全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    CVE-2025-21420:Windows Disk清理工具漏洞被利用以获得系统特权,POC发布

    作者:Ots安全发布日期:2025-02-20 14:32:00

    微软已在 2025 年 2 月补丁星期二修复了 Windows 磁盘清理工具 (cleanmgr.exe) 中的一个漏洞。该漏洞编号为 CVE-2025-21420,可让攻击者在易受攻击的系统上获得系

    阅读全文
  • 文章封面

    开箱即用!一条命令部署雷池WAF,安全从此“躺平”

    作者:HACK之道发布日期:2025-02-20 14:30:03

    Web应用已成为企业的核心入口,但随之而来的SQL注入、XSS攻击、爬虫窃密等问题层出不穷。传统WAF依赖规则库的被动防御模式,面对自动化工具和0day漏洞时显得捉襟见肘。长亭雷池WAF(SafeL

    阅读全文
  • 文章封面

    Electron逆向工程入门

    作者:青衣十三楼飞花堂发布日期:2025-02-20 14:10:30

    实在不想排版了,对此感兴趣的程序员、逆向工程人员,自取TXT看吧。

    阅读全文
  • 文章封面

    【水文章】自动化漏洞验证日记:每天的进步与发现

    作者:弥天安全实验室发布日期:2025-02-20 14:09:39

    网安引领时代,弥天点亮未来 0x00前言描述 参考之前的文章《【水文章】记录漏洞提交半自动化脚本完善日记》,重新修改了工具,增加功能如下: 1、自动漏洞复现填充数据

    阅读全文
  • 文章封面

    超过12000个KerioControl防火墙暴露于被利用的RCE漏洞

    作者:嘶吼专业版发布日期:2025-02-20 14:00:00

    KerioControl是一款面向中小企业的网络安全套件,主要用于vpn、带宽管理、报表监控、流量过滤、反病毒防护、入侵防御等。安全研究员发现,超过12000个GFI KerioControl防火墙实

    阅读全文
  • 文章封面

    国家计算机病毒应急处理中心监测发现14款违规移动应用

    作者:嘶吼专业版发布日期:2025-02-20 14:00:00

    依据《网络安全法》《个人信息保护法》《App违法违规收集使用个人信息行为认定方法》等法律法规及相关国家标准要求,近期国家计算机病毒应急处理中心通过互联网监测,发现14款移动应用存在隐私不合规行为。一、

    阅读全文
  • 文章封面

    安全一哥员工爆出职场黑料pua

    作者:杰哥就是逊发布日期:2025-02-20 12:36:20

    什么情况22年认识的一个安服兄弟被某安全大厂折磨成这样i

    阅读全文
  • 文章封面

    幻阵AI沙箱集群来了:让你的AI助手更安全

    作者:默安科技发布日期:2025-02-20 12:31:29

    AI技术正以惊人的速度重塑各行各业——从全民热议DeepSeek,到政企争相部署大语言模型以获取最新的AI能力,AI应用场景正以前所未有的创新活力蓬勃发展,不断拓展新领域、新方式和新需求。大语言模型仿

    阅读全文
  • 文章封面

    顺丰SRC第三届白帽技术沙龙预约开启!

    作者:渗透Xiao白帽发布日期:2025-02-20 12:19:21

    【全国各省及国际白帽给顺丰SRC发来祝福!】赶紧扫码预约本技术沙龙直播吧!大咖干货分享及80+份豪礼在线等你!【文末福利】参与方式1:转发本文到朋友圈+集赞20个参与方式2:转发本文到200+人以上大

    阅读全文
  • 文章封面

    光环下的裂痕:浅谈360政企安全是“数字铁壁”还是“泡沫蓝图”

    作者:TIPFactory情报工厂发布日期:2025-02-20 12:00:00

    前言前几天看到360发布《2024年全球高级持续性威胁(APT)研究报告》,依旧是国内高质量技术年报的标杆,但是回顾一年间企业的“骚操作”,以及民营企业座谈会没有红衣教主的身影,不禁为老东家感到一点汗

    阅读全文
  • 文章封面

    HW面试经验分享 | 北京蓝中研判岗

    作者:掌控安全EDU发布日期:2025-02-20 12:00:00

    码领资料获网安教程本文由掌控安全学院 - Tobisec 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)所面试的公司:某安全厂商所在城市:北京面

    阅读全文
  • 文章封面

    从400状态码到接管整个组织控制台

    作者:白帽子左一发布日期:2025-02-20 12:00:00

    扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)我和Omar发现了一个次要上下文漏洞,使我们能够接管整个公司。以下是我们在目标系统

    阅读全文
  • 文章封面

    想守护你的 Linux 系统?登录监控这几招绝对好用!

    作者:HW安全之路发布日期:2025-02-20 12:00:00

    引言在 Linux 服务器或个人设备上,监控用户登录情况是保障系统安全的重要措施。无论是系统管理员还是普通用户,掌握用户的登录记录,可以帮助我们及时发现异常行为,防止未授权访问,以及应对潜在的安全威胁

    阅读全文
  • 文章封面

    那个hc真的不是我啊

    作者:极梦C发布日期:2025-02-20 11:59:00

    前言卧槽我成hc了???不是星标不推送文章了。师傅也不想吧~快把极梦C设置成星标吧。‍1多年不响的微信,突然好几个朋友找到.然后问是我们的马子嘛原来是我项目上的免杀,被hc拿去做坏事了.这是公开项目.

    阅读全文
  • 文章封面

    恶意代码对抗之战|TAV引擎多维度技术抵御恶意攻击

    作者:腾讯安全威胁情报中心发布日期:2025-02-20 11:40:32

    引言 在数字化飞速发展的时代,无论是身处各类终端设备的普通用户,还是在云端的业务服务,都不可避免地陷入恶意软件攻击的重重泥沼之中。在终端防护应用下,感染型病毒很难清除,钓鱼木马也因为狡

    阅读全文
  • 文章封面

    【已复现】Ivanti Endpoint Manager 多个信息泄露漏洞安全风险通告第二次更新

    作者:奇安信 CERT发布日期:2025-02-20 11:40:25

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Ivanti Endpoint Manager 信息泄露漏洞漏洞编号CVE-2024-10811、CVE-2024-13161、CVE-20

    阅读全文
  • 文章封面

    市场增长形势大好!Gartner发布首个工控安全魔力象限

    作者:安全内参发布日期:2025-02-20 11:30:31

    关注我们带你读懂网络安全Gartner发布《网络物理系统(CPS)保护平台魔力象限》报告,详细研究了CPS保护平台这一新兴产品的市场格局和趋势;预计到2027年,75%的CPS密集型组织将依赖CPS保

    阅读全文
  • 文章封面

    ChatGPT Operator遭提示注入攻击,可导致用户敏感信息泄露

    作者:安全内参发布日期:2025-02-20 11:30:31

    关注我们带你读懂网络安全最新研究显示,ChatGPT Operator工具可能被恶意利用,从而导致用户敏感信息泄露。近日,OpenAI旗下的ChatGPT Operator因存在提示注入漏洞而引发广泛

    阅读全文
  • 文章封面

    【红队利器】——某黑产团伙的IIS内存马源码

    作者:4SecNet发布日期:2025-02-20 11:18:21

    【红队利器】——某黑产团伙的IIS内存马源码背景介绍近期,我们追踪了某黑产团伙的一起攻击活动,发现该黑产团伙有能力劫持IIS服务器上的所有请求,并针对特定请求伪造特殊返回包,从而实现流量劫持、命令执

    阅读全文
  • 文章封面

    【实战】这些领英里的CIA是真的吗?

    作者:丁爸 情报分析师的工具箱发布日期:2025-02-20 11:09:20

    前几天给大家推送了美国国际开发署的名单,【资料】美国国际开发署(USAID)人员名单(2)(含简历),这些信息都来自于一个OSINT工具网站:【工具】美国国际开发署人员名单获取来源;该网站的信息很多来

    阅读全文
  • 文章封面

    【安全实战】全流量取证如何快速定位攻击来源?

    作者:安博通发布日期:2025-02-20 11:00:00

    这天,某高校网络突然爆发了大量的安全告警,运维人员迅速响应,通过部署的安博通“鹰眼”全流量取证系统,展开了一场紧张而有序的排查工作……网络攻击事件分析告警列表显示,学校的Web服务在短时间内受到了大量

    阅读全文
  • 文章封面

    原创 Paper | 基于污点分析的 AI 自动化漏洞挖掘尝试

    作者:白帽子发布日期:2025-02-20 10:51:18

    作者:longofo@知道创宇404实验室时间:2025年2月16日本文为知道创宇404实验室内部分享沙龙“404 Open Day”的议题内容,作为目前团队AI安全研究系列的一部分,分享出来与大家一

    阅读全文
  • 文章封面

    原创 Paper | 基于污点分析的 AI 自动化漏洞挖掘尝试

    作者:知道创宇404实验室发布日期:2025-02-20 10:43:30

    作者:longofo@知道创宇404实验室时间:2025年2月16日本文为知道创宇404实验室内部分享沙龙“404 Open Day”的议题内容,作为目前团队AI安全研究系列的一部分,分享出来与大家一

    阅读全文
  • 文章封面

    【人工智能】政务系统拥抱DeepSeek,会带来哪些改变?

    作者:利刃信安发布日期:2025-02-20 10:20:35

    政务系统拥抱DeepSeek,会带来哪些改变?最近,DeepSeek的“朋友圈”极速扩容。本周起,广东深圳市基于政务云环境面向全市各区各部门,正式提供DeepSeek模型应用服务;在深圳市福田区,70

    阅读全文
  • 文章封面

    【红队】棱镜X · 单兵渗透平台

    作者:贝雷帽SEC发布日期:2025-02-20 10:17:56

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
  • 文章封面

    OpenAI百万美元豪测:顶级大模型取代不了程序员

    作者:GoUpSec发布日期:2025-02-20 10:12:05

    GoUpSec点评:最新权威测试显示,当今顶级大模型甚至无法取代初级软件工程师,科技企业大裁员,AI不背这个锅当Sam Altman宣称大模型将取代"低阶程序员"时,OpenAI自家的最新研究却给出了

    阅读全文
  • 文章封面

    2024年度威胁报告:网络安全设备成黑客首选突破口

    作者:GoUpSec发布日期:2025-02-20 10:12:05

    根据Darktrace最新发布的年度威胁报告,2024年最严重的网络攻击事件大多与防火墙及安全边界技术中的软件漏洞有关。原本应当充当企业防线的网络安全设备,竟然成了黑客眼中的“香饽饽”?黑客策略升级:

    阅读全文
  • 文章封面

    国家网信办依法集中查处82款侵害个人信息权益的违法违规App;|揭秘黑客真实战术:AI炒作之外的安全挑战

    作者:黑白之道发布日期:2025-02-20 10:06:27

    国家网信办依法集中查处82款侵害个人信息权益的违法违规App;2025年2月19日,近期,针对广大人民群众反映强烈的App未公开收集使用规则、未按法律规定提供删除或更正个人信息功能等问题,国家网信办依

    阅读全文
  • 文章封面

    应对高级勒索软件攻击,你需要关注这7项技术手段

    作者:黑白之道发布日期:2025-02-20 10:06:27

    勒索软件正在成为一种精心策划的攻击,并利用AI驱动的精准能力来绕过传统防御。勒索软件攻击者以比以往任何时候都更强的适应能力,将网络安全演变成一场高风险的竞赛。在这场不断白热化的勒索软件攻防对抗中,网络

    阅读全文
  • 文章封面

    使用分支对抗进行webshell bypass

    作者:黑白之道发布日期:2025-02-20 10:06:27

    文章首发在:先知社区https://xz.aliyun.com/t/17029前言对于webshell免杀来说,类绕过是最有效果且不易被检测出来的,那如果我们对类进行操作,在类里面加入一些算法和混淆代

    阅读全文
上一页下一页