全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    庖丁解牛之——Windows DTrace实现原理

    作者:看雪学苑发布日期:2026-01-13 17:59:00

    DTrace 是一个命令行实用工具,允许用户实时监视和调试其系统性能,windows的Dtrace是移植其他操作系统的开放源代码的事件追踪平台,从win10的1900内核版本开始集成的,可以借助dtr

    阅读全文
  • 文章封面

    黑客叫卖Target内部源码,零售商紧急下架并关闭Git服务器

    作者:看雪学苑发布日期:2026-01-13 17:59:00

    近日,有黑客声称窃取了美国零售巨头Target公司的内部源代码,并在一公开软件开发平台上发布了部分疑似被盗的代码仓库样本,以此作为更大规模数据销售的“预览”。据悉,黑客正在地下论坛或私人渠道兜售这些数

    阅读全文
  • 文章封面

    【已复现】MindsDB 未授权路径遍历漏洞(CVE-2025-68472)

    作者:360漏洞研究院发布日期:2026-01-13 17:57:34

    “扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称MindsDB 未授权路径遍历漏洞漏洞编号CVE-2025-68472公开时间2026

    阅读全文
  • 文章封面

    证书站一个系统八个漏洞:直接getshell !!!

    作者:掌控安全EDU发布日期:2026-01-13 17:51:08

    扫码领资料获网安教程本文由掌控安全学院 - bielang 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn )证书站一个系统八个漏洞:直接get

    阅读全文
  • 文章封面

    PWN学习之LLVM入门

    作者:蚁景网络安全发布日期:2026-01-13 17:40:00

    一、基本流程①找到runOnFunction函数时如何重写的,一般来说runOnFunction都会在函数表最下面,找PASS注册的名称,一般会在README文件中给出,若是没有给出,可通过对__cx

    阅读全文
  • 文章封面

    【免费领】HW护网行动面试真题(100道&含解答)

    作者:蚁景网络安全发布日期:2026-01-13 17:40:00

    点击蓝字/关注我们今日福利汇集HW护网面试往年真题 参加HVV护网行动面试必备资料聚焦护网面试考核重点,助力通过面试限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下方二维码,

    阅读全文
  • 文章封面

    U盘文件突然“消失”?这样解决超管用!

    作者:火绒安全发布日期:2026-01-13 17:30:00

    日常使用U盘时,你是否遇到过这样的情况:插入电脑后,里面的文件莫名“不见了”,即便勾选了“显示隐藏文件”,依然找不到踪迹?原因是病毒并非简单将文件设置为“隐藏属性”,而是把文件改成了“系统文件”。Wi

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2026-01-13 17:30:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    关于粉丝迁移至本账号的说明

    作者:安恒信息CERT发布日期:2026-01-13 17:30:43

    你之前关注的账号"安恒信息CERT"已经将全部业务、功能转移至本账号。迁移详情如下:旧账号ID:gh_1c2b41c1abc7旧账号名称:安恒信息CERT旧账号主体:北京安恒网安科技有限公司新账号ID

    阅读全文
  • 文章封面

    【高危漏洞预警】Apache Struts外部实体(XXE)注入漏洞S2-069(CVE-2025-68493)

    作者:飓风网络安全发布日期:2026-01-13 17:24:19

    漏洞描述:Aрасhе Strutѕ是一个流行的基于MVC架构的Jаvа Wеb框架,广泛应用于企业级Wеb应用程序开发,该漏洞存在于Aрасhе Strutѕ 2.0.0至2.2.1版本以及2.2.

    阅读全文
  • 文章封面

    Struts2 S2-069 XXE漏洞 (CVE-2025-68493) 来袭,腾讯云主机安全RASP可自动防护

    作者:云鼎实验室发布日期:2026-01-13 17:18:16

    漏洞概述Struts2 是一款基于 MVC 设计模式的开源 Java Web 框架,融合了 WebWork 框架的核心设计,是 Struts1 的后续版本,属于 Apache 基金会旗下的项目,主要用

    阅读全文
  • 文章封面

    布局新一代安全!网安巨头Palo Alto推出氛围编程防护框架

    作者:安全内参发布日期:2026-01-13 17:17:10

    关注我们带你读懂网络安全Palo Alto认为,保障氛围编程安全应落实六大原则:职责分离、人在回路、输入/输出验证、强制采用安全的辅助模型、最小智能体权限、防御性技术控制。前情回顾·AI+安全产品动态

    阅读全文
  • 文章封面

    美国针对委内瑞拉行动表明网络干扰已成为“灰色地带”斗争手段

    作者:安全内参发布日期:2026-01-13 17:17:10

    编者按:美国网络安全公司Binary Defense副总裁亚伦·埃斯特斯撰文称,委瑞内拉石油行业遭网络攻击事件及美国针对委内瑞拉的“绝对决心行动”表明,美国正在将网络行动用作持续竞争时代的国家谋略和“

    阅读全文
  • 文章封面

    【GROW计划年度榜单】校园白帽黑客变身专业志愿者,补天GROW计划打造"公益+能力"双增长模式

    作者:补天平台发布日期:2026-01-13 17:00:00

    阅读全文
  • 文章封面

    2个由注册点导致垂直越权的漏洞案例

    作者:船山信安发布日期:2026-01-13 17:00:00

    注册点导致垂直越权案例一登录框开局依然是登录框起手但是存在注册点那么我们先尝试能否注册并继续测试我们先启动我们的bp 挂在后台抓数据当抓取注册点的数据包时 发现存在一个user.utype字段一开始是

    阅读全文
  • 文章封面

    网络流量分析:Lumma Stealer 与 Payload 重构

    作者:安全狗的自我修养发布日期:2026-01-13 16:39:13

    官网:http://securitytech.cc/这是一篇循序渐进的分析指南,目标是分析一款信息窃取型恶意软件。该窃密程序使用了多层混淆。本文从网络抓包分析开始,一直到解密后的最终 Payload。

    阅读全文
  • 文章封面

    回顾 2025:通过漏洞赏金赚到 4300 美元,并参加 SABF(南美商业论坛)

    作者:安全狗的自我修养发布日期:2026-01-13 16:39:13

    官网:http://securitytech.cc/对我来说,2025 年是一个非常奇怪的年份——那种一边给予你一切,一边又夺走你一切的年份。这是充满矛盾的一年:有些时刻把我托举到高处,有些时刻把我按

    阅读全文
  • 文章封面

    安全简讯(2026.01.13)

    作者:启明星辰安全简讯发布日期:2026-01-13 16:32:38

    1. 警惕BitB钓鱼新威胁:Facebook用户安全指南1月12日,过去六个月,黑客频繁利用浏览器内浏览器(BitB)技术对Facebook用户发起钓鱼攻击,该技术由安全研究员mr.d0x于2022

    阅读全文
  • 文章封面

    美国针对委内瑞拉行动表明网络干扰已成为“灰色地带”斗争手段

    作者:奇安网情局发布日期:2026-01-13 16:24:12

    编者按:美国网络安全公司Binary Defense副总裁亚伦·埃斯特斯撰文称,委瑞内拉石油行业遭网络攻击事件及美国针对委内瑞拉的“绝对决心行动”表明,美国正在将网络行动用作持续竞争时代的国家谋略和“

    阅读全文
  • 文章封面

    [安全研究篇]利用.search-ms泄露NTLM哈希

    作者:flower安全发布日期:2026-01-13 16:13:01

    点击蓝色字体关注我们description.search-ms文件本质上是一个遵循特定格式的XML文件。当你在Windows资源管理器中保存搜索时,系统会将你的搜索条件(如位置、文件名、类型、日期等)

    阅读全文
  • 文章封面

    青衣十三楼技术文档离线包

    作者:青衣十三楼飞花堂发布日期:2026-01-13 16:10:23

    个人主页所有技术文档离线包,截至2026.1.13https://scz.617.cn/offline/scz_offline.7zhttps://scz.617.cn/offline/scz_of

    阅读全文
  • 文章封面

    全球云上数据泄露风险分析简报 (第九期)

    作者:绿盟科技研究通讯发布日期:2026-01-13 16:00:00

    阅读全文
  • 文章封面

    【漏洞通告】Apache Struts外部实体(XXE)注入漏洞S2-069(CVE-2025-68493)

    作者:绿盟科技CERT发布日期:2026-01-13 15:32:58

    通告编号:NS-2026-00012026-01-13TAG:Apache Struts、XXE、S2-069、CVE-2025-68493漏洞危害:攻击者利用此漏洞,可实现任意文件读取或拒绝服务等。

    阅读全文
  • 文章封面

    雷神众测漏洞周报2026.1.5-2026.1.11

    作者:雷神众测发布日期:2026-01-13 15:01:00

    摘要以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播

    阅读全文
  • 文章封面

    【论文分享】从混乱到清晰:面向安全分析的综合性JavaScript反混淆

    作者:奇安信技术研究院发布日期:2026-01-13 14:55:08

    一、当恶意代码穿上”隐身衣”:JavaScript混淆的现实威胁打开一个可疑的JavaScript文件,你可能会看到这样的代码:这不是乱码,而是攻击者精心设计的”隐身衣”——JavaScript代码混

    阅读全文
  • 文章封面

    TLS协议深度解析:从SSL到TLS 1.3的网络安全演进之旅

    作者:谈思实验室发布日期:2026-01-13 14:43:05

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01从SSL到TLS的演进之路1.1 创世纪:网景与SSL的诞生1994年,网景公司(Netscape)意识到,如果要让电子商务在互联网上蓬勃发展,就必须

    阅读全文
  • 文章封面

    “二搭”董修惠 王胜利将回归一汽-大众出任商务副总经理

    作者:谈思实验室发布日期:2026-01-13 14:43:05

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯继董修惠从一汽丰田回归一汽-大众汽车有限公司履新总经理后,近日,中国经济网获悉,王胜利也将从一汽股份回归一汽-大众,出任商务副总经理。2015年7月至20

    阅读全文
  • 文章封面

    附PPT下载 | 谈思AutoSec新春沙龙德勤:AI上车的安全合规分析与实践

    作者:谈思实验室发布日期:2026-01-13 14:43:05

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯1月7日,由谈思汽车及德勤中国联合主办的“汽车AI安全与出海合规专题沙龙”在上海圆满落幕。这场开年活动直击产业核心痛点,锚定前沿技术落地应用,与行业伙伴共

    阅读全文
  • 文章封面

    曝苹果买OPPO折叠屏拆机:首发无折痕折叠机还看Find N6?

    作者:义真科技发布日期:2026-01-13 14:11:40

    今年九月份将会发布的 iPhone Fold 即苹果旗下首款折叠屏手机,虽然此前有消息称其将会实现无折痕的设计,但在预研阶段却被定焦数码爆料出“折痕依然存在”。爆料还表示,苹果买了OPPO Find

    阅读全文
  • 文章封面

    云文件共享平台逐渐成为企业数据盗窃攻击的目标

    作者:嘶吼专业版发布日期:2026-01-13 14:00:00

    网络犯罪团伙Zestix正对外兜售从数十家企业窃取的核心数据,其入侵途径疑似为攻破这些企业的ShareFile、Nextcloud及OwnCloud云存储实例。据分析,攻击者的初始访问权限,可能是通过

    阅读全文
上一页下一页