全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    DeepSeek本地化部署有风险!快来看看你中招了吗?

    作者:腾讯安全应急响应中心发布日期:2025-02-17 11:01:06

    2025年伊始,AI领域迎来一个重要变革 - DeepSeek R1开源发布,凭借着低成本、性能出众的优势,这个模型在短短几周内就获得空前关注。由于官网服务经常繁忙,大家开始选择使用Ollama+Op

    阅读全文
  • 文章封面

    一款开箱即用的免费WAF 让攻击者“无码可破”!

    作者:菜鸟学信安发布日期:2025-02-17 10:07:21

    众所周知,Web应用承载着企业核心业务,却也成为黑客攻击的重灾区。传统防火墙依赖规则匹配,难以应对日益复杂的自动化攻击(如爬虫、漏洞扫描、0day攻击)。长亭科技推出的雷池WAF社区版,凭借其创新的

    阅读全文
  • 文章封面

    记一次某单位的内网渗透测试

    作者:神农Sec发布日期:2025-02-17 10:00:00

    扫码加圈子获内部资料网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。原文链接:https://zone.huoxian.

    阅读全文
  • 文章封面

    手机突然弹窗修改密码?多人被骗!重要提醒;|微信AI搜索接入DeepSeek,腾讯称不会使用朋友圈、聊天等个人信息

    作者:黑白之道发布日期:2025-02-17 09:58:04

    手机突然弹窗修改密码?多人被骗!重要提醒;2025年2月15日,据报道:近日社交媒体上有多位网友反映自己的苹果手机突然收到了要求重设密码的弹窗而在修改密码后则出现了锁屏密码失效银行卡疑似被盗刷的情况2

    阅读全文
  • 文章封面

    “AI律师”案例造假引发司法信任危机

    作者:黑白之道发布日期:2025-02-17 09:58:04

    当律师开始用ChatGPT写诉状,法庭正在沦为AI幻觉的试验场。近日,美国怀俄明州地方法院法官凯利•兰金下令,要求一律师事务所的律师解释为何在法庭文件中引用虚假案例,并说明为何不应受到制裁或纪律处分。

    阅读全文
  • 文章封面

    让 Deepseek 帮我写 POC,又快又准确!

    作者:黑白之道发布日期:2025-02-17 09:58:04

    大家好,新年伊始,作为一个自由职业者,很多事情都需要自己一人完成,信安之路上线了 POC 管理系统,有大量漏洞需要转写成 Nuclei 所支持的 POC 模板文件,目前平台已收录四千多 POC 文件,

    阅读全文
  • 文章封面

    网站监测平台!更新V0.0.2 ,支持分布式监控与测试web项目,拥有多种功能

    作者:黑白之道发布日期:2025-02-17 09:58:04

    工具介绍网站监测平台。支持分布式监控与测试web项目,拥有接口测试,压力测试,渗透测试,请求调试功能,内置dns查询,证书查询,Whois查询,Ping,扫描等工具Master提供Web管理界面管理监

    阅读全文
  • 文章封面

    DeepSeek引发全球关注,恶意软件鱼目混珠趁机传播

    作者:奇安信威胁情报中心发布日期:2025-02-17 09:54:15

    概述近年来,人工智能(AI)技术迅猛发展,成为推动社会进步和产业变革的重要力量。AI 在各个领域的广泛应用,极大地提升了生产效率和生活质量。特别是在搜索技术方面,AI 的引入使得搜索结果更加精准、高效

    阅读全文
  • 文章封面

    Doxbin平台遭“黑吃黑”,13.7万用户数据和内部黑名单泄露

    作者:汇能云安全发布日期:2025-02-17 09:56:52

    2月17日,星期一,您好!中科汇能与您分享信息安全快讯:01EFF牵头起诉,阻止马斯克DOGE访问美国联邦员工数据电子前沿基金会(EFF)正领导一个联盟,试图阻止埃隆·马斯克的政府效率部门(DOGE)

    阅读全文
  • 文章封面

    自动化漏扫工具、外网打点、内网扫描(Rscan)

    作者:鹏组安全发布日期:2025-02-17 09:41:06

    由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!最近一直在做内网渗透,内网常见的工具fscan想必再也熟悉不过,但是发现一些企业内网中用市面一些工具已经很难达到预期效果,要么是出洞率太低,要

    阅读全文
  • 文章封面

    漏洞预警 | 福建科立讯通信指挥调度管理平台SQL注入漏洞

    作者:浅安安全发布日期:2025-02-17 09:09:07

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述科立讯指挥调度管理平台是一个专业针对通信行业的管理平台。该产品旨在提供高效的指挥调度喝管理解决方案,以帮助通信运营商或相关机构实现更好的运

    阅读全文
  • 文章封面

    漏洞预警 | 思迅商慧7商业管理系统信息泄露漏洞

    作者:浅安安全发布日期:2025-02-17 09:09:07

    0x00 漏洞编号暂无0x01 危险等级中危0x02 漏洞概述思迅商慧7商业管理系统是思迅软件推出的一款面向中小型零售企业 的商业管理系统。0x03 漏洞详情漏洞类型:信息泄露影响:获取敏感信息简述:

    阅读全文
  • 文章封面

    漏洞预警 | 北京亚控科技KingH5Stream信息泄露、目录遍历和任意用户创建漏洞

    作者:浅安安全发布日期:2025-02-17 09:09:07

    0x00 漏洞编号暂无0x01 危险等级中危0x02 漏洞概述北京亚控科技KingH5Stream是基于HTML5技术的优秀视频直播方案,具有低延迟、高性能、易部署等优点。0x03 漏洞详情漏洞类型:

    阅读全文
  • 文章封面

    工具 | link-tools

    作者:浅安安全发布日期:2025-02-17 09:09:07

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介link-tools为一款Windows GUI界面的渗透测试工具箱

    阅读全文
  • 文章封面

    电脑空间不足

    作者:阿乐你好发布日期:2025-02-17 09:03:50

    阅读全文
  • 文章封面

    【未经核实】Zabbix RCE PoC 公布

    作者:骨哥说事发布日期:2025-02-17 09:02:40

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    现在爬虫行情变了,差别真的挺大。。。

    作者:Web安全工具库发布日期:2025-02-17 09:00:00

    在当今这个数字化飞速发展的时代,技术的更新换代如潮水般汹涌。近期最热门的莫过于DeepSeek了。DeepSeek的强大显而易见,也给我们带来前所未有的机遇。就热门副业--爬虫而言:目前爬虫需要考虑到

    阅读全文
  • 文章封面

    app攻防系列1-Frida介绍与hook技术

    作者:进击安全发布日期:2025-02-17 08:56:15

    免责声明由于传播、利用本公众号所发布的而造成的任何直接或者间接的后果及损失,均由使用者本人承担。LK安全公众号及原文章作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并

    阅读全文
  • 文章封面

    自从学了安全以后,以为自己很努力了...!

    作者:潇湘信安发布日期:2025-02-17 08:30:00

    阅读全文
  • 文章封面

    $8000赏金实录!CSS注入窃取OAuth令牌

    作者:Hacking就是好玩发布日期:2025-02-17 08:30:00

    字数 1686,阅读大约需 9 分钟CSS注入窃取 OAuth 令牌昨天@YShahinzadeh发文分享了他们通过css数据泄漏导致账户接管的利益,突破了DOMPurify的保护,最终拿到$800

    阅读全文
  • 文章封面

    XWormRAT远控样本分析

    作者:安全分析与研究发布日期:2025-02-17 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述 XWorm是一种针对Windows操作系统的流行商业恶意软件,可通过暗网论坛以恶意软件即服务(MaaS)的形式购买,这种多功能恶意软件主要用作远程

    阅读全文
  • 文章封面

    天融信接受央视采访,共同揭露AI合成名人音视频乱象

    作者:天融信发布日期:2025-02-17 08:30:08

    文章来源:央视新闻客户端从恶搞企业家雷军到AI制作张文宏医生音视频为自己带货,甚至还有不法分子利用AI深度合成视频,进行诈骗。过去一年,AI深度合成音视频侵权现象愈演愈烈。此前就曾有网友曾利用AI制作

    阅读全文
  • 文章封面

    你说连续值守72小时监测APT攻击是敬业,但公司体检报告显示你的心电图比我们的网络拓扑图还乱,这就是你引以为傲的职业素养?

    作者:Khan安全团队发布日期:2025-02-17 08:25:07

    阅读全文
  • 文章封面

    国自然中标真不难!十年评审专家1v1精修你的本子,中标率提升78.8%

    作者:Khan安全团队发布日期:2025-02-17 08:25:07

    老师们,25年国自然项目申报已经进入倒计时!距离3月提交截止已经不足20天!时间已经所剩无几,你真的有信心今年能中标吗?如果你有那么一点点的不确定,建议你赶紧抓住申报前的最后机会,找国自然真实评审来1

    阅读全文
  • 文章封面

    本地防御绕过,一款通过调用Windows系统白名单文件执行PowerShell命令的工具

    作者:dotNet安全矩阵发布日期:2025-02-17 08:19:00

    Sharp4BreakStart.exe 是一款利用了 Windows 系统的白名单机制,通过生成并执行 VBScript 脚本来启动 PowerShell 指令的工具。由于该工具能够绕过某些基于签名

    阅读全文
  • 文章封面

    .NET内网实战:通过 Sysnative 虚拟路径绕过安全防护启动 cmd 进程

    作者:dotNet安全矩阵发布日期:2025-02-17 08:19:00

    01阅读须知此文所节选自小报童《.NET 内网实战攻防》专栏,主要内容有.NET在各个内网渗透阶段与Windows系统交互的方式和技巧,对内网和后渗透感兴趣的朋友们可以订阅该电子报刊,解锁更多的报刊内

    阅读全文
  • 文章封面

    内网获取用户哈希,通过 Sharp4GetNTLM 实现 NTLM 降级攻击

    作者:dotNet安全矩阵发布日期:2025-02-17 08:19:00

    在 Windows 安全领域,NTLM认证机制长期以来一直是 Windows 系统中用于身份验证的一个重要协议。尽管 Kerberos 已逐渐成为更安全的替代方案,NTLM 在一些场合仍然被使用。然而

    阅读全文
  • 文章封面

    BurpSuite插件编写3

    作者:SecretTeam安全团队发布日期:2025-02-17 08:12:00

    朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把SecretTeam安全团队“设为星标”,否则可能就看不到了啦!免责声明"本文档所提供的信息旨在帮助网络安全专业人员更好地理解并维护他们负责的

    阅读全文
  • 文章封面

    【重磅教程二】零API!手把手教你打造案件知识库 | 本地部署全攻略

    作者:网络安全与取证研究发布日期:2025-02-17 08:00:00

    上周发布了如何在本地部署以及调用API的方式在自己电脑上使用大模型的教程,本周继续教你如何打造你的专属案件知识库,并不再使用任何API接口,纯本地离线部署使用。【步骤1】-部署ollama+cherr

    阅读全文
  • 文章封面

    DeepSeek杀疯了!

    作者:乌雲安全发布日期:2025-02-17 08:00:00

    近期,DeepSeek在技术圈掀起飓风:打得Open AI措手不及,逼得文心一言直接免费,它的强悍不必多言。而爬虫技术,则因为DeepSeek的助力,更上一个台阶。虽然现在爬虫市场行情不错,但反爬机制

    阅读全文
上一页下一页