全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    漏洞预警 | 西软云XMS反序列化漏洞

    作者:浅安安全发布日期:2025-03-07 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述西软云XMS是一款专业的云酒店管理系统,提供高效、安全、智能的酒店运营解决方案。0x03 漏洞详情漏洞类型:反序列化影响:执行任意命令简述

    阅读全文
  • 文章封面

    漏洞预警 | Phpgurukul餐厅预订系统SQL注入漏洞

    作者:浅安安全发布日期:2025-03-07 08:00:00

    0x00 漏洞编号CVE-2025-1900CVE-2025-19010x01 危险等级高危0x02 漏洞概述Phpgurukul餐厅的餐桌预订系统是一个功能完善的在线预订平台,专为提升用餐体验而设计

    阅读全文
  • 文章封面

    漏洞预警 | Phpgurukul学生记录系统SQL注入漏洞

    作者:浅安安全发布日期:2025-03-07 08:00:00

    0x00 漏洞编号CVE-2025-19020x01 危险等级高危0x02 漏洞概述Phpgurukul学生记录系统是一个专为学校或教育机构设计的在线管理系统,用于高效管理学生的学术信息、出勤、课程安

    阅读全文
  • 文章封面

    工具 | sqlmap_gui

    作者:浅安安全发布日期:2025-03-07 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介sqlmap_gui是一款图形界面化的SQL注入漏洞测试工具。0x0

    阅读全文
  • 文章封面

    医疗行业存算分离新趋势:如何破解海量数据存储与计算难题?

    作者:威努特安全网络发布日期:2025-03-07 07:59:00

    医疗行业的数据挑战在医院信息化建设的不断推进中,医疗技术的飞速发展带来了业务系统种类的激增。数据中心内,各式各样的医疗应用系统应运而生,这些系统产生的诊疗数据类型变得异常繁杂。与此同时,机房内存储设备

    阅读全文
  • 文章封面

    雷电模拟器搭建安卓测试环境

    作者:进击的HACK发布日期:2025-03-07 07:54:00

    作为一个卑微的安服仔,手里从咸鱼淘到的N手测试机终于是坏掉了。新的机子还在路上,但项目经理拿着刀放在我的脖子说:“工作不能停。”于是看了正己大佬的《安卓逆向这档事》,下了个雷电模拟器安装测试环境。声明

    阅读全文
  • 文章封面

    【资料】中央情报局的秘密准军事部队 :GRS

    作者:丁爸 情报分析师的工具箱发布日期:2025-03-07 07:39:20

    全球反应工作人员【Global Response Staff (GRS)】是CIA的一个秘密行动部队,负责保护参与秘密情报搜集任务的CIA人员。GRS成立于911事件之后,旨在执行在世界各地的敏感任务

    阅读全文
  • 文章封面

    今年金三银四的真实感受...

    作者:吉祥讲安全发布日期:2025-03-07 07:35:00

    先说结论:难!!!AI正在让技术平权,特别是AI智能体的发展,昨天新出的Manus智能体不知道大家看到了不,一句话ppt写好了,酒店订好了,网站开发好了。但是这两天过来咨询我的小伙伴让我感受最深的就是

    阅读全文
  • 文章封面

    Mustang Panda APT 攻击模拟

    作者:安全狗的自我修养发布日期:2025-03-07 07:22:35

    这是 (Mustang Panda) APT 组织针对东南亚政府实体的攻击模拟,该攻击活动从 2023 年 9 月下旬开始活跃,攻击链始于滥用 Visual Studio Code 的反向 shell

    阅读全文
  • 文章封面

    启发式防御大模型越狱攻击

    作者:七芒星实验室发布日期:2025-03-07 07:00:00

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    零接触也能窃密?

    作者:国家安全部发布日期:2025-03-07 06:00:00

    当今世界,信息化高度发达,无形的电磁身影无处不在,从手机信号到电视广播,从Wi-Fi到蓝牙……电磁信号已成为现代人类生产、生活中如影随形的信息传输媒介,在带给我们便利生活的同时,也暗藏着敏感信息泄露的

    阅读全文
  • 文章封面

    CodeQL 提升篇

    作者:船山信安发布日期:2025-03-07 00:17:00

    如果已经了解CodeQL基础知识相信如下内容对各位有一定的帮助功能编译闭源项目创建数据库,可以使用该工具:https://github.com/ice-doom/codeql_compile历史查询在

    阅读全文
  • 文章封面

    Manus 创始人肖弘简历—从华科极客到全球通用AI Agent领军人

    作者:Hacking黑白红发布日期:2025-03-06 22:53:57

    今天才知道,原来经常科学上网一直使用的AI网站Monica,居然是国人92年肖弘创建的。春节的中国AI大模型deepseek-R1的爆火还在持续,又一款颠覆式的人工智能manus,悄悄上线,并开启了内

    阅读全文
  • 文章封面

    EDR 规避与硬件断点的盲侧技术

    作者:securitainment发布日期:2025-03-06 22:24:00

    【翻译】EDR Evasion with Hardware Breakpoints The Blindside Technique利用硬件断点来规避端点检测与响应(EDR)平台和其他控制系统的监控并不

    阅读全文
  • 文章封面

    xscan反馈问卷

    作者:Hacking就是好玩发布日期:2025-03-06 22:12:22

    想统计一下xscan的使用反馈,大家有空可以填一下,最近不知道哪方面优化,为后续优化做准备,填写后可优先内测w15scan。 https://ocjgibgqtg.feishu.cn/share/b

    阅读全文
  • 文章封面

    知识解密:利用CDN底层技术替代多地Ping

    作者:NOVASEC发布日期:2025-03-06 22:00:00

    △△△点击上方“蓝字”关注我们了解更多精彩0x00 前言免责声明:继续阅读文章视为您已同意[NOVASEC免责声明].知识解密系列说明:公开内部已知但未公开使用的技巧,欢迎订阅,不定时更新。其他知识系

    阅读全文
  • 文章封面

    [更新日志]hawkeye-去除规则,避免杀软误报

    作者:事件响应回忆录发布日期:2025-03-06 21:53:35

    公众号后台留言看了很多,也有小伙伴说程序报毒同时github issue也有相同的声音,反馈存在报毒首先这是个安全分析工具,主要目的是分析系统存在的异常信息,方便安全工程师快速定位的一款工具,程序全部

    阅读全文
  • 文章封面

    昨天抖音掉洞,今天商城捡洞

    作者:Z2O安全攻防发布日期:2025-03-06 21:43:57

    No.0前言昨天刷抖音今天逛商城,玩的就是一个休闲娱乐,主打的就是个有手就行。No.1任意用户登录点击某小程序后,点击同意的瞬间开启抓包在{}中随意填上code值拦截返回包并来到修改返回包步骤mobi

    阅读全文
  • 文章封面

    SRC专项知识库

    作者:Z2O安全攻防发布日期:2025-03-06 21:43:57

    建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖

    阅读全文
  • 文章封面

    专题·漏洞人才培养 | 实战化漏洞安全人才培养 为新质生产力保驾护航

    作者:CNNVD安全动态发布日期:2025-03-06 21:32:58

    文 | 中国移动网络与信息安全管理部 徐一随着数字化进程的持续推进,各类信息系统和数字资产的大规模建设与广泛应用,带来了日益增多的漏洞安全风险。当前,网络安全形势日趋严峻,外部环境的不确定性进一步加剧

    阅读全文
  • 文章封面

    专题·漏洞人才培养 | 以CTF学科竞赛为抓手的漏洞人才培养探索与实践

    作者:CNNVD安全动态发布日期:2025-03-06 21:32:58

    文 | 武汉大学国家网络安全学院 赵磊 鄢炜 文贝西在我国深入推进网络强国战略的进程中,网络安全人才的短缺已成为制约网络安全产业发展的主要问题之一,尤其是实战型人才的匮乏。据统计,高达92%的企业信息

    阅读全文
  • 文章封面

    桶文件覆盖之谷歌语法显神功

    作者:迪哥讲事发布日期:2025-03-06 21:30:00

    进入某SRC的某站点后,发现一个文件上传功能点,可以上传jpg,png,pdf,doc,gif等文件,任意上传了一个1.gif文件发现返回的储存桶文件名还是1.gif,没有对文件名加时间戳处理或者进行

    阅读全文
  • 文章封面

    习近平:强化教育对科技和人才支撑作用 形成人才辈出人尽其才才尽其用生动局面

    作者:国家安全部发布日期:2025-03-06 20:37:51

    习近平在看望参加政协会议的民盟民进教育界委员时强调强化教育对科技和人才支撑作用形成人才辈出人尽其才才尽其用生动局面王沪宁蔡奇参加看望和讨论中共中央总书记、国家主席、中央军委主席习近平6日下午看望了参加

    阅读全文
  • 文章封面

    利用本地AI进行目录枚举

    作者:Z1sec发布日期:2025-03-06 20:30:00

    更智能的网络模糊工具,结合本地LLM模型和ffuf来优化目录和文件发现⚔️地址:https://github.com/Invicti-Security/brainstorm

    阅读全文
  • 文章封面

    FFUF工具备忘单

    作者:Z1sec发布日期:2025-03-06 20:30:00

    FUZZ使用备忘录

    阅读全文
  • 文章封面

    超过 1,000 个 WordPress 网站感染了 JavaScript 后门,使攻击者能够持续访问

    作者:信息安全大事件发布日期:2025-03-06 20:01:55

    超过 1,000 个由 WordPress 提供支持的网站感染了第三方 JavaScript 代码,该代码注入了四个独立的后门。“如果检测到并删除一个后门,创建四个后门有助于攻击者拥有多个重新进入点,

    阅读全文
  • 文章封面

    《论语别裁》第01章 学而(19)吕端大事不糊涂

    作者:儒道易行发布日期:2025-03-06 20:00:00

    《论语别裁》第01章 学而(19)吕端大事不糊涂现在,孔子告诉我们说,这个学生“入则孝”,在家里是个孝子。(怎么才叫孝,下面有很多地方研究孝道,在此暂且不谈。)“出则弟”,出门在外面与兄弟分开了,怎么

    阅读全文
  • 文章封面

    HTTP隧道技术揭秘:黑客最爱的偷渡工具,为什么频频暴露?

    作者:HW安全之路发布日期:2025-03-06 19:55:45

    在网络安全的阴暗角落,HTTP隧道技术已经成为黑客们的得力助手,一种能够突破防火墙限制、隐藏恶意流量的强大工具。与此同时,这项技术也存在诸多缺陷,使得安全专家能够找到应对之策。今天,我们将深入探讨黑客

    阅读全文
  • 文章封面

    二维码钓鱼攻击的兴起:诈骗者如何利用二维码及如何防范

    作者:FreeBuf发布日期:2025-03-06 19:53:19

    二维码已成为日常生活中的一种便捷工具,只需简单扫描,用户便能快速访问网站、支付平台或数字菜单。然而,随着二维码的普及,网络犯罪分子对其的兴趣也与日俱增。一种被称为“二维码钓鱼”或“quishing”的

    阅读全文
  • 文章封面

    4月·上海 | FreeBuf金融与AI攻防实战论坛邀您参会

    作者:FreeBuf发布日期:2025-03-06 19:53:19

    2025年,以DeepSeek为代表的国产人工智能(AI)凭借卓越的技术实力享誉全球,并陆续接入各企业的生产实践活动中。与之相伴的,AI与网络安全的博弈迅速加深,金融科技作为资本与数据的枢纽,俨然已成

    阅读全文
上一页下一页