全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    工具 | autopen

    作者:浅安安全发布日期:2025-02-18 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介AutoPentest是一个为高级安全工程师设计的自动化渗透测试框架

    阅读全文
  • 文章封面

    为闪避 Defender 的 Sliver C2 制作 Mimikatz BOF

    作者:安全狗的自我修养发布日期:2025-02-18 07:39:54

    大家好,今天我想展示如何修改 Sliver C2 中的 Mimikatz 信标对象文件以规避 Windows Defender。假设我们已经得到了信标,并且我们已经成功地躲避了防病毒软件。现在让我们尝

    阅读全文
  • 文章封面

    【资料】情报分析师需要什么类型的技能?

    作者:丁爸 情报分析师的工具箱发布日期:2025-02-18 07:25:49

    今天给大家推送美国公立大学情报博客文章《情报分析师需要什么类型的技能》情报分析师对于调查金融犯罪、网络攻击、欺诈、恐怖主义和许多其他犯罪至关重要。分析师还需要快速发现、评估和应对复杂情况。此外,情报领

    阅读全文
  • 文章封面

    【论文】反射控制是使用 OSINT 的风险因素:来自俄罗斯-乌克兰冲突的启示

    作者:丁爸 情报分析师的工具箱发布日期:2025-02-18 07:25:49

    反射控制是使用 OSINT 的风险因素:来自俄罗斯-乌克兰冲突的启示伊利亚 瓦尔扎斯基https://orcid.org/0000-0002-4041-4772摘要政府特殊部门、领先企业的安全部门以及

    阅读全文
  • 文章封面

    漫画趣解:一口气搞懂模型蒸馏!

    作者:利刃信安发布日期:2025-02-18 07:03:12

    最近,伴随着DeepSeek的火爆,「模型蒸馏」这个专业名词,也频繁出现在大众视野。什么是模型蒸馏呢?“模型蒸馏”就是把大模型学到的本领,用“浓缩”的方式教给小模型的过程,在保证一定精度的同时,大幅降

    阅读全文
  • 文章封面

    Aboutxxl-job最新漏洞利用工具(2月14日更新)

    作者:Web安全工具库发布日期:2025-02-18 00:00:00

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    APP渗透测试 -- XSS

    作者:Web安全工具库发布日期:2025-02-18 00:00:00

    本套课程在线学习(网盘地址,保存即可免费观看)地址:扫描二维码免费下载观看链接:https://pan.quark.cn/s/013db1d638e200:00 - 安卓业务安全测试:XSS漏洞的识别

    阅读全文
  • 文章封面

    Go语言ssti漏洞

    作者:船山信安发布日期:2025-02-18 00:00:00

    简介 SSTI 漏洞是一种通过不安全地处理模板引擎输入而导致的漏洞。攻击者利用 SSTI 漏洞,可以注入恶意代码或表达式到模板引擎中,从而在服务器上执行任意代码,或获取敏感数据。Go中常用的模板引擎如

    阅读全文
  • 文章封面

    【漏洞预警】jsonpath-plus存在远程代码执行漏洞(CVE-2025-1302)

    作者:飓风网络安全发布日期:2025-02-17 22:26:59

    洞描描述:版本号为10.3.0之前的јѕоnраth-рluѕ软件包存在远程代码执行(RCE)漏洞,原因是输入验证不当,攻击者可以通过利用不安全的默认еvаl='ѕаfе'模式执行系统上的任意代码。影

    阅读全文
  • 文章封面

    注意防范!仿冒DeepSeek手机病毒被捕获

    作者:飓风网络安全发布日期:2025-02-17 22:26:59

    据国家计算机病毒应急处理中心官网消息,近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台在我国境内捕获发现针对我国用户的仿冒我国国产人工智能大模型“Dee

    阅读全文
  • 文章封面

    【资料】美国国际开发署(USAID)人员名单(2)(含简历)

    作者:丁爸 情报分析师的工具箱发布日期:2025-02-17 20:49:14

    昨天给大家推送了‍【资料】美国国际开发署(USAID)人员名单(含简历),‍‍这些名单都来自于OSINT工具网站,从资料内容来看,数据应该来源于领英。今天验证了其中部分数据,确实和领英一样。而领英数据

    阅读全文
  • 文章封面

    FinallShell 密码解密工具

    作者:进击的HACK发布日期:2025-02-17 20:31:13

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!FinallShell 安装

    阅读全文
  • 文章封面

    零检出反弹Shell!一个冷门语言完美绕过Windows Defender

    作者:HW安全之路发布日期:2025-02-17 20:03:29

    引言在网络安全和渗透测试领域,Windows Defender 是 Windows 10 及以上版本默认启用的防御工具,能够有效检测和拦截各种恶意软件。然而,对于安全研究人员和红队测试人员来说,如何绕

    阅读全文
  • 文章封面

    《论语别裁》第01章 学而(01)三言四语

    作者:儒道易行发布日期:2025-02-17 20:00:00

    《论语别裁》第01章 学而(01)三言四语现在各大专学校的学生,有一个新称号——“三四教授”。假如我们看见一位不认识的教授,想知道这位老师是教什么的,往往被询问的同学会说:“哦,三四教授。”这句话含有

    阅读全文
  • 文章封面

    简洁而强大的互联网资产测绘工具 - CyberEdge

    作者:GSDK安全团队发布日期:2025-02-17 19:02:00

    01 项目地址https://github.com/Symph0nia/CyberEdge02 项目介绍CyberEdge 是一款精心设计的互联网资产测绘工具,为网络安全专业人士提供精准、高效的扫描体

    阅读全文
  • 文章封面

    【安全圈】仿冒DeepSeek的手机木马病毒被捕获!相关部门提示

    作者:安全圈发布日期:2025-02-17 19:00:00

    关键词木马病毒近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台在我国境内捕获发现仿冒DeepSeek官方App的安卓平台手机木马病毒。△相关病毒样本信息

    阅读全文
  • 文章封面

    【安全圈】航空公司客服倒卖艺人航班信息,被判刑!

    作者:安全圈发布日期:2025-02-17 19:00:00

    关键词个人信息贩卖2月11日上午,北京市朝阳区人民法院依法公开开庭审理舒某某涉嫌侵犯公民个人信息刑事案。新京报记者了解到,31岁的舒某某利用其担任航空公司外包客服人员的职务便利,三年间非法获取部分明星

    阅读全文
  • 文章封面

    【安全圈】Steam 平台上的 PirateFi 游戏被发现安装了密码窃取恶意软件

    作者:安全圈发布日期:2025-02-17 19:00:00

    关键词黑客、恶意软件一款名为PirateFi的免费游戏在Steam商店中被发现向不知情的用户分发Vidar信息窃取恶意软件。这款游戏在Steam目录中存在了近一周,从2月6日至2月12日,期间被最多1

    阅读全文
  • 文章封面

    默安科技两度荣膺“浙江省软件核心竞争力企业”

    作者:默安科技发布日期:2025-02-17 18:36:04

    近日,浙江省软件行业协会发布2024浙江省软件企业核心竞争力评价结果,默安科技凭借在网络安全领域的创新技术实力与行业影响力,连续两年获评“浙江省软件核心竞争力企业(创新型)”。此次评选是省软协依据《软

    阅读全文
  • 文章封面

    新型Go语言恶意软件利用Telegram作为C2通信渠道

    作者:FreeBuf发布日期:2025-02-17 18:34:03

    研究人员发现了一种新型后门恶意软件,使用Go语言编写,并利用Telegram作为其命令与控制(C2)通信渠道。尽管该恶意软件似乎仍处于开发阶段,但它已经具备完整的功能,能够执行多种恶意活动。这种创新的

    阅读全文
  • 文章封面

    第三届阿里云CTF重磅来袭!

    作者:FreeBuf发布日期:2025-02-17 18:34:03

    阅读全文
  • 文章封面

    SonicWall防火墙认证绕过漏洞正遭大规模利用

    作者:FreeBuf发布日期:2025-02-17 18:34:03

    网络安全公司警告称,SonicWall防火墙中存在的一个严重认证绕过漏洞正在被积极利用,该漏洞编号为CVE-2024-53704 。随着Bishop Fox的研究人员公开发布了概念验证(PoC)漏洞利

    阅读全文
  • 文章封面

    警惕恶意Python脚本制造的虚假蓝屏死机

    作者:FreeBuf发布日期:2025-02-17 18:34:03

    近日发现的一个Python脚本因采用巧妙的反分析技巧而被列为潜在的网络安全威胁。该脚本在VirusTotal上的检测率较低(4/59),它利用tkinter库创建了一个虚假的“蓝屏死机”(BSOD)图

    阅读全文
  • 文章封面

    调查勒索软件团伙使用的匿名 VPS 服务

    作者:Ots安全发布日期:2025-02-17 18:22:51

    调查网络犯罪的挑战之一是攻击者用来发动攻击的基础设施。过去 25 年来,网络犯罪基础设施发生了巨大变化,现在涉及劫持 Web 服务、内容分发网络 (CDN)、住宅代理、快速通量 DNS、域生成算法 (

    阅读全文
  • 文章封面

    Go 供应链攻击:恶意软件包利用 Go 模块代理缓存实现持久性

    作者:Ots安全发布日期:2025-02-17 18:22:51

    Socket 研究人员在 Go 生态系统中发现了一个恶意的域名抢注包,它冒充了广泛使用的BoltDB数据库模块 ( github.com/boltdb/bolt ),该模块受到 Shopify 和 H

    阅读全文
  • 文章封面

    CNVD漏洞周报2025年第6期

    作者:CNVD漏洞平台发布日期:2025-02-17 18:15:45

    2025年02月10日-2025年02月16日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞92个,其中高危漏洞44

    阅读全文
  • 文章封面

    上周关注度较高的产品安全漏洞(20250210-20250216)

    作者:CNVD漏洞平台发布日期:2025-02-17 18:15:45

    一、境外厂商产品漏洞1、Hitachi Energy RTU500 series CMU Firmware跨站脚本漏洞RTU500是日本日立制作所(Hitachi)公司的一系列工控组件,主要用于工业控

    阅读全文
  • 文章封面

    安卓逆向基础知识之JNI开发与so层逆向基础

    作者:看雪学苑发布日期:2025-02-17 18:00:00

    什么是NDK呢?什么是JNI呢?NDK(Native Development Kit)是一个允许开发者使用C和C++编写Android应用程序的工具集。它提供了一系列的工具和库,可以帮助开发者将高性能

    阅读全文
  • 文章封面

    马斯克的DOGE网站被黑客“玩坏”?可轻松篡改内容

    作者:看雪学苑发布日期:2025-02-17 18:00:00

    近日,埃隆·马斯克领导的“政府效率部门”(Department of Government Efficiency,简称DOGE)网站被曝存在重大安全漏洞,引发了广泛的关注和质疑。DOGE网站于2025

    阅读全文
  • 文章封面

    今日更新第2章!系统0day安全-Windows平台漏洞挖掘(第5期)

    作者:看雪学苑发布日期:2025-02-17 18:00:00

    今日更新:2.1 内核基础原理讲解https://www.kanxue.com/book-194-5202.htm2.2 驱动环境搭建,实战开发驱动https://www.kanxue.com/boo

    阅读全文
上一页下一页