全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    安全架构师常见面试题整理

    作者:RedTeam发布日期:2025-02-28 00:01:54

    基于多家头部互联网大厂安全架构师面试题的分析和整理,从技术实现(零信任、OWASP、STRIDE)、战略规划(多云架构、威胁建模)到组织协作(合规推演、跨团队影响)三大维度,梳理安全架构师的核心能力要

    阅读全文
  • 文章封面

    AI代码审计扫描器 -- AICodeScan(2月27日更新)

    作者:Web安全工具库发布日期:2025-02-28 00:00:00

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    Web安全课堂 -- CSP与浏览器安全策略

    作者:Web安全工具库发布日期:2025-02-28 00:00:00

    本套课程在线学习(网盘地址,保存即可免费观看)地址:扫描二维码免费下载观看链接:https://pan.quark.cn/s/fe29426dfe4500:12 - CSP与浏览器安全策略详解本次课程

    阅读全文
  • 文章封面

    安卓逆向 -- 某痛单词过frida检测

    作者:逆向有你发布日期:2025-02-28 00:00:00

    今天来给大家分享一个案例,某某单词app,由于该app有反调试,本文就介绍一下如何绕过他的反调试开始检测Frida的机制一般在Native层实现,通常会创建几个线程轮询检测。首先要知道检测机制是由哪个

    阅读全文
  • 文章封面

    olmOCR:非常好用的一款效率工具

    作者:Z1sec发布日期:2025-02-27 23:00:00

    试了一下 olmOCR ,中文识别率还不错呢。 地址:https://olmocr.allenai.org 一定程度上支持手写

    阅读全文
  • 文章封面

    瑞友天翼应用虚拟化系统RAPAgent.XGI接口存在SQL注入漏洞 附POC

    作者:南风漏洞复现文库发布日期:2025-02-27 22:56:51

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使

    阅读全文
  • 文章封面

    国内某头部网安企业疑似大量敏感数据泄漏到外网

    作者:二进制空间安全发布日期:2025-02-27 22:45:44

    part1点击上方蓝字关注我们将二进制空间安全设为"星标⭐️"第一时间收到文章更新先说明一下,敏感信息这里不讨论,感兴趣的可以去文末看原文。本次泄漏的数据是一份包含约7000+行的工作日志和代码的文档

    阅读全文
  • 文章封面

    海洋cms任意文件读取漏洞CVE-2025-25799

    作者:飓风网络安全发布日期:2025-02-27 22:18:19

    漏洞描述:海洋SеаCMS是一个内容管理系统,主要用于构建和管理网站内容,13.3版本中,由于аdmin_ѕаfе.рhр文件中的filе_ɡеt_соntеntѕ函数存在缺陷,允许攻击者通过构造特定

    阅读全文
  • 文章封面

    白捡200美元

    作者:迪哥讲事发布日期:2025-02-27 21:19:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。原文地址:https://gugesay.

    阅读全文
  • 文章封面

    高并发网络扫描、服务探测工具 - ServerScan

    作者:GSDK安全团队发布日期:2025-02-27 21:05:00

    01 项目地址https://github.com/Adminisme/ServerScan02 项目介绍一款使用Golang开发且适用于攻防演习内网横向信息收集的高并发网络扫描、服务探测工具。多平台

    阅读全文
  • 文章封面

    大模型驱动智能合规 | 构建企业个保审计新范式

    作者:百度安全实验室发布日期:2025-02-27 21:00:00

    《个人信息保护合规审计管理办法》即将于2025年5月1日正式施行,在该办法的答记者问中提及:“个人信息处理者开展个人信息保护合规审计分两种情形:一是自行开展合规审计,即个人信息处理者应当定期对其处理个

    阅读全文
  • 文章封面

    某开源OA白名单后缀限制下巧用系统设计getshell

    作者:李白你好发布日期:2025-02-27 21:00:00

    免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立

    阅读全文
  • 文章封面

    照片竟然暴露你的隐私?揭秘 EXIF 元数据的安全隐患!

    作者:HW安全之路发布日期:2025-02-27 20:51:06

    在如今的数字时代,我们几乎每天都在用手机或相机记录生活,然后迫不及待地分享到社交媒体、论坛或网站。然而,你是否意识到,这些看似普通的照片背后,可能藏着一些“隐秘信息”?这就是 EXIF 元数据(可交换

    阅读全文
  • 文章封面

    使用 IDA Pro 和 Rust 简化漏洞研究

    作者:securitainment发布日期:2025-02-27 20:11:55

    【翻译】Streamlining vulnerability research with IDA Pro and Rust - hn security "反叛者崛起,我们已做出牺牲如同鬼魂般被击倒血液

    阅读全文
  • 文章封面

    《论语别裁》第01章 学而(11)谁来了解你

    作者:儒道易行发布日期:2025-02-27 20:00:00

    《论语别裁》第01章 学而(11)谁来了解你第三句“人不知而不愠,不亦君子乎”,就是说做学问的人,乃至一辈子没有人了解,也“不愠。”“不愠”这个问题很重要了。“怨天尤人”这四个字我们都知道,任何人碰到

    阅读全文
  • 文章封面

    小米15 Ultra 发布,6499元起售,所谓“夜神”实际却是乏善可陈

    作者:义真科技发布日期:2025-02-27 19:57:33

    这次官方宣传还有 KOL 吹嘘最卖力的,无疑就是那颗HP9潜望了。但若根据官方给出的9.4mm通光孔径来算,其原生等效焦距应该是92.6mm才对,所以这代默认的100mm焦段实为裁切结果。这种设计的好

    阅读全文
  • 文章封面

    腾讯安全市占率领跑!艾瑞咨询最新威胁情报市场报告出炉

    作者:腾讯安全威胁情报中心发布日期:2025-02-27 19:49:16

    近日,国内权威研究机构艾瑞咨询发布了《2024年中国威胁情报行业发展研究报告》,报告对2024年威胁情报API、威胁情报门户账号订阅、威胁情报管理平台TIP 为主的纯情报市场以及融入其他安全产品的威胁

    阅读全文
  • 文章封面

    安全简讯(2025.02.27)

    作者:启明星辰安全简讯发布日期:2025-02-27 19:47:54

    1. Netflix《怪奇物语》最终季敏感细节遭泄露2月25日,2025年对Netflix来说可谓是多事之秋。首先,面临来自Disney+、Hulu和Max等竞争平台的激烈竞争,用户留存率下滑,内容吸

    阅读全文
  • 文章封面

    【漏洞通告】Veeam Backup Enterprise Manager身份验证绕过漏洞(CVE-2024-29849)

    作者:启明星辰安全简讯发布日期:2025-02-27 19:47:54

    一、漏洞概述漏洞名称NAKIVO Backup & Replication 未经身份验证的任意文件读取漏洞CVE IDCVE-2024-48248漏洞类型任意文件读取发现时间2025-02-27漏

    阅读全文
  • 文章封面

    能收集微信、QQ数据?间谍软件LightSpy新增100+指令

    作者:FreeBuf发布日期:2025-02-27 19:00:20

    网络安全研究人员近日发现了一款更新版本的LightSpy植入程序,其数据收集功能大幅扩展,能够从Facebook、Instagram、微信等社交媒体平台提取信息。LightSpy是一款模块化间谍软件,

    阅读全文
  • 文章封面

    新型Linux恶意软件“Auto-Color”允许黑客彻底远程控制受感染系统

    作者:FreeBuf发布日期:2025-02-27 19:00:20

    根据Palo Alto Networks Unit 42的最新发现,北美洲和亚洲的大学及政府机构在2024年11月至12月期间遭受了一种名为Auto-Color的Linux系统恶意软件攻击。“一旦安装

    阅读全文
  • 文章封面

    关于开展2025数字中国创新大赛数字安全赛道数据安全和移动互联网(APP)安全赛事的通知

    作者:FreeBuf发布日期:2025-02-27 19:00:20

    各省、自治区、直辖市及新疆生产建设兵团工业和信息化主管部门,各省、自治区、直辖市通信管理局,各相关单位,各高校:随着新一轮科技革命和产业变革深入发展,数字安全成为关系国家安全和经济社会稳定的关键因素。

    阅读全文
  • 文章封面

    瑞典要求加密通信应用部署后门,Signal强烈反对

    作者:FreeBuf发布日期:2025-02-27 19:00:20

    瑞典执法和安全机构正在推动一项立法,要求加密通信应用(如Signal和WhatsApp)植入后门,以便当局能够访问用户通信内容进行犯罪调查。然而,这一提议遭到了Signal和瑞典军队的强烈反对。Sig

    阅读全文
  • 文章封面

    【安全圈】央视揭露电诈新手段:“手机口”成诈骗分子的“隐形传声筒”

    作者:安全圈发布日期:2025-02-27 19:00:00

    关键词网络诈骗据央视新闻报道,近期一种名为“手机口”的电信诈骗新骗局开始流行。该骗局利用两部手机并将其免提模式打开,双方可以直接对话,但能有效掩饰诈骗电话的真实归属地。报道中提到的一个案例中,肖某和洪

    阅读全文
  • 文章封面

    【安全圈】瑞典要求加密通信应用部署后门,Signal强烈反对

    作者:安全圈发布日期:2025-02-27 19:00:00

    关键词网络安全这项措施旨在允许当局获取用户通信信息,以进行刑事调查。然而,这项提议遭到了服务提供商和瑞典军方的强烈抵制。Signal 基金会主席梅雷迪斯·惠特克 (Meredith Whittaker

    阅读全文
  • 文章封面

    【安全圈】DISA 透露,2024 年的数据泄露影响了超过 330 万人

    作者:安全圈发布日期:2025-02-27 19:00:00

    关键词网络攻击总部位于德克萨斯州的员工筛查巨头DISA全球解决方案公司近日披露,2024年发生的数据泄露事件影响了超过330万人。DISA提供背景筛查、毒品与酒精测试及合规解决方案。该公司自豪地表示服

    阅读全文
  • 文章封面

    【安全圈】CVE-2025-20029:F5 BIG-IP系统发现命令注入漏洞,概念验证已发布

    作者:安全圈发布日期:2025-02-27 19:00:00

    关键词安全漏洞在广受欢迎的网络流量管理与安全解决方案 F5 BIG-IP 系统中,发现了一个命令注入漏洞。该漏洞编号为 CVE-2025-20029,由Deloitte的Matei “Mal” Bad

    阅读全文
  • 文章封面

    Bybit 热钱包漏洞技术分析

    作者:Ots安全发布日期:2025-02-27 18:57:00

    概述2025 年 2 月 21日14:13:35 UTC ,执行了一项恶意交易,通过 SafeWallet 的调用升级了 Bybit 热钱包代理的实现。此分析详细说明了事件顺序、链上操作和潜在攻击者的

    阅读全文
  • 文章封面

    在 AWS 上创建 C2 基础设施

    作者:Ots安全发布日期:2025-02-27 18:57:00

    C2 框架和基础设施简介命令和控制 (C2) 框架是红队用来管理远程受感染系统的平台。大多数情况下,C2 由两个主要组件组成:团队服务器和客户端。团队服务器是 C2 的核心,而另一方面,团队使用客户端

    阅读全文
  • 文章封面

    网络钓鱼:利用动态混淆的 JavaScript、PHP 和 .htaccess 绕过保护

    作者:Ots安全发布日期:2025-02-27 18:57:00

    介绍在本文中,我们详细介绍了一个 PHP 脚本,该脚本旨在动态生成 JavaScript 代码,用于重定向用户并绕过某些电子邮件保护。我们还探讨了.htaccess在网络钓鱼活动期间使用 Apache

    阅读全文
上一页下一页