全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    警惕!AMOS伪装成DeepSeek窃取Mac用户数据

    作者:ChaMd5安全团队发布日期:2025-02-21 08:00:00

    概述AMOS,全称为Atomic macOS Stealer,于2023年4月首次被发现,它是一个针对macOS 的信息窃取程序,以“恶意软件即服务”(MaaS,Malware-as-a-Servic

    阅读全文
  • 文章封面

    CreepyCrawler:一款优秀的爬虫工具

    作者:Z1sec发布日期:2025-02-21 08:00:00

    💡CreepyCrawler :用于网站侦察和数据提取的OSINT工具 GitHub : https://github.com/chm0dx/creepyCr

    阅读全文
  • 文章封面

    威努特DeepSeek一体机:鲲鹏、海光、英特尔全覆盖

    作者:威努特安全网络发布日期:2025-02-21 07:59:00

    背景与挑战在人工智能技术快速发展的今天,大模型的应用已成为企业和行业智能化转型的核心驱动力。DeepSeek作为新一代人工智能平台,持续引发了全球范围内AI大模型的应用浪潮,然而广大用户在落地应用De

    阅读全文
  • 文章封面

    【AI速读】美军网络作战解读

    作者:丁爸 情报分析师的工具箱发布日期:2025-02-21 07:54:22

    一、用Deepseek解读该文档为美国陆军技术出版物《ATP 6-02.71:国防信息网络作战技术》(Techniques for Department of Defense Information

    阅读全文
  • 文章封面

    Malware Alchemy:将 C++ 转化为武器

    作者:安全狗的自我修养发布日期:2025-02-21 07:33:09

    恶意软件开发是一个快速发展的领域。该领域的主要挑战之一是确保防病毒软件不会检测到恶意代码。这就是 C++ 的用武之地。与 PowerShell 或 C# 等脚本语言不同,C++ 代码被编译成二进制可执

    阅读全文
  • 文章封面

    fastjson高版本二次反序列化绕过

    作者:七芒星实验室发布日期:2025-02-21 07:00:00

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    长亭的技术面太变态,都是问的框架

    作者:吉祥讲安全发布日期:2025-02-21 06:30:00

    在长亭干过2年,深知长亭对安服技术要求很高,每次面试要不拿出框架问题来问问肯定不会给你过的。毕竟那么多师傅都是靠框架来找0day的,整理了下经常会被问到的框架问题,大家可以收藏。更多的面试经都已经更新

    阅读全文
  • 文章封面

    这两个AI智能体专门给网安人写简历、提供招聘信息

    作者:吉祥讲安全发布日期:2025-02-21 06:30:00

    昨天给大家做了个专门写简历的智能体,大家反向还不错,都在催我弄个智能体帮他们找招聘信息。这不我就做好了网安人简历智能体点击这个链接:网安简历智能体也可以扫描他:进来后你就可以直接问他:“给我一个渗透测

    阅读全文
  • 文章封面

    @游戏玩家,这份“安全通关”秘籍请查收!

    作者:国家安全部发布日期:2025-02-21 06:00:00

    在快节奏的生活中,网络游戏成为一部分网友放松身心的休闲方式。但近年来,一些游戏玩家出于冲动、炫耀等心理,泄露自己掌握的涉密信息,给国家安全和利益带来损害。玩家论坛 惊现机密2023年,某国一名空军国民

    阅读全文
  • 文章封面

    从“演员王星救援”到200名嫌疑人被押回国,暴露了妙瓦底的电诈内幕

    作者:Hacking黑白红发布日期:2025-02-20 23:51:06

    【导读】2月20日,缅甸向我遣返妙瓦底地区首批200名中国籍涉诈犯罪嫌疑人,经泰国被我公安机关押解回国。根据工作安排,未来几天,还将有800余名妙瓦底地区中国籍涉诈犯罪嫌疑人被押解回国。这一切的导火索

    阅读全文
  • 文章封面

    【预警】Wazuh反序列化漏洞 - CVE-2025-24016

    作者:Z1sec发布日期:2025-02-20 22:57:35

    Wazuh —不安全的反序列化RCE ( CVE-2025-24016 ) Wazuh服务器中存在一个不安全的反序列化漏洞,允许通过在DAPI请求/响应中注入

    阅读全文
  • 文章封面

    Apache Druid 远程代码执行 漏洞检测和利用工具 -- CVE-2021-25646-exp

    作者:Web安全工具库发布日期:2025-02-20 22:12:27

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    Web安全课堂 -- 了解黑客思维

    作者:Web安全工具库发布日期:2025-02-20 22:12:27

    本套课程在线学习(网盘地址,保存即可免费观看)地址:扫描二维码免费下载观看链接:https://pan.quark.cn/s/2567adfd6b8200:12 - 黑客思维与网络安全防御讨论了在网络

    阅读全文
  • 文章封面

    【赏金15000美元】通过监控调试模式实现 RCE

    作者:Z2O安全攻防发布日期:2025-02-20 22:04:58

    你是否遇到过明知一个端点可能很容易受到攻击,但你又不太了解后端究竟发生了什么以及该如何利用它们?那么在本文中,将指导你完成一种将黑盒测试转变为半白盒测试的技术。这种方法发现了多个漏洞,并最终实现了系统

    阅读全文
  • 文章封面

    红队安全攻防知识库

    作者:Z2O安全攻防发布日期:2025-02-20 22:04:58

    Z2O安全攻防高质量安全攻防星球社区,致力于红蓝对抗,实战攻防,星球不定时更新内外网攻防渗透技巧,未公开或部分公开POC,最新研究成果等。常态化更新最新安全动态。涉及方向包括Web渗透、免杀绕过、内网

    阅读全文
  • 文章封面

    聊一聊为什么我觉得圈子私密化是好事

    作者:迪哥讲事发布日期:2025-02-20 21:30:00

    半夜睡不着,今天和朋友聊到了安全的一些怪像,以及私密化,写出来玩吧。认识我的人或许知道我,我其实蛮爱分享技术的,以及其实很少小气去吝啬一些技术栈,一般而言只要问我,我都会愿意聊。哪怕是不认识的人。但其

    阅读全文
  • 文章封面

    从JS接口到拿下2k家学校的超管权限

    作者:富贵安全发布日期:2025-02-20 21:15:19

    0x01 信息收集首先通过网站标题搞清楚了网站的性质,是一个某地的站群系统,集合管理着大量的子网站通过Wappalyzer了解使用的重点技术有:Java、Swagger-UI、Spring、Vue.j

    阅读全文
  • 文章封面

    【漏洞预警】Citrix NetScaler控制台认证权限提升漏洞

    作者:飓风网络安全发布日期:2025-02-20 20:53:37

    漏洞描述:Citriх NеtSсаlеr是一款应用交付网络(ADN)产品,用于提高应用程序性能、安全性和可用性,该产品存在一个认证后的权限提升漏洞,攻击者利用此漏洞可以提升权限,进而控制受影响的系统

    阅读全文
  • 文章封面

    【漏洞预警】Hitachi Vantara Pentaho未经信任的数据反序列化漏洞

    作者:飓风网络安全发布日期:2025-02-20 20:53:37

    漏洞描述:应用程序在没有充分验证结果数据是否有效的情况下反序列化不受信任的数据,Hitасhi Vаntаrа Pеntаhо Buѕinеѕѕ Anаlуtiсѕ Sеrvеr版本在10.2.0.0

    阅读全文
  • 文章封面

    Windows | Lynx勒索软件加密算法分析

    作者:TahirSec发布日期:2025-02-20 20:30:00

    1. Lynx勒索组织 2024年3月,INC组织在暗网论坛上公开出售其勒索软件及网络基础设施的源代码,标价为30万美元,并限定潜在买家数量为3人。 同年7月,新出现的Lynx勒索组织所使

    阅读全文
  • 文章封面

    《论语别裁》第01章 学而(04)被忽视的道家

    作者:儒道易行发布日期:2025-02-20 20:00:00

    《论语别裁》第01章 学而(04)被忽视的道家后来,在一些地方讲解《论语》,我就提起一个问题了。就是我们自“五四运动”以来,有个口号,叫“打倒孔家店”的问题。中国文化的演变发展,大致分两大段。譬如一提

    阅读全文
  • 文章封面

    自动化扫描利器 - Rscan

    作者:GSDK安全团队发布日期:2025-02-20 19:48:00

    01 项目地址https://github.com/CRlife/Rscan02 项目介绍自动化漏扫工具、外网打点、内网扫描前言。最近一直在做内网渗透,内网常见的工具fscan想必再也熟悉不过,但是发

    阅读全文
  • 文章封面

    黑客如何利用提示词工程操纵AI代理?

    作者:FreeBuf发布日期:2025-02-20 19:14:54

    “代理式”人工智能(Agentic AI)时代已经到来,其变革潜力不容忽视。AI 代理具备独立运行的能力,能够依据预先设定的编程自主地做出决策并展开行动。根据 Gartner 的预测,到 2028 年

    阅读全文
  • 文章封面

    黑客通过漏洞组合攻击获得Palo Alto防火墙的root权限

    作者:FreeBuf发布日期:2025-02-20 19:14:54

    Palo Alto Networks PAN-OS软件中一个上周刚修补的高严重性认证绕过漏洞,目前正被威胁攻击者积极利用,以获得受影响防火墙系统的root级别访问权限。图片来源:Ken Wolter

    阅读全文
  • 文章封面

    俄罗斯APT组织利用恶意二维码劫持Signal账户

    作者:FreeBuf发布日期:2025-02-20 19:14:54

    近日,谷歌威胁情报小组(Google Threat Intelligence Group, GTIG)发布报告称,多个与俄罗斯相关的威胁组织正针对Signal通讯应用发起攻击,目标是俄罗斯情报机构感兴

    阅读全文
  • 文章封面

    雅虎数据泄露事件:黑客涉嫌兜售60.2万个电子邮件账户

    作者:FreeBuf发布日期:2025-02-20 19:14:54

    近期,一名化名为“exelo”的黑客涉嫌在地下论坛上兜售一个包含60.28万个雅虎电子邮件账户的数据库。该帖子声称,这些数据是“私密且非俄罗斯来源的”。完整的数据库售价未公开,但卖家据称向感兴趣的买家

    阅读全文
  • 文章封面

    【安全圈】国家网信办依法集中查处一批侵害个人信息权益的违法违规App

    作者:安全圈发布日期:2025-02-20 19:00:00

    关键词网络安全近期,针对广大人民群众反映强烈的App未公开收集使用规则、未按法律规定提供删除或更正个人信息功能等问题,国家网信办依据《个人信息保护法》《网络数据安全管理条例》《App违法违规收集使用个

    阅读全文
  • 文章封面

    【安全圈】与俄罗斯有关的威胁行为者利用 Signal 的“链接设备”功能劫持账户

    作者:安全圈发布日期:2025-02-20 19:00:00

    关键词网络攻击Google 威胁情报小组 (GTIG) 的研究人员警告称,多个与俄罗斯有关的威胁行为者正在针对俄罗斯情报部门感兴趣的个人使用的 Signal Messenger 账户。专家推测,针对

    阅读全文
  • 文章封面

    【安全圈】Sophos 斥资 8.59 亿美元成功收购 Secureworks

    作者:安全圈发布日期:2025-02-20 19:00:00

    关键词SophosAtstock Productions,图片来源Getty Images深度简报:由Thoma Bravo支持的网络安全公司 Sophos 周一完成了对 Secureworks 的收

    阅读全文
  • 文章封面

    【安全圈】Windows磁盘清理工具漏洞被利用获取系统权限,PoC已公开(CVE-2025-21420)

    作者:安全圈发布日期:2025-02-20 19:00:00

    关键词安全漏洞微软在 2025 年 2 月的 “周二补丁日” 中,修复了 Windows 磁盘清理工具(cleanmgr.exe)存在的一个漏洞。该漏洞编号为 CVE-2025-21420,攻击者可利

    阅读全文
上一页下一页