全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    你要一个简历模版,我给你一个模板库,春招的同学抓紧拿走

    作者:吉祥讲安全发布日期:2025-02-20 06:48:00

    最近很多小伙伴哭着喊着说要开始写简历了,没有模版咋办,我给你做了一个专门写简历的AI智能体,你需要什么简历直接问他要,他会给你样本,还会给你个编辑的链接,点击链接自己去编辑,还可以让AI给你润色。智能

    阅读全文
  • 文章封面

    奇安信春招二面的问题

    作者:吉祥讲安全发布日期:2025-02-20 06:48:00

    网络安面试题库截止目前已更新51篇,近13w字,里面包含了网安的职业规划、面试准备篇幅、学习方向、求职名单、应届生面试题库、应届生笔试题库、国内外安全企业介绍、以及社会背调等。15w字的面试经验文末有

    阅读全文
  • 文章封面

    同学,你有一份提示请查收!

    作者:国家安全部发布日期:2025-02-20 06:00:00

    寒假结束,同学们陆续返校,元气满满开启新学期。多彩开学第一课,安全保密记心间。在数字化时代,智能手机作为我们学习生活中不可或缺的“电子伴侣”,在带来种种便利的同时,也隐藏着一些风险隐患。下面的这些手机

    阅读全文
  • 文章封面

    T00ls第十二届年度(2024)人物风云榜

    作者:T00ls安全发布日期:2025-02-20 00:17:10

    经过激烈的投票海选,排名前12的会员最终进入“2024年度”风云人物,已经荣膺【T00ls名人堂】。在此感谢@EazyLov3、@算命縖子 的辛勤统计。 风云榜人物获奖感言0xShe乙巳蛇年·巳巳如

    阅读全文
  • 文章封面

    超干信息收集,让资产说NO!

    作者:船山信安发布日期:2025-02-20 00:00:00

    前言 俗话说,信息收集是渗透的过程中的重中之重!好的信息收集可以在渗透过程中让我们行云流水。而且信息收集对条理度和深浅都有严格把关,我们应该尽量地有条理性地进行深度信息收集!以下就是我信息收集思路,尽

    阅读全文
  • 文章封面

    Medusa 一款自动绕过SSL绑定、跟踪函数调用的工具

    作者:Z1sec发布日期:2025-02-19 23:00:00

    Medusa by @Ch0pin是赏金猎人游戏规则的改变者 📱🕵️ 借助FRIDA支持的框架,您可以实时自动执行绕过SSL固定、跟踪函数调用和修改应用行为等

    阅读全文
  • 文章封面

    李白你好VIP-网络安全情报攻防站V1.0 【数据泄露监测引擎上线】 抢先用!

    作者:李白你好发布日期:2025-02-19 22:17:50

    李白你好VIP-网络安全情报攻防站V1.0内测中,欢迎注册使用(www.libaisec.com)。使用过程中反馈Bug免费送会员,全量网络安全资料随时看!!!1►社区介绍李白你好VIP社区-网络安全

    阅读全文
  • 文章封面

    结合阿里云通义灵码辅助新手小白快速代码审计的最佳实践

    作者:Z2O安全攻防发布日期:2025-02-19 20:49:34

    前言至于为什么要写这篇文章呢?说来也很巧,在比赛时,有一个靶机直接把我们零封了,全场没有一个人能getshell。该靶机采用的是一个开源框架,而且网上并没有任何公开可用的漏洞信息,且由于比赛是在局域

    阅读全文
  • 文章封面

    SRC专项知识库

    作者:Z2O安全攻防发布日期:2025-02-19 20:49:34

    建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖

    阅读全文
  • 文章封面

    【漏洞预警】永洪BI系统远程代码执行漏洞

    作者:飓风网络安全发布日期:2025-02-19 20:34:46

    漏洞描述:永洪BI是一款企业级商业智能软件,用于数据分析和可视化,该漏洞允许攻击者绕过身份认证验证,进入后台写入WеbShеll,进而获取服务器的完全控制权限,攻击者无需任何权限即可利用该漏洞,且利用

    阅读全文
  • 文章封面

    【高危漏洞预警】iniparser堆缓冲区溢出漏洞 (CVE-2025-0633)

    作者:飓风网络安全发布日期:2025-02-19 20:34:46

    iniparser‌是一个开源的C语言库,主要用于解析和操作INI格式的配置文件。INI文件是一种简单直观的数据存储格式,常用于配置应用程序的初始化设置。这种文件通常包含若干个节(section)和键

    阅读全文
  • 文章封面

    高级 Active Directory 持久化技术:dMSA 是否可被滥用?

    作者:securitainment发布日期:2025-02-19 20:24:00

    【翻译】Advanced Active Directory Persistence Techniques: Can dMSA Be Abused委派托管服务账户 (dMSA) 于 Windows Se

    阅读全文
  • 文章封面

    多种功能的 Shellcode 加载器生成器 Hooka- Hooka

    作者:GSDK安全团队发布日期:2025-02-19 20:12:00

    01 项目地址https://github.com/D3Ext/Hooka02 项目介绍Hooka 能够生成具有多种功能的 shellcode 加载器。它还基于其他工具,如BokuLoader、Fre

    阅读全文
  • 文章封面

    《论语别裁》第01章 学而(03)四书五经的假面目

    作者:儒道易行发布日期:2025-02-19 20:00:00

    《论语别裁》第01章 学而(03)四书五经的假面目讲到四书也是一样,我们在这里讲推行复兴文化运动,而在外面,尤其是新的教育——国民义务教育施行以后,讨厌四书五经的情形,是无以复加了,而问题出在四书五经

    阅读全文
  • 文章封面

    揭秘黑客真实战术:AI炒作之外的安全挑战

    作者:FreeBuf发布日期:2025-02-19 19:59:27

    AI是否真的正在重塑网络威胁格局?还是说,无休止的炒作掩盖了现实中更实际的威胁?Picus Labs发布《2025年红色报告》,对超过100万份恶意软件样本进行了分析,迄今为止,AI驱动的攻击并未出现

    阅读全文
  • 文章封面

    10大SOC挑战及AI的应对之道

    作者:FreeBuf发布日期:2025-02-19 19:59:27

    在当今技术时代,安全运营中心(SOC)在保护组织免受网络攻击和威胁方面发挥着重要作用。然而,SOC也面临着诸多挑战,例如技能短缺、IT环境复杂化、警报疲劳等问题。这些挑战严重影响了SOC的运作效率,使

    阅读全文
  • 文章封面

    网络犯罪转向社交媒体,攻击量达历史新高

    作者:FreeBuf发布日期:2025-02-19 19:59:27

    最新报告显示,2024年在线威胁急剧增加,创下历史新高。仅在10月至12月期间,就拦截了25.5亿次网络威胁,平均每秒高达321次。第四季度遭遇威胁的风险上升至27.7%,其中社交工程攻击占所有拦截威

    阅读全文
  • 文章封面

    新型"whoAMI"攻击利用AWS AMI名称混淆实现远程代码执行

    作者:FreeBuf发布日期:2025-02-19 19:59:27

    网络安全研究人员近日披露了一种名为"whoAMI"的新型名称混淆攻击,该攻击允许任何发布特定名称的亚马逊机器镜像(AMI)的用户在亚马逊云服务(AWS)账户内获得代码执行权限。研究人员在分享给报告中表

    阅读全文
  • 文章封面

    DeepSeek梁文峰的浙大硕士毕业论文-致谢

    作者:Hacking黑白红发布日期:2025-02-19 19:30:00

    最近火爆全球的Deepseek的创始人梁文锋,广东湛江人,本硕都就读于浙江大学的电子信息与通信工程。2002年,17岁的梁文锋考入浙江大学电子信息工程专业,属于电子工程系人工智能方向。2006年本科毕

    阅读全文
  • 文章封面

    网络安全招聘聘 | “陌陌”业务风控研发

    作者:Hacking黑白红发布日期:2025-02-19 19:30:00

    业务风控研发工程师 base 北京投递方式 sec.job@hellogroup.com岗位职责:1. 负责集团业务风控核心系统的研发,包括风控后台,实时、异步、离线规则引擎与数据服务2. 负责提供风

    阅读全文
  • 文章封面

    Arechclient2 恶意软件分析(sectopRAT)

    作者:Ots安全发布日期:2025-02-19 19:28:48

    概述Arechclient2,也称为sectopRAT,是一种用 .NET 编写的远程访问木马 (RAT)。该恶意软件使用 calli 混淆器进行了高度混淆,使其分析具有挑战性。尽管尝试使用 call

    阅读全文
  • 文章封面

    Mutex绕过 CobaltStrike 的 YARA 规则 f0b627fc 来逃避 EDR

    作者:Ots安全发布日期:2025-02-19 19:28:48

    YARA 规则规避概述在 White Knight Labs 的一篇关于使用 Cobalt Strike 规避 EDR 的博客文章中,他们讨论了绕过针对 Cobalt Strike 的 YARA 规则

    阅读全文
  • 文章封面

    AI安全助手杀疯了!误报率直降40%!

    作者:RedTeam发布日期:2025-02-19 19:10:38

    摘要96%安全专家认可的AI安全神器!Semgrep Assistant让代码误报率直降40%。 Semgrep推出AI安全助手功能,通过智能降噪和自动分析记忆功能,帮助开发者减少40%重复性安全告警

    阅读全文
  • 文章封面

    火绒安全2024年终端安全洞察报告

    作者:火绒安全发布日期:2025-02-19 19:03:50

    一终端攻击趋势根据“火绒威胁情报系统”监测和评估,2024年火绒安全产品共拦截终端攻击36.33亿次,略低于2023年(37.35亿次)。上半年的终端攻击趋势波动较大,但攻击量整体较低于2023年上半

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2025-02-19 19:03:50

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    【安全圈】华硕用户现可安装 Windows 11 24H2,BIOS 更新修复蓝屏问题

    作者:安全圈发布日期:2025-02-19 19:00:00

    关键词Windows此前,微软针对部分华硕设备在升级至 Windows 11 24H2 时出现的蓝屏死机(BSOD)问题设置了兼容性保留机制,暂时阻止了这些设备的更新。不过,随着华硕推出最新的 BIO

    阅读全文
  • 文章封面

    【安全圈】被木马感染的游戏安装程序在 StaryDobry 大规模攻击中部署加密货币挖矿程序

    作者:安全圈发布日期:2025-02-19 19:00:00

    关键词网络攻击俄罗斯网络安全公司卡巴斯基(Kaspersky)于2024年12月31日首次发现了一场代号为“StaryDobry”的大规模网络攻击活动。该活动通过诱骗用户下载带有木马的流行游戏安装程序

    阅读全文
  • 文章封面

    【安全圈】施乐打印机漏洞危及数据防线,Versalink C7025 用户凭证面临窃取风险

    作者:安全圈发布日期:2025-02-19 19:00:00

    关键词安全漏洞Rapid7 公司的研究人员发现,施乐(Xerox)Versalink C7025 多功能打印机存在漏洞,攻击者可能利用这些漏洞窃取用户凭证。这些漏洞被认定为 CVE-2024-1251

    阅读全文
  • 文章封面

    【安全圈】CISA 警告Palo Alto PAN-OS漏洞正在被积极利用

    作者:安全圈发布日期:2025-02-19 19:00:00

    关键词安全漏洞近期,美国网络安全与基础设施安全局(CISA)发布了一则紧急警报,矛头直指帕洛阿尔托网络公司(Palo Alto Networks)防火墙设备所搭载的操作系统 PAN-OS。该系统现正遭

    阅读全文
  • 文章封面

    DeepSeek大模型应用开发最佳实践:开启AI开发新篇章,本公众号最牛逼的课!

    作者:黑伞安全发布日期:2025-02-19 18:30:30

    课程背景2025年,DeepSeek大模型横空出世,凭借其强大的性能、超高的性价比和丰富的应用场景,迅速成为全球AI领域的焦点。无论是程序员、开发工程师,还是项目经理、架构师,掌握DeepSeek大模

    阅读全文
上一页下一页