全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    工具 | Godzilla_null

    作者:浅安安全发布日期:2025-03-06 07:50:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Godzilla_null是基于哥斯拉更改流量特征的二开版本。0x0

    阅读全文
  • 文章封面

    传染性访谈活动 — 一种网络钓鱼方法

    作者:安全狗的自我修养发布日期:2025-03-06 07:22:36

    传染性采访活动“传染性访谈”网络钓鱼活动是一项复杂的网络间谍活动,可归因于朝鲜威胁行为者。在此活动中,攻击者冒充潜在雇主,以软件开发人员和 IT 专业人员为目标,提供欺诈性工作机会。他们利用虚假的招聘

    阅读全文
  • 文章封面

    雷池+frp内网穿透,搭建企业级内网防护,无需花高额费用买服务器,教科书级别教学

    作者:泷羽Sec-Norsea发布日期:2025-03-06 07:09:09

    走牛B的路,让傻 B去说吧! 大纲大纲一、前言二、服务器选购三、域名选购四、修改并更新系统五、docker/雷池安装六、FRP内网穿透七、雷池反向代理八、雷池测试九、雷池配置HTTPS十、基于雷池W

    阅读全文
  • 文章封面

    【资料】Zaslon: 俄罗斯最高机密情报部队(含视频)

    作者:丁爸 情报分析师的工具箱发布日期:2025-03-06 07:00:00

    扎斯隆(Zaslon)特别行动队于1997年根据俄罗斯联邦总统的秘密命令在对外情报局(SVR)内成立。该部队的官方地位是俄罗斯对外情报局内务安全部第七分队。如果对外情报局(SVR)是俄罗斯的 CIA

    阅读全文
  • 文章封面

    2025年学历提升报名通道已开启,面向社会招198人,不限学历!3月8日截止!

    作者:七芒星实验室发布日期:2025-03-06 06:50:00

    关于高等教育报名工作安排通知 为满足各地区人民群众终身学习的需求,助力本科以下人群提升学历,保障职场人群提升职场竞争力, 将构建终身化学习的教育体系,加快教育资源均等化的步伐,开通本次直升本

    阅读全文
  • 文章封面

    应用内存中的后渗透利用-远程工具密码读取

    作者:七芒星实验室发布日期:2025-03-06 06:50:00

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    11家公司放出了上千个网络安全岗位

    作者:吉祥讲安全发布日期:2025-03-06 06:29:00

    球有的催促下,25届春招第一版整理的招聘信息已经在星球里面了(先做一坨出来,大家先用,我再来优化),就在我们的网安面经里面哈。后面每周都会更新1-2次。也会在星球中通知大家的(别设静音哦)再来说一下面

    阅读全文
  • 文章封面

    这一重要条例的必读知识点

    作者:国家安全部发布日期:2025-03-06 06:00:00

    随着国际国内形势发生深刻变化,保密工作面临着新形势新任务,为适应形势需要,新修订的《中华人民共和国保守国家秘密法》进一步健全了保密管理体制机制,完善了保密管理制度。其后修订的《中华人民共和国保守国家秘

    阅读全文
  • 文章封面

    用法律武装自己,对个人信息泄露说“不”!

    作者:船山信安发布日期:2025-03-06 01:00:00

    为什么网店里同样的东西我手机上显示的价格比别人的贵?为什么我线下店刚买了电脑手机网购app就给我推送电脑配件?为什么我老是推送广告弹窗怎么都关不掉?……我的个人信息是被手机“偷”走了吗?个人信息泄露很

    阅读全文
  • 文章封面

    Web敏感文件扫描器 -- index-of-scanner(3月5日更新)

    作者:Web安全工具库发布日期:2025-03-06 00:00:00

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    Web安全课堂 -- HTML5安全与防御

    作者:Web安全工具库发布日期:2025-03-06 00:00:00

    本套课程在线学习(网盘地址,保存即可免费观看)地址:扫描二维码免费下载观看链接:https://pan.quark.cn/s/0b5af4a1b3ed00:12 - HTML5的安全问题与新特性对话讨

    阅读全文
  • 文章封面

    【红队】一款全新综合网络安全攻击面管理平台

    作者:贝雷帽SEC发布日期:2025-03-06 00:00:26

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
  • 文章封面

    安卓逆向 -- 某开门软件签名算法、蓝牙开门、密码开门分析

    作者:逆向有你发布日期:2025-03-06 00:00:00

    0x00 前言工具:burp、frida、ida难点:Flutter小区在很早之前就换了某科技的门禁系统支持手机开门、门卡开门、人脸开门所有信息均已脱敏和打马赛克手机开门软件及其逆天,广告满天飞,一气

    阅读全文
  • 文章封面

    reCAPTCHA Phishing: Ι Am Nοt A Rοbοt, Are You?

    作者:Desync InfoSec发布日期:2025-03-05 23:11:08

    概述微软活动目录域环境在当今的网络环境中扮演着重要的角色,尤其是外企,基本都会使用活动目录域环境来管理用户对象,计算机对象,打印机对象以及一些网络设备。通过使用活动目录,管理员能够中心化、批量地更新和

    阅读全文
  • 文章封面

    通过 iOS 应用程序中的 Deep Links 利用未经过滤的 URL Handling 和 SQL 注入

    作者:securitainment发布日期:2025-03-05 22:34:37

    【翻译】Exploiting Unsanitized URL Handling and SQL Injection through Deep Links in iOS App Write-up of

    阅读全文
  • 文章封面

    漏洞预警 | VMware ESXi 存在缓冲区溢出漏洞(CVE-2025-22224)

    作者:Beacon Tower Lab发布日期:2025-03-05 21:45:10

    一漏洞概述漏洞类型缓冲区溢出漏洞等级高危漏洞编号CVE-2025-22224漏洞评分9.3在野利用是利用复杂度低影响版本ESXi 7.x 和 8.x利用方式远程POC/EXP未公开近日,Broadco

    阅读全文
  • 文章封面

    习近平在参加江苏代表团审议时强调 经济大省要挑大梁为全国发展大局作贡献

    作者:国家安全部发布日期:2025-03-05 21:33:31

    中共中央总书记、国家主席、中央军委主席习近平5日下午在参加他所在的十四届全国人大三次会议江苏代表团审议时强调,圆满实现“十四五”发展目标,经济大省要挑大梁。江苏要把握好挑大梁的着力点,在推动科技创新和

    阅读全文
  • 文章封面

    JS利用

    作者:迪哥讲事发布日期:2025-03-05 21:30:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。文章原文:https://gugesay.

    阅读全文
  • 文章封面

    Windows认证协议的前世今生:从脆弱的LM到钢铁侠Kerberos

    作者:HW安全之路发布日期:2025-03-05 21:17:53

    最近在研究Windows组策略时,在LAN管理器身份验证级别中“只发送NTLMv2 响应”。这让我不禁好奇,NTLMv2 到底是个啥?它为何如此重要?带着这些疑问,我翻阅了不少资料,顺便整理了一些冷知

    阅读全文
  • 文章封面

    《论语别裁》第01章 学而(18)可爱的小学生

    作者:儒道易行发布日期:2025-03-05 20:00:00

    《论语别裁》第01章 学而(18)可爱的小学生以上讲到“道千乘之国,敬事而信,节用而爱人,使民以时。”便是孔门做学问的目的、态度和方法的记录。说到这里,我们已经了解了,所谓做学问,是要从人生的经验中去

    阅读全文
  • 文章封面

    9所顶尖名校30份+DeepSeek硬核材料「内部汇总」流出

    作者:FreeBuf发布日期:2025-03-05 19:06:13

    在 AI 大模型的激烈角逐中,DeepSeek 异军突起,吸引了无数目光,相关材料频出,最值得关注的是最近9 所顶尖名校陆续发布了30 份 +DeepSeek硬核材料,这些材料从科普、技术解读、技术原

    阅读全文
  • 文章封面

    VMware ESX曝3个0Day漏洞,已被黑客利用

    作者:FreeBuf发布日期:2025-03-05 19:06:13

    Broadcom公司近日修复了VMware ESX产品中的三个0Day漏洞,这些漏洞已被恶意利用。Broadcom发布了安全更新,以修复VMware ESX产品中的三个0Day漏洞。这些漏洞分别被标识

    阅读全文
  • 文章封面

    最新黑产技术曝光,只需19分钟即可劫持AI大模型

    作者:FreeBuf发布日期:2025-03-05 19:06:13

    最新研究表明,网络攻击者正在利用泄露的云凭证在几分钟内劫持企业AI系统。近期事件显示,攻击者能够在19分钟内攻破大型语言模型(LLM)的基础设施。这种被称为“LLMjacking”的攻击方法以非人类身

    阅读全文
  • 文章封面

    新型后门程序利用polyglot文件传播

    作者:FreeBuf发布日期:2025-03-05 19:06:13

    Proofpoint报告指出,威胁行为者已将该手法用于针对阿联酋关键基础设施企业的攻击,并警告各地CISO需警惕其扩散。图片来源:enzozo / Shutterstock某威胁行为者正在使用poly

    阅读全文
  • 文章封面

    【安全圈】最新黑产技术曝光,只需19分钟即可劫持AI大模型

    作者:安全圈发布日期:2025-03-05 19:00:00

    关键词网络攻击新的研究表明,威胁行为者正在利用暴露的云凭据在凭据泄露后几分钟内劫持企业 AI 系统。最近的事件表明,攻击者可以在 19 分钟内 攻陷大型语言模型 (LLM)基础设施。这种被称为 LLM

    阅读全文
  • 文章封面

    【安全圈】全球 49,000 多个门禁管理系统存在巨大安全漏洞

    作者:安全圈发布日期:2025-03-05 19:00:00

    关键词安全漏洞荷兰 IT 安全咨询公司 Modat 发现全球部署的约 49,000 个访问管理系统 (AMS) 存在令人震惊的安全漏洞。这些系统旨在通过密码、生物识别和多因素身份验证等身份验证方法来控

    阅读全文
  • 文章封面

    【安全圈】GitHub 大规模恶意软件行动:Redox Stealer盯上游戏玩家与盗版用户

    作者:安全圈发布日期:2025-03-05 19:00:00

    关键词恶意软件一场新被揭露的恶意软件传播活动正利用 GitHub 代码库来传播 Redox Stealer,这是一种恶意的信息窃取型恶意软件。这场针对游戏玩家、软件盗版者以及游戏模组爱好者的活动,涉及

    阅读全文
  • 文章封面

    【安全圈】320万用户因恶意浏览器扩展程序遭信息泄露

    作者:安全圈发布日期:2025-03-05 19:00:00

    关键词恶意软件一项新发现的网络安全威胁显示,至少有 320 万用户受到伪装成合法实用工具的恶意浏览器扩展程序的影响。一组由 16 个扩展程序组成的集群 —— 涵盖从屏幕截图工具到广告拦截器以及表情符号

    阅读全文
  • 文章封面

    【招聘】京东集团信息安全部诚邀各路英雄加入~~

    作者:京东安全应急响应中心发布日期:2025-03-05 19:00:00

    京东安全,等你加入京东集团信息安全部诚邀各路英雄加入各位安全社区的师傅们,阳春三月,春暖花开,正是寻找新发展、开启新征程的好时机,京东安全诚邀各路英雄加入我们,各个方向均期待英雄们的加入~这里技术氛围

    阅读全文
  • 文章封面

    人脸识别9种攻击方式

    作者:蓝猫Sec发布日期:2025-03-05 18:13:14

    文章来源|MS08067红队手册本文作者:Taoing常见攻击形式防御效果 1. 打印数字照片 攻击者获取到被冒充者的真人照片,使用app对照片进行直接拍摄。2. 高清视频 攻击者准备被攻击

    阅读全文
上一页下一页