全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【安全圈】2025年1月国内数据泄露事件汇总

    作者:安全圈发布日期:2025-02-22 19:00:00

    2025年1月涉国内数据泄露事件汇总数世咨询联合零零信安共同发布了《数据泄露态势》月度报告,基于0.zone安全开源情报系统,报告监控了约10万个威胁源,包括明网、深网、暗网、匿名社群等。报告显示,2

    阅读全文
  • 文章封面

    【安全圈】微软Power Pages权限提升漏洞被黑客利用,紧急修复中

    作者:安全圈发布日期:2025-02-22 19:00:00

    零日攻击再现:Power Pages 被曝高危漏洞,微软紧急修复2月21日消息,科技媒体BleepingComputer报道,微软公司近日发布安全公告,披露Power Pages平台存在一个高危权限提

    阅读全文
  • 文章封面

    售价217.7万元!飞行汽车起飞!

    作者:谈思实验室发布日期:2025-02-22 18:19:39

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯2月22日,飞行汽车公司Alef Aeronautics生产制造的电动飞行汽车在公共场合成功起飞。据公司介绍,这是“历史上首个展示汽车驾驶并垂直起飞的飞行

    阅读全文
  • 文章封面

    信息安全,国产SM2、SM3算法实践

    作者:谈思实验室发布日期:2025-02-22 18:19:39

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01SM2验签、验签、公钥生成性能本文基于TC3xx,HSM Core主频100MHz。(一)SM2验签、验签性能SM2的签名、验签性能统计如下:进行换算

    阅读全文
  • 文章封面

    最佳黑客纪录片推荐:网络安全迷的必备片单

    作者:FreeBuf发布日期:2025-02-22 18:00:00

    在闲暇时光,你是不是也难以割舍对 IT 安全与网络攻击的关注,甚至压根就不想摆脱呢?这几部纪录片,正好能满足你的需求。身为安全领域的一员,你已然全身心投入到这份职业中,哪怕在休息日,或许也渴望每日的

    阅读全文
  • 文章封面

    FreeBuf周报 | 马斯克DOGE网站数据库存在漏洞;OpenSSH曝高危漏洞

    作者:FreeBuf发布日期:2025-02-22 18:00:00

    各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!资讯热点1. 网络犯罪转向社交媒体,攻击量达历史新高最新报告显示,

    阅读全文
  • 文章封面

    利用隐形Unicode字符的钓鱼攻击:一种新的JS混淆技术

    作者:FreeBuf发布日期:2025-02-22 18:00:00

    一种利用隐形Unicode字符代表二进制值的新型JavaScript混淆技术,正被积极用于针对美国政治行动委员会(PAC)附属机构的钓鱼攻击中。Juniper Threat Labs发现这一攻击发生在

    阅读全文
  • 文章封面

    Cython 逆向之 CTF 实战

    作者:看雪学苑发布日期:2025-02-22 17:59:00

    最近cython的CTF题目越出越多,要学会手撕cython才能ak逆向了。一实战题目是ciscn中的一道题:rand0m,题目给了一个py文件和pyd文件。其中pyd文件相当于dll,可以在同目录下

    阅读全文
  • 文章封面

    还等什么?30小时入门CTF,速来学

    作者:看雪学苑发布日期:2025-02-22 17:59:00

    作为CTF初学者,在学习的过程中你是否遇到过以下问题:下定决心想要学习CTF,不知道如何入门从哪开始;知识点太过零散,没有一个明确的学习路径感到非常困惑;学完理论知识后,却找不到一个适合的实操环境来巩

    阅读全文
  • 文章封面

    尝试用CNN解决MNIST数据集经典分类问题

    作者:OnionSec发布日期:2025-02-22 17:26:03

    MNIST 数据集对应的任务是手写数字识别,属于图像分类任务。具体是对0~9 的手写数字分类,能够达到接近人脑的图像识别能力。这次选择CNN算法进行小实验,卷积神经网络已经被证明对图像类任务是合适的。

    阅读全文
  • 文章封面

    .NET 总第 60 期红队武器库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-02-22 15:32:35

    01阅读须知此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直

    阅读全文
  • 文章封面

    国内最专业、最全面的 [ .NET 代码审计 ] 体系化学习交流社区

    作者:dotNet安全矩阵发布日期:2025-02-22 15:32:35

    01.NET漏洞背景微软的.NET技术广泛应用于全球企业级产品,包括其知名的Exchange、SharePoint等,国内如某友的Cloud、某通的T系列、某蝶的云产品等也广泛采用。各行业核心业务均依

    阅读全文
  • 文章封面

    ViewStates 漏洞,利用 .NET 机器密钥实施代码注入攻击

    作者:dotNet安全矩阵发布日期:2025-02-22 15:32:35

    近期,Microsoft Threat Intelligence监测到一起由未知威胁行动者发起的攻击事件。该行动者利用从公开资源中获取的 .NET 机器密钥,成功注入了恶意代码,并部署了Godzill

    阅读全文
  • 文章封面

    DeepSeek学习手册分享(最全篇)

    作者:PokerSec发布日期:2025-02-22 14:42:08

    目前deepseek热度依旧不减,很多未接触过chatgpt或其他大模型的人被其深深震撼,本文中涉及到的内容将帮你更好的了解大模型能帮助我们做什么,本文所有内容来自互联网,只做收集和分享,只为让更多人

    阅读全文
  • 文章封面

    不愧是大厂,花钱打广告……

    作者:富贵安全发布日期:2025-02-22 13:31:28

    阅读全文
  • 文章封面

    2025护网选手首批招募

    作者:杰哥就是逊发布日期:2025-02-22 13:27:33

    直接扫码进群

    阅读全文
  • 文章封面

    【域渗透】 转储凭证 – SAM 文件哈希

    作者:moonsec发布日期:2025-02-22 12:10:46

    在这篇文章中,我们将回顾可用于从 Windows 主机转储本地 SAM 文件哈希的各种技术。首先,我们将研究一个场景,即我们在已加入目标域的 Windows 10 主机上获得了立足点。从那里,我们发现

    阅读全文
  • 文章封面

    200+开发者中招!冒充DeepSeek供应链攻击:PyPI 平台恶意软件包事件警示

    作者:恒脑与AI发布日期:2025-02-22 12:08:40

    一、事件概述2025 年 2 月 3 日,Positive Technologies 的研究人员发现,在 Python 软件包索引(PyPI)中出现了两个恶意软件包 “deepsekai” 和 “de

    阅读全文
  • 文章封面

    索尼爱立信起源与兴衰历程——通信与设计完美结合的小绿球之殇

    作者:义真科技发布日期:2025-02-22 11:56:56

    (一)艰难开局1,合作契机索尼早在1995年十一月份的时候,就成立了索尼通讯网络公司,并于次年初推出 So-net 互联网服务,这是其在通信领域布局的首枚棋子。紧接着的1997年,在 GSM(2G)手

    阅读全文
  • 文章封面

    SRC实战系列-记某次大学漏洞挖掘经过

    作者:进击安全发布日期:2025-02-22 11:44:58

    免责声明由于传播、利用本公众号所发布的而造成的任何直接或者间接的后果及损失,均由使用者本人承担。LK安全公众号及原文章作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并

    阅读全文
  • 文章封面

    Ghost(Cring)勒索病毒样本分析

    作者:安全分析与研究发布日期:2025-02-22 11:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年勒索病毒已经席卷全球,全球范围内越来越多的政府、企业,组织机构等受到勒索病毒黑客组织的攻击,几乎每天都有企业被勒索病毒攻击的新闻被曝光,可能

    阅读全文
  • 文章封面

    弱权限目录成漏洞温床!3 个真实案例教你如何防范文件劫持!

    作者:HW安全之路发布日期:2025-02-22 10:51:15

    在 Windows 系统中,权限管理往往是安全性的重要一环。然而,有些目录或文件的权限设置不当,就像给攻击者敞开了一扇门,让他们能够植入恶意文件、执行代码,甚至劫持合法进程或服务。这些“弱权限目录”由

    阅读全文
  • 文章封面

    Mybatis框架-怎么判断SQL注入

    作者:XG小刚发布日期:2025-02-22 10:30:18

    拍摄于:威海市-布鲁维斯号沉船公众号:XG小刚 Mybatis框架MyBatis是一个流行的Java数据库框架,它简化了数据库操作,允许开发人员通过映射文件或注解将Java对象与数据库中的数据进行关联

    阅读全文
  • 文章封面

    AI引领!安恒信息入选“浙江省人工智能服务商”&“浙江省‘数智优品’”两大榜单

    作者:安恒信息发布日期:2025-02-22 09:34:53

    近日,浙江省经济和信息化厅公布了一系列2024年度人工智能产业重磅名单,安恒信息凭借其在人工智能领域的卓越表现和创新实力,成功入选 “2024 年浙江省人工智能服务商”,同时,自研产品安恒恒脑也荣耀登

    阅读全文
  • 文章封面

    电竞圈惊现“盗号骗局”!不法分子冒用知名选手,借国际赛事设局诈骗玩家

    作者:黑白之道发布日期:2025-02-22 09:29:57

    近日,全球网络安全公司Bitdefender Labs向《反恐精英 2》(CS2)玩家社区发出警示,称有诈骗分子以即将举办的IEM卡托维兹2025和PGL克卢日-纳波卡2025等国际大型电竞赛事为幌子

    阅读全文
  • 文章封面

    黑客如何利用提示词工程操纵AI代理?

    作者:黑白之道发布日期:2025-02-22 09:29:57

    “代理式”人工智能(Agentic AI)时代已经到来,其变革潜力不容忽视。AI 代理具备独立运行的能力,能够依据预先设定的编程自主地做出决策并展开行动。根据 Gartner 的预测,到 2028 年

    阅读全文
  • 文章封面

    高效检测 SQL 注入漏洞,自动化实战经验分享

    作者:黑白之道发布日期:2025-02-22 09:29:57

    在渗透测试项目中,经常会收集大量的接口信息,为了提高效率,通常会使用工具来完成自动化测试,针对大量接口的漏洞探测,xray 这方面做的非常不错,但对于 POST 请求,探测方式只能采用被动请求或逐个接

    阅读全文
  • 文章封面

    30个必知必会的JS渗透测试技巧

    作者:黑白之道发布日期:2025-02-22 09:29:57

    JavaScript作为现代Web应用的核心语言,既是开发利器,也是攻击者的重点突破方向。本文从渗透测试工程师视角,系统性梳理30个关键JS安全攻防点,涵盖漏洞挖掘、防御绕过、信息泄露等实战场景。全文

    阅读全文
  • 文章封面

    副业之路介绍

    作者:安全狗的自我修养发布日期:2025-02-22 09:20:25

    副业之路的视频教程第0节,欢迎大学一块学习交流。

    阅读全文
  • 文章封面

    初探恶意二进制程序的回连地址

    作者:网络安全与取证研究发布日期:2025-02-22 09:00:00

    阅读全文
上一页下一页