CVE-2025-21420:Windows Disk清理工具漏洞被利用以获得系统特权,POC发布
微软已在 2025 年 2 月补丁星期二修复了 Windows 磁盘清理工具 (cleanmgr.exe) 中的一个漏洞。该漏洞编号为 CVE-2025-21420,可让攻击者在易受攻击的系统上获得系
阅读全文微软已在 2025 年 2 月补丁星期二修复了 Windows 磁盘清理工具 (cleanmgr.exe) 中的一个漏洞。该漏洞编号为 CVE-2025-21420,可让攻击者在易受攻击的系统上获得系
阅读全文Web应用已成为企业的核心入口,但随之而来的SQL注入、XSS攻击、爬虫窃密等问题层出不穷。传统WAF依赖规则库的被动防御模式,面对自动化工具和0day漏洞时显得捉襟见肘。长亭雷池WAF(SafeL
阅读全文网安引领时代,弥天点亮未来 0x00前言描述 参考之前的文章《【水文章】记录漏洞提交半自动化脚本完善日记》,重新修改了工具,增加功能如下: 1、自动漏洞复现填充数据
阅读全文KerioControl是一款面向中小企业的网络安全套件,主要用于vpn、带宽管理、报表监控、流量过滤、反病毒防护、入侵防御等。安全研究员发现,超过12000个GFI KerioControl防火墙实
阅读全文依据《网络安全法》《个人信息保护法》《App违法违规收集使用个人信息行为认定方法》等法律法规及相关国家标准要求,近期国家计算机病毒应急处理中心通过互联网监测,发现14款移动应用存在隐私不合规行为。一、
阅读全文AI技术正以惊人的速度重塑各行各业——从全民热议DeepSeek,到政企争相部署大语言模型以获取最新的AI能力,AI应用场景正以前所未有的创新活力蓬勃发展,不断拓展新领域、新方式和新需求。大语言模型仿
阅读全文【全国各省及国际白帽给顺丰SRC发来祝福!】赶紧扫码预约本技术沙龙直播吧!大咖干货分享及80+份豪礼在线等你!【文末福利】参与方式1:转发本文到朋友圈+集赞20个参与方式2:转发本文到200+人以上大
阅读全文前言前几天看到360发布《2024年全球高级持续性威胁(APT)研究报告》,依旧是国内高质量技术年报的标杆,但是回顾一年间企业的“骚操作”,以及民营企业座谈会没有红衣教主的身影,不禁为老东家感到一点汗
阅读全文码领资料获网安教程本文由掌控安全学院 - Tobisec 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)所面试的公司:某安全厂商所在城市:北京面
阅读全文扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)我和Omar发现了一个次要上下文漏洞,使我们能够接管整个公司。以下是我们在目标系统
阅读全文引言在 Linux 服务器或个人设备上,监控用户登录情况是保障系统安全的重要措施。无论是系统管理员还是普通用户,掌握用户的登录记录,可以帮助我们及时发现异常行为,防止未授权访问,以及应对潜在的安全威胁
阅读全文前言卧槽我成hc了???不是星标不推送文章了。师傅也不想吧~快把极梦C设置成星标吧。1多年不响的微信,突然好几个朋友找到.然后问是我们的马子嘛原来是我项目上的免杀,被hc拿去做坏事了.这是公开项目.
阅读全文引言 在数字化飞速发展的时代,无论是身处各类终端设备的普通用户,还是在云端的业务服务,都不可避免地陷入恶意软件攻击的重重泥沼之中。在终端防护应用下,感染型病毒很难清除,钓鱼木马也因为狡
阅读全文● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Ivanti Endpoint Manager 信息泄露漏洞漏洞编号CVE-2024-10811、CVE-2024-13161、CVE-20
阅读全文关注我们带你读懂网络安全Gartner发布《网络物理系统(CPS)保护平台魔力象限》报告,详细研究了CPS保护平台这一新兴产品的市场格局和趋势;预计到2027年,75%的CPS密集型组织将依赖CPS保
阅读全文关注我们带你读懂网络安全最新研究显示,ChatGPT Operator工具可能被恶意利用,从而导致用户敏感信息泄露。近日,OpenAI旗下的ChatGPT Operator因存在提示注入漏洞而引发广泛
阅读全文【红队利器】——某黑产团伙的IIS内存马源码背景介绍近期,我们追踪了某黑产团伙的一起攻击活动,发现该黑产团伙有能力劫持IIS服务器上的所有请求,并针对特定请求伪造特殊返回包,从而实现流量劫持、命令执
阅读全文前几天给大家推送了美国国际开发署的名单,【资料】美国国际开发署(USAID)人员名单(2)(含简历),这些信息都来自于一个OSINT工具网站:【工具】美国国际开发署人员名单获取来源;该网站的信息很多来
阅读全文这天,某高校网络突然爆发了大量的安全告警,运维人员迅速响应,通过部署的安博通“鹰眼”全流量取证系统,展开了一场紧张而有序的排查工作……网络攻击事件分析告警列表显示,学校的Web服务在短时间内受到了大量
阅读全文作者:longofo@知道创宇404实验室时间:2025年2月16日本文为知道创宇404实验室内部分享沙龙“404 Open Day”的议题内容,作为目前团队AI安全研究系列的一部分,分享出来与大家一
阅读全文作者:longofo@知道创宇404实验室时间:2025年2月16日本文为知道创宇404实验室内部分享沙龙“404 Open Day”的议题内容,作为目前团队AI安全研究系列的一部分,分享出来与大家一
阅读全文政务系统拥抱DeepSeek,会带来哪些改变?最近,DeepSeek的“朋友圈”极速扩容。本周起,广东深圳市基于政务云环境面向全市各区各部门,正式提供DeepSeek模型应用服务;在深圳市福田区,70
阅读全文免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵
阅读全文GoUpSec点评:最新权威测试显示,当今顶级大模型甚至无法取代初级软件工程师,科技企业大裁员,AI不背这个锅当Sam Altman宣称大模型将取代"低阶程序员"时,OpenAI自家的最新研究却给出了
阅读全文根据Darktrace最新发布的年度威胁报告,2024年最严重的网络攻击事件大多与防火墙及安全边界技术中的软件漏洞有关。原本应当充当企业防线的网络安全设备,竟然成了黑客眼中的“香饽饽”?黑客策略升级:
阅读全文国家网信办依法集中查处82款侵害个人信息权益的违法违规App;2025年2月19日,近期,针对广大人民群众反映强烈的App未公开收集使用规则、未按法律规定提供删除或更正个人信息功能等问题,国家网信办依
阅读全文勒索软件正在成为一种精心策划的攻击,并利用AI驱动的精准能力来绕过传统防御。勒索软件攻击者以比以往任何时候都更强的适应能力,将网络安全演变成一场高风险的竞赛。在这场不断白热化的勒索软件攻防对抗中,网络
阅读全文文章首发在:先知社区https://xz.aliyun.com/t/17029前言对于webshell免杀来说,类绕过是最有效果且不易被检测出来的,那如果我们对类进行操作,在类里面加入一些算法和混淆代
阅读全文