shiro反序列化漏洞综合利用,包含(回显执行命令注入内存马)
ShiroAttack2 一款针对Shiro550漏洞进行快速漏洞利用 前言 关于该工具更新内容介绍后续会更新到博客下面https://shiro.sumsec.me/工具特点 ·java
阅读全文ShiroAttack2 一款针对Shiro550漏洞进行快速漏洞利用 前言 关于该工具更新内容介绍后续会更新到博客下面https://shiro.sumsec.me/工具特点 ·java
阅读全文从 Web 到内网,从信息收集到多层代理一次真正贴近真实攻防场景的红队实战演练🧠 实验简介ATT&CK 实战框架 · Lab17 是一个以真实企业环境为背景构建的 综合攻防实战靶场,完整还原红队在实际
阅读全文黑鸟一直持续关注Predator间谍软件的最新技术点,近期相关文章可阅读Intellexa联盟与Predator间谍软件的故事,建议阅读后再阅读此篇黑鸟,公众号:黑鸟Intellexa联盟0day漏洞
阅读全文免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵
阅读全文官网:http://securitytech.cc/告警名称: SOC342 — CVE-2025-53770 SharePoint ToolShell Auth Bypass and RCE严重级别
阅读全文官网:http://securitytech.cc/引言(Introduction)最近我深入研究了某 SDK 示例 Android 应用的安全性。作为一名 Android 工程师,我有机会在**白盒
阅读全文01月16日,星期五,您好!中科汇能与您分享信息安全快讯:01威胁组织利用信息窃取器窃取企业云凭证,多因素认证缺失成最大安全漏洞网络安全公司哈德逊岩发现,一个名为“Zestix”的威胁行为体利用Red
阅读全文2026.01.09~01.15攻击团伙情报MuddyWater 使用 RustyWater 针对中东多个行业“金眼狗”组织水坑网站攻击活动分析DarkHotel利用U盘内安装程序传播恶意载荷Void
阅读全文● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称OpenCode 远程代码执行漏洞漏洞编号QVD-2026-3051,CVE-2026-22812公开时间2026-01-12影响量级万级奇
阅读全文2026-01-15 微信公众号精选安全技术文章总览洞见网安 2026-01-15 0x1 苹果手机间谍软件Predator中未公开的反检测反蜜罐反取证技术黑鸟 2026-01-15 23:48:
阅读全文Part01内鬼威胁的演变近年来,网络安全格局发生了根本性转变,内部威胁的定义不断演进。过去数十年间,企业安全工作的重点一直是防范心怀不满的员工或疏忽大意的承包商泄露敏感数据。而如今,最具危害性的内部
阅读全文2025年,AI技术的规模化应用与量子计算的突破性进展,推动网络安全领域进入攻防形态重构的关键阶段。传统安全防护体系难以适配新型威胁,提示词注入、AI供应链投毒等攻击手段层出不穷,量子技术对现有加密体
阅读全文文章作者:路过的一个人文章来源:https://xz.aliyun.com/news/91059前言在近期的一场市政攻防演练中,海康威视综合安防系统作为高价值资产,成为了众人的重点关注对象。我有幸在实
阅读全文在网络安全攻防对抗中,内网凭据密码收集是渗透测试的核心环节之一。攻击者一旦获取内网合法凭据,便能实现横向移动、权限提升,最终控制核心业务系统;而防守方掌握凭据收集的技术逻辑,才能针对性构建防护体系。注
阅读全文近日,信息通信软件供应链安全社区发布首期 DAST 工具权威测评结果,在 20 余家企业、50 余款产品的同台竞技中,安恒信息《明鉴漏洞扫描系统 V5.0》凭借领先的综合性能脱颖而出:综合排名第一。本
阅读全文扫码加圈子获内部资料专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢
阅读全文APT攻击疑似俄罗斯背景APT组织RomCom持续升级其攻击行动APT组织UAC-0190针对乌克兰展开网络攻击活动恶意软件Kimwolf僵尸网络全球瞄准安卓电视设备,超200万台设备遭入侵勒索软件新
阅读全文mac微信下载https://github.com/zsbai/wechat-versions/releases/tag/v4.1.5_20251205调试工具git clone https://g
阅读全文你所不知道的存储型xss的payload正文主要注意payLoad访问 https://app.crowdsignal.com/dashboard 并创建一个投票。在选项中输入以下 payload 作
阅读全文在经历过十几次退稿之后,我真心建议需要发表sci论文的老师和同学:不要死磕论文内容!去思考,去找捷径,去找套路!只要找对了方法,发sci论文一点都不难!很多人以为,我把论文写完了,最重要的工作就结束了
阅读全文工具介绍在网络安全与运维分析领域,抓包与流量分析一直是最核心的环节。EasyTshark 作为一款基于 Wireshark 内核 的一站式网络流量分析平台,致力于让复杂的抓包过程变得简单直观。它集成了
阅读全文注:本文翻译自 GitHub Security Lab - Kevin Backhouse[1] 的文章《Community-powered security with AI: an open so
阅读全文在建筑设计行业数字化转型的深水区,一个普遍存在的矛盾日益凸显:一方面,协同设计已成为提升业务效率的必然选择,企业追求数据跨部门、跨场景流动带来的极致便捷;另一方面,数据安全合规又是一道不可逾越的红线,
阅读全文安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。银狐组织是一个专
阅读全文以下是我认为 2026 年网络安全将出现的主要变化企业面临的核心安全问题将变得非常清晰:攻击者所使用的 AI 与企业自身使用的 AI,谁更强。CISO 们越来越清楚地意识到,在攻击持续、连续且效率不断
阅读全文