发布 | 2024年工业控制网络安全态势白皮书(附全文下载通道)
东北大学“谛听”网络安全团队基于自身传统的安全研究优势开发设计并实现了“谛听”网络空间工控设备搜索引擎(https://www.ditecting.com),并根据“谛听”收集的各类安全数据,撰写并发
阅读全文东北大学“谛听”网络安全团队基于自身传统的安全研究优势开发设计并实现了“谛听”网络空间工控设备搜索引擎(https://www.ditecting.com),并根据“谛听”收集的各类安全数据,撰写并发
阅读全文GoUpSec点评:“村村点火”的生成式AI正引发一场企业网络安全革命。AI工具引入了全新的攻击媒介和数据安全威胁,传统的静态防御体系已形同虚设,网络安全行业面临一场技术/工具、方法和技能的全面更新。
阅读全文根据WatchGuard最新发布的《2024年Q3互联网安全报告》:终端恶意软件检测量较上一季度暴增300%,攻击者正越来越多地利用社会工程战术,针对合法网站和文档发起攻击。这场“端点风暴”为企业敲响
阅读全文雅虎数据泄露事件:黑客涉嫌兜售60.2万个电子邮件账户;近期,一名化名为“exelo”的黑客涉嫌在地下论坛上兜售一个包含60.28万个雅虎电子邮件账户的数据库。该帖子声称,这些数据是“私密且非俄罗斯来
阅读全文GoUpSec点评:最新权威测试显示,当今顶级大模型甚至无法取代初级软件工程师,科技企业大裁员,AI不背这个锅当Sam Altman宣称大模型将取代"低阶程序员"时,OpenAI自家的最新研究却给出了
阅读全文前言至于为什么要写这篇文章呢?说来也很巧,在比赛时,有一个靶机直接把我们零封了,全场没有一个人能getshell。该靶机采用的是一个开源框架,而且网上并没有任何公开可用的漏洞信息,且由于比赛是在局域网
阅读全文工具简介SQLMap 是一款自动化的 SQL 注入漏洞测试工具,它能帮助安全研究人员、渗透测试员和网络安全专家识别、利用和修复SQL注入漏洞。为了更方便用户操作和理解其工作流程,我们推出了 SQLMa
阅读全文近日,第九届亚洲冬季运动会在哈尔滨完美闭幕,本次亚冬会来自亚洲45个国家和地区的1200余名运动员齐聚冰城,这场亚洲规模最大的冬季赛事不仅是体育竞技的舞台,也是网络攻防的终极战场,上万台终端设备接入赛
阅读全文免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵
阅读全文2月21日,星期五,您好!中科汇能与您分享信息安全快讯:01被木马感染的游戏安装程序在 StaryDobry 大规模攻击中部署加密货币挖矿程序俄罗斯网络安全公司卡巴斯基(Kaspersky)于2024
阅读全文APT攻击Sandworm APT组织初始访问子组全球范围展开网络攻击朝鲜黑客组织Kimsuky利用Dropbox和PowerShell脚本展开攻击攻击活动印度政府和金融网站遭黑客SEO投毒攻击数据泄
阅读全文0x00 前言本篇文章主要是呼应一下我前两天向Hook_JS库当中推送的Hook_innerHTML以及昨天晚上推送的Hook_outerHTML这两个脚本,单独拎出来写一篇文章是因为我觉得有必要向一
阅读全文扫码加圈子获内部资料网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。0x1 高频面试题第一套1、之前参加过护网嘛,能讲下
阅读全文免责声明请勿利用文章内的相关技术从事非法测试。由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,请务必遵守网络安全法律法规。本文仅用于测试
阅读全文安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年勒索病毒已经席卷全球,全球范围内越来越多的政府、企业,组织机构等受到勒索病毒黑客组织的攻击,几乎每天都有企业被勒索病毒攻击的新闻被曝光,可能
阅读全文在国自然申请这件事上,现在单打独斗已经行不通了!这不是危言耸听,而是事实。已经有越来越多的老师都选择在第一时间拿着本子去找专家修改。因为大家都意识到了,现在想要中标必须借助专业外力,如果能得到国自然真
阅读全文Sharp4PCA.exe 是一款能够通过调用 Windows 系统白名单文件启动指定的二进制文件进程。该工具通过利用 Windows 系统本身的信任机制,避免了常见的安全防护措施,能够在目标系统上悄
阅读全文01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么
阅读全文在渗透测试与红队活动中,横向移动是攻击者通过内部网络从一个系统向另一个系统扩展访问权限的关键技术之一。Sharp4SploitConsole2012.exe 作为一款专门为 Windows Serve
阅读全文文章首发在:奇安信攻防社区https://forum.butian.net/share/4155探索clickhouse利用方式0x01 简介DeepSeek近期因未授权漏洞事件而引发严重的安全争议,
阅读全文在网络安全领域,CNVD(国家信息安全漏洞共享平台)证书不仅是技术能力的证明,更是求职、晋升的“硬通货”。本文将从证书获取条件、20种实战方法到核心经验,全方位解析如何高效挖掘CNVD证书。一、CN
阅读全文0x00 漏洞编号CVE-2024-525770x01 危险等级高危0x02 漏洞概述Apache Ignite是一个高性能、分布式数据库和计算平台,专为大规模数据处理和实时分析设计。0x03 漏洞详
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述浙大恩特客户资源管理系统是一款外贸管理软件,它提供了多种功能,包括客户档案管理、邮件管理、OA外贸办公管理系统、分管权限管理、联系跟进及提
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述济南上邦电子科技有限公司的电子文档安全管理系统是一款功能强大、安全性高、易于使用的文档安全管理解决方案。0x03 漏洞详情漏洞类型:任意文
阅读全文注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介MirrorFlower是一款基于AI的代码安全审计工具。0x01
阅读全文免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即
阅读全文