全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    简单的反调试技巧介绍

    作者:安全分析与研究发布日期:2025-02-16 12:07:04

    安全分析与研究专注于全球恶意软件的分析与研究关于反调试与反反调试的一些技术,很多人喜欢面试的时候拿来问别人,我这里给大家总结一下,供大家参考学习,多调试多实战分析一些样本就慢慢理解了。PEBPEB包含

    阅读全文
  • 文章封面

    十几年恶意软件分析与研究:一段深度探索之旅

    作者:安全分析与研究发布日期:2025-02-16 12:07:04

    前言在信息安全领域,恶意软件分析是一项既充满挑战又极具价值的工作。作为一位拥有十几年恶意软件分析与研究经验的从业者,我亲历了这个领域从萌芽到蓬勃发展的全过程,见证了恶意软件的演变与对抗技术的不断进步。

    阅读全文
  • 文章封面

    用户界面拒绝,后端放行 -- 记一次邮件验证bypass

    作者:白帽子左一发布日期:2025-02-16 12:00:00

    扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)HELLO HACKERS,希望大家一切顺利!今天,我将分享一个在 HackerO

    阅读全文
  • 文章封面

    外网入口打点文章和工具汇总

    作者:哈拉少安全小队发布日期:2025-02-16 11:39:01

    通过不断创新与优化攻击手段,展现了更为复杂和隐蔽的攻击方式。在攻击的初期,外网入口打点 阶段则是整个攻击链条中至关重要的突破口。为此,星球 提供了 40元 的优惠券,优惠将直接立减。通过加入星球,获取

    阅读全文
  • 文章封面

    内网部署WPS+DeepSeek的通用方法

    作者:MicroPest发布日期:2025-02-16 10:49:30

    因为工作的需要,要求在内网中的wps中部署deepseek,跟互联网隔离,那就着手打造吧。原以为网上资料多,应该问题不难,但发现不是那么回事。按资料索骥“在wps中添加宏代码的”走下来,

    阅读全文
  • 文章封面

    【资料】美国国际开发署(USAID)人员名单(含简历)

    作者:丁爸 情报分析师的工具箱发布日期:2025-02-16 10:29:46

    美国国际开发署,或称“美国国际开发总署”,是承担民间美国对外援助与对发展中国家发展援助的联邦政府独立机构,继承国际合作总署的职能。美国国际开发总署年度预算达270亿美金,占美国对外援助的一半以上,是发

    阅读全文
  • 文章封面

    【AI速读】基于OSINT的威胁分析技术与工具

    作者:丁爸 情报分析师的工具箱发布日期:2025-02-16 10:29:46

    文档详细介绍了用于基于OSINT的威胁分析的技术与工具,包括开源工具和付费服务。OSINT数据源提供了DiSIEM工业合作伙伴目前正在收集的OSINT数据源的全面列表,目的是创建逼真的用例研究,以便对

    阅读全文
  • 文章封面

    新型设备码钓鱼攻击:利用设备认证窃取身份令牌

    作者:FreeBuf发布日期:2025-02-16 10:00:00

    微软威胁情报团队发现,一种名为“设备码钓鱼”的复杂网络钓鱼活动,正被用于窃取用户身份认证令牌。这种攻击手段被一个名为 Storm-2372 的黑客组织所使用,自2024年8月以来,该组织一直活跃,目标

    阅读全文
  • 文章封面

    一周网安优质PDF资源推荐丨FreeBuf知识大陆

    作者:FreeBuf发布日期:2025-02-16 10:00:00

    阅读全文
  • 文章封面

    2024年网络安全并购热潮:全年交易量达405笔

    作者:FreeBuf发布日期:2025-02-16 10:00:00

    根据SecurityWeek的分析,2024年全球共宣布了405笔与网络安全相关的并购交易,这是自2021年SecurityWeek开始追踪此类交易以来数量最少的一年。全年交易情况在2024年下半年,

    阅读全文
  • 文章封面

    将 XSS 存储到 Onclick 事件中:绕过尖括号、双引号和转义字符 — XSS Labs

    作者:安全狗的自我修养发布日期:2025-02-16 09:41:14

    [写入] 将 XSS 存储到 Onclick 事件中,使用尖括号和双引号 HTML 编码,单引号和反斜杠转义。介绍标题为将 XSS 存储到带尖括号和双引号的 onclick 事件中,HTML 编码和单

    阅读全文
  • 文章封面

    .NET内网实战:通过 Sysnative 虚拟路径绕过安全防护启动 cmd 进程

    作者:dotNet安全矩阵发布日期:2025-02-16 09:29:23

    01阅读须知此文所节选自小报童《.NET 内网实战攻防》专栏,主要内容有.NET在各个内网渗透阶段与Windows系统交互的方式和技巧,对内网和后渗透感兴趣的朋友们可以订阅该电子报刊,解锁更多的报刊内

    阅读全文
  • 文章封面

    .NET 安全攻防知识交流社区

    作者:dotNet安全矩阵发布日期:2025-02-16 09:29:23

    01欢迎加入社区为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信

    阅读全文
  • 文章封面

    .NET 总第 59 期红队武器库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-02-16 09:29:23

    01阅读须知此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直

    阅读全文
  • 文章封面

    刚刚,微信已接入DeepSeek-R1!!!

    作者:潇湘信安发布日期:2025-02-16 08:06:00

    声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与

    阅读全文
  • 文章封面

    如何把DeepSeek接入个人微信

    作者:海底天上月发布日期:2025-02-16 00:54:59

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,海底天上月及文章作者不为此承担任何责任。工具描述 基于

    阅读全文
  • 文章封面

    代码审计工具 -- SQLRecorder(2月14日更新)

    作者:Web安全工具库发布日期:2025-02-16 00:00:00

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    APP渗透测试 -- sql注入和接口编写

    作者:Web安全工具库发布日期:2025-02-16 00:00:00

    本套课程在线学习(网盘地址,保存即可免费观看)地址:扫描二维码免费下载观看链接:https://pan.quark.cn/s/ded1ce37bde600:00 - 安卓业务安全测试:SQL注入漏洞详

    阅读全文
  • 文章封面

    句句封神,直戳人心

    作者:船山信安发布日期:2025-02-16 00:00:00

    1、人心中的成见就像一座大山,任你怎么努力也休想搬动。2、以前我一直在躲、在藏,直到无路可走,我才明白该如何面对这个世界。3、这些年我天天都用功,从没偷过懒。4、不要和任何人走得太近,因为你根本不知道

    阅读全文
  • 文章封面

    我如何入侵荷兰政府:利用无辜图像进行远程代码执行

    作者:安全狗的自我修养发布日期:2025-02-15 23:02:50

    赋予动机:在一次安全会议上,我看到一个穿着 T 恤的人,上面写着“我黑了荷兰政府,我得到的只是这件糟糕的 T 恤。出于好奇,我走近他,问他是怎么得到的。我决心要得到那个很酷的赃物。照片由 阿德里安 o

    阅读全文
  • 文章封面

    【AI解读】美国国防后勤局2025-2030战略计划

    作者:丁爸 情报分析师的工具箱发布日期:2025-02-15 21:46:34

    从中国视角解读美国国防后勤局(DLA)2025-2030战略计划,需重点关注以下问题及应对策略:需关注的核心问题美军后勤能力升级技术驱动:DLA强调通过人工智能、数字互操作性和预测性分析提升决策效率,

    阅读全文
  • 文章封面

    【转载】美国国际开发署危机与中国国家安全视角下的“关键名单”分析

    作者:丁爸 情报分析师的工具箱发布日期:2025-02-15 21:46:34

    一、美国国际开发署(USAID)的“存亡危机”:内斗与对华战略的交织特朗普政府裁撤风暴自2025年1月特朗普再次执政以来,美国国际开发署(USAID)成为其“精简政府”的首要目标。该机构被特朗普称为“

    阅读全文
  • 文章封面

    通过供应链发起的RCE攻击

    作者:迪哥讲事发布日期:2025-02-15 21:30:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    第113篇:俄乌网络战之一,沙虫APT组织致乌克兰第1次大停电事件复盘

    作者:Z2O安全攻防发布日期:2025-02-15 21:01:07

    Part1 前言 结合当前俄乌战争题材,今天和大家分享俄乌网络战中的APT攻击事件导致乌克兰3次大停电的第一次事件。关于其中的技术细节,网上的各种文章说法不一,部分文章还有错误。这次ABC_123参

    阅读全文
  • 文章封面

    【安全圈】黄某被策反,春节拜年当间谍

    作者:安全圈发布日期:2025-02-15 19:00:00

    关键词间谍近年来,境外间谍情报机关不断变换手段,试图窃取我国内部敏感信息。特别是在春节等重要传统节日期间,他们利用人情往来作为掩护,暗中进行勾连和窃密活动,手段隐蔽且极具迷惑性,严重危害我国国家安全。

    阅读全文
  • 文章封面

    【安全圈】英国被曝要求苹果创建“后门” 以检索全球用户云端内容

    作者:安全圈发布日期:2025-02-15 19:00:00

    关键词后门据报道,美国《华盛顿邮报》消息称,英国安全部门官员近期向美国苹果公司提出了一个极具争议的要求:创建所谓的“后门”,以便他们能够检索全球任何苹果用户上传到云端的所有内容。英国内政大臣办公室已经

    阅读全文
  • 文章封面

    【安全圈】OmniGPT 聚合类 AI 平台遭黑客入侵,3400 万条聊天记录遭泄露

    作者:安全圈发布日期:2025-02-15 19:00:00

    关键词网络安全据外媒 HackRead 报道,有名为 "Gloomer" 的黑客在地下论坛 BreachForums 上发布帖子,声称自己成功入侵 AI 平台 OmniGPT,获取了一系列用户隐私信息

    阅读全文
  • 文章封面

    AsyncRAT远控样本分析

    作者:安全分析与研究发布日期:2025-02-15 19:00:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述 AsyncRAT 是一种远程访问工具 (RAT),旨在通过安全加密连接远程监控和控制其他计算机,它是一种开源远程管理工具,但它也可能被恶意使用,因

    阅读全文
  • 文章封面

    首次分析 Apple 的 USB 限制模式绕过 (CVE-2025-24200)

    作者:Ots安全发布日期:2025-02-15 18:56:00

    Apple 发布了 iOS 18.3.1 (build ) 来修补公民实验室报告的与辅助功能22D72框架相关的漏洞。让我们来分析一下吧!漏洞公告可在此处找到。以下是直接摘自 Apple 网站的概述:

    阅读全文
  • 文章封面

    CVE-2025-1240:Winzip漏洞打开了远程代码执行的门

    作者:Ots安全发布日期:2025-02-15 18:56:00

    WinZip 中发现了一个令人担忧的漏洞,可能允许远程攻击者在受影响的系统上执行任意代码。该漏洞被标记为 CVE-2025-1240,存在于 WinZip 解析 7Z 文件的方式中,如果用户与恶意文件

    阅读全文
上一页下一页