全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    Gh0stRAT远控最新攻击样本分析

    作者:安全分析与研究发布日期:2025-02-19 08:30:00

    ‍‍安全分析与研究专注于全球恶意软件的分析与研究前言概述 最近几年“银狐”类黑产团伙非常活跃,今年这些黑产团伙会更加活跃,而且仍然会在不断的更新自己的攻击样本,采用各种免杀方式,逃避安全厂商的检测,此

    阅读全文
  • 文章封面

    定制化对抗,通过 Sharp4SploitConsole2012 实现 Windows 2012 环境下的横向移动

    作者:dotNet安全矩阵发布日期:2025-02-19 08:20:00

    在渗透测试与红队活动中,横向移动是攻击者通过内部网络从一个系统向另一个系统扩展访问权限的关键技术之一。Sharp4SploitConsole2012.exe 作为一款专门为 Windows Serve

    阅读全文
  • 文章封面

    国内最专业、最全面的 [ .NET 代码审计 ] 体系化学习交流社区

    作者:dotNet安全矩阵发布日期:2025-02-19 08:20:00

    01.NET漏洞背景微软的.NET技术广泛应用于全球企业级产品,包括其知名的Exchange、SharePoint等,国内如某友的Cloud、某通的T系列、某蝶的云产品等也广泛采用。各行业核心业务均依

    阅读全文
  • 文章封面

    .NET 通过代码审计发现某 OA 系统全局性权限访问绕过漏洞

    作者:dotNet安全矩阵发布日期:2025-02-19 08:20:00

    在 .NET 应用程序中,安全漏洞时常成为攻击者突破防线的关键入口。近日,一项全局绕过漏洞的发现引起了广泛关注。该漏洞源自两个组件的协同作用,攻击者只需构造一个特定的URL请求,便能实现对任意接口的未

    阅读全文
  • 文章封面

    数字世界的守护神

    作者:Khan安全团队发布日期:2025-02-19 08:14:32

    阅读全文
  • 文章封面

    论文一直投不中?保姆级SCI全程投稿发表服务来了!润色、选刊、投稿、返修,直至中刊!

    作者:Khan安全团队发布日期:2025-02-19 08:14:32

    说到写论文的辛酸,在座大部分老师或同学都深有体会,常有作者直言“写论文是我这辈子最痛苦的事,没有之一”我查阅后台留言的时候,有一次看到一位博士老师半夜还在“倒苦水”。说自己没日没夜的搞选题、做实验、一

    阅读全文
  • 文章封面

    哥斯拉二开,基于公开的免杀哥斯拉更改的流量特征。请求包改成json请求!

    作者:夜组安全发布日期:2025-02-19 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    顺丰SRC第三届白帽技术沙龙预约开启!

    作者:夜组安全发布日期:2025-02-19 08:00:00

    【全国各省及国际白帽给顺丰SRC发来祝福!】赶紧扫码预约本技术沙龙直播吧!大咖干货分享及80+份豪礼在线等你!【文末福利】1、转发本文到朋友圈+集赞20个2、转发本文到200+人以上大群即可与抽奖,核

    阅读全文
  • 文章封面

    技术分享 | 司法鉴定中的电子数据侦查实验

    作者:网络安全与取证研究发布日期:2025-02-19 08:00:00

    引 言随着信息技术的发展,犯罪手法借助新技术不断翻新,电子数据侦查实验已经成为公安机关解决新问题、查明复杂案情的重要侦查措施,是勘验、检查、鉴定等措施的重要补充。同时,随着刑事诉讼法的完善与修正,目前

    阅读全文
  • 文章封面

    期刊征文 | 域名安全评估与风险预警

    作者:安全学术圈发布日期:2025-02-19 08:00:00

    数字化时代,互联网已深度融入人们生活的方方面面,域名系统(Domain Name System, DNS)作为互联网的基础设施,其重要性无可替代。域名如同互联网世界的“门牌号”,为用户精准引导访问各类

    阅读全文
  • 文章封面

    ChaMd5助力团队书 | 顺丰SRC第三届白帽技术沙龙预约开启!

    作者:ChaMd5安全团队发布日期:2025-02-19 08:00:00

    【全国各省及国际白帽给顺丰SRC发来祝福!】赶紧扫码预约本技术沙龙直播吧!大咖干货分享及80+份豪礼在线等你!【文末福利】1、转发本文到朋友圈+集赞20个2、转发本文到200+人以上大群即可与抽奖,核

    阅读全文
  • 文章封面

    威努特海上平台智算中心,助力海上油田智能化转型

    作者:威努特安全网络发布日期:2025-02-19 07:59:00

    引 言现如今,石油行业的数字化变革为油气田勘探开发生产带来极大改变和推动力,各国海上平台都在逐步向“少人化”甚至“无人化”上发展,海上平台运行将越来越智慧且高效,为行业降本增效带来显著效果。海上平台

    阅读全文
  • 文章封面

    技术人员最怕没有标准答案的面试题,总结好了收藏把

    作者:吉祥讲安全发布日期:2025-02-19 07:55:51

    面试环节中HR、技术领导面试往往很多技术人员比较虚,因为他们问的问题天马星空,没有标准答案,好了我已经给大家总结了按照我给你的这个节奏来回答,保准收割Offer。网络安面试题库截止目前已更新51篇,近

    阅读全文
  • 文章封面

    渗透测试这是要被玩成了黑产了啊。。。

    作者:吉祥讲安全发布日期:2025-02-19 07:55:51

    这两年网安工作确实不好找,AI的火爆对于初级网安人员变得难上加难了,但是再难,网安人员也不用成为被利用的干黑产的把。最近有位网络安全从业者爆料,招聘市场出现了一种新型骗局:某公司HR在招聘平台挂出“网

    阅读全文
  • 文章封面

    漏洞预警 | XWiki未授权访问漏洞

    作者:浅安安全发布日期:2025-02-19 07:50:00

    0x00 漏洞编号CVE-2024-455910x01 危险等级中危0x02 漏洞概述XWiki是一个开源的企业级Wiki平台,用于知识管理、文档协作和团队协作。0x03 漏洞详情CVE-2024-4

    阅读全文
  • 文章封面

    漏洞预警 | 福建科立讯指挥调度管理平台任意文件上传漏洞

    作者:浅安安全发布日期:2025-02-19 07:50:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述科立讯指挥调度管理平台是一个专业针对通信行业的管理平台。0x03 漏洞详情漏洞类型:任意文件上传影响:接管服务器简述:福建科立讯通信有限公

    阅读全文
  • 文章封面

    漏洞预警 | 月子会所ERP管理云平台任意文件上传和目录遍历漏洞

    作者:浅安安全发布日期:2025-02-19 07:50:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述月子会ERP管理云平台是由武汉金同方科技有限公司研发团队结合行业月子中心相关企业需求开发的一套综合性管理软件。0x03 漏洞详情漏洞类型:

    阅读全文
  • 文章封面

    工具 | apkleaks

    作者:浅安安全发布日期:2025-02-19 07:50:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介APKLeaks是一款功能强大的APK文件安全分析工具。0x01 功

    阅读全文
  • 文章封面

    PowerShell 漏洞 — 现代 APT 及其恶意脚本策略

    作者:安全狗的自我修养发布日期:2025-02-19 07:19:00

    介绍图片 (我非常不擅长编辑图片 ^_^ )你好在本博客中,我们将从 PowerShell 简介开始,解释为什么它是 Red Teamer 最喜欢的工具。从那里,我们将探索它的内存加载功能并详细研究

    阅读全文
  • 文章封面

    【工具】美国国际开发署人员名单获取来源

    作者:丁爸 情报分析师的工具箱发布日期:2025-02-19 07:00:00

    前两天给大家推送了美国国际开发署的人员名单:【资料】美国国际开发署(USAID)人员名单(2)(含简历)【资料】美国国际开发署(USAID)人员名单(1)(含简历)今天给大家推送获取该名单的方法:1、

    阅读全文
  • 文章封面

    【转载】为情报分析师提供多个黑客和网络不法分子的论坛列表

    作者:丁爸 情报分析师的工具箱发布日期:2025-02-19 07:00:00

    近期,美国联邦调查局(FBI)成功打击了知名黑客论坛Nulled.io,查封其服务器并获取了包含用户数据、交易记录及犯罪活动的核心数据库。此次行动是FBI针对网络犯罪生态的持续性执法之一,旨在切断黑客

    阅读全文
  • 文章封面

    内核攻防-(2)致盲EDR

    作者:七芒星实验室发布日期:2025-02-19 07:00:00

    项目地址 https://github.com/k3lpi3b4nsh33/BlindEdr 需求背景 在APT攻击中使用驱动致盲EDR(Endpoint Detection and Response

    阅读全文
  • 文章封面

    窃密者竟是他

    作者:国家安全部发布日期:2025-02-19 06:00:00

    窃密者竟是他——《反间谍法》普法提示(十)境内某知名企业的内部文件外泄,文件内容涉及我核心利益。线索竟然指向一名看似无法接触到此份文件的嫌疑人。他是谁?他又是如何窃密的?让我们一探究竟。迷雾重重 谁在

    阅读全文
  • 文章封面

    网安圈瓜料总结|无问社区,30多万份网安资料全公开

    作者:flower安全发布日期:2025-02-19 03:27:07

    文末有抽奖!!!最近网安圈真是热闹非凡,前者真假红客就DeepSeek连发声明,后者开源promopt工具箱,被串改后收费150永久,某安信,裁员保真!擦亮双眼,别再被红客联盟骗了!我是实在没想到我这

    阅读全文
  • 文章封面

    DLL+Shellcode的Windows注入免杀工具 -- S-inject(2月17日更新)

    作者:Web安全工具库发布日期:2025-02-19 00:00:00

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    APP渗透测试 -- 支付逻辑漏洞

    作者:Web安全工具库发布日期:2025-02-19 00:00:00

    本套课程在线学习(网盘地址,保存即可免费观看)地址:扫描二维码免费下载观看链接:https://pan.quark.cn/s/aeb06a7dd9cc00:03 - 支付逻辑漏洞的检测与利用风险本次讨

    阅读全文
  • 文章封面

    通过 HTML 注入实现三星账户接管(ATO)的故事

    作者:骨哥说事发布日期:2025-02-19 00:00:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    不出网下的XSS回显和apache配置解析的利用

    作者:船山信安发布日期:2025-02-19 00:00:00

    MysteryMessageBoard 源代码main.go如下 package mainimport ( "context" "fmt" "log" "net/http"

    阅读全文
  • 文章封面

    获取JA3指纹

    作者:中国白客联盟发布日期:2025-02-18 22:00:00

    前言 JA3指纹是通过本地发起TLS握手阶段时,根据Client Hello中的TLS版本、支持的加密套件、使用的扩展等字段加密生成。因此基于JA3指纹(现在已经有JA4+指纹)可以识别如Cob

    阅读全文
  • 文章封面

    某Q出现校验异常

    作者:我不懂安全发布日期:2025-02-18 21:43:41

    群友分享了一个非常鸡肋的校验异常,因为实际上并没有产生什么直接危害;某Q web的手机密码找回,往常是需要填写完整手机号才能发送验证码,但是现在直接把提示给的复制粘贴(带着*号),就可以了这里借用一下

    阅读全文
上一页下一页