全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    OAuth 实战漏洞分析:我如何通过修改 redirect_uri 直接窃取用户 JWT

    作者:安全狗的自我修养发布日期:2025-11-28 11:01:54

    官网:http://securitytech.cc/引言(Introduction)在一次漏洞赏金测试中,我发现了一个严重的 OAuth 实现漏洞 ——仅仅通过操控 redirect_uri 参数,我

    阅读全文
  • 文章封面

    一款用于渗透测试的开源人工智能代理

    作者:贝雷帽SEC发布日期:2025-11-28 10:44:40

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
  • 文章封面

    iOS 18-26 越狱关键突破:实现沙箱逃逸与权限提升

    作者:白帽子发布日期:2025-11-28 10:37:34

    国外研究员近期披露了一款全新IOS系统沙箱逃逸漏洞,该漏洞针对 itunesstored 与 bookassetd 两大系统服务,借助 iOS 设备的 MobileGestalt 子系统实现攻击。漏洞

    阅读全文
  • 文章封面

    AI泡沫的致命漏洞:大模型不是真正的智能

    作者:GoUpSec发布日期:2025-11-28 10:32:25

    GoUpSec点评:维特根斯坦一句“语言的边界是世界(思想)的边界”,支撑起了一个估值高达数万亿美元的人工智能产业。但是,万一这句话是错的呢?华尔街和硅谷的空气里此刻正弥漫着通用智能降临前的宿命气氛。

    阅读全文
  • 文章封面

    警惕1260H清单扩容风险

    作者:GoUpSec发布日期:2025-11-28 10:32:25

    据彭博社11月26日援引一份美国国防部内部文件报道,五角大楼已向美国国会建议,将阿里巴巴、百度和比亚迪列入所谓“协助中国军队”的1260H清单。这份由美国国防部副部长斯蒂芬·芬伯格签署的信函于今年10

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2025.11.21~11.27)

    作者:奇安信威胁情报中心发布日期:2025-11-28 09:53:03

    2025.11.21~11.27攻击团伙情报RomCom组织利用SocGholish向美国公司部署恶意软件Kimsuky 通过钓鱼邮件分发imJongRAT 变种第40部门曝光:伊朗伊斯兰革命卫队内部

    阅读全文
  • 文章封面

    网安原创文章推荐【2025/11/27】

    作者:洞见网安发布日期:2025-11-28 09:39:37

    2025-11-27 微信公众号精选安全技术文章总览洞见网安 2025-11-27 0x1 Windows RPC初探卡卡罗特取西经 2025-11-27 20:52:41 本文深入探讨了RPC

    阅读全文
  • 文章封面

    AI全面渗透网络攻击!趋势科技发布2026年六大网络威胁预测

    作者:黑白之道发布日期:2025-11-28 09:16:00

    随着AI的兴起及其在自动化、自主化领域的应用,网络安全格局将被彻底重塑,网络威胁将变得比以往任何时候都更快速、更自动化、更具协同性。趋势科技发布《网络威胁AI化:2026年安全预测》报告,基于其全球研

    阅读全文
  • 文章封面

    世界顶尖学府又因钓鱼攻击陷数据泄露危机

    作者:黑白之道发布日期:2025-11-28 09:16:00

    常春藤盟校的光环也难以抵挡网络钓鱼的精准打击。哈佛大学近日披露重大数据泄露事件,不仅暴露了数十万校友与捐赠者的核心隐私,更揭示了教育机构在数字时代面临的安全挑战。当学术殿堂沦为黑客的“数据金矿”,这场

    阅读全文
  • 文章封面

    “ShadowRay 2.0”全球攻击活动:利用旧漏洞劫持Ray集群构建自传播挖矿僵尸网络

    作者:黑白之道发布日期:2025-11-28 09:16:00

    一场名为“ShadowRay 2.0”的全球攻击活动正利用一处旧版代码执行漏洞,劫持暴露在公网的Ray集群,将其改造为具备自传播能力的加密货币挖矿僵尸网络。Ray是由Anyscale开发的开源框架,可

    阅读全文
  • 文章封面

    网络流量监控与威胁检测工具 - FastMonitor

    作者:黑白之道发布日期:2025-11-28 09:16:00

    工具介绍FastMonitor 是一款基于 Wails 框架开发开源的跨平台网络流量监控与威胁检测工具,集成了数据包分析、进程关联、会话流统计、威胁情报检测、地理位置可视化等功能于一体。核心特性🚀 高

    阅读全文
  • 文章封面

    国际权威机构发布报告:安恒信息荣登中国数据安全软件市场前二

    作者:安恒信息发布日期:2025-11-28 09:10:42

    近日,国际权威数据公司(IDC)正式发布“2025上半年中国软件安全数据追踪表”,安恒信息在数据安全软件领域荣登中国市场第二!据悉,该表以2025上半年厂商实际收入为核心评估维度,客观反映了企业在市场

    阅读全文
  • 文章封面

    安恒信息CTO刘博在紫金山实验室作报告,拆解大模型安全治理实践路径

    作者:安恒信息发布日期:2025-11-28 09:10:42

    11月27日,第五届网络空间内生安全学术大会暨第八届“强网”拟态防御国际精英挑战赛在南京举行。由紫金山实验室、浙江大学区块链与数据安全全国重点实验室、南京信息工程大学计算机学院、网络空间安全学院共同举

    阅读全文
  • 文章封面

    朝鲜APT组织Kimsuky十年来持续升级迭代其攻击武器——每周威胁情报动态第248期(11.21-11.27)

    作者:白泽安全实验室发布日期:2025-11-28 09:00:00

    APT攻击朝鲜APT组织Kimsuky十年来持续升级迭代其攻击武器APT组织ToddyCat升级攻击手段,瞄准企业邮件数据恶意软件Lokibot远程访问木马(RAT)利用一种升级版的.NET隐写加载器

    阅读全文
  • 文章封面

    「干货分享」挖矿木马+隐藏后门应急分析

    作者:神农Sec发布日期:2025-11-28 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    ATT&CK 2023(ATT&CKCon 4.0)议题慢递

    作者:威胁棱镜发布日期:2025-11-28 09:00:00

    MITRE 每年都会开一个名为 The MITRE ATT&CK® Conference (ATT&CKcon) 的研讨会,2023 年在弗吉尼亚州召开。必须强调的是,在提供了公开材料的议题中,只选取

    阅读全文
  • 文章封面

    绕 WAF 实战:6 种 SQL 注入变形技巧!

    作者:乌雲安全发布日期:2025-11-28 08:56:29

    WAF是拦截 SQL 注入的重要屏障,但主流 WAF 的检测规则多基于 “关键字匹配”“语法特征识别” 等固定逻辑。只要抓住这些规则的盲区,通过合理的 SQL 语句变形,就能在合法授权测试中绕过防护

    阅读全文
  • 文章封面

    刚想休息

    作者:阿乐你好发布日期:2025-11-28 08:46:07

    阅读全文
  • 文章封面

    资产收集神器

    作者:迪哥讲事发布日期:2025-11-28 08:30:00

    正文https://dorkking.blindf.com/无意中发现的,一键即可进行google语法搜索,除了google语法,还有WaybackUrlsWaybackurls 对发现历史敏感文件很

    阅读全文
  • 文章封面

    实战洞察&案例分析|香港中国网安科技沙龙·精彩回顾

    作者:安全喵喵站发布日期:2025-11-28 08:30:00

    近日,由斯元Z-ONE在香港主办的 「Meet China’s Cybersecurity Innovators 2026: Hands-On Insights」 专题沙龙圆满举办。中国网络安全创新力

    阅读全文
  • 文章封面

    激励不当,扼杀多少安全初创企业

    作者:安全喵喵站发布日期:2025-11-28 08:30:00

    网络安全圈整天把"激励机制"挂在嘴边的,除了我那老哥们Chris Hughes(这哥们儿在博客和领英上天天念叨),我还真没见着几个。说来也怪——明明咱们这行当里但凡有点风吹草动,追根溯源全是利益驱动的

    阅读全文
  • 文章封面

    是新游戏吗?

    作者:Khan安全团队发布日期:2025-11-28 08:30:00

    阅读全文
  • 文章封面

    sci论文润色机构怎么选?在这家老牌机构润色后秒发一区

    作者:Khan安全团队发布日期:2025-11-28 08:30:00

    第N次收到期刊冰冷的拒稿信,理由是:“Language issues make the manuscript incomprehensible.” (语言问题导致稿件难以理解)。实验数据再漂亮,创新点

    阅读全文
  • 文章封面

    一款开源免费的漏扫工具-Sirius

    作者:菜鸟学信安发布日期:2025-11-28 08:30:00

    介绍Sirius Scan是业内首款真正开源的通用漏洞扫描工具,靠信息安全社区的集体技术力,功能上有超越部分商业产品的潜力。它的核心框架含四大关键模块:漏洞数据库、网络扫描引擎、代理发现机制和自定义评

    阅读全文
  • 文章封面

    红队 vs 蓝队对抗实录:某企业攻防演练完整复盘!

    作者:HACK之道发布日期:2025-11-28 08:20:00

    单纯依靠技术堆砌的防护体系,往往难以应对日益复杂的攻击手段。为检验真实网络环境下的安全防护能力、应急响应效率及团队协同水平,某中型科技企业(以下简称 “目标企业”)组织了一场为期 72 小时的全流程

    阅读全文
  • 文章封面

    PAM Backdoor分析

    作者:ChaMd5安全团队发布日期:2025-11-28 08:15:34

    招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱 admin@chamd5.org(带上简历和想加入的

    阅读全文
  • 文章封面

    Android APP客户端漏洞挖掘思路

    作者:李白你好发布日期:2025-11-28 08:00:00

    免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立

    阅读全文
  • 文章封面

    蓝队工具,一款小白都能用的Windows溯源Tools,支持AI一键分析

    作者:夜组安全发布日期:2025-11-28 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    漏洞预警 | Oracle Identity Manager远程代码执行漏洞

    作者:浅安安全发布日期:2025-11-28 08:00:00

    0x00 漏洞编号CVE-2025-617570x01 危险等级高危0x02 漏洞概述Oracle Identity Manager是甲骨文公司推出的一款核心的企业级身份治理与管理解决方案,主要用于在

    阅读全文
  • 文章封面

    漏洞预警 | 友加畅捷管理系统任意文件读取漏洞

    作者:浅安安全发布日期:2025-11-28 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述友加畅捷管理系统是一款面向企业办公自动化的综合管理平台,提供流程审批、文档管理、协同办公等功能。0x03 漏洞详情漏洞类型:任意文件读取影

    阅读全文
上一页下一页