全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    GuLoader恶意软件最新攻击链样本详细分析

    作者:安全分析与研究发布日期:2025-02-27 08:35:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述原文首发出处:https://xz.aliyun.com/news/16842先知社区 作者:熊猫正正笔者最近逛malware-traffic-an

    阅读全文
  • 文章封面

    Tellyouthepass勒索病毒攻击

    作者:安全分析与研究发布日期:2025-02-27 08:35:00

    阅读全文
  • 文章封面

    2025第一届“网谷杯” Writeup

    作者:ChaMd5安全团队发布日期:2025-02-27 08:34:52

    招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱 admin@chamd5.org(带上简历和想加入的

    阅读全文
  • 文章封面

    PotatoTool一款功能强大的网络安全综合工具支持免杀、自定义内存马、提权、扫描、一键解密、AI分析、溯源等等

    作者:菜鸟学信安发布日期:2025-02-27 08:30:00

    一、简介当前版本V2.4(本次更新主要增加了一些红队功能)这款工具是一款功能强大的网络安全综合工具,旨在为安全从业者、红蓝对抗人员和网络安全爱好者提供全面的网络安全解决方案。它集成了多种实用功能,包括

    阅读全文
  • 文章封面

    .NET 通过代码审计发现某办公系统逻辑绕过漏洞可泄露管理员账户和密码

    作者:dotNet安全矩阵发布日期:2025-02-27 08:27:31

    在 .NET 应用程序中,安全漏洞时常成为攻击者突破防线的关键入口。近日,一项逻辑绕过漏洞的发现引起了广泛关注。攻击者只需构造一个特定的URL请求,便能实现让接口泄露管理员敏感信息,包括用户名和密码,

    阅读全文
  • 文章封面

    .NET内网实战:通过伪造文件时间戳实现入侵阶段的痕迹清理

    作者:dotNet安全矩阵发布日期:2025-02-27 08:27:31

    01阅读须知此文所节选自小报童《.NET 内网实战攻防》专栏,主要内容有.NET在各个内网渗透阶段与Windows系统交互的方式和技巧,对内网和后渗透感兴趣的朋友们可以订阅该电子报刊,解锁更多的报刊内

    阅读全文
  • 文章封面

    一招鲜:通过 Windows 屏幕保护程序实现目标权限持久化

    作者:dotNet安全矩阵发布日期:2025-02-27 08:27:31

    在渗透测试和红队攻击中,持久化是攻击者确保在系统重启或安全检测后仍能继续访问目标系统的一种关键技术。通过保持对目标系统的长期控制,攻击者可以在不被发现的情况下获取敏感信息或执行其他恶意操作。本文将介绍

    阅读全文
  • 文章封面

    颁奖典礼

    作者:Khan安全团队发布日期:2025-02-27 08:24:37

    阅读全文
  • 文章封面

    SCI一直投不中?保姆级全程投稿发表服务来了!润色、选刊、投稿、返修,直至中刊!

    作者:Khan安全团队发布日期:2025-02-27 08:24:37

    说到写论文的辛酸,在座大部分老师或同学都深有体会,常有作者直言“写论文是我这辈子最痛苦的事,没有之一”我查阅后台留言的时候,有一次看到一位博士老师半夜还在“倒苦水”。说自己没日没夜的搞选题、做实验、一

    阅读全文
  • 文章封面

    漏洞预警 | 金和OA SQL注入漏洞

    作者:浅安安全发布日期:2025-02-27 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电

    阅读全文
  • 文章封面

    漏洞预警 | NUUO摄像头远程代码执行漏洞

    作者:浅安安全发布日期:2025-02-27 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述NUUO摄像头是一款功能丰富、性能稳定的监控设备,适用于各种安全监控需求。它的高清录制、远程监控和智能检测等功能使得它在市场上具有较高的竞

    阅读全文
  • 文章封面

    漏洞预警 | 锐明技术Crocus系统信息泄露漏洞

    作者:浅安安全发布日期:2025-02-27 08:00:00

    0x00 漏洞编号暂无0x01 危险等级中危0x02 漏洞概述锐明技术作为一家专注于AI和视频技术的商用车智能物联解决方案提供商,Crocus系统是其核心产品之一。 0x03 漏洞详情漏洞类型:信息泄

    阅读全文
  • 文章封面

    工具 | EnhancedBurpGPT

    作者:浅安安全发布日期:2025-02-27 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介EnhancedBurpGPT是一个使用AI分析Web应用安全问题的

    阅读全文
  • 文章封面

    Sigma规则框架

    作者:网络安全与取证研究发布日期:2025-02-27 08:00:00

    阅读全文
  • 文章封面

    CyberMatrix 是一个基于 AI 的代码安全分析工具,专注于自动化检测和分析代码中的潜在安全漏洞。

    作者:夜组安全发布日期:2025-02-27 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    基于DeepSeek的智能化安全运营方案

    作者:威努特安全网络发布日期:2025-02-27 07:59:00

    Part.1现状分析传统的安全运营模式依赖于大量安全专家的手动分析和响应。安全专家需要通过日志分析、威胁情报收集、漏洞扫描等手段,识别潜在的安全威胁并采取相应的防护措施。这种模式存在明显的局限性:安全

    阅读全文
  • 文章封面

    吾爱破解2025红包android题初级题

    作者:进击的HACK发布日期:2025-02-27 07:55:00

    过年的时候,因为懒狗,只做了吾爱破解的签到题。现在想起来了,准备捡起来看看。声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担

    阅读全文
  • 文章封面

    黑客在Windows系统下提权的20种主要姿势!

    作者:进击的HACK发布日期:2025-02-27 07:55:00

    建议将公众号点上星标✨,这样每次公众号更新文章,就会第一时间出现在你的订阅号列表~网络安全攻防领域,提权攻击一直是黑客们关注的重点。Windows系统作为广泛使用的操作系统之一,其提权攻击技术更是备

    阅读全文
  • 文章封面

    Android系统定制绕过AI风控检测及对抗DeepSeek和ChatGPT等AI大模型的解决方法

    作者:哆啦安全发布日期:2025-02-27 07:16:29

    针对Android系统定制对抗AI风控及大模型检测的需求,结合DeepSeek V3、ChatGPT等模型的特性及行业实践,提出以下解决方案框架一、底层设备指纹对抗(硬件级隐匿)1.动态参数混淆技术(

    阅读全文
  • 文章封面

    Javassist动态构造和分块传输字节码绕过Shiro Cookie长度限制分析

    作者:七芒星实验室发布日期:2025-02-27 07:00:00

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    25年我们要招4000人

    作者:吉祥讲安全发布日期:2025-02-27 06:27:00

    前两天字节官媒就宣称要招4000人,并表述转正的机会更多。并且是全国开花:我专门去他们官网看了一下,网络安全岗位也是杠杠的多啊,有渗透的、攻防的、waf、零信任的等,基本上把服务和设备类的都包含了,有

    阅读全文
  • 文章封面

    游戏公司(原神)的网安岗位招聘--米哈游

    作者:吉祥讲安全发布日期:2025-02-27 06:27:00

    米哈游(miHoYo)成立于2011年,以原创IP为核心,开发《原神》《崩坏》系列等高品质游戏,致力于技术研发与文化创新。下面是最热乎的招聘信息,需要的抓紧无脑的投递把。招聘岗位面向对象工作职责任职要

    阅读全文
  • 文章封面

    这些机场“风景”不能拍

    作者:国家安全部发布日期:2025-02-27 06:00:00

    机场作为我们旅途的出发地和结束地,往往是拍照打卡、分享生活的热门地点。然而,军民合用机场涉及我军事机密信息,这些军事机密一旦随着一张张照片被泄露出去,将会对国家安全造成隐患。军民合用机场的重要意义军民

    阅读全文
  • 文章封面

    免杀基础-ppid伪造

    作者:船山信安发布日期:2025-02-27 01:00:00

    ppid欺骗与排查PPID欺骗CreateProcess创建的进程 通过在STARTUPINFO中添加PROC_THREAD_ATTRIBUTE_PARENT_PROCESS来指定父进程句柄遍历进程

    阅读全文
  • 文章封面

    OpenAI 安全负责人深度解析:如何利用系统设计思维打造高效安全团队

    作者:RedTeam发布日期:2025-02-27 00:14:14

    OpenAI 安全负责人结合十年实战经验,提出通过系统设计将安全需求融入开发全流程,利用标准化工具与 LLM 提高工作效率,构建既能保障安全又支持业务高速扩展的工程化团队。前言在快速迭代的科技行业,安

    阅读全文
  • 文章封面

    锐捷RCE漏洞检测工具 -- RuijieRCE(2月26日更新)

    作者:Web安全工具库发布日期:2025-02-27 00:00:00

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    Web安全课堂 -- Cookie与Session

    作者:Web安全工具库发布日期:2025-02-27 00:00:00

    本套课程在线学习(网盘地址,保存即可免费观看)地址:扫描二维码免费下载观看链接:https://pan.quark.cn/s/6af23f1e937000:13 - 浏览器基础:Cookie和Sess

    阅读全文
  • 文章封面

    安卓逆向 -- 某绿色图标读书app epub解密算法分析

    作者:逆向有你发布日期:2025-02-27 00:00:00

    本文章中所有内容仅供学习交流,不用于其他目的,抓包内容、敏感网址、数据接口等均已做脱敏处理。若有侵权,请联系作者删除。一、前言该APP难度中等,非常适合想要学习Android逆向进阶技巧的小伙伴练手,

    阅读全文
  • 文章封面

    某DNS污染机制存在内存信息泄露

    作者:青衣十三楼飞花堂发布日期:2025-02-27 00:00:00

    北京时间2025.2.26上午,T站有则关于寡妇王DNS污染机制存在内存信息泄露的消息,一个被披露者命名为Wallbleed的安全漏洞。https://.../gfw_report/status/18

    阅读全文
  • 文章封面

    基于DeepSeek/AI的资产测绘与威胁图谱构建

    作者:东方隐侠安全团队发布日期:2025-02-26 23:40:18

    引言:在网络安全攻防实践中,资产测绘是红队作战与蓝队安全运营的第一步,其本质都是通过系统性信息采集实现攻击面管理。当前普遍存在的痛点在于,当企业级资产规模呈指数级增长时,传统基于规则引擎的低效批量处理

    阅读全文
上一页下一页