记一次双一流大学就业管理系统任意密码修改漏洞
扫码领资料获网安教程本文由掌控安全学院 - brooke 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)声明:该漏洞目前已经修复,关键信息已经
阅读全文扫码领资料获网安教程本文由掌控安全学院 - brooke 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)声明:该漏洞目前已经修复,关键信息已经
阅读全文Hex-rays 每年都会为 IDA 举办插件大赛,该大赛每年都会涌现出各种类型的插件,有安全团队也有个人安全研究员,为了解决各种问题从而开发各种插件。2024 年的插件大赛一共入围了二十款插件。评审
阅读全文编者按:美国防信息系统局正在创新和现代化美军身份、凭证和访问管理(ICAM)解决方案,目标是实现美军内部的联合ICAM,同时将联合ICAM扩展到国际盟友和合作伙伴。美国防部零信任网络安全框架要求所有连
阅读全文近日,江西省新余市委副书记、市长方向军,市政府副市长贺利华,市政府秘书长傅强等一行到访天融信,天融信科技集团董事长兼CEO李雪莹,高级副总裁晋钢,副总裁唐宁、万可、刘勇等人员全程陪同。双方围绕未来合作
阅读全文GoUpSec点评:AI正在引发一场网络安全攻防技术的军备竞赛,但一个更大的风险——机器身份,却往往被人们忽视。2025年以DeepSeek为代表的生成式AI技术迅猛发展,为企业带来了前所未有的创新机
阅读全文政策法规:北京市场监管总局发布网络平台交易新规;中央网信办发布2025年“清朗”系列专项行动整治重点…热点新闻:因网络安全合规造假,这家军品供应商被罚超8000万元;美国会拟立法:将太空系统作为关基设
阅读全文由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!使用截图如下简单使用输入url地址即可进行漏洞检测,如果知道账号密码,则登陆后抓包获取到cookie或者Authorization填入对应栏中
阅读全文文章首发在:奇安信攻防社区https://forum.butian.net/share/4155探索clickhouse利用方式0x01 简介DeepSeek近期因未授权漏洞事件而引发严重的安全争议,
阅读全文前言还在手动文件上传吗不是星标不推送文章了。师傅也不想吧~快把极梦C设置成星标吧。1每次进行文件上传的时候,容易忘记很多绕过方式,一直想写一个自动文件上传绕过的工具,乘着开年把他实现了一点.v1.
阅读全文前言 在25年年初,在公众号上以及Github发布了个人编写的Windows应急响应工具,github地址:https://github.com/mir1ce/Hawkeye,感谢捧场,目前已经收获1
阅读全文Python接单是近年来越来越受欢迎的一种兼职方式了。按市场需求排,主要在网络爬虫、Web后台接口和数据处理与分析三个技术点上。后两者在需求上不大,而近两年业界对爬虫技术服务的需求量一直在涨,且有愈演
阅读全文马斯克DOGE网站数据库存在漏洞,任何人可随意篡改内容;埃隆·马斯克旗下的政府部门效率部(DOGE)推出的一个网站被发现存在严重的安全漏洞,导致未经授权的用户可以直接修改其内容。这一漏洞由两名网络开
阅读全文加密货币交易所 Bybit 近日遭遇了一次复杂精密的网络攻击,威胁行为者从其离线钱包中窃取了价值高达 50 亿美元的加密货币。这是迄今为止规模最大的加密货币盗窃案,超过了此前 Ronin Networ
阅读全文D-Tale 是 Flask 后端和 React 前端的组合,为您提供了一种查看和分析 Pandas 数据结构的简便方法,允许用户方便地浏览和分析数据,而无需编写复杂的代码。Dtale 可以在 Jup
阅读全文工具介绍在做测试的时候,dirsearch总是不如我所愿,每次装的时候总是需要考虑环境问题,并且status-code为200的404页面总是太多,于是写了一个go版的。并且添加了404判断(stat
阅读全文2月24日,星期一,您好!中科汇能与您分享信息安全快讯:01Windows磁盘清理工具漏洞被利用获取系统权限,PoC已公开(CVE-2025-21420)微软在 2025 年 2 月的 “周二补丁日”
阅读全文Hawkeye 一款Windows综合应急响应工具 githubgithub地址:https://github.com/mir1ce/Hawkeye简介Hawkeye(鹰眼)一款基于golang开发的
阅读全文近日,由安恒信息牵头,联合北京邮电大学、中国电子科技集团公司第三十研究所、中国科学院沈阳自动化研究所共同申报的“恒脑安全垂域大模型和智能体系统研发与产业化项目”荣获2024年度吴文俊人工智能科学技术奖
阅读全文免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵
阅读全文前言 在25年年初,在公众号上以及Github发布了个人编写的Windows应急响应工具,github地址:https://github.com/mir1ce/Hawkeye,感谢捧场,目前已经收获1
阅读全文今天某护网大中介直接开启微信群“蠕虫”模式,上一家培训公司200元收网安群用来做广告,现在护网中介公司直接几块钱转发群,我的评价是买群的亏麻了🤣关于护网时间,之前有传好几个月的,但目前确实没有确切消息
阅读全文.4202隐雾Src第六期/白嫖,狠狠白嫖2025年的目标,活下来年年都是寒冬,只是今年格外寒冷1 本期特色10人小班实战带挖课程特色 一名老师,十位学员,教学资源1:10
阅读全文.4202隐雾Src第六期/白嫖,狠狠白嫖2025年的目标,活下来年年都是寒冬,只是今年格外寒冷1 本期特色10人小班实战带挖课程特色 一名老师,十位学员,教学资源1:10
阅读全文扫码加圈子获内部资料网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。原文链接:https://xz.aliyun.com
阅读全文漏洞背景近日,嘉诚安全监测到PostgreSQL SQL注入漏洞,漏洞编号为:CVE-2025-1094。PostgreSQL是一个开源、强大的关系型数据库管理系统,支持SQL标准及扩展,广泛应用于企
阅读全文安全分析与研究专注于全球恶意软件的分析与研究前言概述原文首发出处:https://xz.aliyun.com/news/16843先知社区 作者:熊猫正正Patchwork(白象) APT组织是一支疑
阅读全文Sharp4KeyLoger.exe 是一款强大的键盘记录工具,用于在 Windows 系统中捕获用户的键盘输入,通常应用于内网渗透阶段的密码和敏感信息收集。通过后台运行并记录用户的每个按键,常常被攻
阅读全文01.NET漏洞背景微软的.NET技术广泛应用于全球企业级产品,包括其知名的Exchange、SharePoint等,国内如某友的Cloud、某通的T系列、某蝶的云产品等也广泛采用。各行业核心业务均依
阅读全文