字经济高质量发展

    作者:安恒信息发布日期:2025-03-07 09:06:40

    NEWS3月6日,由浙江省经济和信息化厅、浙江省数据局主办,杭州市经济和信息化局、杭州市数据资源局、上城区人民政府、浙江省数字经济发展中心、浙江省智慧城市促进会承办的2025年浙江省“十链百场万企”系

    阅读全文
  • 文章封面

    记一次供应链导致教育漏洞通杀,通杀五十多个学校弱口令,SQL注入,越权修改密码!(新手小白也能看懂的文章)

    作者:神农Sec发布日期:2025-03-07 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    TPCTF 2025|倒计时1天!

    作者:XCTF联赛发布日期:2025-03-07 09:00:00

    TPCTF 2025竞赛详情本届TPCTF由XCTF国际联赛合作单位清华大学Redbud战队及北京大学pkucc战队组织,由赛宁网安提供技术支持。作为第九届XCTF国际联赛的分站赛,本次比赛将采用在线

    阅读全文
  • 文章封面

    Larva-24005黑客组织针对日本与韩国发动钓鱼邮件攻击活动——每周威胁情报动态第214期 (02.28-03.06)

    作者:白泽安全实验室发布日期:2025-03-07 09:00:00

    APT攻击Larva-24005黑客组织针对日本与韩国发动钓鱼邮件攻击活动Lotus Blossom组织使用Sagerunex木马变种发动多行业攻击活动攻击活动俄罗斯电信巨头Beeline遭DDoS攻

    阅读全文
  • 文章封面

    .NET 任务计划隐藏与权限维持:注册表与 Wow64 文件系统重定向的结合应用

    作者:dotNet安全矩阵发布日期:2025-03-07 08:38:56

    在渗透测试与权限维持的场景中,攻击者通常会利用任务计划来创建持久化后门,以确保恶意代码在系统重启后仍能自动执行。然而,常规的任务计划项可能会被安全工具检测到,因此攻击者需要隐匿任务计划,以规避安全监控

    阅读全文
  • 文章封面

    国内最专业、最全面的 [ .NET 代码审计 ] 体系化学习交流社区

    作者:dotNet安全矩阵发布日期:2025-03-07 08:38:56

    01.NET漏洞背景微软的.NET技术广泛应用于全球企业级产品,包括其知名的Exchange、SharePoint等,国内如某友的Cloud、某通的T系列、某蝶的云产品等也广泛采用。各行业核心业务均依

    阅读全文
  • 文章封面

    利用 3000 条大字典 MachineKeys 爆破 ViewState 反序列化漏洞

    作者:dotNet安全矩阵发布日期:2025-03-07 08:38:56

    MachineKeys 负责加密和解密敏感数据,确保服务器端的安全性。然而,一旦这些密钥被泄露,攻击者便可解密受保护的数据,并可能用 ViewState 反序列化漏洞执行恶意代码。Sharp4DotN

    阅读全文
  • 文章封面

    Burpsuite存储桶配置不当漏洞检测插件

    作者:菜鸟学信安发布日期:2025-03-07 08:35:00

    工具介绍存储桶相关配置检测自动化,访问目标网站将会自动检测,如:访问的网站引用存储桶上的静态资源,就会触发检测逻辑,将指纹识别方式修改了下,通过server头及域名中的一个方式进行判断,另外由于敏感信

    阅读全文
  • 文章封面

    2024 年开源供应链恶意软件态势

    作者:威胁棱镜发布日期:2025-03-07 08:30:00

    传统恶意软件通过电子邮件福建、恶意网站等途径传播,而开源供应链恶意软件则伪装成合法的开源软件组件进行传播。开源供应链恶意软件有三个典型特征:故意插入:故意上传到开源存储库中用于实现恶意目的。瞄准开发者

    阅读全文
  • 文章封面

    马来西亚总理:马来西亚准备成为网络安全领导者

    作者:安全喵喵站发布日期:2025-03-07 08:30:00

    “马来西亚,一个网络安全新星的崛起”随着数字化浪潮席卷全球,网络安全已成为各国政府和企业关注的焦点。马来西亚,作为东南亚地区的重要国家,正积极拥抱这一挑战,并致力于成为网络安全领域的领导者。近日,由马

    阅读全文
  • 文章封面

    下一波网络安全的成功故事,来自开源?!

    作者:安全喵喵站发布日期:2025-03-07 08:30:00

    开发网络安全产品很难。很多公司都想先试后买,但把公司的敏感数据交给一家小型初创公司,很多人都不愿意冒这个险。此外,网络安全产品的销售通常是倒过来的(即先大到小),企业才是最大的买家,因此,对于在当今

    阅读全文
  • 文章封面

    出海安全必修课|解锁安全评分与评级密码

    作者:安全喵喵站发布日期:2025-03-07 08:30:00

    中国企业出海热潮与潜藏危机在全球化的浪潮中,中国企业出海的步伐愈发坚定且迅速。据商务部、外汇局统计,2024 年 1-6 月,我国全行业对外直接投资 6060.7 亿元人民币,同比增长 16.1% 。

    阅读全文
  • 文章封面

    招募展商·同行中东|2025 GISEC,出海中东第一站

    作者:安全喵喵站发布日期:2025-03-07 08:30:00

    随着地缘冲突和网络攻击的不断升级,网络安全科技已成为全球关注的焦点。在这个关键时刻,2025 GISEC Global ,作为中东地区最大的网络安全专业峰会,即将再次拉开帷幕,为网络安全领域的顶尖专家

    阅读全文
  • 文章封面

    招募展商|开拓东南亚网安市场,从马来西亚 CYDES 2025 开始

    作者:安全喵喵站发布日期:2025-03-07 08:30:00

    2025 年,马来西亚将担任东盟主席,这为其国家网络安全局(NACSA) 在东盟层面推进其愿景提供了战略机遇。CYDES 是 NACSA 展示其倡议、促进区域合作并在东盟社区中确立其网络安全领导者地位

    阅读全文
  • 文章封面

    不开启TUN模式等于裸奔!

    作者:墨雪飘影发布日期:2025-03-07 08:30:00

    WebRTC(Web Real-Time Communication)是一种开放标准的实时通信技术,旨在通过Web浏览器在不需要安装插件或第三方应用程序的情况下,实现浏览器之间的音频、视频和数

    阅读全文
  • 文章封面

    2025上半年最需要关注的80+高危漏洞!

    作者:微步在线研究响应中心发布日期:2025-03-07 08:29:00

    当2025的阳光爬上机房的玻璃窗,攻击者的漏洞同样追着光登场。微步情报局从漏洞活跃程度、利用难易度、影响面、实网攻击行为情况等多个维度,梳理出2025年80+最需要各位师傅关注的高危漏洞,涵盖应用系统

    阅读全文
  • 文章封面

    开源节流

    作者:Khan安全团队发布日期:2025-03-07 08:11:04

    阅读全文
  • 文章封面

    论文全程辅导!从延毕边缘到中科院二区!人生第一篇SCI真的不难!

    作者:Khan安全团队发布日期:2025-03-07 08:11:04

    师兄,我的毕业论文不知道怎么写,感觉今年要延毕了我投SCI已经五六次了,不是直接拒稿,就是反复修改后依然拒稿,整个人都麻了身边的同学都发了两篇二区了,我还在对着空白文档发呆我单位晋升需要有3篇SCI中

    阅读全文
  • 文章封面

    Burp Suite插件专为文件上传漏洞检测设计,提供自动化Fuzz测试,共300+条payload。

    作者:夜组安全发布日期:2025-03-07 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    APP服务器关闭状态下的取证实战

    作者:网络安全与取证研究发布日期:2025-03-07 08:00:00

    阅读全文
上一页下一页