全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    安全 是共识的基石|BlockSec与你相约Consensus HK 2025

    作者:BlockSec发布日期:2025-02-17 17:59:05

    全球区块链盛会Consensus Hong Kong 2025将于2月18日至20日在香港会议展览中心盛大开幕!自2015年首次举办以来,大会已成为全球区块链和加密货币行业的顶级盛会,被誉为「区块链界

    阅读全文
  • 文章封面

    原创 Paper | Zyxel Telnet 漏洞分析(CVE-2025-0890、CVE‑2024‑40891)

    作者:白帽子发布日期:2025-02-17 17:56:51

    作者:fan@知道创宇404实验室时间:2025年2月14日 1.前言参考资料这是2025年开年分析的第一个洞。2月4日 Zyxel 发布安全公告,旗下部分旧款 DSL 客户终端设备(CPE)存在严重

    阅读全文
  • 文章封面

    理想纯电SUV整车工厂将落地江苏常州

    作者:谈思实验室发布日期:2025-02-17 17:55:51

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯2月16日,理想汽车正式宣布,搭载自研碳化硅功率模块及新一代电驱动系统的800V纯电SUV,将于江苏理想常州工厂正式量产。理想汽车选择常州作为其纯电整车生

    阅读全文
  • 文章封面

    小鹏汽车:造谣“L3级自动驾驶首例判决”案件已侦破

    作者:谈思实验室发布日期:2025-02-17 17:55:51

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯2月17日下午,小鹏汽车法务部在社交平台发文称,2月13日,小鹏汽车就有人在网络上造谣“L3级自动驾驶首例判决”向公安机关报案,现案件已侦破,主要犯罪嫌疑

    阅读全文
  • 文章封面

    以太网协议基础-UDP协议详解及其与TCP协议的区别

    作者:谈思实验室发布日期:2025-02-17 17:55:51

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯TCP/IP协议中的TCP和IP是两个协议,TCP是传输层的协议,而IP是网络层的协议,传输层中除了TCP协议外,还有1个协议就是UDP协议。TCP是一种

    阅读全文
  • 文章封面

    cyberstrikelab在线仿真实战渗透-PT-4

    作者:红队蓝军发布日期:2025-02-17 17:48:00

    阅读全文
  • 文章封面

    pocsuites安全工具源码分析

    作者:蚁景网络安全发布日期:2025-02-17 17:43:00

    pocsuite3 是由 知道创宇 404实验室 开发维护的开源远程漏洞测试和概念验证开发框架。为了更好理解其运行逻辑,本文将从源码角度分析该项目的初始化,多线程函数,poc模板等等源码项目结构api

    阅读全文
  • 文章封面

    【免费领】国内第一本Android软件安全与逆向分析教程

    作者:蚁景网络安全发布日期:2025-02-17 17:43:00

    点击蓝字/关注我们今日福利安卓应用安全与逆向分析实操手册结合案例讲解Android安全及逆向分析注重实操及原理讲解,提升实战水平限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的

    阅读全文
  • 文章封面

    一种很骚的新颖姿势盗取别人登陆凭证

    作者:迪哥讲事发布日期:2025-02-17 17:30:00

    最近OpenAI被爆出2000万个OpenAI账户的出售。看到这个新闻,我联想到以前OpenAI出现过一些与此可能相关漏洞,其中有一个很有趣的姿势,迫不及待想和各位粉丝朋友一起分享学习下。背景说明这是

    阅读全文
  • 文章封面

    首批|绿盟科技获马来西亚政府渗透测试及网络安全运营双牌照

    作者:绿盟科技发布日期:2025-02-17 16:36:00

    全文共825字,阅读大约需2分钟。近日,绿盟科技成功获得马来西亚国家网络安全局(NACSA)颁发的两项安全服务许可,成为马来西亚首批具有渗透测试(Pentest)和安全运营中心(SOC)双牌照的公司之

    阅读全文
  • 文章封面

    安全简讯(2025.02.17)

    作者:启明星辰安全简讯发布日期:2025-02-17 16:12:13

    1. FinalDraft恶意软件:利用Outlook草稿进行隐蔽攻击的新威胁2月16日,FinalDraft是一种新发现的恶意软件,它利用Outlook电子邮件草稿进行隐蔽的命令和控制通信,专门攻击

    阅读全文
  • 文章封面

    5秒样本实现逼真复刻!开源语音克隆AI模型引关注

    作者:安全客发布日期:2025-02-17 15:41:12

    近日,人工智能初创企业Zyphra发布两款开源文本转语音(TTS)模型,这两款模型具备强大的语音克隆能力,理论上仅需 5 秒样本音频,就能精准克隆目标语音。实际测试中,用不到半分钟的录制语音,便生成了

    阅读全文
  • 文章封面

    终端安全防护运营中后期的精进之路

    作者:A9 Team发布日期:2025-02-17 15:38:17

    “A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”

    阅读全文
  • 文章封面

    每日安全动态推送(25/2/17)

    作者:腾讯玄武实验室发布日期:2025-02-17 15:31:11

    • PowerShell 恶意脚本战术:现代APT攻击分析https://medium.com/@0xHossam/powershell-exploits-modern-apts-and-their

    阅读全文
  • 文章封面

    原创 Paper | Zyxel Telnet 漏洞分析(CVE-2025-0890、CVE‑2024‑40891)

    作者:知道创宇404实验室发布日期:2025-02-17 15:24:50

    作者:fan@知道创宇404实验室时间:2025年2月14日 1.前言参考资料这是2025年开年分析的第一个洞。2月4日 Zyxel 发布安全公告,旗下部分旧款 DSL 客户终端设备(CPE)存在严重

    阅读全文
  • 文章封面

    招募令!第三届阿里云CTF重磅来袭

    作者:阿里安全响应中心发布日期:2025-02-17 14:31:04

    阅读全文
  • 文章封面

    阿里云招聘数据安全专家

    作者:阿里安全响应中心发布日期:2025-02-17 14:31:04

    阿里云创立于2009年,是全球领先的云计算及人工智能科技公司,为200多个国家和地区的企业、开发者和政府机构提供服务。阿里云致力于以在线公共服务的方式,提供安全、可靠的计算和数据处理能力,让计算和人工

    阅读全文
  • 文章封面

    第三届阿里云CTF重磅来袭

    作者:Nu1L Team发布日期:2025-02-17 14:03:24

    阅读全文
  • 文章封面

    利用旧的ThinkPHP和ownCloud漏洞的攻击事件激增

    作者:嘶吼专业版发布日期:2025-02-17 14:00:00

    威胁监测平台GreyNoise报告称,越来越多的黑客正试图破坏维护不善的设备。攻击者利用CVE-2022-47945和CVE-2023-49103攻击ThinkPHP框架和开源ownCloud文件共享

    阅读全文
  • 文章封面

    招募令!第三届阿里云CTF重磅来袭

    作者:嘶吼专业版发布日期:2025-02-17 14:00:00

    阅读全文
  • 文章封面

    安全动态回顾|国家网络安全通报中心通报重点防范境外恶意网址和恶意IP 微软2月补丁星期二发布多个漏洞安全更新

    作者:嘶吼专业版发布日期:2025-02-17 14:00:00

    2025.2.3—2.9安全动态周回顾2025.1.20—1.26安全动态周回顾2025.1.13—1.19安全动态周回顾2025.1.6—1.12安全动态周回顾2024.12.30—2025.1.5

    阅读全文
  • 文章封面

    使用分支对抗进行webshell bypass

    作者:亿人安全发布日期:2025-02-17 14:00:00

    文章首发在:先知社区https://xz.aliyun.com/t/17029前言对于webshell免杀来说,类绕过是最有效果且不易被检测出来的,那如果我们对类进行操作,在类里面加入一些算法和混淆代

    阅读全文
  • 文章封面

    揭秘NVIDIA AI安全漏洞:CVE-2024-0132深度剖析

    作者:黑伞安全发布日期:2025-02-17 12:54:18

    漏洞背景CVE-2024-0132 是 NVIDIA 官方披露的一个高危漏洞,影响 NVIDIA Container Toolkit 和 GPU Operator 组件。该漏洞允许攻击者在容器化环境或

    阅读全文
  • 文章封面

    DeepSeek引发全球关注,恶意软件鱼目混珠趁机传播

    作者:奇安信 CERT发布日期:2025-02-17 12:32:02

    概述近年来,人工智能(AI)技术迅猛发展,成为推动社会进步和产业变革的重要力量。AI 在各个领域的广泛应用,极大地提升了生产效率和生活质量。特别是在搜索技术方面,AI 的引入使得搜索结果更加精准、高效

    阅读全文
  • 文章封面

    俄罗斯通过“互联网隐身”获取战略性网络战优势

    作者:奇安网情局发布日期:2025-02-17 12:22:18

    编者按美媒报道称,俄罗斯近几个月正在迅速将其国内互联网基础设施与外界隔离,通过“数字隐身”获取战略性网络战优势。2024年10月15日前,俄罗斯拥有约92万台面向公共互联网的设备和服务,但当日接近一半

    阅读全文
  • 文章封面

    APP测试0基础 - mumu模拟器安装burp系统级证书抓包(windows为例)

    作者:掌控安全EDU发布日期:2025-02-17 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - 我是大白 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)环境mumu模拟器 、burp、adb、o

    阅读全文
  • 文章封面

    AD域安全--Stop Thinking like an Admin.

    作者:道哥的谜底发布日期:2025-02-17 11:45:59

    摘自Tenable关于Active Directory Security的一次Webinar,“Active Directory的设计蓝图,决定了其对任何人都是开放的。”这个描述着实震撼了我,因为它真

    阅读全文
  • 文章封面

    【域渗透】 AS-REP Roasting 攻击

    作者:moonsec发布日期:2025-02-17 11:20:21

    在这篇博文中,我们将了解 AS-REP Roasting 攻击,以及如何远程执行这些攻击,以及如何在域中的目标主机上从立足点执行这些攻击。首先,我们将简要了解 Kerberos 预身份验证以及 AS-

    阅读全文
  • 文章封面

    效率碾压安全的代价:马斯克政府效率部网站被黑

    作者:GoUpSec发布日期:2025-02-17 11:06:41

    马斯克政府效率部门的网站近日成了黑客的游乐场——只需几行代码,任何人都可以修改政府网站数据。马斯克领导的政府效率部(DOGE)正在美国政坛掀起一场“整改风暴”,但其官方网站doge.gov(以及近期上

    阅读全文
  • 文章封面

    周刊 | 网安大事回顾(2025.2.10—2025.2.16)

    作者:GoUpSec发布日期:2025-02-17 11:06:41

    政策法规:国家网信办公布《个人信息保护合规审计管理办法》;泰国出台措施打击电信诈骗…热点新闻:英国军方启动快速扩充网络战士的新招募计划;字节跳动因代码抄袭被判赔美摄科技8266.8万元;8Base勒索

    阅读全文
上一页下一页