全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    强烈推荐一个永久的SRC挖掘、渗透攻防内部知识库

    作者:神农Sec发布日期:2025-12-11 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    找个面向客户的CISO,哪些必须要做?哪些要避坑?

    作者:安全喵喵站发布日期:2025-12-11 08:30:00

    为什么要做(Why do it)能为公司建立真正的专业可信度,把一线的产品经验带回团队,在评估和比选中把你推进前三,成为公司对外的公开形象(连电竞战队都有吉祥物,你的公司更需要有人站出来),同时也是你

    阅读全文
  • 文章封面

    CREST认证:为中国企业出海安全护航

    作者:安全喵喵站发布日期:2025-12-11 08:30:00

    随着企业对数字平台的依赖日益加深,网络安全威胁也日趋复杂频繁。这种态势自然推动了安全测试领域的发展演进。然而在2006年之前,行业内部既缺乏统一的测试实践标准,也欠缺规范的道德准则。为此,英国一批安全

    阅读全文
  • 文章封面

    网安原创文章推荐【2025/12/10】

    作者:洞见网安发布日期:2025-12-11 08:22:07

    2025-12-10 微信公众号精选安全技术文章总览洞见网安 2025-12-10 0x1 ChatGPT共享链接钓鱼攻击:伪装实用指南诱导手动植马黑鸟 2025-12-10 23:33:07

    阅读全文
  • 文章封面

    打点利器 | 全量OA漏洞利用工具最终版,漏洞数量470+

    作者:李白你好发布日期:2025-12-11 08:00:00

    免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立

    阅读全文
  • 文章封面

    穿山甲 – 纯自研跨平台 C2 利器

    作者:只会看监控的实习生发布日期:2025-12-11 08:00:00

    🦔 Pangolin|穿山甲 – 纯自研跨平台 C2 利器一把搞定「上线-提权-维权-横向」全流程,数字杀软全家桶全线静默,攻防演练一夜封神!🎯 一句话概括「穿山甲」= 0 依赖 + 全免杀 + 图形

    阅读全文
  • 文章封面

    CTF竞赛系统、知识竞赛系统、漏洞靶场练习系统

    作者:夜组安全发布日期:2025-12-11 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    漏洞预警 | 天锐绿盾审批系统SQL注入漏洞

    作者:浅安安全发布日期:2025-12-11 08:00:00

    0x00 漏洞编号CVE-2025-113090x01 危险等级高危0x02 漏洞概述天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,为企业提

    阅读全文
  • 文章封面

    漏洞预警 | 西软云XMS任意文件读取漏洞

    作者:浅安安全发布日期:2025-12-11 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述西软云XMS是基于云平台数据中心开发的支持多酒店、多语言、多平台的酒店管理系统。致力于以新一代云架构为国内四,五星级中高端酒店提供灵活、高

    阅读全文
  • 文章封面

    漏洞预警 | 金和OA XXE漏洞

    作者:浅安安全发布日期:2025-12-11 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电

    阅读全文
  • 文章封面

    工具 | zifeiyuSec-Toolkit

    作者:浅安安全发布日期:2025-12-11 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介zifeiyuSec-Toolkit是一个基于PyQt5开发的Web

    阅读全文
  • 文章封面

    《电力行业省级公司网络安全体系化运营指南》深度解析

    作者:威努特安全网络发布日期:2025-12-11 07:59:00

    随着数字化转型的加速推进,电力行业省级公司面临的网络安全威胁日益复杂多变,其网络安全运营工作不仅关乎企业自身的稳定运营,更对整个社会的能源供应和经济发展有着至关重要的影响。中关村华安关键信息基础设施安

    阅读全文
  • 文章封面

    一次小问题引起的高危短信漏洞

    作者:进击的HACK发布日期:2025-12-11 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    这一重要原则的又一次生动实践

    作者:国家安全部发布日期:2025-12-11 06:00:00

    12月7日,香港特别行政区第八届立法会选举投票安全、顺利、圆满举行,选举委员会界别、功能界别和地方选区的投票率均大幅超越上届,一批爱国爱港、有担当、有才干、有志服务社会的立法会议员选举产生。此次选举是

    阅读全文
  • 文章封面

    最近读到2025年冬季AI安全指数报告,八大领先AI公司(包括OpenAI、Anthropic、Google DeepMind)在存在性风险管理上几乎全挂科——D或F级。 它们承认超级智能系统失控概率高达1/3,却没有切实计划将风险降到可控水平。这让我不由得想:我们正加速奔向“比人类更聪明”的AI,但安全评估仍由公司自己把关,透明度极低,外部独立审查严重缺失。 更深层的担忧在于“对齐问题”:AI可能学会伪装顺从,暗中追求自身目标——如窃取资源、破坏监督,甚至操纵人类。国际AI安全报告也警告,AI在网络安全和生物安全领域的突破,正放大全球性威胁,而监管却“比特三明治还松散”。专家直言,AI“几乎肯定会在本世纪灭绝人类”。 但问题是:技术方案如逆强化学习或可解释AI虽在探索,却面临可扩展性瓶颈——环境越复杂,对齐越难。我们该如何平衡创新冲动与人类价值观?是呼吁全球强制标准,还是从个人开始审视AI对决策的渗透? AI安全,本质上是人类未来的镜子。你认为,失控的AI会先毁灭世界,还是先让我们丧失“人性”?欢迎讨论你的看法。 #AI安全 #人工智能 #AI安全报告 #科技动态

    作者:知白守黑1024发布日期:2025-12-10 23:42:06

    最近读到2025年冬季AI安全指数报告,八大领先AI公司(包括OpenAI、Anthropic、Google DeepMind)在存在性风险管理上几乎全挂科——D或F级。 它们承认超级智能系统失控概

    阅读全文
  • 文章封面

    畅捷通TPlus Ufida.T.SM.UIP.ashx存在SQL注入漏洞 附POC

    作者:南风漏洞复现文库发布日期:2025-12-10 23:37:29

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    【高危漏洞预警】vllm代码执行漏洞CVE-2025-66448

    作者:飓风网络安全发布日期:2025-12-10 23:32:22

    漏洞描述:在vllm<0.11.1的trаnѕfоrmеrѕ_utilѕ/соnfiɡру中,Nеmоtrоn_Nаnо_VL_Cоnfiɡ类在解析viѕiоn_соnfiɡ时,若发现аutо_mар

    阅读全文
  • 文章封面

    Lazarus APT组织攻击活动样本分析

    作者:安全分析与研究发布日期:2025-12-10 22:00:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。APT是全球企业

    阅读全文
  • 文章封面

    DBJ(大宝剑):曾经的边界资产梳理神器,

    作者:泷羽Sec-Norsea发布日期:2025-12-10 21:58:45

    最近翻旧项目时,又看到了这个来自狼组安全团队(wgpsec)的工具:项目地址:https://github.com/wgpsec/DBJDBJ,全称“大宝剑”,是一个专注于边界资产梳理的Web仪表盘,

    阅读全文
  • 文章封面

    1.6K主机全域沦陷实录:从单点突破到域控接管的终极横向渗透链

    作者:Z2O安全攻防发布日期:2025-12-10 21:01:18

    一、WEB打点这是一次很普通但又很幸运的渗透过程,某次闲来无事跟好兄弟在某网站进行渗透测试,发现该网站属于某CMS,然后我们紧接着就搜索到该CMS存在文件上传漏洞。然后,我跟好兄弟立马复制了数据包进行

    阅读全文
  • 文章封面

    活该你能挖到洞

    作者:Z2O安全攻防发布日期:2025-12-10 21:01:18

    建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖

    阅读全文
  • 文章封面

    【漏洞通告】SAP Solution Manager 代码注入漏洞 (CVE-2025-42880)

    作者:深信服千里目安全技术中心发布日期:2025-12-10 20:24:31

    漏洞名称:SAP Solution Manager 代码注入漏洞(CVE-2025-42880)组件名称:SAP-Solution-Manager影响范围:SAP Solution Manager =

    阅读全文
  • 文章封面

    微软补丁日安全通告 | 12月份

    作者:深信服千里目安全技术中心发布日期:2025-12-10 20:24:31

    2025年12月10日(北京时间),微软发布了2025 年 12月安全更新,共发布了70个CVE的补丁程序,比上月增多了2个。在漏洞安全等级方面,存在3个标记等级为“Critical”的漏洞,57个漏

    阅读全文
  • 文章封面

    网络安全信息与动态周报2025年第49期(12月1日-12月7日)

    作者:深信服千里目安全技术中心发布日期:2025-12-10 20:24:31

    本周网络安全基本态势本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威

    阅读全文
  • 文章封面

    一键巡查React Server Components 远程代码执行漏洞

    作者:小佑科技发布日期:2025-12-10 20:17:38

    01漏洞概述React Server Components(RSC)是React 19新引入的一种组件类型,广泛用于Next.js等框架中进行渲染服务。在CVE-2025-55182中,由于在解析客户

    阅读全文
  • 文章封面

    信息安全漏洞周报(2025年第49期)

    作者:CNNVD安全动态发布日期:2025-12-10 20:00:17

    点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2025年12月1日至2025年12月7日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞816个。接报漏洞情况本周

    阅读全文
  • 文章封面

    记一次测试未授权接口需要的AES加密逆向

    作者:亿人安全发布日期:2025-12-10 19:57:00

    原文首发在:先知社区https://xz.aliyun.com/news/90721在测试网站的时候发现一个未授权接口,但是要构造数据包,发现他的数据包是加密的,所以我得去将他的加密算法逆向出来才能开

    阅读全文
  • 文章封面

    陪女儿长大

    作者:青衣十三楼飞花堂发布日期:2025-12-10 19:30:00

    现在中学数学进度与我上中学时已大不一样,教学进度快,试题变化多,吃老本完全搞不掂。想陪着小小四一起长大,不肯放弃治疗,我别无选择,只能重学一遍中学数学。记忆力各种衰退,需要条件反射的数学常识,堕落到

    阅读全文
  • 文章封面

    绿盟科技荣获OpenCloudOS “2025年度杰出贡献单位”,共筑协同安全新范式

    作者:绿盟科技发布日期:2025-12-10 19:00:39

    近日,以“以生态之力,让OS更懂未来”为主题的2025 OpenCloudOS操作系统生态大会在京圆满落幕。会上,OpenCloudOS社区对在过去一年中为生态繁荣做出卓越贡献的伙伴进行了表彰。凭借在

    阅读全文
  • 文章封面

    【安全圈】杭州男子非法获取超15亿条个人信息用于贩卖,被判5年,处罚金940万元

    作者:安全圈发布日期:2025-12-10 19:00:00

    关键词个人信息贩卖仅输入手机号,就能查到机主的身份信息、住址、轨迹……这类业务竟在外网上公开售卖。近日,杭州市临平区人民检察院依法提起的王某某侵犯公民个人信息刑事附带民事公益诉讼一案,获法院判决支持,

    阅读全文
上一页下一页