多协议安全测试工具 - MPET
01 项目地址https://github.com/onewinner/MPET02 项目介绍项目描述MPET (Multi-Protocol Exploitation Toolkit) 是一款专业的
阅读全文01 项目地址https://github.com/onewinner/MPET02 项目介绍项目描述MPET (Multi-Protocol Exploitation Toolkit) 是一款专业的
阅读全文新疆伊犁2025京麒白帽大会暨JSRC年终盛典1月21日~1月25日,2025京麒白帽大会暨JSRC年终盛典如期而至,来自五湖四海的白帽英雄齐聚一堂,以技术为媒,以热爱为名,共赴这场“极客无疆”的年度
阅读全文今日腊八节,过了腊八就是年。腊八节要喝热腾腾的一碗腊八粥,快乐!【1】标题:2025 年暗网生态大地震总结URL:https://mp.weixin.qq.com/s/UJAe7aTiuraZYUQO
阅读全文关键词弱密码网络安全意识的宣传年年都在进行,但许多用户的密码习惯却几乎没有改变。根据Specops Software最新发布的网络安全报告,团队分析了2025年全年约60亿组泄露的密码,结果显示,“1
阅读全文关键词黑客据科技媒体 neowin 前天报道,微软 Defender 安全研究人员最近发现一起恶意活动,黑客使用对手中间人攻击(注:AiTM)技术,成功窃取多家能源公司员工的登录凭据。据报道,黑客首先
阅读全文关键词服务器故障在由趋势科技“零日漏洞计划”主办的年度Pwn2Own 汽车安全破解大赛上,参赛团队围绕汽车软硬件安全漏洞展开挖掘,目前已有研究人员通过演示多款系统的漏洞,赢得数十万美元奖金。其中,Sy
阅读全文这是一个关于深度学习模型供应链安全的深度技术博客。博文基于 Palo Alto Networks 研究员 Mohamed Nabeel 和 Oleksii Starov 的最新研究论文《Deep Di
阅读全文1月26日下午,中共中央总书记、国家主席习近平同越共中央总书记苏林通电话。习近平祝贺越共十四大成功举行和苏林连任越共中央总书记,表示相信在以苏林总书记同志为首的越共中央领导下,越南一定能够完成越共十四
阅读全文Palo Alto Networks Unit 42的安全研究人员揭示了一种令人担忧的网络攻击新趋势:攻击者正利用生成式AI(GenAI)创建"活体"钓鱼页面,这些页面仅在受害者访问看似无害的网站后才
阅读全文Pulsar RAT 作为开源 Quasar RAT 的复杂变种,通过引入危险的功能增强,使攻击者能够利用高级规避技术维持隐形远程访问。这款专注于 Windows 系统的模块化远程管理工具,标志着威胁
阅读全文Part01漏洞概述Node.js二进制解析库(binary-parser)被发现存在一个高危代码注入漏洞(CVE-2026-1245),影响2.3.0之前的所有版本。该漏洞允许攻击者在应用程序使用不
阅读全文美国网络安全和基础设施安全局(CISA)已将影响博通(Broadcom)VMware vCenter Server的关键漏洞列入其已知被利用漏洞(KEV)目录。此举证实CVE-2024-37079漏洞
阅读全文2026年01月19日-2026年01月25日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞1224个,其中高危漏洞
阅读全文一、境外厂商产品漏洞1、Adobe ColdFusion输入验证不当漏洞Adobe ColdFusion是由Adobe公司维护的动态Web服务器平台和应用程序开发框架,主要用于快速构建和部署数
阅读全文2026年1月26日9:00,经过48小时的激烈比拼,第十届XCTF国际网络攻防联赛分站赛——LilacCTF 2026顺利落幕。本场赛事由XCTF国际联赛主办,哈尔滨工业大学Lilac战队组织,赛宁
阅读全文JSRC · 新疆伊宁站2026年1月22日,京东SRC于新疆伊宁举办了2025京麒白帽大会暨JSRC年度盛典,Timeline Sec团队荣获JSRC“2025年度优秀合作伙伴”称号。主要贡献成员:
阅读全文一起涉及Instagram用户私密内容安全的高危漏洞近日浮出水面。安全研究人员指出,该漏洞源于服务器授权逻辑缺陷,而母公司Meta在修复过程中的模糊回应,引发了业界对科技巨头安全漏洞管理透明度和责任感
阅读全文这道题程序跟[ZJCTF 2019]EasyHeap其实是一样的,区别在于前者让magic大于0x1305就可以拿到shell,后者就需要改got表才行,因为最近我刚学了fastbin attack,
阅读全文随着移动互联网进入深水区,企业正面临前所未有的安全挑战:1风控与对抗升级:金融、电商等行业面临黑产技术迭代,加固、混淆、虚拟化防护成为标配。2合规与检测困境:App上架审核趋严,隐私合规检测、安全扫描
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01HTTPS 是如何工作的?超文本传输安全协议(HTTPS)是超文本传输协议(HTTP)的扩展。HTTPS 使用传输层安全协议(TLS)传输加密数据。如
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01什么是SerDesSERDES 是英文 Serializer(串行器)/Deserializer(解串器)的简称。在数据传输对总线带宽需求持续飙升的背
阅读全文关注我们带你读懂网络安全泄露数据中包含姓名、电子邮箱、性别、出生日期、购买行为相关信息等,安德玛称已开展调查,强调目前未发现业务系统受到影响。前情回顾·数据泄露狂潮人肉利器?1750万名Instagr
阅读全文编者按美国空军第16航空队(空军网络部队)副司令拉里·布罗德韦尔少将撰文,建议联合部队空军指挥官将网络能力深度融入联合作战,以提升空军部队和整个联合部队的作战能力。文章称,对于美军来说,网络能力对联
阅读全文攻击场景:攻击者可通过构造恶意IPv6隧道数据包,利用__ip6_tnl_rcv()函数中对skb_vlan_prep()调用不当的问题触发未初始化内存读取(KMSAN检测到的“未初始化值”)进而可能
阅读全文当工业互联网与智能制造深度融合,工业控制系统的安全防线已成为保障产业稳定运行的核心基石。安全牛最新发布的《实战化工业靶场应用指南(2025版)》明确指出,新一代工业靶场正以“实战与AI”双驱革新,虚实
阅读全文前言由于微信客户端(不是小程序)请求加密走的是mmtls而不是标准TLS, 因而导致所有抓包软件均无法正常抓到微信请求, (这就导致我们是难以看到微信内部请求逻辑的).因此, 本文使用Frida 微信
阅读全文1. 纽约州公务员工会遭黑客入侵,超4.7万会员信息泄露1月21日,纽约州公务员工会系统2025年5月3日至31日遭恶意攻击者侵入并潜伏近一个月,导致超4.7万名会员个人信息泄露。该工会作为美国最大的
阅读全文