全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    珍贵宝石:新一代 Kerberos 票据伪造攻击(Golden/Diamond/Sapphire Ticket)

    作者:securitainment发布日期:2025-12-24 10:24:00

    执行摘要Unit 42 研究人员提出了一套新的检测方法,可提升对新一代 Kerberos 攻击的发现能力。这类攻击允许攻击者通过修改 Kerberos 票据来维持特权访问。其中最广为人知的是 Gold

    阅读全文
  • 文章封面

    在转转冲动消费二手iPhone,结果真香了...

    作者:义真科技发布日期:2025-12-24 09:49:17

    一直想换台iPhone,但新款价格让人望而却步,二手机市场又水太深——翻新、改装、暗病,这些词光是想想就头疼。作为一个普通用户,实在没精力和卖家反复周旋、赌运气。最后在朋友推荐下,我把目光投向了转转a

    阅读全文
  • 文章封面

    豪掷近700亿元押注云上AI+安全!Palo Alto迎战网络安全变革期

    作者:黑白之道发布日期:2025-12-24 09:18:00

    Palo Alto与谷歌云达成重大合作,未来几年将向其支付近百亿美元,以购买谷歌云与AI服务资源,将旗下产品全面集成谷歌云平台、AI平台、Gemini大模型等,并投入开发AI相关的新产品服务;据悉,P

    阅读全文
  • 文章封面

    MITRE发布2025年ATT&CK网络安全产品评测结果

    作者:黑白之道发布日期:2025-12-24 09:18:00

    MITRE已正式发布2025年 ATT&CK 企业级网络安全产品评测结果。今年共有11家安全厂商参与评测,部分厂商对外强调其在特定评测维度中实现了100%的检测率或防护覆盖率。01参与厂商与评测背景2

    阅读全文
  • 文章封面

    2025年安全团队必备的40款开源安全工具

    作者:黑白之道发布日期:2025-12-24 09:18:00

    开源安全软件是安全团队获得兼具灵活、透明、强大、免费的安全工具的主要途径。本文汇总的40款免费工具可帮助安全团队解决各种问题,从管理大型环境到发现配置错误,再到了解新技术如何改变威胁暴露面。01Aeg

    阅读全文
  • 文章封面

    漏洞挖掘:众测src测试姿势总结

    作者:黑白之道发布日期:2025-12-24 09:18:00

    导语最近在打众测和src,也挖到一下洞,这里分享一些我的测试流程和思路,希望能帮助各位师傅提供新的思路,共同学习,共同进步。支付漏洞支付漏洞是渗透测试的常客了,只要是商城的资产,支付漏洞一定是第一要测

    阅读全文
  • 文章封面

    【已复现】n8n 远程代码执行漏洞(CVE-2025-68613)

    作者:HACK之道发布日期:2025-12-24 09:15:06

    漏洞概述漏洞名称n8n 远程代码执行漏洞漏洞编号QVD-2025-49245,CVE-2025-68613公开时间2025-12-19影响量级十万级奇安信评级高危CVSS 3.1分数9.9威胁类型代码

    阅读全文
  • 文章封面

    安恒信息获哈尔滨亚冬会先进集体表彰

    作者:安恒信息发布日期:2025-12-24 09:10:11

    近日,哈尔滨第九届亚冬会公示先进集体和先进个人拟表彰对象名单,安恒信息获先进集体表彰。作为第九届亚冬会官方网络安全和数据安全赞助商,安恒信息全程承担了赛事整体的安全保障工作和相关分析研判、数据汇总工作

    阅读全文
  • 文章封面

    关于AI时代效率与安全,安恒信息X钉钉进行了一次特别分享

    作者:安恒信息发布日期:2025-12-24 09:10:11

    12月23日,在AI钉钉1.1新品发布暨生态大会期间,安恒信息联合钉钉举办AI时代的效率与安全·企业全域安全闭门交流会。钉钉CRO 赵先超、安恒信息高级副总裁杨勃、双方共同服务的标杆客户艾为电子CIO

    阅读全文
  • 文章封面

    浅析云存储安全漏洞

    作者:神农Sec发布日期:2025-12-24 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    实战|记一次寄生虫站点中的组件Getshell到白嫖day

    作者:迪哥讲事发布日期:2025-12-24 09:00:00

    闲来无事的时候打开一个站点,看似平平无常其实已经被做了蜘蛛劫持通过模拟蜘蛛可以看到这个站点已经被hack干沦陷了本来不想管的,好奇心的驱动下,开始复盘操作仔细看了很久,扫描爆破路径和后台,什么的都没找

    阅读全文
  • 文章封面

    我的 5 个网络安全圣诞愿望

    作者:安全喵喵站发布日期:2025-12-24 08:30:00

    我决定尝试点新花样,写一篇更带“节日氛围”的文章。此前我多次直言对当下网络安全圈现状的不满——它的惰性,以及对变革的抗拒。随着 AI 迅猛崛起、威胁格局被根本改写,业界却愈发不愿接受、直面并适应这些新

    阅读全文
  • 文章封面

    图形化渗透测试辅助工具 - AuxTools(v5.8.1)

    作者:菜鸟学信安发布日期:2025-12-24 08:30:00

    界面截图模块列表模块名称功能描述支持系统备注Whois查询该模块用于执行 Whois 查询,允许用户查询域名注册信息以及 IP 地址的所有者和相关信息windows/linuxIP地址查询该模块用于执

    阅读全文
  • 文章封面

    36x核x免杀之Python代码自修改技术

    作者:ChaMd5安全团队发布日期:2025-12-24 08:00:00

    招新小广告CTF组诚招web、re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱 admin@chamd5.org(带上简历和

    阅读全文
  • 文章封面

    YinVulKiller – 企业级漏洞猎杀引擎

    作者:只会看监控的实习生发布日期:2025-12-24 08:00:00

    🚀 YinVulKiller – 企业级漏洞猎杀引擎12,492 条 POC、27,000 指纹、6000 服务探针、31k 目录字典、FOFA/Hunter 一键联动——扫描-识别-利用-报告一条龙

    阅读全文
  • 文章封面

    警惕!你的云也许并不安全!

    作者:只会看监控的实习生发布日期:2025-12-24 08:00:00

    随着企业纷纷将核心业务与数据迁移至云端,云安全这一隐形的“达摩克利斯之剑”也悄然悬于头顶,成为制约企业云战略深入发展的关键因素。云环境的开放性、虚拟化与动态性等特点,也使得云安全面临前所未有的挑战。从

    阅读全文
  • 文章封面

    漏洞预警 | Mattermost信息泄露漏洞

    作者:浅安安全发布日期:2025-12-24 08:00:00

    0x00 漏洞编号CVE-2025-125590x01 危险等级中危0x02 漏洞概述Mattermost是一个团队沟通平台,允许团队成员通过消息、文件分享和集成了多种服务的渠道进行交流。0x03 漏

    阅读全文
  • 文章封面

    漏洞预警 | 天地伟业Easy7综合管理平台SQL注入漏洞

    作者:浅安安全发布日期:2025-12-24 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述天地伟业Easy7综合管理平台采用分布式架构,融合模数混合切换显示、用户权限控制、数据存储点播等功能,具备智能检索、视频诊断等特色应用,能

    阅读全文
  • 文章封面

    漏洞预警 | 安友固定资产管理系统任意文件上传漏洞

    作者:浅安安全发布日期:2025-12-24 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述安友固定资产管理系统是一款面向企事业单位的资产管理软件,提供资产登记、调拨、折旧、盘点、报废等全生命周期管理功能,帮助企业实现资产精细化管

    阅读全文
  • 文章封面

    工具 | aizhan_weight_query

    作者:浅安安全发布日期:2025-12-24 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介aizhan_weight_query是一款一键化权重查询工具。0x

    阅读全文
  • 文章封面

    Burp Suite | SQL注入自定义扫描和分析、丰富的配置选项和直观的用户界面

    作者:夜组安全发布日期:2025-12-24 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    2026丨银屑病(牛皮癣)/白癜风(白斑)重点公益援助200人

    作者:夜组安全发布日期:2025-12-24 08:00:00

    关于《银屑病白癜风重点公益项目》援助招募的通知根据《“健康中国2030”规划纲要》《慢性病防治工作规划》等文件精神,中国关心下一代健康体育基金会·爱心行基金联合50余家定点专科医院,在全国范围内公开援

    阅读全文
  • 文章封面

    委内瑞拉国家石油公司遭重大网络攻击!

    作者:威努特安全网络发布日期:2025-12-24 07:59:00

    2025年12月,委内瑞拉国家石油公司(PDVSA)遭受重大网络攻击,导致其核心业务管理系统陷入瘫痪,原油出口业务受到严重影响。此次事件暴露出关键能源基础设施在数字化时代面临的严峻网络安全挑战。事件经

    阅读全文
  • 文章封面

    Burp插件 | 测试SQL注入的工具 SQL-Injection-Scout

    作者:进击的HACK发布日期:2025-12-24 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    公众号菜单点击即可使用【网络安全知识库】

    作者:进击的HACK发布日期:2025-12-24 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    为年终总结守好密

    作者:国家安全部发布日期:2025-12-24 06:00:00

    岁末年终,总结、考核、检查等工作密集开展。各类材料的整理、数据的汇总与后续计划的制定,往往涉及多方面的工作内容与内部信息。这些信息既是年度工作成果的体现,也与后续工作的衔接安排密切相关,一旦发生失泄密

    阅读全文
  • 文章封面

    短剧影视小程序平台juhecurl接口存在任意文件读取漏洞 附POC

    作者:南风漏洞复现文库发布日期:2025-12-23 23:50:56

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    【资料】美军打算从俄乌战争中汲取哪些经验教训?

    作者:丁爸 情报分析师的工具箱发布日期:2025-12-23 23:00:32

    俄乌战争揭示了现代战争的未来俄乌两国的作战方式表明现代战争的特征已经改变,本书从多个角度分析了俄乌战争,包括作战功能或指挥官使用的系统群组、作战域以及历史背景。这本359页的书指出了美国陆军当前的薄弱

    阅读全文
  • 文章封面

    【第五空间简史】第13节 第一个CERT的成立

    作者:东方隐侠安全团队发布日期:2025-12-23 22:30:00

    1988年11月2日的深夜,早期的互联网(也就是ARPANET)经历了一场“降维打击”。那晚,在康奈尔大学的一间实验室里,一个叫罗伯特·莫里斯(Robert Tappan Morris)的研究生轻轻敲

    阅读全文
  • 文章封面

    【第五空间简史】第14节 第一个CERT的成立

    作者:东方隐侠安全团队发布日期:2025-12-23 22:30:00

    各位少侠幸会,我是千里。1988年莫里斯蠕虫给互联网打了一记闷棍,让大家意识到联网有风险,1991年出现的Tequila(龙舌兰)病毒,更是直接把反病毒软件(AV)送进了一场长达三十年的“军备竞赛”泥

    阅读全文
上一页下一页