全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    技术突破:绿盟科技虚拟汽车大揭秘

    作者:绿盟科技发布日期:2025-02-24 17:52:00

    一. 背景绿盟科技成功突破技术壁垒,为虚拟汽车零部件嵌入了嵌入式操作系统(如嵌入式Linux、嵌入式Android),实现了多个虚拟零部件在虚拟汽车CAN网络中的相互通信,构建起完整的汽车电子电气架

    阅读全文
  • 文章封面

    安全测试中的js逆向实战

    作者:蚁景网络安全发布日期:2025-02-24 17:46:00

    文章有点长,预计阅读时间十五分钟;另外,图片较多,请注意你的数据流量哦一、简介对于常见的web或者h5的场景中,一些重要的系统都会对于参数或者敏感数据进行校验,防止被恶意篡改而利用。因此对于安全测试过

    阅读全文
  • 文章封面

    【免费领】头部安全大厂经验总结:DNS安全白皮书

    作者:蚁景网络安全发布日期:2025-02-24 17:46:00

    点击蓝字/关注我们今日福利头部安全大厂实战经验成果涵盖DNS工作原理、攻击案例及应对方法例举DNS攻击事件,解析DNS安全知识限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部

    阅读全文
  • 文章封面

    当前AI技术是不是过热了?

    作者:丁永博的成长日记发布日期:2025-02-24 17:40:02

    短短几年,从区块链,到元宇宙,到ChatGPT,再到deepseek,扎堆的题材炒作,催生了全民追捧AI的热情,特别是很多政府部门、企业开始本地化部署deepseek,要求员工无脑学习deepseek

    阅读全文
  • 文章封面

    Vcenter后渗透踩坑点以及⾃动化⼯具的实现

    作者:老鑫安全发布日期:2025-02-24 17:36:13

    常规流程vcenter版本获取/sdk/vimServiceVersions.xml数据库位置/eam/vib?id=c:\programData\Vmware\vCenterServer\cfg\v

    阅读全文
  • 文章封面

    关于关闭火绒安全软件5.0产品下载入口通知

    作者:火绒安全发布日期:2025-02-24 17:34:11

    亲爱的火绒用户:为了更好地聚焦产品重心,提升产品及服务质量,经过慎重考虑,火绒安全团队决定于2月27日(本周四)正式关闭个人版5.0产品在官网的下载入口。但请各位用户放心,关闭个人版5.0产品下载入口

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2025-02-24 17:34:11

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    OpenAI打击AI滥用,禁用参与全球监控和舆论操控的恶意账户

    作者:安全客发布日期:2025-02-24 17:22:04

    近日,OpenAI 宣布其采取了强有力的措施,禁止了一批涉嫌滥用其 ChatGPT 工具从事恶意活动的账户。这些账户利用 AI 技术开发了一个高度先进的监控工具,旨在通过分析社交媒体内容、扫描公开数据

    阅读全文
  • 文章封面

    安全热点周报:Microsoft Power Pages 零日漏洞遭在野利用

    作者:奇安信 CERT发布日期:2025-02-24 17:08:05

    安全资讯导视 • 《科学数据安全分类分级指南》等5项国家标准发布• 知名交易所14亿美元数字货币被盗,损失金额创历史新高• 仿冒DeepSeek的手机木马病毒被捕获!国家病毒中心发布提醒PART 01

    阅读全文
  • 文章封面

    审计分析 | 一套"组合拳"造成文件上传漏洞

    作者:藏剑安全发布日期:2025-02-24 17:06:46

    免责声明 由于传播、利用WK安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,WK安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉

    阅读全文
  • 文章封面

    灯塔自动化扫描工具

    作者:XK Team发布日期:2025-02-24 17:02:39

    去年做渗透的时候往往面对多个目标一个一个看比较乏力,所以就缝了个小东西,现在转到别的岗位好久没用了,发出来让大家瞅瞅整个目录结构,本来想从0缝合一个,后来觉得信息收集 灯塔做的还不错 ,所以研究了下灯

    阅读全文
  • 文章封面

    之前博客中发布的所有加密文章均已清楚密码(除了几篇留给自己的随笔),有需要的朋友可自行前往查看https://www.lucifiel.com 目前公众号和博客会停更一段时间,失业了,这两年网络安全的行情让我有点迷茫,暂时继续停更一段时间思考一下接下来怎么走。 接下来个人可能会换一个方向,也可能会换个行业,暂时还不清楚。 如果继续搞技术的话公众号会接着更新的,目前还是先好好休息一段时间,想一想接下里怎么走吧,感谢继续关注本公众号的朋友,等休息好了就重新开始更新

    作者:路西菲尔的故事汇发布日期:2025-02-24 16:55:55

    之前博客中发布的所有加密文章均已清楚密码(除了几篇留给自己的随笔),有需要的朋友可自行前往查看https://www.lucifiel.com 目前公众号和博客会停更一段时间,失业了,这两年网络安全的

    阅读全文
  • 文章封面

    CNVD漏洞周报2025年第7期

    作者:CNVD漏洞平台发布日期:2025-02-24 16:46:44

    2025年02月17日-2025年02月23日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞310个,其中高危漏洞1

    阅读全文
  • 文章封面

    上周关注度较高的产品安全漏洞(20250217-20250223)

    作者:CNVD漏洞平台发布日期:2025-02-24 16:46:44

    一、境外厂商产品漏洞1、SAP Supplier Relationship Management路径遍历漏洞SAP Supplier Relationship Management是一款领先的采购供给

    阅读全文
  • 文章封面

    【有奖活动】“瞰天杯”论文征集---俄乌战争3周年情报工作启示

    作者:丁爸 情报分析师的工具箱发布日期:2025-02-24 16:33:06

    2022年2月18日,“遥瞰天下”微信公众号曾预测俄乌即将开战,受到广大爱好者的关注。2022年2月21日,“丁爸 情报分析师工具箱”微信公众号也用飞机航迹图展示了乌克兰紧张态势。至2025年2月24

    阅读全文
  • 文章封面

    【情报实战】唐纳德·特朗普是克格勃招募的间谍?

    作者:丁爸 情报分析师的工具箱发布日期:2025-02-24 16:33:06

    2025年2月20日,哈萨克斯坦国家安全委员会前主席阿尔努尔·阿尔贾帕鲁利·穆萨耶夫在其脸书,发帖称“特朗普”是前苏联情报机构克格勃招募的间谍。穆萨耶夫20日发帖的内容是:1987年,我在莫斯科的苏联

    阅读全文
  • 文章封面

    网盘数据泄露探索:从访问控制突破到敏感信息发现

    作者:绿盟科技研究通讯发布日期:2025-02-24 16:19:03

    一. 概述数据泄露已成为数字时代企业和个人面临的重大威胁之一,不仅会造成经济损失,还可能损害企业声誉和用户信任。因此,深入分析数据泄露的趋势和成因至关重要。2024年,国际知名咨询机构Verizon

    阅读全文
  • 文章封面

    linux渗透下的文件传输

    作者:moonsec发布日期:2025-02-24 16:18:28

    在这篇文章中,我们将介绍各种技术,这些技术允许我们从攻击者计算机执行文件传输到受害 Linux 主机(下载),以及从受害 Linux 主机返回攻击者计算机(上传)。作为黑客,我们不断发现需要将工具投放

    阅读全文
  • 文章封面

    安全简讯(2025.02.24)

    作者:启明星辰安全简讯发布日期:2025-02-24 16:18:26

    1. Bybit 遭史上最大加密货币盗窃案,黑客身份指向Lazarus组织2月23日,加密货币交易所 Bybit 近期遭受了一次前所未有的复杂网络攻击,导致价值约 15 亿美元的加密货币被盗,成为史上

    阅读全文
  • 文章封面

    加密货币 APT 情报:揭秘 Lazarus Group 入侵手法

    作者:Ots安全发布日期:2025-02-24 15:49:53

    作者:23pds & Thinking编辑:Liz背景自 2024 年 6 月以来,慢雾安全团队陆续收到多家团队的邀请,对多起黑客攻击事件展开取证调查。经过前期的积累以及对过去 30 天的深入分析调查

    阅读全文
  • 文章封面

    安全警报:异步恶意软件使用null-AMSI逃避检测

    作者:Ots安全发布日期:2025-02-24 15:49:53

    Cyble 研究与情报实验室 (CRIL) 发现的一项新恶意软件活动正在利用 Null-AMSI 绕过 Windows 安全防御并部署强大的远程访问木马 (RAT) AsyncRAT。这种攻击方法有效

    阅读全文
  • 文章封面

    2024 ASRC年终奖励公告

    作者:阿里安全响应中心发布日期:2025-02-24 15:08:56

    感谢每位白帽同学对ASRC的支持ASRC年终奖励明细如下让我们一起恭喜获奖的优秀白帽子和团队成员们2024阿里云TOP白帽奖励特别感谢以下白帽伙伴2024年向阿里云业务提交多个重要报告2024阿里云优

    阅读全文
  • 文章封面

    效率再提升!在Obsidian中使用DeepSeek

    作者:骨哥说事发布日期:2025-02-24 15:08:08

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    探索 NTDS.dit – 第 1 部分 初探表面...

    作者:securitainment发布日期:2025-02-24 14:37:00

    【翻译】Exploring NTDS.dit – Part 1 Cracking the Surface with…NTDS.dit 是存储 Windows Active Directory (AD)

    阅读全文
  • 文章封面

    DeepSeek与OmniParser V2配合使用实现自动化操作

    作者:哆啦安全发布日期:2025-02-24 14:10:02

    一、OmniParser V2的主要功能1. 屏幕截图解析为结构化数据 将屏幕截图中的UI元素(按钮、图标、文本等)转化为机器可读的JSON格式数据,包含元素坐标、功能描述及操作建议。2. 多

    阅读全文
  • 文章封面

    威胁狩猎的核心技能与工作方法

    作者:天御攻防实验室发布日期:2025-02-24 14:08:53

    本文将深入探讨威胁狩猎(Threat Hunting)的核心技能与工作方法,揭示该领域常被忽视的关键环节。以下从理论框架、实践要点及扩展建议三个维度进行系统性分析。一、威胁狩猎的本质与核心挑战1. 超

    阅读全文
  • 文章封面

    2025网络安全产业图谱调研进行中

    作者:嘶吼专业版发布日期:2025-02-24 14:00:00

    嘶吼2025网络安全产业图谱调研进行中!为紧跟网络安全领域的快速发展步伐,嘶吼安全产业研究院对《网络安全产业图谱》进行了更新,在各领域新兴技术不断涌现,尤其是 AI 与网络安全深度融合的背景下,我们将

    阅读全文
  • 文章封面

    安全动态回顾|工信部:2024年我国信息安全领域收入2290亿元 微软发现XCSSET macOS恶意软件变种用于加密盗窃

    作者:嘶吼专业版发布日期:2025-02-24 14:00:00

    2025.2.10—2.16安全动态周回顾2025.2.3—2.9安全动态周回顾2025.1.20—1.26安全动态周回顾2025.1.13—1.19安全动态周回顾2025.1.6—1.12安全动态周

    阅读全文
  • 文章封面

    马尔瓦迪大学 | 基于机器学习的网络流量分类方法

    作者:安全学术圈发布日期:2025-02-24 12:53:37

    原文标题:A Machine Learning Approach to Classify Network Traffic原文作者:Nilesh Jadav, Nitul Dutta, Hiren Ku

    阅读全文
  • 文章封面

    通过 DNS 重绑定的 SSRF 攻击内部云服务

    作者:白帽子左一发布日期:2025-02-24 12:00:00

    扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)首先,解释 DNS 重绑定(DNS Rebinding),以便让大家更清楚地理解其

    阅读全文
上一页下一页