全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    韩国智库称朝鲜已研发出可用于军事用途的人工智能技术

    作者:奇安网情局发布日期:2025-11-27 11:24:50

    编者按:韩国国家安保战略研究院11月25日发布的最新报告显示,朝鲜已将其人工智能能力发展到可以用于军事和网络行动的程度。韩国国家安保战略研究院报告称,基于2025年公开的朝鲜研究论文,朝鲜在面部识别、

    阅读全文
  • 文章封面

    披露SetcodeRat:一款专为中文地区定制的Telegram窃密特马

    作者:奇安信威胁情报中心发布日期:2025-11-27 11:21:20

    背景近期,奇安信威胁情报中心红雨滴团队在运营私有情报生产流程过程中发现一款此前从未被披露过的特种木马,正在中文地区大规模传播,我们将其命名为“SetcodeRat”。该木马内置针对Telegram的定

    阅读全文
  • 文章封面

    伦敦多家市政厅遭遇严重网络安全事件

    作者:安全威胁纵横发布日期:2025-11-27 11:18:46

    高危漏洞 紧急修复指南 RCE Patch 肯辛顿—切尔西皇家自治市于周二发布声明,透露其与威斯敏斯特市议会正在处理周一早上发现的一起事件。两家市政厅已向英国信息专员办公室报备该事件,并联合英国

    阅读全文
  • 文章封面

    漏洞挖掘 | Js接口的各种Fuzz场景研究

    作者:0x00实验室发布日期:2025-11-27 10:50:51

    渗透测试中当页面功能点过少无处可测,或者攻防、SRC场景下开局一个登录框尝试弱口令,爆破、注入无果后针对JS接口寻找未授权信息泄露成为了得分关键,介绍尝试测试思路以及对参数Fuzz 手段。渗透测试中

    阅读全文
  • 文章封面

    19.3K Star! 一键部署的国产WAF神器 好用到爆!

    作者:HACK之道发布日期:2025-11-27 10:00:00

    目前的网络安全攻防形势,和十年前完全不同,形势更严峻了,主要是攻击方法越来越多,对应的安全设备也越来越多。而在安全设备中,WAF扮演的角色更为重要和关键,WAF能拦住 SQL 注入、XSS 等常见We

    阅读全文
  • 文章封面

    大疆招聘安全工程师!

    作者:乌雲安全发布日期:2025-11-27 09:31:08

    推荐关注

    阅读全文
  • 文章封面

    Ollama 越界写入漏洞简报

    作者:腾讯安全威胁情报中心发布日期:2025-11-27 09:30:11

    01漏洞基本信息漏洞名称无CVE漏洞发布时间2025年10月03日影响组件Redis Lua 脚本模块影响版本 Ollama 版本 <0.7.0披露渠道Sonar博客[1]漏洞危害远程代码执行

    阅读全文
  • 文章封面

    从“守株待兔”到“反向狩猎”:这款系统让APT无处遁形(文末有惊喜)

    作者:安恒信息发布日期:2025-11-27 09:18:07

    在前不久举办的2025年世界互联网大会上,我们发布了“主动式AI威胁狩猎系统”,会后收到了很多客户咨询:【安恒信息】客户群客户“你们这个主动式AI威胁狩猎系统,听着很牛,但到底是个啥?” “不是又一个

    阅读全文
  • 文章封面

    安恒信息受邀出席2025全球数商大会(普陀分会场),共话数字信任与AI赋能

    作者:安恒信息发布日期:2025-11-27 09:18:07

    11月26日,由上海市普陀区数据局主办,上海赛博网络安全产业创新研究院承办,APEC中小企业信息化促进中心协办,安恒信息等单位支持的2025全球数商大会普陀分会场活动圆满举行,安恒信息数据安全与数据要

    阅读全文
  • 文章封面

    APT35攻击者组织内部文件泄露,暴露其攻击目标与方法

    作者:黑白之道发布日期:2025-11-27 09:16:00

    2025年10月,一次重大数据泄露事件曝光了APT35(又称"迷人小猫")攻击者组织的内部运作细节。该网络攻击单位隶属于伊朗情报组织。数千份泄露文件显示,该组织对中东和亚洲地区的政府与企业实施系统性攻

    阅读全文
  • 文章封面

    SnowSoul勒索软件样本分析:加密机制与解密研究

    作者:黑白之道发布日期:2025-11-27 09:16:00

    近期,360数字安全集团捕获并分析了新近活跃的勒索家族SnowSoul。该家族采用对称加密(AES)与非对称加密(RSA)结合的混合加密机制,具有传播速度快、干扰范围广、对业务系统冲击明显等特点。为了

    阅读全文
  • 文章封面

    Wi-Fi生物识别技术离现实还有多远?

    作者:黑白之道发布日期:2025-11-27 09:16:00

    想象一个场景:您走向一栋安全大楼,当您的手悬停在门禁附近时,大门便应声而开。没有钥匙、没有PIN码,也无需指纹。相反,系统通过分析您的手掌如何扰动周围的Wi-Fi信号来识别您的身份。这正是巴西航空理工

    阅读全文
  • 文章封面

    教育行业渗透打点实战

    作者:黑白之道发布日期:2025-11-27 09:16:00

    本文作者:苏苏的五彩棒原文:https://forum.butian.net/share/2423 1、OA系统密码找回 找回密码系统使用说明文档中发现登录账号 600030密码找回,找回方式选择密保

    阅读全文
  • 文章封面

    LingJing(灵境)大更新,已适配Linux!

    作者:潇湘信安发布日期:2025-11-27 09:00:00

    简介LingJing 是一款桌面级本地网络靶场:在线拉取靶机镜像,无需手动配置虚拟网络;一键拉起跨架构靶机,内置路由与流量可视化,M 系列 Mac 也能运行 AMD64 镜像,即将补齐内置攻击机,零配

    阅读全文
  • 文章封面

    2025数证杯决赛-团体WP(手机-计算机-服务器-物联网)

    作者:网络安全与取证研究发布日期:2025-11-27 09:00:00

    容器密码:9@kZ3!xQ7&rT5#sF1%vD8^zA4(mB6)jN2~hY5+gC3dW9=eK7;fX4?vM1[oL6]tR3}uS8<yJ2>iP5_bH7:zD1"nQ3'pF9lA2

    阅读全文
  • 文章封面

    从原理到实战:一文读懂Web缓存欺骗漏洞

    作者:神农Sec发布日期:2025-11-27 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    ATT&CK 2024(ATT&CKCon 5.0)议题慢递

    作者:威胁棱镜发布日期:2025-11-27 09:00:00

    MITRE 每年都会开一个名为 The MITRE ATT&CK® Conference (ATT&CKcon) 的研讨会,2024 年在弗吉尼亚州 McLean 召开。必须强调的是,在提供了公开材料

    阅读全文
  • 文章封面

    网安原创文章推荐【2025/11/26】

    作者:洞见网安发布日期:2025-11-27 08:49:47

    2025-11-26 微信公众号精选安全技术文章总览洞见网安 2025-11-26 0x1 Sqlmap参数的两次妙用jacky安全 2025-11-26 23:56:48 本文详细介绍了Sql

    阅读全文
  • 文章封面

    接口越权漏洞挖掘

    作者:迪哥讲事发布日期:2025-11-27 08:30:00

    前言在测试过程中,很多时候我们拿到的账号并不是管理员的账号,可能仅仅只是一个测试账号,进去以后功能点很少,这时候就需要我们去多看一下js文件。测试过程登录该系统,可以看到仅仅只是一个检查人员,功能点很

    阅读全文
  • 文章封面

    刚想休息

    作者:Khan安全团队发布日期:2025-11-27 08:30:00

    阅读全文
  • 文章封面

    国内外1v1论文指导!985/211专业对口导师手把手指导至录用!SCI/SSCI/EI/中文核心/毕业论文

    作者:Khan安全团队发布日期:2025-11-27 08:30:00

    现在的学生真的好难!无论是本科、硕士还是博士,都逃不过写论文,发论文的折磨重试重试因为毕业、保研、职位晋升都得发论文,有的要求发高分SCI,有的要求发国内核心!但是自己写论文真的好难,特别是导师完全不

    阅读全文
  • 文章封面

    Android病毒分析工具V2.8-VIP会员版

    作者:哆啦安全发布日期:2025-11-27 08:17:35

    APP自动化测试工具V1.0APP自动化测试工具V2.8Android日志智能分析系统V2.0Android日志智能化分析系统V3.5鸿蒙安全交流群和移动安全交流群,需要定制版安全测试机型,定制版移动

    阅读全文
  • 文章封面

    漏洞预警 | runc容器逃逸漏洞

    作者:浅安安全发布日期:2025-11-27 08:00:00

    0x00 漏洞编号CVE-2025-31133CVE-2025-52881CVE-2025-525650x01 危险等级高危0x02 漏洞概述runc是用于根据OCI规范生成和运行容器的CLI工具。0

    阅读全文
  • 文章封面

    漏洞预警 | 天锐绿盾审批系统SQL注入漏洞

    作者:浅安安全发布日期:2025-11-27 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,为企业提供从文件创建、流转到归档

    阅读全文
  • 文章封面

    漏洞预警 | 金和OA SQL注入和XXE漏洞

    作者:浅安安全发布日期:2025-11-27 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电

    阅读全文
  • 文章封面

    工具 | theHarvester

    作者:浅安安全发布日期:2025-11-27 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介theHarvester是一款开源的网络情报收集工具。0x01 功能

    阅读全文
  • 文章封面

    安服/渗透报告漏洞描述Wiki

    作者:夜组安全发布日期:2025-11-27 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    政务行业攻防演练思路指北

    作者:李白你好发布日期:2025-11-27 08:00:00

    免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立

    阅读全文
  • 文章封面

    接口测试摸鱼神器:Burp 自动扫完,我只负责点右键 → Send to Repeater

    作者:只会看监控的实习生发布日期:2025-11-27 08:00:00

    🚀 BurpSuite 神级插件:API Auto-Tester一键吞噬 OpenAPI/Swagger → 自动发包 → 实时漏洞初筛,测试时间从 小时级 压缩到 分钟级!🌟 核心技术速览能力传统手

    阅读全文
  • 文章封面

    数智基座重塑医疗IT:威努特超融合架构的政策适配与实践路径

    作者:威努特安全网络发布日期:2025-11-27 07:59:00

    引 言近年来,国家密集出台多项政策,为医疗数字化转型指明方向。从《“十四五”数字经济发展规划》强调医疗资源集约化利用,到《网络安全法》与《数据安全法》对医疗数据安全提出刚性要求,再到国家卫生健康委员

    阅读全文
上一页下一页