全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    记一次EDUSRC的渗透测试记录

    作者:神农Sec发布日期:2025-02-22 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。原文链接:https://forum.butian.

    阅读全文
  • 文章封面

    警惕新型钓鱼攻击:伪装CAPTCHA验证的隐蔽式代码注入攻击分析

    作者:Khan安全团队发布日期:2025-02-22 08:51:51

    一、事件背景 攻击者以"CAPTCHA验证"(验证码校验)为诱饵,诱导用户执行恶意PowerShell指令,通过多阶段隐蔽加载技术实施网络攻击。二、攻击链技术解析1. 初始攻击向量pow

    阅读全文
  • 文章封面

    实测16家国自然标书服务机构,本子修改,中标率最高的是这家!

    作者:Khan安全团队发布日期:2025-02-22 08:51:51

    在国自然申请这件事上,现在单打独斗已经行不通了!这不是危言耸听,而是事实。已经有越来越多的老师都选择在第一时间拿着本子去找专家修改。因为大家都意识到了,现在想要中标必须借助专业外力,如果能得到国自然真

    阅读全文
  • 文章封面

    从安全工具到数字化平台:企业浏览器的崛起与未来

    作者:安全内参发布日期:2025-02-22 08:38:00

    当前,浏览器已从单纯的访问工具演变为数据安全的第一道防线,企业浏览器更是从“可选工具”进化为“数字基建的核心组件”。在政策驱动、技术革新以及市场需求的三重因素推动下,企业浏览器市场即将迎来爆发式增长。

    阅读全文
  • 文章封面

    刘强东这步棋,直击700万骑手软肋

    作者:吉祥讲安全发布日期:2025-02-22 08:20:00

    刘强东这步棋,直击700万骑手软肋?今天,京东突然甩出一张底牌:自2025年3月1日起,外卖全职骑手全员缴纳五险一金,兼职骑手配套意外+医疗双保险。消息一出,直接炸了外卖江湖。要知道,整个行业都在鼓吹

    阅读全文
  • 文章封面

    25年网安去做这个细分领域,月薪不低于35K

    作者:吉祥讲安全发布日期:2025-02-22 08:20:00

    25年网安去做这个细分领域,月薪不低于35KAI一定是未来10年最火的方向,有网络的地方就有网安,更何况大模型安全更是不可缺少的额,过年期间的DeepSeek被攻击就知道了。来吧,刚好在整理网安春招面

    阅读全文
  • 文章封面

    漏洞预警 | jolokia JNDI远程代码执行漏洞

    作者:浅安安全发布日期:2025-02-22 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述Jolokia是一个用于通过HTTP访问JMX MBean的桥梁工具,它提供了简单易用的RESTful接口,使得开发者可以通过HTTP请求

    阅读全文
  • 文章封面

    漏洞预警 | 云出行后台管理系统未授权访问漏洞

    作者:浅安安全发布日期:2025-02-22 08:00:00

    0x00 漏洞编号暂无0x01 危险等级中危0x02 漏洞概述云出行后台管理系统是一款集成订单管理、车辆调度、司机管理、乘客服务、财务结算和数据分析的一站式出行服务平台管理解决方案,旨在提升运营效率和

    阅读全文
  • 文章封面

    漏洞预警 | 月子会所ERP管理云平台任意文件上传漏洞

    作者:浅安安全发布日期:2025-02-22 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述月子会ERP管理云平台是由武汉金同方科技有限公司研发团队结合行业月子中心相关企业需求开发的一套综合性管理软件。0x03 漏洞详情漏洞类型:

    阅读全文
  • 文章封面

    工具 | EasyTools

    作者:浅安安全发布日期:2025-02-22 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介EasyTools是一款实用的渗透测试工具箱。0x01 功能说明网址

    阅读全文
  • 文章封面

    病毒仿冒DeepSeek窃取信息,风投巨头遭到网络攻击 | 一周特辑

    作者:威努特安全网络发布日期:2025-02-22 07:59:00

    木马病毒仿冒DeepSeek窃取用户信息近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台在我国境内捕获发现仿冒DeepSeek官方App的安卓平台手机木

    阅读全文
  • 文章封面

    六项纪律 六名“标兵”(上)

    作者:国家安全部发布日期:2025-02-22 07:00:00

    党的纪律是党的各级组织和全体党员必须遵守的行为规则,是维护党的团结统一、完成党的任务的保证。党的纪律是从党诞生之日起就有的,始终与党的事业相伴相随。从党的隐蔽战线历史上六名“纪律标兵”身上,可以充分看

    阅读全文
  • 文章封面

    实战分析某租房App实现一键解锁个人蓝牙门锁

    作者:七芒星实验室发布日期:2025-02-22 07:00:00

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    【人工智能】DeepSeek+医疗,打造不一样的就医体验

    作者:利刃信安发布日期:2025-02-22 06:46:39

    DeepSeek+医疗,打造不一样的就医体验DeepSeek 由中国AI初创公司杭州深度求索人工智能基础技术研究有限公司研发,其近期发布的 R1 和 V3 模型在人工智能领域引发了广泛关注。DeepS

    阅读全文
  • 文章封面

    【免杀工具】Heavenly内部工具3.0版本过某绒、Defender、某60、卡巴斯基内部版!

    作者:安全天书发布日期:2025-02-22 00:37:05

    0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 工具介绍自动化免杀,支持bypass 360、火绒

    阅读全文
  • 文章封面

    java 静态方法 load+写文件组合拳利用

    作者:船山信安发布日期:2025-02-22 00:00:00

    前言 前几天看到 nacos 漏洞的时候发现本质是 hessian 反序列化,而 hessian 反序列化和其他反序列化个人认为最特殊的一点即是一个类根本不需要序列化接口,这样利用面大大增加,而其原生

    阅读全文
  • 文章封面

    后渗透免杀工具 -- RingQ(2月19日更新)

    作者:Web安全工具库发布日期:2025-02-22 00:00:00

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    Web安全课堂 -- 记某次服务器入侵溯源

    作者:Web安全工具库发布日期:2025-02-22 00:00:00

    本套课程在线学习(网盘地址,保存即可免费观看)地址:扫描二维码免费下载观看链接:https://pan.quark.cn/s/42c6c7bbad4000:12 - 服务器入侵挖矿的溯源及处理过程在一

    阅读全文
  • 文章封面

    【高危漏洞预警】Ivanti Connect Secure外部控制文件名漏洞

    作者:飓风网络安全发布日期:2025-02-21 23:00:53

    漏洞描述:Ivаnti Cоnnесt Sесurе和Ivаnti Pоliсу Sесurе是两款由Ivаnti公司开发的安全产品,它们主要用于企业环境中保护数据传输和执行安全策略管理,在Ivаnt

    阅读全文
  • 文章封面

    Linux 日志分析神器!掌握 journalctl,这才是排查问题的正确姿势!

    作者:HW安全之路发布日期:2025-02-21 22:04:50

    但面对成千上万行文本,浏览日志可能会让人感到不知所措。别害怕!掌握几个 journalctl 的关键技巧,你再也不会迷失在日志中了。将 journalctl 想象成你系统的“黑匣子”,就像飞机上的飞行

    阅读全文
  • 文章封面

    从开放重定向到远程代码执行

    作者:迪哥讲事发布日期:2025-02-21 21:30:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。博客新域名:https://gugesay

    阅读全文
  • 文章封面

    【$200】一个速率限制不当的漏洞故事

    作者:骨哥说事发布日期:2025-02-21 20:29:14

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。原文地址:https://gugesay.

    阅读全文
  • 文章封面

    [开源 Prompt] AI 增强的漏洞优先级排序

    作者:RedTeam发布日期:2025-02-21 20:14:40

    Databricks 利用 LLM 针对第三方组件漏洞进行优先级排序,准确率达到了85%,安全团队人工分析的工作量减少了超过95%。前言如何针对第三方组件的安全漏洞进行修复的优先级排序是一个行业难题。

    阅读全文
  • 文章封面

    Telegram 被滥用为新 Golang 后门的 C2 频道

    作者:Ots安全发布日期:2025-02-21 20:01:33

    概括在 Netskope 威胁实验室的追踪活动中,我们偶然发现了其他研究人员分享的IoC ,于是决定对其进行仔细研究。在分析过程中,我们发现该有效载荷显然仍在开发中,但已经完全投入使用。该恶意软件充当

    阅读全文
  • 文章封面

    Java运行时反向工程工具(注入DLL,运行时字节码和堆分析)

    作者:Ots安全发布日期:2025-02-21 20:01:33

    JDBG 是一款功能强大的 Java 调试器和逆向工程工具,可在运行时运行。它可附加,并且不受代理限制。DBG 利用注入的 DLL 以及 JNI 和 JVMTI 来深入了解 Java 应用程序。阶级分

    阅读全文
  • 文章封面

    Google 发布 PAN-OS 防火墙中 CVE-2025-0110 命令注入漏洞的 PoC

    作者:Ots安全发布日期:2025-02-21 20:01:33

    一名 Google 研究人员披露了Palo Alto Networks PAN-OS 防火墙软件漏洞 (CVE-2025-0110) 的详细信息和概念验证 (PoC) 漏洞利用。该漏洞的 CVSSv4

    阅读全文
  • 文章封面

    《论语别裁》第01章 学而(05)三家店卖的是什么

    作者:儒道易行发布日期:2025-02-21 20:00:00

    《论语别裁》第01章 学而(05)三家店卖的是什么唐宋以后的中国文化,要讲儒、释、道三家,也就变成三个大店。佛学像百货店,里面百货杂陈,样样俱全,有钱有时间,就可去逛逛。逛了买东西也可,不买东西也可,

    阅读全文
  • 文章封面

    搭个稳定的ds助手:cherrystudio+火山引擎deepseek api

    作者:网安杂谈发布日期:2025-02-21 19:57:09

    最近ds太火,大家肯定也都有很多实践了。但ds官网太挤了,经常无法正常推理,个人是没有算力条件搭满血ds的,必须找点替代方案。现在硅基流动、火山引擎、阿里、腾讯、百度等等都提供ds api服务。用下来

    阅读全文
  • 文章封面

    雅虎数据泄露事件:黑客涉嫌兜售60.2万个电子邮件账户

    作者:船山信安发布日期:2025-02-21 19:32:22

    近期,一名化名为“exelo”的黑客涉嫌在地下论坛上兜售一个包含60.28万个雅虎电子邮件账户的数据库。该帖子声称,这些数据是“私密且非俄罗斯来源的”。完整的数据库售价未公开,但卖家据称向感兴趣的买家

    阅读全文
  • 文章封面

    AI赋能网络安全,是馅饼还是陷阱?| FB甲方群话题讨论

    作者:FreeBuf发布日期:2025-02-21 19:00:48

    各位 Buffer 晚上好,FreeBuf 甲方群话题讨论第249期来了!FB甲方社群不定期围绕安全热点事件、前沿技术、运营体系建设等话题展开讨论,Kiki 群助手每周整理精华、干货讨论内容,为您提供

    阅读全文
上一页下一页