全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    第151篇:卷积神经网络与TensorFlow识别复杂验证码的实战效果测试

    作者:希潭实验室发布日期:2026-01-14 07:54:39

    Part1 前言 大家好,我是ABC_123。本期继续加深一下 2017 年在北京时用python代码结合TensorFlow1.x 进行的验证码识别研究;与以往不同的是,这次我们换成最新的Tens

    阅读全文
  • 文章封面

    从JS信息泄露到获取管理员权限

    作者:进击的HACK发布日期:2026-01-14 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    网安原创文章推荐【2026/1/13】

    作者:洞见网安发布日期:2026-01-14 07:46:49

    2026-01-13 微信公众号精选安全技术文章总览洞见网安 2026-01-13 0x1 新的VoidLink云原生恶意软件攻击具有自删功能的Linux系统O安全研究员 2026-01-13 2

    阅读全文
  • 文章封面

    别让“隔空投送”变成“隔空投险”

    作者:国家安全部发布日期:2026-01-14 06:00:00

    不少用户的手机上都曾收到“XX想给你隔空投送一张照片”的请求提示,“隔空投送”作为日常分享文件、图片的快捷功能,为我们数据传输提供便利的同时,也可能被不法分子和别有用心之人盯上,给个人信息和国家安全带

    阅读全文
  • 文章封面

    因式分解练习题的意外

    作者:青衣十三楼飞花堂发布日期:2026-01-14 04:40:00

    有个人做前两天贴的因式分解他说这题有问题,此式若为方程的话,根没有有理数表达,根是无理数。我告诉他,原题没要求解方程,只要求因式分解。他接着说了他的逻辑,设最后 和 、 都是无理数,没有有理数解。

    阅读全文
  • 文章封面

    退休人员产检生孩子也可以报销啦!

    作者:利刃信安发布日期:2026-01-14 00:16:30

    退休人员产检生孩子也可以报销啦!扩大生育保险待遇的受益人群是医保政策方向之一。此次,北京市新增退休人员可以报销产前检查的医疗费用,是国内为数不多的明确退休人员,可以享受与女职工产前检查同等待遇的省份。

    阅读全文
  • 文章封面

    揭秘 Windows 隐藏取证证据:AutoLogger-Diagtrack-Listener.etl 的奥秘

    作者:securitainment发布日期:2026-01-13 23:51:11

    受影响平台:Windows 10、Windows 11、Windows Server 2016 及更高版本影响用户:分析 Windows 遥测和 ETW 产物的系统管理员、取证调查员和事件响应人员影响

    阅读全文
  • 文章封面

    恶意软件的生存之道:监视器与辅助器组件解析

    作者:securitainment发布日期:2026-01-13 23:51:11

    现代恶意软件包含多种防护组件,就像给有效载荷披上了多层防护盔甲。正如网络具有多层安全防护、软件也会采用各种手段防止逆向工程师破解和盗版一样,恶意软件同样包含专门用于逃避检测的组件。你可能会想到混淆、编

    阅读全文
  • 文章封面

    OSCP/OSEP一对一私教直通车:协议保障,直通高级渗透测试专家

    作者:泷羽Sec-Norsea发布日期:2026-01-13 22:31:16

    OSCP/OSEP一对一私教课程,专为渴望在渗透测试领域实现质的飞跃的学员设计。我们提供个性化教学和全程协议保障,确保您从基础到精通的每一步都走得扎实稳健。🎯 课程核心优势优势特点具体说明一对一专属辅

    阅读全文
  • 文章封面

    大华智能物联管理平台evo-apigw/evo-arsm/1.0.0/ars/list接口存在SQL注入漏洞 附POC

    作者:南风漏洞复现文库发布日期:2026-01-13 22:12:56

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    【人工智能】GM/T 0007 密码行业标准到底去了哪里?

    作者:利刃信安发布日期:2026-01-13 22:03:52

    GM/T 0007 密码行业标准到底去了哪里?deepseek回复:https://chat.deepseek.com/kimi回复:https://www.kimi.com/MiniMax回复:ht

    阅读全文
  • 文章封面

    使用burpMCP和kaliMCP自动化渗透

    作者:Z2O安全攻防发布日期:2026-01-13 20:48:00

    点击上方[蓝字],关注我们建议大家把公众号“Z2O安全攻防”设为星标,否则可能就看不到啦!因为公众号现在只对常读和星标的公众号才能展示大图推送。操作方法:点击右上角的【...】,然后点击【设为星标】即

    阅读全文
  • 文章封面

    src专项挖掘知识库

    作者:Z2O安全攻防发布日期:2026-01-13 20:48:00

    建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖

    阅读全文
  • 文章封面

    【安全圈】河南省考报名系统高峰时段崩溃

    作者:安全圈发布日期:2026-01-13 19:00:00

    关键词服务器崩溃 河南省考报名系统无法访问的问题主要集中在高峰时段服务器过载和操作方式不当两方面,尤其临近1月12日17:00截止时间,大量考生扎堆提交导致系统拥堵。一、当前高频问题表现页面卡顿/崩溃

    阅读全文
  • 文章封面

    【安全圈】知名黑客论坛数据库泄露!逾32万名用户数据被公开

    作者:安全圈发布日期:2026-01-13 19:00:00

    关键词数据泄露以交易、售卖被盗数据闻名的黑客论坛BreachForums近日自食其果,该论坛的用户数据库表被公开泄露,涉及超过32万名成员的敏感信息。该论坛的前身是RaidForums,后因被执法部门

    阅读全文
  • 文章封面

    【安全圈】Telegram 暴露用户真实IP地址,可一键绕过 Android 和 iOS 代理

    作者:安全圈发布日期:2026-01-13 19:00:00

    关键词IP暴露 Telegram移动客户端中存在一个隐蔽漏洞,允许攻击者仅需一次点击即可揭露用户的真实IP地址,即使是那些隐藏在代理之后的用户也不例外。该漏洞被称为”一键IP泄露”,它将看似无害的用户

    阅读全文
  • 文章封面

    【安全圈】GoBruteforcer 僵尸网络利用弱凭证攻击加密货币项目数据库

    作者:安全圈发布日期:2026-01-13 19:00:00

    关键词暴力破解 新一波GoBruteforcer攻击瞄准了加密货币和区块链项目的数据库,将其纳入僵尸网络,该网络能够对Linux服务器上的FTP、MySQL、PostgreSQL和phpMyAdmin

    阅读全文
  • 文章封面

    【已复现】Apache Struts XML外部实体注入漏洞(CVE-2025-68493)安全风险通告

    作者:奇安信 CERT发布日期:2026-01-13 18:33:38

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Apache Struts XML外部实体注入漏洞漏洞编号QVD-2026-2972,CVE-2025-68493公开时间2026-01-1

    阅读全文
  • 文章封面

    暗网论坛BreachForums遭“黑吃黑”,神秘黑客泄露全部用户数据

    作者:FreeBuf发布日期:2026-01-13 18:30:00

    Part01BreachForums数据泄露事件网络犯罪地下世界发生戏剧性转折,一位名为"James"的神秘黑客泄露了暗网知名论坛BreachForums的完整用户数据库。该论坛是臭名昭著的被盗数据交

    阅读全文
  • 文章封面

    钉钉或企业微信数据安全如何做;境内和海外的数据安全有什么区别 | FreeBuf热门电台精选集第十七期

    作者:FreeBuf发布日期:2026-01-13 18:30:00

    📢本期热门电台抢先看:1.使用钉钉或企业微信数据安全如何做?🏢2.请教各位,数据安全方面,境内和海外有什么区别?🔐3.一点给金融行业同行的数据安全工作建议🪙————————————『FreeBuf电台

    阅读全文
  • 文章封面

    n8n供应链攻击滥用社区节点窃取OAuth令牌

    作者:FreeBuf发布日期:2026-01-13 18:30:00

    安全研究人员发现威胁行为者在npm注册表上传了八个伪装成n8n工作流自动化平台集成组件的恶意软件包,旨在窃取开发者的OAuth凭证。其中名为"n8n-nodes-hfgjf-irtuinvcm-las

    阅读全文
  • 文章封面

    利用零宽度字符的隐形JavaScript混淆工具InvisibleJS浮出水面

    作者:FreeBuf发布日期:2026-01-13 18:30:00

    InvisibleJS是一款利用不可见零宽度Unicode字符隐藏JavaScript代码的新型开源工具,其潜在恶意用途已引发安全警报。该工具由开发者oscarmine托管在GitHub上,采用隐写术

    阅读全文
  • 文章封面

    全球云上数据泄露风险分析简报 (第九期)

    作者:绿盟科技发布日期:2026-01-13 18:18:54

    推荐阅读:全球云上数据泄露风险分析简报 (第一期)全球云上数据泄露风险分析简报 (第二期)全球云上数据泄露风险分析简报 (第三期)全球云上数据泄露风险分析简报 (第四期)全球云上数据泄露风险分析简报

    阅读全文
  • 文章封面

    【复现】n8n表达式注入可导致远程代码执行漏洞(CVE-2025-68613)

    作者:ADLab发布日期:2026-01-13 18:06:31

    更多安全资讯和分析文章请关注启明星辰ADLab微信公众号及官方网站(adlab.venustech.com.cn)n8n是一个开源的工作流程自动化平台,旨在可视化连接应用程序和服务,实现任务自动化,并

    阅读全文
  • 文章封面

    飞连2026,成为AI时代最好的办公安全平台

    作者:字节跳动安全中心发布日期:2026-01-13 18:02:00

    (向左滑动查看更多)

    阅读全文
  • 文章封面

    java安全最严厉的父亲-fastjson 高版本利用

    作者:亿人安全发布日期:2026-01-13 18:00:00

    原文首发在:奇安信攻防社区链接:https://forum.butian.net/share/4715fastjson 写文件0x01 简介主要还是看killer那个 ctf,然后以前实战也没怎么认真

    阅读全文
  • 文章封面

    【网安圈大事件】破阵阁・网安淬锋公开赛开打!全国高手速来!

    作者:黑伞安全发布日期:2026-01-13 18:00:00

    破阵阁・网安淬锋公开赛|正式启动(全国开放报名)一场为“网安人”定制的实战战场:不问出身、不设门槛、只看技术!这不是小圈子的内部切磋,这是面向全网安全人的公开修炼。解一道渗透题、析一段日志、攻一个漏

    阅读全文
  • 文章封面

    20项密码行业标准,自2026年7月1日起实施!

    作者:信息安全大事件发布日期:2026-01-13 18:00:00

    2026年1月5号,国家密码管理局公告(第54号)文件公布GM/T 0031-2025《安全电子签章密码技术规范》等20项密码行业标准,自2026年7月1日起实施,12项密码行业标准自2026年7月1

    阅读全文
  • 文章封面

    破阵阁・网安淬锋公开赛正式启动!奖金丰富,值得一试!

    作者:夜组安全发布日期:2026-01-13 18:00:00

    这不是一场小众对决,是面向同道的开放修炼,不问资历深浅,只论技术初心,不分圈层边界,只为以赛淬锋,解一道渗透题,练逻辑破局之法,析一份日志,修察微辨险之功,攻一个漏洞,磨见招拆招之技,每一关,都是修为

    阅读全文
  • 文章封面

    《Linux Pwn 番外篇》重磅上线!6大架构全覆盖,异构漏洞利用5h学透

    作者:看雪学苑发布日期:2026-01-13 17:59:00

    在网安领域,“一招鲜吃遍天” 早已成为过去式。随着IoT、移动设备、嵌入式系统的爆发式增长,ARM、MIPS、RISC-V 等异构架构逐渐成为漏洞挖掘的核心场景,而传统 x86 架构的 Pwn 技能,

    阅读全文
上一页下一页