全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    一文快速了解 IACS 船舶网络韧性统一要求UR E26

    作者:威努特安全网络发布日期:2025-12-01 07:59:00

    一什么是船舶网络韧性01韧性从一般意义上来说,韧性是指一个系统、组织或个体在面临干扰、冲击、压力或逆境时,能够承受、适应、恢复并维持其基本功能和结构的能力。它体现了一种在复杂多变环境中保持稳定、灵活应

    阅读全文
  • 文章封面

    Burp插件 | 文件上传Fuzzing工具

    作者:进击的HACK发布日期:2025-12-01 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    “十五五”时期要推出更多的国安影视精品力作

    作者:国家安全部发布日期:2025-12-01 06:00:00

    近日,国家安全部举办全国厅局长工作交流会,围绕国安文化建设特别是国安影视作品和微视频创作,交流先进经验,谋划创新举措,进一步讲好国安故事、传播国安声音、展现国安形象,奋力开创“十五五”时期国安影视工作

    阅读全文
  • 文章封面

    《公安机关网络空间安全监督检查办法(征求意见稿)》公开征求意见的公告

    作者:网安杂谈发布日期:2025-12-01 00:08:30

    为规范公安机关对网络空间安全的监督检查工作,根据网络安全法、数据安全法、个人信息保护法等法律法规,经充分调研论证,公安部对2018年制定的《公安机关互联网安全监督检查规定》(公安部令第151号)进行修

    阅读全文
  • 文章封面

    打击虚拟货币交易炒作工作协调机制会议召开

    作者:网安杂谈发布日期:2025-12-01 00:08:30

    2025年11月28日,中国人民银行召开打击虚拟货币交易炒作工作协调机制会议。公安部、中央网信办、中央金融办、最高人民法院、最高人民检察院、国家发展改革委、工业和信息化部、司法部、中国人民银行、国家市

    阅读全文
  • 文章封面

    SPON IP网络对讲广播系统php/getuserdata.php存在敏感信息漏洞 附POC

    作者:南风漏洞复现文库发布日期:2025-11-30 23:31:56

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    网络勒索攻击全过程揭秘(中)

    作者:Ms08067安全实验室发布日期:2025-11-30 22:20:38

    本文选自《揭秘网络勒索攻击》扫描二维码7.8折购书2. 扩散一旦“黑客”获得访问目标技术资源的权限,他们就会进入扩展阶段,在此过程中会建立持久性连接、进行侦察、更新攻击策略并扩大访问权限。这些活动并不

    阅读全文
  • 文章封面

    全新麒麟9030系列性能如何?追平骁龙8 Gen2的目标已实现!

    作者:义真科技发布日期:2025-11-30 22:19:49

    从上图的第一个性能提升幅度可知,不管是麒麟9030相较于麒麟9020,还是麒麟9020相较于麒麟9010,在鸿蒙6的系统环境加成中这两者的综合性能提升幅度皆为35%。由于麒麟9020相较于麒麟9010

    阅读全文
  • 文章封面

    【第五空间简史】第10节 莫里斯蠕虫:第一次代码失控事件

    作者:东方隐侠安全团队发布日期:2025-11-30 22:08:46

    1988年11月2日的下午,平静的学术网络泛起了涟漪。彼时,“互联网”尚未成为今日家喻户晓的全球基础设施,它更多指的是由美国国防部高级研究计划局资助的ARPANET及其衍生出的学术互联网络。这个网络连

    阅读全文
  • 文章封面

    爆火的安全智能体,藏着未来3年网络安全的6大风口

    作者:T先生 Mr.Think发布日期:2025-11-30 21:58:00

    当ChatGPT写代码比程序员还快,AI画海报秒出爆款时,网络攻击早已用上“智能武器”——黑客用AI批量生成伪装成客户邮件的钓鱼链接,APT攻击潜伏半年不暴露痕迹,但不少企业的安全团队还在靠人工筛查告

    阅读全文
  • 文章封面

    【SRC实战】白嫖我有的是力气和手段

    作者:Z2O安全攻防发布日期:2025-11-30 21:02:38

    01前言1、完全接管任意用户的账号,且账号是可以被遍历的。2、敏感信息泄漏:手机号、真实姓名、地址、3、身份证等大量敏感信息未脱敏显示。敏感操作,由于此站点存在不同权限的用户,高权限账号允许完成大量的

    阅读全文
  • 文章封面

    宣传一下

    作者:Z2O安全攻防发布日期:2025-11-30 21:02:38

    首先这是一篇内部学习圈广告😜 别着急退,看完全文的师傅们有福了/doge····································想从0起步、稳定进阶的师傅,我们为你准备了一个 真正有

    阅读全文
  • 文章封面

    银狐最新版本免杀加载器可攻击Window11系统

    作者:安全分析与研究发布日期:2025-11-30 21:00:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。银狐组织是一个专

    阅读全文
  • 文章封面

    少喷洒,多中继——枚举 MSSQL 和 HTTPS 服务的 EPA 保护状态

    作者:securitainment发布日期:2025-11-30 19:11:10

    TL;DR– 在设置和尝试攻击之前,了解你的 NTLM 中继是否会被 EPA 等完整性保护机制阻止非常重要。在本文中,我们分享如何为额外的协议 (MSSQL 和 HTTP) 解决这个问题,并发布 Re

    阅读全文
  • 文章封面

    【安全圈】Gitlab 修复多项可导致认证绕过与拒绝服务攻击的漏洞

    作者:安全圈发布日期:2025-11-30 19:00:00

    关键词安全漏洞GitLab 近日为其 Community Edition 与 Enterprise Edition 推出关键安全更新,以解决多项高危漏洞。这些补丁已包含在 18.6.1、18.5.3

    阅读全文
  • 文章封面

    【安全圈】新型 Albiriox 恶意软件攻击 Android 用户,可完全控制受害者设备

    作者:安全圈发布日期:2025-11-30 19:00:00

    关键词恶意软件一种名为 Albiriox 的新型高级 Android 恶意软件正在迅速扩散,它作为“恶意软件即服务”出售,具备完整的远程操控与金融欺诈能力。根据 Cleafy 的研究人员,该恶意程序专

    阅读全文
  • 文章封面

    【安全圈】朝鲜黑客滥用 197 个 npm 包投放新版 OtterCookie 恶意程序

    作者:安全圈发布日期:2025-11-30 19:00:00

    关键词网络攻击参与“Contagious Interview(传染式面试)”行动的朝鲜威胁组织近期再次利用 npm 生态散布恶意代码,仅在上个月之后便新增 197 个恶意软件包。根据 Socket 的

    阅读全文
  • 文章封面

    【安全圈】Dead Man’s Switch Widespread npm 供应链攻击引发大规模恶意程序传播

    作者:安全圈发布日期:2025-11-30 19:00:00

    关键词恶意软件GitLab 漏洞研究团队近日披露,一场针对 npm 生态的大规模供应链攻击正在迅速扩散。攻击者投放的是进化版本的 “Shai Hulud” 恶意程序,而这次出现的变种更加危险,因为它被

    阅读全文
  • 文章封面

    漏洞盒子十年:在线安全服务平台的演进与未来范式

    作者:FreeBuf发布日期:2025-11-30 18:30:00

    阅读全文
  • 文章封面

    20年老协议仍威胁全球网络安全:黑客利用NTLM认证漏洞攻击Windows系统

    作者:FreeBuf发布日期:2025-11-30 18:30:00

    自首次发现二十多年后,NTLM(新技术局域网管理器)认证协议仍在全球范围内威胁着Windows系统的安全。2001年还只是理论上的漏洞,如今已演变成广泛的安全危机,攻击者正积极利用多个NTLM漏洞危害

    阅读全文
  • 文章封面

    每周PDF资源:AMSI·一键续命;金融大模型应用安全研究报告;Windows内核的安全防护;应急响应实战笔记;网络安全基础知识

    作者:FreeBuf发布日期:2025-11-30 18:30:00

    阅读全文
  • 文章封面

    车载SerDes技术浅浅入门

    作者:谈思实验室发布日期:2025-11-30 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯简单来说,SerDes就是Serializer(串行器)Deserializer(解串器)的合成词,干的是“化繁为简”的活儿——把多路低速并行信号转换成一

    阅读全文
  • 文章封面

    自动驾驶系统的传感器标定方法

    作者:谈思实验室发布日期:2025-11-30 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯传感器标定是自动驾驶的基本需求,一个车上装了多个/多种传感器,而它们之间的坐标关系是需要确定的。湾区自动驾驶创业公司ZooX的co-founder和CTO

    阅读全文
  • 文章封面

    想免费高速远程访问家中电脑?Natter一条命令满足你的需求!延迟毫秒级!

    作者:大伯为安全发布日期:2025-11-30 18:00:00

    工具下载见文末概述先清楚此工具是干啥的:这是一款 Python 编写的用于将 NAT 后的设备端口(服务),单端打洞暴露至互联网,然后互联网直接访问即可,比如:远程桌面 3389、Web 服务 80、

    阅读全文
  • 文章封面

    开启AI驱动渗透测试时代!绿盟科技两支队伍荣获“黑客松-智能渗透挑战赛”优秀奖

    作者:绿盟科技发布日期:2025-11-30 17:23:21

    近日,由腾讯云鼎实验室发起的“黑客松-智能渗透挑战赛”于广州圆满落幕。作为国内首个AI智能渗透挑战赛,本次赛事凭借强大参赛阵容备受瞩目——不仅汇聚了来自国内外顶尖院校、权威科研机构以及行业领军企业,更

    阅读全文
  • 文章封面

    【补天白帽黑客城市沙龙-长沙站】MCP漏洞挖掘与Nday复现

    作者:船山信安发布日期:2025-11-30 17:00:00

    在人工智能与自动化执行技术深度融合的浪潮下,MCP(主动执行型智能系统)正在重塑网络安全的攻防格局。本课程围绕 MCP 领域的漏洞挖掘与 Nday 漏洞复现展开,从技术跃迁、原理剖析到实战复现、防御趋

    阅读全文
  • 文章封面

    北航、复旦、NUS、NTU | BAP: 通过双模态对抗提示越狱视觉语言模型

    作者:安全学术圈发布日期:2025-11-30 14:58:16

    原文标题:Jailbreak Vision Language Models via Bi-Modal Adversarial Prompt原文作者:Zonghao Ying, Aishan Liu,

    阅读全文
  • 文章封面

    【情报】日本防卫大臣及自卫队高官对华态度分析

    作者:丁爸 情报分析师的工具箱发布日期:2025-11-30 13:31:19

    今天给大家分析一下日本防卫大臣及自卫队高官的对华态度:一、日本防卫大臣小泉进次郎2004年3月毕业于关东学院大学经济学部2006年5月毕业于哥伦比亚大学政治学研究生院2006年6月战略与国际研究中心研

    阅读全文
  • 文章封面

    【会议】第五届全国开源情报技术大会(COSINT-2025)12.6-12.7北京召开

    作者:丁爸 情报分析师的工具箱发布日期:2025-11-30 13:31:19

    COSINT-2025第五届全国开源情报技术大会为推动开源情报技术的深入交流与创新发展,积极应对并引领新时代赋予的全新挑战与机遇,第五届全国开源情报技术大会将于2025年12月6-7日在北京温德姆酒店

    阅读全文
  • 文章封面

    未来10年选电车的博弈

    作者:安全狗的自我修养发布日期:2025-11-30 11:57:17

    官网:http://securitytech.cc/ 未来10年开电车,这相当于一场与时间和技术的对赌。基于当前搜索结果和行业趋势,我将为你构建一个全生命周期决策框架,而非简单推荐某个品牌。一、

    阅读全文
上一页下一页