全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    核弹级漏洞?名为核弹,实为跳蛋,CVE-2025-55182 复现

    作者:Hacking黑白红发布日期:2025-12-06 16:56:16

    12月3日凌晨,关于CVE-2025-55182 & CVE-2025-66478一系列“CVSS10”、“核弹级”,“堪比前端圈的log4j漏洞"等文章标题在网安圈中流传甚广。网友评论“名为核弹,实

    阅读全文
  • 文章封面

    解读特朗普政府新版《国家安全战略》中网络相关内容

    作者:天御攻防实验室发布日期:2025-12-06 16:51:01

    当地时间2025年12月5日,特朗普政府发布新版《国家安全战略》(Naional Security Strategy)。特朗普第二届政府的《国家安全战略》既是国家安全战略,也是经济治国方略,主要以经济

    阅读全文
  • 文章封面

    AI潮流下精华课程 | AI+逆向工程

    作者:逆向有你发布日期:2025-12-06 15:09:25

    |AI逆向工程师报我名字打骨折报我名字打骨折报我名字打骨折 做技术研究是一方面,用技术反哺生活,反过来才能再促进技术研究。 《AI逆向工程师》课程凝结了小肩膀教育多年的技术栈,涉及网络爬虫

    阅读全文
  • 文章封面

    Windows 进程间通信深度剖析 - 第 9 部分:RPC 服务器逆向工程工具与技术

    作者:securitainment发布日期:2025-12-06 13:37:00

    欢迎来到 IPC 系列的下一部分,这也是 RPC 系列第一波的最后一篇。在本文中,我们将探讨可用于逆向工程 RPC 服务器的工具。本文延续了我之前关于 RPC 研究工具的两篇文章。我先介绍了外部工具,

    阅读全文
  • 文章封面

    美国新版国家安全战略简述网络安全指导方针

    作者:奇安网情局发布日期:2025-12-06 13:24:14

    编者按美国政府12月4日正式发布新版《美国国家安全战略》,阐述了十项战略基本原则以及针对全球各地区的政策重点,并简要简述了网络安全指导方针。与往版本相比,新战略更加狭隘、更具党派色彩、更加关注国内事务

    阅读全文
  • 文章封面

    每周末有氧运动

    作者:安全狗的自我修养发布日期:2025-12-06 13:23:57

    阅读全文
  • 文章封面

    今天,让我们共同解码国家安全法治文化的“五大智慧”

    作者:国家安全部发布日期:2025-12-06 12:00:00

    阅读全文
  • 文章封面

    记一次实战挖掘

    作者:迪哥讲事发布日期:2025-12-06 11:50:00

    免责声明由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号陌笙不太懂安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    软件供应链安全再爆重大漏洞:React Server Components 远程代码执行事件解析

    作者:安恒信息发布日期:2025-12-06 10:12:58

    近日,前端生态再次爆出高危漏洞—— React Server Components(RSC)远程代码执行漏洞CVE-2025-55182。由于React 和 Next.js 已成为行业事实标准,该漏洞

    阅读全文
  • 文章封面

    邀请函 | 2026年网络安全高级研讨会

    作者:蚁景网络安全发布日期:2025-12-06 10:00:00

    数字经济纵深发展的今天,网络空间已成为国家主权的新疆域、经济发展的核心引擎与社会运行的基础载体,而网络安全则是守护这一空间的战略基石与核心屏障。当前,网络攻击手段正朝着高度定制化、协同化、隐蔽化演进,

    阅读全文
  • 文章封面

    【资料】日本《*国安全战略报告 2026》

    作者:丁爸 情报分析师的工具箱发布日期:2025-12-06 09:41:16

    1. 报告概述与核心观点1.1 报告发布机构与背景1.1.1 日本防卫研究所的角色与定位《*国安全战略报告 2026》由日本防卫省的智库“防卫研究所”(National Institute for D

    阅读全文
  • 文章封面

    乌克兰黑客利用新型定制恶意软件攻击俄罗斯航空航天企业及国防相关行业

    作者:黑白之道发布日期:2025-12-06 09:18:00

    与乌克兰有关的黑客组织正加强对俄罗斯航空航天企业及其他国防相关公司的网络攻击,使用新型定制恶意软件窃取设计图纸、生产进度表和内部邮件。此次攻击活动同时针对主要承包商和较小规模的供应商,旨在绘制生产链图

    阅读全文
  • 文章封面

    潜伏七年!Chrome间谍软件插件感染430万用户

    作者:黑白之道发布日期:2025-12-06 09:18:00

    近日,一场持续长达七年,感染430万用户的大规模恶意浏览器扩展程序(插件)黑客活动被曝光。攻击者通过“长线钓鱼”策略,先发布合法的生产力工具积累用户信任,随后通过版本更新植入后门与间谍软件。该活动已导

    阅读全文
  • 文章封面

    服务器遭挖矿入侵?应急响应 4 步曲帮你快速止损!

    作者:黑白之道发布日期:2025-12-06 09:18:00

    对安全运维人员来说,服务器突然卡顿、CPU 占用率飙升至 90% 以上,大概率是遭遇了挖矿入侵。挖矿程序会疯狂占用服务器 CPU、内存等资源,不仅导致业务系统响应缓慢,还可能引发数据泄露、合规风险等连

    阅读全文
  • 文章封面

    一款面向安全研究人员、红队与蓝队的本地化漏洞情报聚合与分析工具。

    作者:黑白之道发布日期:2025-12-06 09:18:00

    工具介绍TL-ICScan 是由天禄实验室开发的一款面向安全研究人员、红队与蓝队的本地化漏洞情报聚合与分析工具。一句话原理解析:Python 负责“进货”,Rust 负责“管库”。Python (采集

    阅读全文
  • 文章封面

    「实战SRC挖掘」文件导出功能的SSRF

    作者:神农Sec发布日期:2025-12-06 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    行业会议 | 2025年第二届人工智能与安全大会

    作者:安全学术圈发布日期:2025-12-06 08:30:00

    会议简介中国人工智能学会定于2025年12月12日至13日在北京召开 2025 年第二届人工智能与安全大会。本届大会聚焦人工智能安全前沿学术探索与产业实践,特邀多位院士及近百位领域内资深专家学者联袂出

    阅读全文
  • 文章封面

    新的 XSS 绕过 Cloudflare WAF

    作者:Khan安全团队发布日期:2025-12-06 08:29:00

    有效负载:<SVG/oNlY=1%20ONlOAD=confirm(document.domain)>

    阅读全文
  • 文章封面

    【免费直播】前期基础弱一样成功中标立项!大牛评审免费1v1连麦答疑

    作者:Khan安全团队发布日期:2025-12-06 08:29:00

    国自然中标的难度,各位老师都心知肚明,有人勤勤恳恳数年,都换不来一个中标的机会,是能力不行吗?并不全是。还有的老师觉得是不是因为我没好平台、前期基础薄弱,所以永远也不可能中?说实话,平台只占很小很小的

    阅读全文
  • 文章封面

    APP抓包技巧大全!

    作者:乌雲安全发布日期:2025-12-06 08:24:15

    一、抓包基础1. 抓包本质与工作逻辑抓包是通过技术手段拦截 APP 与服务器间的网络数据包,核心原理是利用「中间人代理」或「网络层监听」获取流量数据。前者如 Charles 通过代理转发请求实现捕获

    阅读全文
  • 文章封面

    个人接单 | web渗透测试

    作者:浅安安全发布日期:2025-12-06 08:00:00

    一、项目承接web渗透测试类项目、漏洞扫描类项目(需有授权)。代码审计类项目。二、个人介绍1、熟练掌握各种渗透测试工具并且对其原理有深入了解。2、熟悉常见的web代码,熟悉SQL注入、XSS、CSRF

    阅读全文
  • 文章封面

    某集团子域安全缺陷引发的全域沦陷

    作者:只会看监控的实习生发布日期:2025-12-06 08:00:00

    某大型集团渗透测试评估综述目标渗透路径详细说明信息收集某大型集团制造平台存在Shiro反序列化首先在我们拿到一份靶标名单之后我们肯定是先挑软柿子来捏的,目标资产一般来说可将其攻击优先级分为三个梯度:第

    阅读全文
  • 文章封面

    速进!全平台项目群“安服崽”交流群

    作者:只会看监控的实习生发布日期:2025-12-06 08:00:00

    声明:群满了,➕名片,标注进群

    阅读全文
  • 文章封面

    ChatGPT突发全球服务故障、韩国曝史上最大数据泄露|一周特辑

    作者:威努特安全网络发布日期:2025-12-06 07:59:00

    国家网络安全通报中心公布需重点防范境外恶意网址和恶意IP12月3日,中国国家网络与信息安全信息通报中心通过支撑单位发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起

    阅读全文
  • 文章封面

    CVE-2025-55182 Next.js漏洞检测插件

    作者:进击的HACK发布日期:2025-12-06 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    谢谢你“巷战最强辅助”

    作者:国家安全部发布日期:2025-12-06 07:00:00

    当前,寄递行业早已深度融入社会生活的肌理,成为现代经济社会运转不可或缺的“毛细血管”。从日常网购的便捷送达,到紧急物资的快速调配,从偏远乡村的包裹互通,到国际市场的贸易往来,寄递行业不仅是民生保障的重

    阅读全文
  • 文章封面

    技术深度:CEX vs DEX,安全性能的较量与分析

    作者:东方隐侠安全团队发布日期:2025-12-06 01:17:50

    2025年11月27日,韩国最大加密货币交易所Upbit的Solana链上热钱包遭到黑客攻击,损失高达3043万美元;仅仅4天前,DeFi协议Balancer在多条链上的V2资金池被攻击,攻击者通过操

    阅读全文
  • 文章封面

    React 远程代码执行漏洞(CVE-2025-55182)复现注意要点

    作者:东方隐侠安全团队发布日期:2025-12-06 01:17:50

    少侠们,经过东方隐侠不断的实践,总结了针对 React 远程代码执行漏洞 (对应CVE-2025-55182) 的复现注意要点。01核心漏洞要点漏洞本质利用 React Server Componen

    阅读全文
  • 文章封面

    CVE-2025-55182 的解释和完整的 RCE PoC

    作者:Ots安全发布日期:2025-12-05 23:29:40

    威胁简报恶意软件漏洞攻击CVE-2025-55182此漏洞允许在 React 服务器函数中实现远程代码执行 (RCE),例如 Next.js 通过不安全的原型引用提供的函数。我并非 React 或 N

    阅读全文
  • 文章封面

    伪装成投诉举报证据红队样本分析

    作者:安全分析与研究发布日期:2025-12-05 23:00:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。笔者从事恶意软件

    阅读全文
上一页下一页