全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    SpyLend Android 恶意软件已在 Google Play 下载量突破 10 万次

    作者:嘶吼专业版发布日期:2025-02-25 14:00:00

    一款名为 SpyLend 的 Android 恶意软件应用程序已在 Google Play 上被下载超过 10 万次。该应用伪装成一款金融工具,但实际上是一个针对印度用户的掠夺性贷款应用程序。该应用程

    阅读全文
  • 文章封面

    GitVenom 活动滥用数千个 GitHub 存储库来感染用户

    作者:嘶吼专业版发布日期:2025-02-25 14:00:00

    GitVenom 活动是一种复杂的网络威胁,利用 GitHub 存储库传播恶意软件并窃取加密货币。该活动通过创建数百个看似合法但包含恶意代码的虚假 GitHub 存储库来实施攻击,旨在诱骗开发人员下载

    阅读全文
  • 文章封面

    多签神话破灭?Bybit事件风险启示录 BlockSec受邀解析多签安全盲区

    作者:BlockSec发布日期:2025-02-25 12:56:53

    2025 年 2 月,加密货币行业爆发史上最大规模安全事件——Bybit多签钱包遭受攻击,损失高达15亿美元。这一事件不仅暴露了多签机制的潜在安全盲区,也引发了全行业对交易所资产安全体系的深刻反思。作

    阅读全文
  • 文章封面

    DeepSeek对网络安全的一些影响

    作者:潇湘信安发布日期:2025-02-25 12:25:00

    声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与

    阅读全文
  • 文章封面

    DeepSeek辅助研究魔改LSPosed Hook框架

    作者:哆啦安全发布日期:2025-02-25 12:07:12

    魔改LSPosed框架对抗检测技术方案基于LSPosed框架的魔改版本及配套模块,可针对Root、Hook、抓包、注入等检测机制进行有效规避,具体方案如下:一、Root检测绕过方案‌1.Zygisk模

    阅读全文
  • 文章封面

    面试经验分享 | 成都某安全厂商渗透测试工程师

    作者:掌控安全EDU发布日期:2025-02-25 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - 执念 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)所面试的公司:某安全厂商所在城市:成都面试职位

    阅读全文
  • 文章封面

    安卓系统定制基础图书免费开源发布

    作者:软件安全与逆向分析发布日期:2025-02-25 11:34:53

    这一本书是我当初打算为安卓系统定制课程写的教材资料,但限于时间与精力,拉着与msskings一起创作完成了,这期间经历了小米手机bl解锁政策的变化,可看得出系统定制在国内是越发小众的需求了。出版社也由

    阅读全文
  • 文章封面

    白帽黑客访谈:第二期嘉宾揭幕

    作者:渊龙Sec安全团队发布日期:2025-02-25 11:17:32

    01嘉宾介绍 📌 你是否曾经思考过,安全工具是如何从无到有?📌 你是否好奇,一名安全团队创始人如何带领团队攻克难题,在网络安全领域开辟属于自己的天地?在第二期白帽黑客访谈中,我们请到了重量级嘉宾

    阅读全文
  • 文章封面

    2025阿里白帽大会线上直播预约

    作者:阿里安全响应中心发布日期:2025-02-25 11:05:59

    阅读全文
  • 文章封面

    【法律科普】意外撞死人的司机被认定无刑责,看似弱势的行人却被判了交通肇事罪

    作者:利刃信安发布日期:2025-02-25 10:44:26

    意外撞死人的司机被认定无刑责,看似弱势的行人却被判了交通肇事罪一起交通肇事案,司机开车撞死人,法院认定司机无事故责任,却以交通肇事罪判处行人周某刚有期徒刑2年6个月。  这就是引起社会广泛关注的“上海

    阅读全文
  • 文章封面

    【红队利器】单文件一键结束火绒6.0

    作者:4SecNet发布日期:2025-02-25 10:43:55

    文章前言随着网络攻击手段的升级,安全软件在防护体系中的作用日益重要。火绒杀毒软件凭借高效检测与轻量化运行受到广泛认可。然而,任何安全产品都可能存在未被发现的缺陷。安全研究人员深入分析这些漏洞,有助

    阅读全文
  • 文章封面

    灯塔自动化扫描工具

    作者:XK Team发布日期:2025-02-25 10:30:00

    去年做渗透的时候往往面对多个目标一个一个看比较乏力,所以就缝了个小东西,现在转到别的岗位好久没用了,发出来让大家瞅瞅整个目录结构,本来想从0缝合一个,后来觉得信息收集 灯塔做的还不错 ,所以研究了下灯

    阅读全文
  • 文章封面

    美国网络战略的转折点:网络司令部2.0

    作者:GoUpSec发布日期:2025-02-25 10:15:54

    GoUpSec点评:即将拟定的网络司令部2.0计划是美国网络战略转折点,其目标是通过创新技术孵化、加强网络安全人才管理、培训和合作,打造更具进攻性和适应性的网络战力量。在近日举行的DistrictCo

    阅读全文
  • 文章封面

    2025红队报告:AI被夸大,并未颠覆网络安全威胁格局

    作者:GoUpSec发布日期:2025-02-25 10:15:54

    虽然AI应用热潮产生了大量新的攻击媒介和数据安全威胁,但AI并未颠覆网络安全威胁格局,2025年的现实威胁仍以传统TTPs为主。据网络安全公司Picus Labs发布的《2025年红队报告》(Red

    阅读全文
  • 文章封面

    【漏洞通告】Exim存在SQL注入漏洞安全风险通告

    作者:嘉诚安全发布日期:2025-02-25 10:14:42

    漏洞背景近日,嘉诚安全监测到Exim存在SQL注入漏洞,漏洞编号为:CVE-2025-26794。 Exim是一个MTA(Mail Transfer Agent,邮件传输代理)服务器软件,主要用于在U

    阅读全文
  • 文章封面

    朝鲜黑客窃取价值超百亿元的加密货币,金额创历史新高;|CS2 社区现“直播劫持”诈骗:骗取观众加密货币及 Steam 贵重资产;

    作者:黑白之道发布日期:2025-02-25 10:04:00

    朝鲜黑客窃取价值超百亿元的加密货币,金额创历史新高;Bybit首席执行官Ben Zhou称,黑客控制了公司一个未联网的“冷钱包”,将资金转移至未知地址;区块链情报平台Arkham援引ZachXBT提

    阅读全文
  • 文章封面

    AI时代的头号安全威胁:机器身份

    作者:黑白之道发布日期:2025-02-25 10:04:00

    GoUpSec点评:AI正在引发一场网络安全攻防技术的军备竞赛,但一个更大的风险——机器身份,却往往被人们忽视。2025年以DeepSeek为代表的生成式AI技术迅猛发展,为企业带来了前所未有的创新机

    阅读全文
  • 文章封面

    XSS跨站脚本攻击

    作者:黑白之道发布日期:2025-02-25 10:04:00

    一、XSS漏洞原理 XSS属于客户端攻击,受害者最终是用户,但特别要注意的是网站管理人员也属于用户之一。这就意味着XSS可以进行“服务端”攻击,因为管理员要比普通用户的权限大得多,一般管理员都可以对网

    阅读全文
  • 文章封面

    2025年十大最佳勒索软件防护工具

    作者:黑白之道发布日期:2025-02-25 10:04:00

    勒索软件是一种加密受害者文件并要求支付赎金以换取解密密钥的恶意软件。赎金通常以加密货币支付,金额从几百美元到几千美元不等。勒索软件攻击可能给企业和个人造成重大经济损失和业务中断。为防范勒索软件,用户应

    阅读全文
  • 文章封面

    群晖无公网IP免费隧道穿透

    作者:NOVASEC发布日期:2025-02-25 09:57:56

    群晖无公网IP免费隧道穿透域名注册首先我们先注册一个域名,Freenom可以注册免费域名,但是好像最近不太稳定,官网点这里:A Name for Everyone而且国内出了新政,2022年3月起所

    阅读全文
  • 文章封面

    域渗透之cyberstrikelab—Thunder

    作者:亿人安全发布日期:2025-02-25 09:46:00

    文章首发在:先知社区原文链接:https://xz.aliyun.com/news/16753入口机信息收集连上openvpn自动跳转到ThinkPHP页面漏洞发现利用ThinkPHP综合利用工具梭哈

    阅读全文
  • 文章封面

    【红队】一款事件驱动的渗透测试扫描器

    作者:贝雷帽SEC发布日期:2025-02-25 09:44:27

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
  • 文章封面

    20个403 bypass技巧 收藏备用!

    作者:乌雲安全发布日期:2025-02-25 09:40:00

    在Web渗透测试中,403 Forbidden状态码如同一位沉默的守卫,常常让安全人员陷入困境。这个状态码表明服务器已理解请求,但拒绝执行。本文将从底层协议原理出发,结合攻防对抗案例,系统梳理20种

    阅读全文
  • 文章封面

    韩国PIOLINK总裁Cho Young-cheol一行莅临安恒信息参观访问

    作者:安恒信息发布日期:2025-02-25 09:27:18

    2月21日,PIOLINK总裁Cho Young-cheol、PIOLINK销售副总裁Lee Myung-shin,中关村企业驻韩国服务代表处李松泽,北京国际技术交易联盟(NICTC)国际合作事业部总

    阅读全文
  • 文章封面

    警惕Darcula 3.0威胁,可自动生成任何品牌的钓鱼工具包

    作者:汇能云安全发布日期:2025-02-25 09:20:00

    2月25日,星期二,您好!中科汇能与您分享信息安全快讯:01马斯克DOGE一获得CISA内部访问权限员工曾“涉黑”亿万富翁埃隆·马斯克DOGE(政府效率部)19岁的员工Edward Coristine

    阅读全文
  • 文章封面

    分享最近攻防演练HVV漏洞复盘

    作者:神农Sec发布日期:2025-02-25 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。0x1 前言浅谈师傅们又又又到文章的分享时刻了,这次

    阅读全文
  • 文章封面

    MAC BOOK ARM架构如何安装Burp Suite

    作者:富贵安全发布日期:2025-02-25 09:00:47

    昨天私心完大牛子之后,大牛子手把手教我们怎么激活的。所以为了以后不麻烦大牛子。决定自己写一篇文章来加深一下自己的印象。1、首先打开我们的官网https://portswigger.net/2、首选专业

    阅读全文
  • 文章封面

    电源线没插 怎么办?

    作者:阿乐你好发布日期:2025-02-25 09:00:00

    阅读全文
  • 文章封面

    银狐黑产组织FatalRAT攻击活动详细分析

    作者:安全分析与研究发布日期:2025-02-25 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述近日卡巴斯基披露了一种专门针对亚太地区各种工业组织的FatalRAT攻击活动,该攻击活动中使用了一个命名为梵高的远控样本,攻击者使用合法的云内容交付

    阅读全文
  • 文章封面

    勒索病毒攻击手法

    作者:安全分析与研究发布日期:2025-02-25 08:30:00

    阅读全文
上一页下一页