全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    开发现代勒索软件(第一部分:用户态)

    作者:securitainment发布日期:2025-12-08 10:24:00

    在本文中,我将以攻击者的视角,逐步介绍如何构建一款现代勒索软件。本文的目标是逐步展示操作者在组装有效载荷的核心组件以及叠加规避技术以绕过当代防御时的思考方式。我将研究选择性文件加密、API 哈希、沙箱

    阅读全文
  • 文章封面

    小屏党等对了!vivo S50 Pro mini即将发布,整体配置诚意满满!

    作者:义真科技发布日期:2025-12-08 10:03:06

    S50系列还有一个星期就要发布了,而这次的重头戏无疑就是外观最具辨识度的 S50 Pro mini,而且从蓝厂爆出的料来看其硬件配置相较于Reno15 Pro和荣耀500 Pro,皆有不少优势。首先在

    阅读全文
  • 文章封面

    Operation Tornado:针对国产信创平台的网络间谍活动

    作者:奇安信威胁情报中心发布日期:2025-12-08 10:00:00

    概述2022 年,奇安信威胁情报中心红雨滴团队在 Operation Typhoon[1] 报告中首次披露了海莲花组织针对国产化系统的攻击案例。鉴于当时信创终端普及率较低,且该类设备多存储政府敏感信息

    阅读全文
  • 文章封面

    安恒信息荣登“2025浙商全国500强”,王欣受邀分享

    作者:安恒信息发布日期:2025-12-08 09:38:15

    12月4日,由浙江日报报业集团潮新闻、《浙商》杂志、杭州绿发中心联合主办的“2025浙商全国500强对话”活动在杭州举行。本次对话以“凌云向上 领潮而行”为主题,汇聚百余位企业家代表与专家学者,共商新

    阅读全文
  • 文章封面

    AI重新定义安全咨询:安恒信息如何用“智能体”让安全运营“活”起来?

    作者:安恒信息发布日期:2025-12-08 09:38:15

    在网络安全建设进入“深水区”的今天,企业安全团队正面临前所未有的挑战:一边是日益复杂的威胁环境,一边是有限的预算和人力。传统的安全运营咨询服务,虽然专业却因高度依赖专家经验,让许多企业望而却步。痛点突

    阅读全文
  • 文章封面

    后恶意软件时代来临!2026年网络威胁态势预测

    作者:黑白之道发布日期:2025-12-08 09:18:00

    自主攻击智能体、AI供应链入侵及地缘政治网络犯罪将共同推动传统安全运营中心和终端安全走向淘汰,迫使业界构建能在动态环境中推断意图的全新可落地的安全分析“真相层”。美国新锐入侵检测厂商Lumu发布网络威

    阅读全文
  • 文章封面

    市值蒸发20亿澳元!澳航570万客户数据泄露:特权账号才是安全的“命门”

    作者:黑白之道发布日期:2025-12-08 09:18:00

    2025年10月,澳航的一则官方通报让全球航空业哗然:7月遭遇窃取的570万客户核心数据,已被黑客组织“分散的拉普苏斯猎人”正式公开至暗网。姓名、邮箱、电话等隐私信息毫无遮掩,数千万用户瞬间暴露在精准

    阅读全文
  • 文章封面

    想进大厂做渗透?20 个高频渗透面试题必须会!

    作者:黑白之道发布日期:2025-12-08 09:18:00

    在渗透测试领域,“会用工具” 和 “精通技能” 的差距,直接决定了测试深度与职业竞争力。以下 20 个面试高频问题,均来自一线实战场景,既能帮你高效发现隐藏漏洞,也能成为简历中的 “硬核亮点”—— 关

    阅读全文
  • 文章封面

    浏览器存储桶配置漏洞检测插件 | 更新!

    作者:黑白之道发布日期:2025-12-08 09:18:00

    工具介绍BucketTool 是一款浏览器扩展,用于检测主流云存储桶(如阿里云OSS、腾讯云COS、华为云OBS、AWS S3)常见的安全漏洞,包括遍历、未授权上传、ACL/Policy配置、桶接管等

    阅读全文
  • 文章封面

    React 19 满分漏洞下,雷池 WAF 的“未受影响”,藏着全栈安全的答案

    作者:Web安全工具库发布日期:2025-12-08 09:00:00

    近期,React 19/RSC相关的CVSS 10.0满分漏洞持续占据技术圈焦点。这一高危漏洞直接将React 19.x、Next.js 14.3+等版本的业务推向“单请求RCE”的风险边缘,不少团

    阅读全文
  • 文章封面

    大力出奇迹—从目录爆破到系统getshell

    作者:神农Sec发布日期:2025-12-08 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    在安全行业,防患未然,向来无人喝彩

    作者:安全喵喵站发布日期:2025-12-08 08:33:10

    二十多年前,Nelson Repenning 和 John Sterman 在 IEEE《Engineering Management Review》上发表了一篇文章——《没人会因为解决了“没发生的问

    阅读全文
  • 文章封面

    最后召唤!2026首站,泰国|加入Cybersec Asia,把握东南亚AI+安全无限可能

    作者:安全喵喵站发布日期:2025-12-08 08:33:10

    CYBERSEC ASIACYBERSEC ASIA是经验丰富的网络安全专家和新一代初创企业与同行分享知识、共同应对网络安全挑战的平台。各行各业的企业和机构将学习如何提高网络复原力和保护其核心。CYB

    阅读全文
  • 文章封面

    巧用多客户端差异性获取敏感信息(斩获3k)

    作者:迪哥讲事发布日期:2025-12-08 08:30:00

    前言:这类的洞捡过好几个了。首发知识星球,这类技术,知识点不高且脱敏了的东西就转出来吧。正文:22年挖的src了,成功获取3k奖金。漏洞已修复,且涉及内容均打码。技术上没啥难点,主要是思路,1、当存在

    阅读全文
  • 文章封面

    超轻量级 AI 网安工具

    作者:菜鸟学信安发布日期:2025-12-08 08:30:00

    简介FastAIE(Fast AI Execute)是一款基于 Tauri 2 框架的超轻量级 AI 工具调用执行客户端,开启工具调用能力后,可以自定义添加各种命令行工具让AI自由选择,高效完成任务。

    阅读全文
  • 文章封面

    北京卫视《新时代 新担当 新作为》专访天融信“红色领航员”刘勇

    作者:天融信发布日期:2025-12-08 08:30:00

    将“党建红”深植于网安事业的根脉 以代码为盾守护每一寸网络疆土 他说,“为国家安全保驾护航,与有荣焉。” 他是刘勇,17年专注网络安全的“技术宅” 也是一名拥有21年党龄的党建工作者 和平年代

    阅读全文
  • 文章封面

    网安原创文章推荐【2025/12/7】

    作者:洞见网安发布日期:2025-12-08 08:26:04

    2025-12-07 微信公众号精选安全技术文章总览洞见网安 2025-12-07 0x1 CVE-2025-23358 Windows版 NVIDIA APP 提权漏洞安全Vlog 2025-1

    阅读全文
  • 文章封面

    年底网安的招聘市场已经疯掉了。。。

    作者:乌雲安全发布日期:2025-12-08 08:00:00

    最近爬虫副业在圈内火了。刷朋友圈时看到不少同行晒单,了解后才发现,原来靠爬虫接单,收入可以这么可观。仔细盘点了一下爬虫的需求来源,除了大家熟知的简单数据抓取,最近几年涌现了很多更高阶的需求:为私募基金

    阅读全文
  • 文章封面

    DASCTF 2025下半年赛 Writeup by Mini-Venom

    作者:ChaMd5安全团队发布日期:2025-12-08 08:00:00

    招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱 admin@chamd5.org(带上简历和想加入的

    阅读全文
  • 文章封面

    一文带你领略Solana的技术吸引力

    作者:东方隐侠安全团队发布日期:2025-12-08 08:00:00

    区块链是一种 去中心化的数字账本技术 ,通过分布式网络将交易记录存储在一系列相互链接的区块中,实现了无需信任第三方的价值转移和数据存储。区块链就像是一个 全球共享的电子表格 ,由成千上万台计算机同时维

    阅读全文
  • 文章封面

    年底网安的招聘市场已经疯掉了。。。

    作者:HACK之道发布日期:2025-12-08 08:00:00

    都说现在行情不好,很多人想做副业,就拿最近副业市场很火的爬虫来说,为什么很多人明明学得很深,到头来却无用武之地。传统的爬虫学习路径: 学语法—学网络与协议—请求与解析—基础前端—学框架—学反爬—做项目

    阅读全文
  • 文章封面

    致命精准的渗透测试利器 · 专为红队打造的集成化安全平台

    作者:李白你好发布日期:2025-12-08 08:00:00

    免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立

    阅读全文
  • 文章封面

    Rshell - 跨平台多协议C2框架 | 更新原生socks5代理支持!

    作者:夜组安全发布日期:2025-12-08 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    漏洞预警 | 天锐绿盾审批系统SQL注入漏洞

    作者:浅安安全发布日期:2025-12-08 08:00:00

    0x00 漏洞编号CVE-2025-113100x01 危险等级高危0x02 漏洞概述天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,为企业提

    阅读全文
  • 文章封面

    漏洞预警 | 友加畅捷管理系统任意文件上传漏洞

    作者:浅安安全发布日期:2025-12-08 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述友加畅捷管理系统是一款面向企业办公自动化的综合管理平台,提供流程审批、文档管理、协同办公等功能。0x03 漏洞详情漏洞类型:任意文件上传影

    阅读全文
  • 文章封面

    漏洞预警 | 金和OA XXE漏洞

    作者:浅安安全发布日期:2025-12-08 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电

    阅读全文
  • 文章封面

    工具 | Hyacinth

    作者:浅安安全发布日期:2025-12-08 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Hyacinth是一款java漏洞集合工具。0x01 功能说明Str

    阅读全文
  • 文章封面

    "内网底裤收割机!"——GYscan全能工具箱:容器CVE、弱口令、WebShell一次打包,结果还能一键HTML炫老板!

    作者:只会看监控的实习生发布日期:2025-12-08 08:00:00

    🐺 GYscan —— 内网终结者用 Go 写的“横向移动核弹”,一键掀翻 14 个模块、百核并发、全平台秒切; 不管是域控、容器还是 IoT,只要 IP 能 ping 通,就让它“信息裸奔”给你看!

    阅读全文
  • 文章封面

    安全招聘

    作者:lufeisec发布日期:2025-12-08 08:00:00

    安全岗位招聘1、工作内容前沿&团队氛围好2、内推帮忙跟进度3、入职请大餐云基础设施安全工程师https://jobs.mihoyo.com/?isRecommendation=true&recomm

    阅读全文
  • 文章封面

    护航船舶智造:构建工控系统网络安全新防线

    作者:威努特安全网络发布日期:2025-12-08 07:59:00

    Part.1引 言在全球制造业数字化转型的浪潮中,船舶制造作为典型的流程型与离散型结合的重工业,其工控系统正经历着从传统独立控制向智能化、网络化协同的深刻变革。船舶制造工控系统涵盖了船体建造、轮机装

    阅读全文
上一页下一页