全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    很多人突然收到短信!有人损失惨重!

    作者:黑白之道发布日期:2026-01-20 09:18:00

    最近,有不少人收到了以“全国12315平台”为抬头的“退费公告”短信及图片。这些“公告”内容,一般都是“某某培训机构、某某健身机构”将退费,需要大家扫描二维码进群。12315不就是消费者投诉举报热线吗

    阅读全文
  • 文章封面

    搞定甲方就靠它!50 个应急响应技巧收藏即能用!

    作者:黑白之道发布日期:2026-01-20 09:18:00

    2026年的网络安全战场,将被AI自主攻击、勒索软件工业化、供应链攻击常态化等趋势彻底重塑。本文梳理的50个实战技巧,覆盖应急响应"准备-检测-遏制-根除-恢复-复盘"全流程,供参考学习。一、准备阶段

    阅读全文
  • 文章封面

    全球青年科学家们,安恒信息AI星火计划正式启动申报啦!欢迎报名~

    作者:安恒信息发布日期:2026-01-20 09:09:06

    以微光聚炬火 以执着叩苍穹穿过AI的星河 越过数据的峰峦你用科学丈量世界 奔赴人类的远方我们与你一路相伴!世界青年科学家联合会、安恒信息共同设立的世界青年科学家创新创业成长支持计划安恒信息AI星

    阅读全文
  • 文章封面

    Azure RCE漏洞剖析:单一VM沦陷可致整个租户失守

    作者:云原生安全指北发布日期:2026-01-20 09:05:53

    注:本文翻译自Cymulate的文章《CVE-2026-20965: Cymulate Research Labs Discovers Token Validation Flaw that Lead

    阅读全文
  • 文章封面

    【漏洞复现】大华ICC智能物联管理平台SQL注入漏洞

    作者:PokerSec发布日期:2026-01-20 09:00:00

    先关注,不迷路.免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文

    阅读全文
  • 文章封面

    【漏洞复现】Apache Struts S2-069 XXE漏洞 CVE-2025-68493

    作者:PokerSec发布日期:2026-01-20 09:00:00

    先关注,不迷路.免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文

    阅读全文
  • 文章封面

    卖电脑

    作者:Khan安全团队发布日期:2026-01-20 08:30:00

    阅读全文
  • 文章封面

    毕业论文辅导| 你又不是伞,硕士论文|毕业论文|博士论文|课题论文不行就被硬撑了,靠谱的辅导机构才是晴雨伞!

    作者:Khan安全团队发布日期:2026-01-20 08:30:00

    你又不是伞,硕士论文不行就不要硬撑了首先,找辅导机构辅导这件事并不丢人,但是主要的问题是你是否真的需要找辅导机构辅导。我这里不是广告,我们只做探讨。如果你存在如下的情况,那你就真的需要了。>>1.导师

    阅读全文
  • 文章封面

    18家机构联合发布数据安全产品目录,天融信全品类上榜!

    作者:天融信发布日期:2026-01-20 08:30:00

    近日,由中国信息通信研究院牵头,联合18家权威单位共同编制的《数据安全产品目录(2025年版)》(以下简称“《产品目录》”)正式发布。天融信数据分类分级系统、数据库审计系统、API安全审计系统、数据安

    阅读全文
  • 文章封面

    强推一个永久的攻防演练、渗透攻防知识库

    作者:菜鸟学信安发布日期:2026-01-20 08:30:00

    想跳槽面试,翻遍全网找大厂真题,要么是三四年前的旧题,要么零散得凑不成体系,连份能参考的面经都没有;护网演练到关键节点,急需某个漏洞的 POC/EXP,在各个群里 “求资源” 求到半夜,拿到的还是过期

    阅读全文
  • 文章封面

    海莲花APT组织利用华为数字签名程序加载恶意模块攻击活动分析

    作者:安全分析与研究发布日期:2026-01-20 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。APT是全球企业

    阅读全文
  • 文章封面

    银狐黑产组织最新免杀变种样本分析

    作者:安全分析与研究发布日期:2026-01-20 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年银狐类黑产团伙非常活跃,今年这些黑产团伙会更加活跃,而且仍然会不断的更新自己的攻击样本,采用各种免杀方式,逃避安全厂商的检测,此前大部分银狐

    阅读全文
  • 文章封面

    流量之眼 - 智能被动漏洞扫描平台

    作者:夜组安全发布日期:2026-01-20 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    网络工程师李某以技术手段窃取赌博网站184万余名中国公民个人信息,窃取返佣资金3000万余元,被控涉嫌两罪名;警方已扣押其180余个比特币

    作者:李白你好发布日期:2026-01-20 08:00:00

    深圳IT男李东(化名)被湘豫两省警方盯上了。他的虚拟货币钱包里,发现了大量比特币。湖南张家界市和河南长葛市的公安机关均对李东立案侦查,涉嫌的罪名均为“开设赌场”。张家界警方扣押李东账户的比特币100余

    阅读全文
  • 文章封面

    一站式 Burp 漏洞检测与权限一键bypass套件

    作者:只会看监控的实习生发布日期:2026-01-20 08:00:00

    ⚡ 一句话亮点「右键 → 选择漏洞类型 → 自动回连检测 → 结果可排序」 3 步完成过去需要开 3 个工具才能做的渗透测试!🎯 核心能力速览类别检测项覆盖度备注漏洞扫描Fastjson / Log4

    阅读全文
  • 文章封面

    漏洞预警 | Apache Struts XXE漏洞

    作者:浅安安全发布日期:2026-01-20 08:00:00

    0x00 漏洞编号CVE-2025-684930x01 危险等级高危0x02 漏洞概述Apache Struts是一个基于Java的开源Web应用开发框架,采用MVC架构模式,主要用于构建企业级Web

    阅读全文
  • 文章封面

    漏洞预警 | 孚盟云SQL注入漏洞

    作者:浅安安全发布日期:2026-01-20 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述孚盟云是一种基于云计算和物联网技术的企业服务平台,致力于为企业提供高效、便捷的数字化管理和运营解决方案。0x03 漏洞详情漏洞类型:SQL

    阅读全文
  • 文章封面

    漏洞预警 | 金和OA SQL注入漏洞

    作者:浅安安全发布日期:2026-01-20 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电

    阅读全文
  • 文章封面

    工具 | rengine

    作者:浅安安全发布日期:2026-01-20 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介rengine是一个自动化侦查框架。0x01 功能说明子域名扫描IP

    阅读全文
  • 文章封面

    四部门发文,加速汽车行业数字化转型

    作者:威努特安全网络发布日期:2026-01-20 07:59:00

    汽车产业作为国民经济的重要支柱,其数字化转型不仅是技术升级的必然趋势,更是培育新质生产力、推动新型工业化的核心举措。工业和信息化部、教育部、市场监管总局、国家数据局等四部门近日联合发布《汽车行业数字化

    阅读全文
  • 文章封面

    渗透测试fuzz参数拿下网站管理员权限

    作者:进击的HACK发布日期:2026-01-20 07:50:00

    找到一个资产,但是没有收集到账号密码。开启抓包会报错400发现修改cookie中的一个参数xxx改成任意参数名就可以绕过因为网站用的是vue,所以可以直接通过路由守卫绕过,访问前端页面测试未授权接口后

    阅读全文
  • 文章封面

    AI安全,不是危言耸听

    作者:知白守黑1024发布日期:2026-01-20 07:33:00

    说起来,辛顿又在警告了。最近看到他的采访,说2026年AI可能失控,超级智能可能背叛人类,甚至有10%-20%的概率消灭人类。说实话,看到这些话我有点麻木了。这已经是第几次了?好像每隔几个月就有类似

    阅读全文
  • 文章封面

    公共场所“明牌”也会捎带“暗祸”

    作者:国家安全部发布日期:2026-01-20 06:00:00

    近期,境外一家购物中心的户外大型数字广告牌突然异常,连续数小时循环播放某已故知名政治活动家被篡改的、带有戏谑性和讽刺性的图片,引发业界对公共场所数字显示屏等公共数字设备潜在风险的重视。公共场所数字显示

    阅读全文
  • 文章封面

    今日大寒

    作者:国家安全部发布日期:2026-01-20 06:00:00

    转载请注明来源国家安全部微信公众号

    阅读全文
  • 文章封面

    6

    作者:玄道夜谈发布日期:2026-01-20 01:13:48

    阅读全文
  • 文章封面

    2026年国家自然科学基金安全领域部分题目列表

    作者:安全学术圈发布日期:2026-01-19 23:42:44

    小编从2026年国自然的指南中查阅了跟安全领域相关的内容,分析发现除了青年基金、面上基金、国际合作等自拟题目外,安全领域内相关题目主要集中在联合基金项目、重点项目两类,特此列举相关题目如下。1.重点项

    阅读全文
  • 文章封面

    分布式日志分析与入侵检测系统 - LogVision

    作者:GSDK安全团队发布日期:2026-01-19 22:30:00

    01 项目地址https://github.com/xander-wang/logvision02 项目介绍项目描述:LogVision是一个整合了 web 日志聚合、分发、实时分析、入侵检测、数据存

    阅读全文
  • 文章封面

    做AI的驾驶员

    作者:赵武的自留地发布日期:2026-01-19 22:15:34

    最近每天废寝忘食整到凌晨一两点,感觉回到了年轻的时候,主要原因还是花了几百美金在用各种大模型编程、写agent用agent,每次想着我要睡觉了浪费钱了,我就爬起来跑一个架构类的大任务再睡。每次当我感觉

    阅读全文
  • 文章封面

    【网络安全】鸿蒙6应用网络抓包的高阶技巧与实践

    作者:利刃信安发布日期:2026-01-19 21:07:20

    鸿蒙6应用网络抓包的高阶技巧与实践试想一下,你现在手机只有一部手机和一台电脑,手机通过数据上网,给电脑分享热点,如何使用电脑上的渗透测试工具测试手机app?如果用手机数据分享个人热点,如何设置系统代理

    阅读全文
  • 文章封面

    此仓库包含针对易受攻击的 Windows 驱动程序的概念验证 (PoC)

    作者:Ots安全发布日期:2026-01-19 21:02:59

    威胁简报恶意软件漏洞攻击本仓库包含针对 Windows 驱动程序漏洞的概念验证 (PoC) 攻击代码,展示了可能导致权限提升、任意代码执行或其他安全风险的缺陷。仅供研究和教育用途。漏洞CVE ID成分

    阅读全文
上一页下一页