全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    云上的ssrf利用

    作者:李白你好发布日期:2025-02-17 08:00:00

    免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立

    阅读全文
  • 文章封面

    现在爬虫行情变了,差别真的挺大。。。

    作者:HACK之道发布日期:2025-02-17 08:00:00

    近期,DeepSeek在技术圈掀起飓风:打得Open AI措手不及,逼得文心一言直接免费,它的强悍不必多言。而爬虫技术,则因为DeepSeek的助力,更上一个台阶。虽然现在爬虫市场行情不错,但反爬机制

    阅读全文
  • 文章封面

    网站监测平台!更新V0.0.2 ,支持分布式监控与测试web项目,拥有多种功能

    作者:夜组安全发布日期:2025-02-17 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    微软 2024 数字防御报告

    作者:威胁棱镜发布日期:2025-02-17 08:00:00

    微软的全球数据视野为分析提供了独特视角,微软雇佣了 3.4 万个全职安全人员、每天处理来自数十亿设备产生的 78 万亿安全数据(相比去年的每天 65 万亿增长 20%)、与 1.5 万个合作伙伴展开专

    阅读全文
  • 文章封面

    XSS — 使用 Hex 溢出绕过 WAF

    作者:安全狗的自我修养发布日期:2025-02-17 07:17:52

    今天,我将写我如何使用 Hex Overflow 绕过 BIG IP Local Traffic Manager (F5 Networks) Web 应用程序防火墙的文章。故事会直线发展,但实际上情况

    阅读全文
  • 文章封面

    招人!招人!招人!

    作者:Gcow安全团队发布日期:2025-02-17 00:58:09

    工作弹性,无业绩要求,公司氛围轻松,环境好,节假日红包/旅游,不定期组团足疗,包住!老板为人客气,周末双休!但是不准叼老板!工资私聊!工作地点:贵阳!贵阳!贵阳!岗位职责:1、负责对客户推送授权的网络

    阅读全文
  • 文章封面

    【物理安全】有兴趣做个交易吗?大哥

    作者:利刃信安发布日期:2025-02-17 00:00:00

    有兴趣做个交易吗?大哥需要优质丝网护栏产品的可以来交易

    阅读全文
  • 文章封面

    通过JDBCparty 对 oracle 利用链分析

    作者:船山信安发布日期:2025-02-17 00:00:00

    前言 前些日子打了一个软件攻防赛,其中有一个 java 题,我记得结束的时候都是 0 解来着,因为官方也没有给 wp,所以就一直没有去解决,有一天看到 n1ght 师傅发了 poc,于是又去研究了一下

    阅读全文
  • 文章封面

    DeepSeek 接入微信公众号,搭建私人小助手(详细教程)

    作者:Hacking黑白红发布日期:2025-02-16 23:25:25

    来源:blog.csdn.net/m0_46272767/article/details/145385952近期,DeepSeek强势发布,API价格低到极致,并且几乎完全兼容OpenAI SDK,极

    阅读全文
  • 文章封面

    【人工智能】半自动 AI 辅助微信群聊深度总结

    作者:利刃信安发布日期:2025-02-16 23:23:31

    半自动 AI 辅助微信群聊深度总结想不想体验微信群聊深度总结的乐趣?手把手教你半自动 AI 辅助微信群聊深度总结。AI 辅助微信群聊深度总结本文会根据以下内容顺序进行:需求分析分步实现提示词编写、测试

    阅读全文
  • 文章封面

    利用App盗取数百万条个人信息,江西一公司负责人获刑!|新型设备码钓鱼攻击:利用设备认证窃取身份令牌

    作者:黑白之道发布日期:2025-02-16 21:55:54

    利用App盗取数百万条个人信息,江西一公司负责人获刑!近期,抚州市临川区人民检察院成功办理了一起严重的个人信息泄露案件。犯罪嫌疑人陈某通过一款App非法获取了超过百万条公民个人信息,并从中非法获利43

    阅读全文
  • 文章封面

    警惕恶意Python脚本制造的虚假蓝屏死机

    作者:黑白之道发布日期:2025-02-16 21:55:54

    近日发现的一个Python脚本因采用巧妙的反分析技巧而被列为潜在的网络安全威胁。该脚本在VirusTotal上的检测率较低(4/59),它利用tkinter库创建了一个虚假的“蓝屏死机”(BSOD)图

    阅读全文
  • 文章封面

    利用js挖掘漏洞

    作者:黑白之道发布日期:2025-02-16 21:55:54

    前言:在漏洞挖掘中,通过对js的挖掘可发现诸多安全问题,此文章主要记录学习如何利用JS测试以及加密参数逆向相关的漏洞挖掘。漏洞挖掘一、js中的敏感信息泄露1、默认用户名密码2、硬编码密码、其他秘钥泄露

    阅读全文
  • 文章封面

    JeecgBoot漏洞利用工具

    作者:黑白之道发布日期:2025-02-16 21:55:54

    工具介绍jeecgBoot漏洞利用工具,swing练手项目,目前支持queryFieldBySql Freemarker模板注入、testConnection JDBC 远程代码执行漏洞工具使用que

    阅读全文
  • 文章封面

    通过发现隐藏的参数值实现任意用户登录

    作者:迪哥讲事发布日期:2025-02-16 21:30:00

    0x01 前言 最近一段时间身体不适,微信多位师傅好友申请以及公众号留言没来得及回复,麻烦师傅们见谅。 我一直认为漏洞挖掘的根本在于信息收集,如:子域名,隐藏的接口,隐藏的参数等等

    阅读全文
  • 文章封面

    我的评价是全是干货

    作者:Z2O安全攻防发布日期:2025-02-16 21:18:39

    建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖

    阅读全文
  • 文章封面

    网络安全人士必知的3种数据存储技术

    作者:网络安全与取证研究发布日期:2025-02-16 21:00:00

    关注兰花豆,探讨网络安全数据安全是这些年大家关注比较多的话题,数据安全不单单指遭受网络攻击之后造成的损失,也包括数据在存储和使用过程中因某种原因造成的损失,关注数据安全不能仅停留在网络攻击层面,应当从

    阅读全文
  • 文章封面

    AMD贴片会影响EPYC和RYZEN处理器的高度SMM漏洞

    作者:Ots安全发布日期:2025-02-16 20:05:45

    AMD 发布了安全补丁,修复了影响其系统管理模式 (SMM) 的两个高严重性漏洞。SMM 是 AMD 处理器固件中的特权执行环境。如果利用这些漏洞,特权攻击者可以执行任意代码,并可能损害系统完整性。这

    阅读全文
  • 文章封面

    PowerShell 漏洞 - 现代 APT 及其恶意脚本策略

    作者:Ots安全发布日期:2025-02-16 20:05:45

    在这篇博客中,我们将首先介绍 PowerShell,解释为什么它是红队成员最喜欢的工具。从那里,我们将探索它的内存加载功能,并详细了解 AMSI(反恶意软件扫描接口),包括它的深入运作方式。然后,我将

    阅读全文
  • 文章封面

    2025 年 EDR 规避的新趋势

    作者:Ots安全发布日期:2025-02-16 20:05:45

    您已经知道端点检测和响应 (EDR)会监控 Windows API 调用是否存在可疑行为。通常,他们使用用户模式 API 挂钩等技术来拦截 ntdll.dll 中的函数。到目前为止,我们使用了诸如直接

    阅读全文
  • 文章封面

    一款用于网页敏感信息检测,指纹识别的chrome插件 - SnowEyes

    作者:GSDK安全团队发布日期:2025-02-16 19:02:00

    01 项目地址https://github.com/SickleSec/SnowEyes02 项目介绍雪瞳 是一款用于检测和提取网页中敏感信息的 Chrome 浏览器扩展。帮助用户快速获取网页中的敏感

    阅读全文
  • 文章封面

    【安全圈】利用App盗取数百万条个人信息,江西一公司负责人获刑!

    作者:安全圈发布日期:2025-02-16 19:00:00

    关键词个人信息贩卖近期,抚州市临川区人民检察院成功办理了一起严重的个人信息泄露案件。犯罪嫌疑人陈某通过一款App非法获取了超过百万条公民个人信息,并从中非法获利43.4万元。最终,陈某因侵犯公民个人信

    阅读全文
  • 文章封面

    【安全圈】PostgreSQL漏洞与BeyondTrust零日漏洞被联合利用

    作者:安全圈发布日期:2025-02-16 19:00:00

    关键词漏洞根据 Rapid7 的调查结果,利用 BeyondTrust 特权远程访问(PRA)和远程支持(RS)产品中的零日漏洞(CVE-2024-12356)的攻击者,可能还利用了 PostgreS

    阅读全文
  • 文章封面

    【安全圈】黑客利用智能合约漏洞盗取价值950万美元以太币

    作者:安全圈发布日期:2025-02-16 19:00:00

    关键词黑客、虚拟货币去中心化借贷协议 zkLend 在 2025 年 2 月 12 日遭遇了一起严重的黑客攻击事件,损失了约 3,600 枚以太坊(当时价值约 950 万美元)。zkLend 是基于

    阅读全文
  • 文章封面

    汽车电机控制器主控MCU有哪些推荐?

    作者:谈思实验室发布日期:2025-02-16 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯在现代汽车电机控制系统中,MCU的选择需要综合考虑性能、实时性、安全性和集成度等因素。当前,广泛应用于电动汽车和混合动力汽车电机控制器中的MCU包括:Re

    阅读全文
  • 文章封面

    找个电脑修一下

    作者:Khan安全团队发布日期:2025-02-16 15:38:07

    阅读全文
  • 文章封面

    实测16家国自然标书服务机构,本子修改,中标率最高的是这家!

    作者:Khan安全团队发布日期:2025-02-16 15:38:07

    在国自然申请这件事上,现在单打独斗已经行不通了!这不是危言耸听,而是事实。已经有越来越多的老师都选择在第一时间拿着本子去找专家修改。因为大家都意识到了,现在想要中标必须借助专业外力,如果能得到国自然真

    阅读全文
  • 文章封面

    【域渗透】SMB 上的 MSRPC (135/139/445)

    作者:moonsec发布日期:2025-02-16 14:22:46

    在这篇文章中,我们将介绍一些工具,我们可以使用这些工具通过 UDP 端口 135 以及 TCP 端口 135、139 和 445 枚举 SMB 上的 MSRPC。我们将首先了解 MSRPC、NetBI

    阅读全文
  • 文章封面

    CSS注入窃取 OAuth 令牌

    作者:Hacking就是好玩发布日期:2025-02-16 14:04:03

    昨天@YShahinzadeh发文分享了他们通过css数据泄漏导致账户接管的利益,突破了DOMPurify的保护,最终拿到$8000的故事。今天写了详细的文章,也是css注入的一次真实利用,一起学习一

    阅读全文
  • 文章封面

    bshare分享插件被黑?百万级网站被劫持事件

    作者:奇安信威胁情报中心发布日期:2025-02-16 13:13:47

    概述奇安信网站云监测和奇安信威胁情报中心在日常威胁狩猎活动中,发现很多站点在晚上9点至凌晨5点使用安卓UA的设备访问时,会跳转至同一色情网页。起初我们认为这批站点由于自身安全缺陷导致被黑产组织攻破利用

    阅读全文
上一页下一页