全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    WinZip高危漏洞曝光:远程攻击者可任意执行代码

    作者:船山信安发布日期:2025-02-15 01:01:58

    近日,WinZip曝出一个编号为CVE-2025-1240的高危漏洞,远程攻击者可通过利用畸形的7Z压缩包文件,在受影响的系统上执行任意代码。该漏洞的CVSS评分为7.8,影响WinZip 28.0(

    阅读全文
  • 文章封面

    【$2500】通过无人认领的Node包实施RCE攻击

    作者:骨哥说事发布日期:2025-02-15 00:00:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    CTFer常见高频工具清单

    作者:进击的HACK发布日期:2025-02-14 22:52:43

    🧰 CyberChef介绍CyberChef是一款强大的编码转换器,地址在:https://gchq.github.io/CyberChef/它简单易懂易上手,集成了多种编码转换的功能,如:base6

    阅读全文
  • 文章封面

    记一次一波三折的众测SRC经历

    作者:进击的HACK发布日期:2025-02-14 22:52:43

    扫码领资料获网安教程本文由掌控安全学院 - 郑居中 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)前言先谈个人SRC心得体会吧,我虽然很早前就

    阅读全文
  • 文章封面

    内部小程序?目光所及只有登录口,没有账号怎么测试?

    作者:迪哥讲事发布日期:2025-02-14 21:30:00

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使

    阅读全文
  • 文章封面

    《论语别裁》前言

    作者:儒道易行发布日期:2025-02-14 20:00:00

    《论语别裁》前言回首十五年的岁月,不算太多,但也不少。可是我对于时间,生性善忘,悠悠忽忽,真不知老之将至,现在为了出版这本《论语》讲录,翻检以前的记录,才发觉在这短短的十五年历程中,已经讲过三四次《论

    阅读全文
  • 文章封面

    WinZip高危漏洞曝光:远程攻击者可任意执行代码

    作者:FreeBuf发布日期:2025-02-14 19:58:01

    近日,WinZip曝出一个编号为CVE-2025-1240的高危漏洞,远程攻击者可通过利用畸形的7Z压缩包文件,在受影响的系统上执行任意代码。该漏洞的CVSS评分为7.8,影响WinZip 28.0(

    阅读全文
  • 文章封面

    利用Microsoft Graph API,Outlook成恶意软件传播新渠道

    作者:FreeBuf发布日期:2025-02-14 19:58:01

    近日,研究人员发现了一种新型恶意软件系列,通过Microsoft Graph API利用Microsoft Outlook作为通信渠道。这一复杂的恶意软件包括一个自定义加载程序和一个后门,分别被称为P

    阅读全文
  • 文章封面

    揭秘macOS Apple Silicon内核防护机制:KASLR破解技术分析

    作者:FreeBuf发布日期:2025-02-14 19:58:01

    韩国大学的安全研究人员近日揭示了一项针对搭载Apple Silicon处理器的macOS系统的新漏洞,该漏洞名为“SysBumps”,成功绕过了内核地址空间布局随机化(KASLR)机制。KASLR是保

    阅读全文
  • 文章封面

    黑客利用Pyramid渗透测试工具进行隐蔽的C2通信

    作者:FreeBuf发布日期:2025-02-14 19:58:01

    黑客们最近利用开源的Pyramid渗透测试工具,建立隐蔽的命令与控制(C2)通信。Pyramid于2023年首次在GitHub上发布,是一个基于Python的后渗透框架,旨在绕过终端检测与响应(EDR

    阅读全文
  • 文章封面

    使用 ShellcodePack 进行 DLL 劫持

    作者:Ots安全发布日期:2025-02-14 19:06:19

    下面是使用 BallisKit ShellcodePack(版本 2.7.2 及以上)执行一些 DLL 劫持的小教程。在我们的例子中,我们将使用 thumbcache.dll 上的 COM 劫持来在每

    阅读全文
  • 文章封面

    【安全圈】手机半夜自己下单 1.5 万元手表,警方顺藤摸瓜打掉涉案千万跨国案

    作者:安全圈发布日期:2025-02-14 19:00:00

    关键词网络安全据央视新闻报道,家住北京的张先生某天夜间突然遇到手机莫名黑屏、震动、不受控制的情况。第二天他发现自己的信用卡被盗刷,立刻报警。此后,警方调查发现,张先生的钱被支付到泰国一家免税店,买了一

    阅读全文
  • 文章封面

    【安全圈】字节跳动因代码抄袭被判赔美摄科技 8266.8 万元

    作者:安全圈发布日期:2025-02-14 19:00:00

    关键词网络安全2月13日,北京美摄网络科技有限公司(以下简称“美摄科技”)在其官方微信公众号发文称,历经三年七个月,该公司起诉字节跳动旗下抖音等8款产品代码抄袭系列案,终于迎来终审胜诉的消息,九案赔偿

    阅读全文
  • 文章封面

    【安全圈】青少年黑客“Natohub”因入侵北约、联合国和美国军队被捕

    作者:安全圈发布日期:2025-02-14 19:00:00

    关键词黑客入侵西班牙执法部门的联合行动逮捕了 Natohub,他是一名“危险的黑客”,涉嫌策划针对西班牙和国际知名组织的多起网络攻击。 国家警察和国民警卫队联合行动在阿利坎特卡尔佩逮捕了一名网络犯罪嫌

    阅读全文
上一页