原创 Paper | AFL Fuzz QEMU 新版适配:深度解析 Patch 细节
作者:知道创宇404实验室本文将深度解析 AFL++ 对 QEMU 的 patch 细节。AFL 对 QEMU 的修改参考资料首先,下面列出 AFL对 QEMU 的修改目录: accel/tcg/cp
阅读全文作者:知道创宇404实验室本文将深度解析 AFL++ 对 QEMU 的 patch 细节。AFL 对 QEMU 的修改参考资料首先,下面列出 AFL对 QEMU 的修改目录: accel/tcg/cp
阅读全文在传统制造业的认知里,工厂的“安全”往往等同于防火防盗。然而,随着工业4.0与数字化供应链的深入,物理隔离的打破让传统车间直接暴露在了全球网络攻击的射程之内。对于高度依赖供应链协同的纺织服装业而言,数
阅读全文作者:知道创宇404实验室本文将探讨将 qemuafl 的补丁应用到 QEMU v10.x 版本时可能遇到的困难及解决方案。前文分析了 AFL++ 对 QEMU 5.X 版本的补丁内容,以及在 QEM
阅读全文以下全文转自光明网编者按:2025年作为“十五五”规划开局起步的关键之年,也是推进国家网络安全体系和能力现代化的深化之年。为充分发挥标杆企业引领作用,分享前沿安全实践经验,助力各行业筑牢数智化转型中的
阅读全文编者按德国智库Interface网络安全政策和韧性计划负责人斯文·赫皮格撰文,提出用于评估国家支持的网络行动越过不负责任界限的“危险信号”标准评估框架,旨在为网络行动发起国和受影响国提供切实可行的指导
阅读全文将二进制空间安全设为"星标⭐️"第一时间收到文章更新背景介绍 根据这个超大规模僵尸网络运行时输出的信息结合其使用wolfSSL库的情况, 将其命名为:Kimwolf, Kimwolf 是一个使用
阅读全文2025.12.12~12.18攻击团伙情报Lazarus组织利用WinRAR漏洞部署Blank Grabber木马的技术分析与哈马斯有关的Ashen Lepus利用新型AshTag恶意软件攻击中东外
阅读全文各类资料学习下载合集 链接:https://pan.quark.cn/s/7c8c391011eb===================================免责声明请勿利用文章内的相关技
阅读全文文章作者:奇安信攻防社区(Rj45mp)文章来源:https://forum.butian.net/share/4663本议题主要分享政务行业攻防演练的整体情况和趋势、政务行业攻防演练的行业特性、攻击
阅读全文关键词数据泄露此次事件并非 PornHub 自身系统遭到入侵,而是其曾使用的数据分析服务商 Mixpanel 发生安全事件,导致大量客户数据被黑客窃取。据披露,发动此次攻击的是勒索软件团伙 Shiny
阅读全文Gartner 最新警告显示,对大多数组织而言,使用“智能体浏览器”(Agentic Browsers)依然过于危险,应在可预见的未来全面禁止。这份名为《网络安全必须暂时阻断 AI 浏览器》(Cybe
阅读全文近日,MITRE公司联合美国国土安全系统工程与开发研究所(HSSEDI)及网络安全与基础设施安全局(CISA),正式发布了2025年“最危险的25种软件漏洞”(CWE Top 25)榜单。该榜单基于2
阅读全文工具介绍SerenNP Manager牛逼的 POC 漏洞检测模板管理工具基于 Go + Wails 构建,支持 Windows、macOS、Linux 多平台下载安装直接下载从 Releases
阅读全文1. Pivoting(2025鹏城杯)自带libc 2.35,开始一个明显的信息泄露。看起来像栈地址。然后read让你输入一个名字(buf),看起来也有溢出,但似乎覆盖不到任何东西接着看会根据fla
阅读全文奇安信攻防社区AI for securityAI安全稿费加20%,入选专刊再翻双倍《奇安信攻防社区-年度专刊》由补天平台携手网络安全行业多位顶尖攻防专家联合打造,深度凝结一线实战经验,并经过专业技术团
阅读全文扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈
阅读全文APT攻击伊朗APT组织MuddyWater利用新型UDP后门发起针对性网络攻击活动疑似俄罗斯背景的黑客组织Void Rabisu的攻击活动分析恶意软件新型恶意软件GachiLoader的深入研究分析
阅读全文近日,2025自主可信计算创新论坛在京举行。论坛以“落实安全可信国家法律制度要求,加速推进自主可信计算产业创新发展”为主题,汇聚政产学研用各界精英,共同探讨自主可信计算技术的前沿趋势与产业生态构建。会
阅读全文工具介绍FastWinLog,一款集成AI辅助分析功能的Windows日志安全分析工具。最新版本: 1.0.0更新日期: 2025/12/18下载地址: https://github.com/vam8
阅读全文2025-12-18 微信公众号精选安全技术文章总览洞见网安 2025-12-18 0x1 [GXYCTF 2019]Ping Ping Ping蟹堡安全团队 2025-12-18 22:00:2
阅读全文免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即
阅读全文本文分享的 30 个实战技巧,均面向企业安全运维与合法渗透测试场景,旨在帮助安全从业者提升防御能力,而非提供攻击工具。第一部分:弱口令爆破实战技巧弱口令是网络安全的 “头号漏洞”,实战中需兼顾 “高
阅读全文🧠 AIFuzzing – 让 AI 替你找「越权」被动式 Web 安全扫描器|一键拦截流量 → 自动去授权重放 → AI 判定漏洞 越权 / 未授权 / 敏感数据泄露,60% 误报降低,70% 复杂
阅读全文0x00 漏洞编号QVD-2025-487290x01 危险等级高危0x02 漏洞概述帆软报表是由帆软软件有限公司推出的企业级Web报表与数据分析平台,支持拖拽式报表设计、多数据源接入、可视化大屏及二
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述恒友摄影ERP是一款专为影楼及摄影机构设计的企业资源管理软件,涵盖客户管理、订单处理、财务管理、库存控制等核心业务模块,助力摄影企业实现数
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述建文工程管理系统是一款面向建筑、工程行业的项目管理软件,集项目计划、进度控制、成本核算、文档管理等功能于一体,广泛应用于施工企业、工程咨询
阅读全文注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Turbo Intruder是一个用于发送大量HTTP请求并分析结果
阅读全文