全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    某次攻防演练中通过一个弱口令干穿内网

    作者:菜鸟学信安发布日期:2025-02-25 08:30:00

    原文链接:https://www.freebuf.com/defense/414846.html作者:夜未至前言因为单位过于敏感,所以本文图片将会严格打码以及重要部分仅用文字叙述,避免出现隐私泄露的情

    阅读全文
  • 文章封面

    靶向式虚拟补丁:解锁工业安全漏洞防护新“姿势”

    作者:天融信发布日期:2025-02-25 08:30:00

    自2002年“新型工业化”在我国首次被提出到明确“2025年将大力推进新型工业化”这期间的二十余年里我国新型工业化的发展之路并非一帆风顺特别是在工业漏洞方面遭遇了多重挑战✦工业漏洞现状✦近年来,我国工

    阅读全文
  • 文章封面

    天融信:从防御到共生,数智化时代的安全体系建设思考

    作者:天融信发布日期:2025-02-25 08:30:00

    文章刊登于:《网络与数据安全治理前沿洞察》2025年2月(总第19期)主办单位:公安部第三研究所网络安全法律研究中心联合主办:北京网络空间安全协会左右滑动查看更多没有网络安全就没有国家安全。党的二十届

    阅读全文
  • 文章封面

    Sharp4CWH.exe:分享一个通过 Console Window Host 白名单文件绕过安全防护监控的工具

    作者:dotNet安全矩阵发布日期:2025-02-25 08:20:00

    Sharp4CWH.exe 是一款通过调用 Windows 系统的白名单文件 Console Window Host 启动指定二进制文件进程的工具。该工具利用 Windows 系统的白名单机制,能够通

    阅读全文
  • 文章封面

    碰撞 .NET machineKey 实现远程代码执行漏洞

    作者:dotNet安全矩阵发布日期:2025-02-25 08:20:00

    近期,Microsoft Threat Intelligence监测到一起由未知威胁行动者发起的攻击事件。该行动者利用从公开资源中获取的 .NET 机器密钥,成功注入了恶意代码,并部署了Godzill

    阅读全文
  • 文章封面

    .NET 总第 60 期红队武器库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-02-25 08:20:00

    01阅读须知此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直

    阅读全文
  • 文章封面

    Ai大战

    作者:Khan安全团队发布日期:2025-02-25 08:05:25

    阅读全文
  • 文章封面

    实测16家国自然标书服务机构,本子修改,中标率最高的是这家!

    作者:Khan安全团队发布日期:2025-02-25 08:05:25

    在国自然申请这件事上,现在单打独斗已经行不通了!这不是危言耸听,而是事实。已经有越来越多的老师都选择在第一时间拿着本子去找专家修改。因为大家都意识到了,现在想要中标必须借助专业外力,如果能得到国自然真

    阅读全文
  • 文章封面

    15+安全设备大集合:IDS、IPS、上网行为管理、网闸、漏扫、日志审计、数据库审计、堡垒机

    作者:HACK之道发布日期:2025-02-25 08:00:00

    当前,企业网络架构日益复杂,安全威胁呈现隐蔽化、智能化趋势。为应对APT攻击、勒索病毒、数据泄露等风险,网络安全设备构成了企业防御体系的核心骨架。本文将系统梳理20+核心安全设备,详解其技术原理、核

    阅读全文
  • 文章封面

    若依Vue框架漏洞检测工具,包括 Swagger、Druid、文件下载漏洞、SQL 注入、定时任务漏洞和任意密码修改漏洞等

    作者:夜组安全发布日期:2025-02-25 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    漏洞预警 | PostgreSQL SQL注入漏洞

    作者:浅安安全发布日期:2025-02-25 08:00:00

    0x00 漏洞编号CVE-2025-10940x01 危险等级高危0x02 漏洞概述PostgreSQL是一个开源、强大的关系型数据库管理系统,支持SQL标准及扩展,广泛应用于企业级应用。0x03 漏

    阅读全文
  • 文章封面

    漏洞预警 | EnjoyRMIS SQL注入漏洞

    作者:浅安安全发布日期:2025-02-25 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述EnjoyRMIS系统是由深圳市昂捷信息技术股份有限公司开发的一款面向零售行业的管理信息系统,旨在为超市、便利店、百货、购物中心及专营专卖

    阅读全文
  • 文章封面

    漏洞预警 | 朗驰欣创视频监控系统信息泄露漏洞

    作者:浅安安全发布日期:2025-02-25 08:00:00

    0x00 漏洞编号暂无0x01 危险等级中危0x02 漏洞概述朗驰欣创的视频监控系统以其高性价比、稳定性和智能化功能,在家庭安防、商业监控和公共安全等领域具有广泛的应用前景。0x03 漏洞详情漏洞类型

    阅读全文
  • 文章封面

    工具 | SpiderX

    作者:浅安安全发布日期:2025-02-25 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介SpiderX是一款JS前端加密自动化绕过工具。0x01 功能说明前

    阅读全文
  • 文章封面

    通过无线电捕获蓝牙数据

    作者:网络安全与取证研究发布日期:2025-02-25 08:00:00

    阅读全文
  • 文章封面

    MSFTrecon:对各类云进行信息探查

    作者:Z1sec发布日期:2025-02-25 08:00:00

    MSFTrecon是一个开源的OSINT工具,用于安全研究人员和黑客对微软云基础设施进行侦察。它可以用来识别Microsoft 365和Azure租户基础设施,并枚举有效的Microsoft 365域

    阅读全文
  • 文章封面

    智能制造 “蓝屏危机”:永恒之蓝背后的安全暗战

    作者:威努特安全网络发布日期:2025-02-25 07:59:00

    智能制造业现场处置实例近日,威努特接到某高科技企业生产专业部技术人员反馈,其所在自动化生产车间10多台自控机床内嵌触摸屏无规律地发生蓝屏死机状况,已经影响到生产任务,希望我司技术人员能够进行现场排查并

    阅读全文
  • 文章封面

    Linux Rootkit:使用 ftrace 钩子 LKM 闯入内核

    作者:安全狗的自我修养发布日期:2025-02-25 07:55:57

    简介:欢迎来到黑暗面想象一下:您只是 Linux 系统上的普通用户。键入 ,它将返回 “user”。但是,只需一个命令,就会发生一些险恶的事情。你执行 ,突然间,你又打字了......繁荣!现在,您是

    阅读全文
  • 文章封面

    云上的SSRf利用

    作者:七芒星实验室发布日期:2025-02-25 07:00:00

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    奇安信率先使用DeepSeek落地金融行业了

    作者:吉祥讲安全发布日期:2025-02-25 06:33:00

    今天看到奇安信官方报道,助力银行提升AI时代代码安全能力,加速DeepSeek+代码审计在金融行业的落地。https://mp.weixin.qq.com/s/BVC_oTJ5BZIBwmc8ekxg

    阅读全文
  • 文章封面

    那些卖DeepSeek一体机的安全厂商们

    作者:吉祥讲安全发布日期:2025-02-25 06:33:00

    啥是DeepSeek一体机,说白了就是搞一堆能跑得起来的硬件,在里面装上DeepSeek,然后各家根据自己原有的业务在弄点东西放进去。里面可以做点知识库,做点工作流,说白了就是弄点智能体,然后以盒子的

    阅读全文
  • 文章封面

    国家安全邀您闯关!

    作者:国家安全部发布日期:2025-02-25 06:00:00

    近年来,境外间谍情报机关瞄准我青年学生群体,以层出不穷的手段花样,拉拢、利诱、胁迫我青年学生从事涉密资料搜集等间谍活动及其他违法行为,给我国家安全带来威胁。面对花样翻新的窃密手段,同学们,是否有信心与

    阅读全文
  • 文章封面

    jndi注入 jdk高版本利用方式详解

    作者:船山信安发布日期:2025-02-25 01:00:00

    本次分析使用的java版本为jdk_8u191JNDI(Java Naming and Directory Interface)是一个应用程序设计的 API,一种标准的 Java 命名系统接口,其中r

    阅读全文
  • 文章封面

    安卓逆向 -- 分析某红色跑步App的API

    作者:逆向有你发布日期:2025-02-25 00:00:00

    逆向分析某红色跑步App的API前言群友尝试破解自己学校的某红色校园跑App,来帮个忙准备工具IDA ProJadxReqable 或使用Fiddler代替Frida一台Root的Android手机(

    阅读全文
  • 文章封面

    越权扫描工具 -- InfiltrateX(2月22日更新)

    作者:Web安全工具库发布日期:2025-02-25 00:00:00

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    Web安全课堂 -- Web工作流程(包含HTTP协议)

    作者:Web安全工具库发布日期:2025-02-25 00:00:00

    本套课程在线学习(网盘地址,保存即可免费观看)地址:扫描二维码免费下载观看链接:https://pan.quark.cn/s/d7fef80ffc1b00:12 - Web工作流程及URL规范详解对话

    阅读全文
  • 文章封面

    【oscp】Blender软件的信息泄露---VulnOSv2

    作者:泷羽Sec-Norsea发布日期:2025-02-24 23:14:00

    ~ 云天收夏色 木叶落秋声 ~本文的靶机为VulnOSv2端口扫描image-2025010318250099780探测image-20250103182514839访问前端页面image-20250

    阅读全文
  • 文章封面

    第三届阿里云CTF官方WP发布

    作者:Nu1L Team发布日期:2025-02-24 23:08:28

    阅读全文
  • 文章封面

    越权AI检测 Burp 插件 - AutorizePro

    作者:GSDK安全团队发布日期:2025-02-24 22:20:00

    01 项目地址https://github.com/WuliRuler/AutorizePro02 项目介绍项目描述AutorizePro 是一款创新性的内置AI分析模块的专注于越权检测的 Burp

    阅读全文
  • 文章封面

    【挖洞之旅】一种验证码爆破漏洞的全新思路 | 简单实用

    作者:李白你好发布日期:2025-02-24 21:20:02

    免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立

    阅读全文
上一页下一页