全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    某某新闻 app sign逆向

    作者:七芒星实验室发布日期:2025-02-26 07:00:00

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    JAVA安全之JDK8u141版本绕过研究

    作者:七芒星实验室发布日期:2025-02-26 07:00:00

    基本介绍从JDK8u141开始JEP290中针对RegistryImpl_Skel#dispatch中bind、unbind、rebind操作增加了checkAccess检查,此项检查只允许来源为本地

    阅读全文
  • 文章封面

    你对DeepSeek改进网安降本增效有啥看法?

    作者:吉祥讲安全发布日期:2025-02-26 06:33:00

    大模型今年一定是爆发之年,随之而来的安全问题大家一定不能忽视了。我们可以看一下大模型的工作流程,从整个流程中大家可以思考哪里会出现问题。DDOS攻击这不用说了,只要你在线上,这个攻击你就跑不了,过年期

    阅读全文
  • 文章封面

    基础薄弱的这15个靶场多练练吧

    作者:吉祥讲安全发布日期:2025-02-26 06:33:00

    靶场联系是入门玩家的第一步,不要嫌弃靶场,不要觉得靶场垃圾,真实环境不是这样的。你小时候你妈妈难道直接教你5*50等于多少么?不都是先从1+1开始的么?既然你是小白先从靶场把基础打捞,后面再来说绕WA

    阅读全文
  • 文章封面

    云端有风险,防范有要点!

    作者:国家安全部发布日期:2025-02-26 06:00:00

    近年来,云存储功能广泛普及,其以便捷性和大容量深受大众青睐。文档、照片、视频、通讯录纷纷“移居”云端。然而,云存储带来便利的同时,如不当使用或遭受攻击,也可能存在一定失泄密隐患,需要引起重视。云存储风

    阅读全文
  • 文章封面

    某java框架内存马构造

    作者:船山信安发布日期:2025-02-26 01:00:00

    简介JFinal 是基于 Java 语言的极速 WEB + ORM 框架,其核心设计目标是开发迅速、代码量少、学习简单、功能强大、轻量级、易扩展、Restful。在拥有Java语言所有优势的同时再拥有

    阅读全文
  • 文章封面

    安卓逆向 -- 单独编译安卓内核断点模块(rwProcMem33的hwBreakPointProcMoudle)

    作者:逆向有你发布日期:2025-02-26 00:00:00

    0x0 前言前段时间在研究安卓的硬件断点实现和原理,本来是想尝试移植到aptach的kpm,但是尝试后发现需要补的结构太多了,有的结构不补只有前向声明的话好像也有问题,比如说用register_use

    阅读全文
  • 文章封面

    XWiki SolrSearchMacros 远程代码执行漏洞PoC(CVE-2025-24893)

    作者:Web安全工具库发布日期:2025-02-26 00:00:00

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    Web安全课堂 -- 浏览器基础2:HTML DOM树

    作者:Web安全工具库发布日期:2025-02-26 00:00:00

    本套课程在线学习(网盘地址,保存即可免费观看)地址:扫描二维码免费下载观看链接:https://pan.quark.cn/s/4180dfeb538e00:12 - HTML文档对象模型及其渲染机制对

    阅读全文
  • 文章封面

    【kali笔记】shodan常见的20种基本使用方法,信息收集必备

    作者:泷羽Sec-Norsea发布日期:2025-02-25 23:35:00

    ~ 不用见日月,你就是星辰 ~星河飞雪网络安全人才培养计划,绝对零区,公益免费教学!【CTF】CTF-OS,一个专门为CTF设计的操作系统Shodan是专注于搜索互联网连接设备的搜索引擎,能发现和分析

    阅读全文
  • 文章封面

    【2025HW】蓝队人员正式招募

    作者:信安404发布日期:2025-02-25 22:03:16

    2025 国招聘早班车启动时间地点项目时间:面试通过之后等通知正式HVV时间项目地点:全国(具体地点根据甲方安排)项目介绍面试快!答复及时一次面试通过直接签约,项目选择无忧结款稳,结款快全国项目,尽量

    阅读全文
  • 文章封面

    被动流量漏洞扫描器 - fizz-poc

    作者:GSDK安全团队发布日期:2025-02-25 22:00:00

    01 项目地址https://github.com/fizzgate/fizz-poc02 项目介绍项目描述fizz-poc是一个被动流量漏洞扫描器,支持XRAY(XPOC)的POC文件,能自动识别.

    阅读全文
  • 文章封面

    从JS接口到拿下2k家学校的超管权限

    作者:迪哥讲事发布日期:2025-02-25 21:30:00

    0x01 信息收集首先通过网站标题搞清楚了网站的性质,是一个某地的站群系统,集合管理着大量的子网站通过Wappalyzer了解使用的重点技术有:Java、Swagger-UI、Spring、Vue.j

    阅读全文
  • 文章封面

    SRC中的重置密码漏洞及案例

    作者:Z2O安全攻防发布日期:2025-02-25 21:11:45

    免责声明:文章所涉及内容,仅供安全研究与教学之用,由于传播、利用本文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者及本公众号不为此承担任何责任。02文章正文1.密码重置链接

    阅读全文
  • 文章封面

    SRC专项知识库

    作者:Z2O安全攻防发布日期:2025-02-25 21:11:45

    建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖

    阅读全文
  • 文章封面

    IP 地址的魔法世界:这些数字如何搭建起互联网的桥梁?

    作者:HW安全之路发布日期:2025-02-25 21:11:17

    在日常上网中,你一定见过这些熟悉的数字组合:192.168.0.1、8.8.8.8,它们就像互联网世界的“门牌号”,默默连接着我们与网络的每一个角落。但你有没有想过,这些看似简单的数字串背后,其实藏着

    阅读全文
  • 文章封面

    2025年大型攻防演练项目蓝队人员正式招募

    作者:Timeline Sec发布日期:2025-02-25 21:02:13

    一、相关介绍HW行动是由公安部牵头组织的一项活动,旨在评估企事业单位的网络安全能力。具体实践中,公安部会组织攻防两方进行网络对抗演练,进攻方(红队)在规定时间内对防守方(蓝队,即企事业单位)发动网络攻

    阅读全文
  • 文章封面

    【技巧】如何获取CIA投资的科技公司名单

    作者:丁爸 情报分析师的工具箱发布日期:2025-02-25 20:50:51

    全球知名的情报服务商Palantir,成立于2003年,最初定位为反恐情报分析技术公司。2005年,CIA成为其首个客户,使用其定制化数据分析系统。2006年,CIA旗下的风险投资部门 In-Q-Te

    阅读全文
  • 文章封面

    【有奖活动】“瞰天杯”论文征集---俄乌战争3周年情报工作启示

    作者:丁爸 情报分析师的工具箱发布日期:2025-02-25 20:50:51

    2022年2月18日,“遥瞰天下”微信公众号曾预测俄乌即将开战,受到广大爱好者的关注。2022年2月21日,“丁爸 情报分析师工具箱”微信公众号也用飞机航迹图展示了乌克兰紧张态势。至2025年2月24

    阅读全文
  • 文章封面

    【漏洞预警】Lumsoft ERP 8无限制文件上传漏洞 (CVE-2025-1646)

    作者:飓风网络安全发布日期:2025-02-25 20:34:13

    漏洞描述:在Lumѕоft ERP 8中发现了一个被分类为严重的漏洞,这个问题影响了组件ASPX文件处理器中文件/Aрi/TinуMсе/UрlоаdAјахAPI.аѕhх的一些未知功能,操纵参数f

    阅读全文
  • 文章封面

    DeepSeek本地化部署有风险!快来看看你中招了吗?

    作者:黑伞安全发布日期:2025-02-25 20:19:41

    2025年伊始,AI领域迎来一个重要变革 - DeepSeek R1开源发布,凭借着低成本、性能出众的优势,这个模型在短短几周内就获得空前关注。由于官网服务经常繁忙,大家开始选择使用Ollama+Op

    阅读全文
  • 文章封面

    《论语别裁》第01章 学而(09)真人和假人

    作者:儒道易行发布日期:2025-02-25 20:00:00

    《论语别裁》第01章 学而(09)真人和假人讲到作人,我们就想到庄子也提到过这件事,《庄子》这本书把有道的人叫“真人”。唐宋以后,对神仙、得了道的人叫“真人”。譬如现在指南宫供奉的吕纯阳叫“吕真人”。

    阅读全文
  • 文章封面

    全网疯传的「大模型攻防战」真相来了!

    作者:腾讯安全应急响应中心发布日期:2025-02-25 19:47:20

    随着大模型技术的不断发展,安全问题已经不再只是技术部门的任务,而是关乎整个行业与社会稳定的核心问题。本文将深入分析大模型在新场景下面临的主要安全威胁,探讨它们可能带来的潜在影响,并结合实际案例,分享应

    阅读全文
  • 文章封面

    搭建私有镜像仓库 harbor

    作者:进击的HACK发布日期:2025-02-25 19:26:45

    docker下载镜像,容器部署很方便。但是一直从官网下载,浪费流量,遇上网络波动可能半天都下不好。有没有什么解决的办法吗?有的,兄弟有的。可以搭建私有镜像仓库,设置镜像缓存,第一次下载镜像的时候,自动

    阅读全文
  • 文章封面

    PHP代码执行-PNG注入

    作者:进击的HACK发布日期:2025-02-25 19:26:45

    本环境是蛇矛实验室基于"火天网演攻防演训靶场"进行搭建,通过火天网演中的环境构建模块,可以灵活的对目标网络进行设计和配置,并且可以快速进行场景搭建和复现验证工作。环境准备图片马想要执行需要的条件:

    阅读全文
  • 文章封面

    通过欺骗植入回调在 Sliver C2 团队服务器上进行 SSRF(CVE-2025-27090)

    作者:Ots安全发布日期:2025-02-25 19:13:00

    概括Sliver C2是一个开源跨平台对手模拟/红队框架,红队成员和威胁行为者都使用它。在审计代码库时,我发现了一个漏洞,攻击者可以在团队服务器上打开到任意 IP/端口的 TCP 连接,并通过套接字读

    阅读全文
  • 文章封面

    PAC 攻击中使用的隐形混淆技术

    作者:Ots安全发布日期:2025-02-25 19:13:00

    2025 年 1 月初,瞻博网络威胁实验室在调查针对美国某主要政治行动委员会 (PAC) 附属机构的复杂网络钓鱼攻击1 时,发现了一种新的 JavaScript 混淆技术。这项技术最早由 X 上的一名

    阅读全文
  • 文章封面

    僵尸网络以 Microsoft 365 密码喷洒攻击中的 Basic Auth 为目标

    作者:Ots安全发布日期:2025-02-25 19:13:00

    一个由超过 130,000 台受感染设备组成的庞大僵尸网络正在对全球的 Microsoft 365 (M365) 帐户进行密码喷洒攻击,目标是基本身份验证以逃避多因素身份验证。根据 SecurityS

    阅读全文
  • 文章封面

    【安全圈】美国政府部门现AI换脸闹剧:特朗普“跪舔”马斯克脚趾?

    作者:安全圈发布日期:2025-02-25 19:00:00

    关键词网络攻击一场离奇的数字恶作剧近日席卷了美国政府机构。2月24日早晨,美国住房和城市发展部(HUD)总部大楼的电视屏幕上突然播放了一段令人瞠目结舌的AI换脸视频。画面中,前总统特朗普正在亲吻并吮吸

    阅读全文
  • 文章封面

    【安全圈】致命RAT钓鱼攻击瞄准使用中国云服务的亚太行业

    作者:安全圈发布日期:2025-02-25 19:00:00

    关键词网络钓鱼亚太地区的多家工业组织已成为钓鱼攻击的目标,这些攻击旨在传播一种名为致命RAT(FatalRAT)的已知恶意软件。卡巴斯基工业控制系统应急响应中心在一份周一发布的报告中表示:“攻击者利用

    阅读全文
上一页下一页