Bybit十五亿美元失窃案反转,竟是Safe协议开发者先“中招”
前情概述在加密货币领域,安全问题始终如达摩克利斯之剑高悬。近期,Bybit 交易所遭遇的大规模盗窃案,更是将这一问题推至风口浪尖。此前,2 月 21 日,加密货币交易平台 Bybit 经历了一场灾难性
阅读全文前情概述在加密货币领域,安全问题始终如达摩克利斯之剑高悬。近期,Bybit 交易所遭遇的大规模盗窃案,更是将这一问题推至风口浪尖。此前,2 月 21 日,加密货币交易平台 Bybit 经历了一场灾难性
阅读全文近期404星链计划项目发布更新的情况:404星链计划 | dperf项目开发者接受Linux基金会采访:「404星链计划」Github:https://github.com/knownsec/404S
阅读全文硬盘 “罢工”,数据 “流浪”宝子们,今天想跟大家唠唠我这用了 8 年的西部数据机械移动硬盘,它就像一位老友,一直陪伴着我,承载着我无数的回忆与重要资料。可就在昨天培训结束后,它突然 “闹起了脾气”,
阅读全文一场名为“StaryDobry”的大规模恶意软件活动以破解游戏《Garry’s Mod, BeamNG》的木马版本为目标,攻击全球玩家。这些游戏都是Steam上拥有数十万“绝对正面”评价的顶级游戏,因
阅读全文CISA 和 FBI 表示,部署“幽灵”勒索软件的攻击者已入侵了来自 70 多个国家多个行业领域的受害者,其中包括关键基础设施组织。受影响的其他行业包括医疗保健、政府、教育、科技、制造业以及众多中小型
阅读全文作者说:感谢大家的关注,希望在程序的使用过程中多提下意见,程序目前实现了越权漏洞的对比检测。有别的需求,兄弟们在留言区可以讨论下。技术参数:名称:PrivHunterAI工具简介:本工具通过被动代理方
阅读全文先关注,不迷路简单的生活是幸福的关键,减少欲望和复杂性。 ——《纳瓦尔宝典》免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的
阅读全文漏洞背景近日,嘉诚安全监测到NAKIVO Backup & Replication任意文件读取漏洞,漏洞编号为:CVE-2024-48248。NAKIVO Backup & Replication 是
阅读全文您好朋友,我要谈谈我在 Bugcrowd 的一个私人 bug 赏金计划中发现的一个简单的 Stored XSS 漏洞,方法是在 JS 文件中搜索任何隐藏的目录。在程序应用程序中徘徊并尝试通过在每个输入
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)掌控安全学院“零基础 3 天黑客训练营”开营!开营时间:2025年 3月 3 日学习
阅读全文扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)封神台新上线漏洞复现靶场:前端加解密对抗现在无论是攻防、企业SRC还是一些渗透项目,
阅读全文扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)掌控安全学院“零基础 3 天黑客训练营”开营!开营时间:2025年 3月 3 日学
阅读全文扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)封神台新上线漏洞复现靶场:前端加解密对抗现在无论是攻防、企业SRC还是一些渗透项目
阅读全文● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称NAKIVO Backup & Replication任意文件读取漏洞漏洞编号QVD-2025-8756,CVE-2024-48248公开时
阅读全文扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈
阅读全文一场导致全球加密货币市场暴跌的惊天劫案在上周五浮出水面。迪拜加密交易所Bybit遭遇的15亿美元以太坊资产失窃案,不仅刷新数字资产单次失窃金额纪录,更暴露出多重签名冷钱包这一"行业金标准"的系统性风险
阅读全文Gartner最新报告警告,传统的端点安全和拼凑的解决方案正在失效,企业若不能以AI驱动的一体化平台重构防线,或将在这场不对称的AI安全战争中彻底出局。AI武器化:网络犯罪的“工业革命”“如果你面对的
阅读全文央视曝光电诈新招,“手机口”充当诈骗分子“隐形传话筒”;IT之家 2 月 26 日消息,据央视新闻报道,近期流行的一种名叫“手机口”的电诈骗局:用两部手机,免提都打开,双方就可以直接对话,但是又能成
阅读全文虽然AI应用热潮产生了大量新的攻击媒介和数据安全威胁,但AI并未颠覆网络安全威胁格局,2025年的现实威胁仍以传统TTPs为主。据网络安全公司Picus Labs发布的《2025年红队报告》(Red
阅读全文1►前言以往,遇到验证码,测试爆破都是重发几次,如果有次数限制大家就不会继续挖了,其实还有个方法可以尝试,我已经通过这个方法得到不少赏金,希望思路对大家有用。验证码认证分为两个步骤:请求验证码校验验证
阅读全文工具介绍若依 Vue 框架应用程序中的常见漏洞。该工具提供了多种漏洞检测模块,包括 Swagger 检测、Druid 检测、文件下载漏洞检测、SQL 注入检测、定时任务漏洞检测和任意密码修改漏洞检测等
阅读全文各位师傅们,我们建立了一个专业的渗透知识库,涵盖丰富的内容,旨在为网络安全从业者提供宝贵的资源和支持。01 永久的《渗透攻防知识库》 1内容涵盖最新网络安全大厂面试题、面试经验;护网情报、实战演练技术
阅读全文免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵
阅读全文前言2024网安界跑出一匹引人瞩目的黑马仅用一年挖洞收入突破100万+的百万赏金猎人2024腾讯SRC年榜第一而就在这一年前他仅仅是一个因为挂科留级的大一“新生”他说,他是天才小火炬2024 创造挖洞
阅读全文2月27日,星期四,您好!中科汇能与您分享信息安全快讯:01由13万台设备组成的僵尸网络绕过MFA攻击Microsoft 365账户SecurityScorecard近日报告,一个拥有超过13万台受感
阅读全文在当今数字化时代,大型体育赛事不仅是运动员们在赛场上的激烈角逐,更是一场网络安全的严峻考验。2025 年 2 月 14 日,当亚冬会的圣火在闭幕式上缓缓熄灭,一场看不见硝烟的网络安全保卫战也悄然落下帷
阅读全文2025 护网招聘启动项目时间:面试通过之后等通知正式HVV时间项目地点:全国可飞(就近原则)初级岗位:要求掌握基础漏洞的原理、挖掘及利用技巧,具备日志分析能力,能准确识别并上报攻击事件。同时,需熟悉
阅读全文