全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    电容滤波与电感滤波有什么区别?

    作者:谈思实验室发布日期:2025-10-26 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯在电子电路中,常常会用到滤波电路,尤其是电源芯片,有的是电容滤波,有的是电感滤波,电容和电感滤波的作用看起来差不多,那么它们之间有什么区别呢?在实际应用中

    阅读全文
  • 文章封面

    《你尽力了吗——25年后的再追问》

    作者:看雪学苑发布日期:2025-10-26 17:59:00

    8月13日,王宇说他要在第九届看雪峰会上做个演讲,题目是《你尽力了吗——25年后的再追问》,找我帮他录个演讲结束时的彩蛋。初始是说录段小视频,我说人老了形象气质差,出镜吓人。两人闲扯到几个月前美帝在

    阅读全文
  • 文章封面

    Langchain-v1.0体验和迁移笔记

    作者:渗透测试安全攻防发布日期:2025-10-26 17:59:21

    目录前记Langchain 1.0AgentsMiddlewareStructured output整体使用FastMCP 2.13Static Token VerificationStorage B

    阅读全文
  • 文章封面

    第137篇:揭秘美国NSA的苹果手机"三角测量"后门的隐匿手段

    作者:希潭实验室发布日期:2025-10-26 17:25:06

    Part1 前言 大家好,我是ABC_123。本篇文章继续讲解美国苹果手机"三角测量"攻击行动,该后门代码的兼容性暗示其使用了长达10年之久,今天我们重点讲解该行动在验证器后门阶段和三角测量后门Tr

    阅读全文
  • 文章封面

    一个低危就回本,怎么亏?

    作者:Z2O安全攻防发布日期:2025-10-26 17:21:48

    阅读全文
  • 文章封面

    【网络安全】手把手教你在鸿蒙6上抓包测试

    作者:利刃信安发布日期:2025-10-26 17:17:30

    手把手教你在鸿蒙6上抓包测试手机刚刚升级了鸿蒙6最新版本,顺便写一篇鸿蒙6上抓包测试的教程。我们使用的抓包软件是国产佼佼者Yakithttps://yaklang.com/把手机和电脑连接到同一个无线

    阅读全文
  • 文章封面

    【情报】部分接受美国资助在尼泊尔开展活动的机构

    作者:丁爸 情报分析师的工具箱发布日期:2025-10-26 17:04:07

    今天给大家推送那些接受了美国资助在尼泊尔开展活动的机构:1、尼泊尔领导力学院(Leadership Academy Nepal,LAN)https://www.leadersnepal.com/为尼泊

    阅读全文
  • 文章封面

    VMware Workstation 客户机到主机逃逸(CVE-2023-20870/34044/20869)

    作者:Ots安全发布日期:2025-10-26 16:51:17

    请今天我们要深入剖析 NCC Group 发布的一份技术报告,揭秘如何通过 VMware Workstation 的漏洞从虚拟机(Guest)逃逸到宿主机(Host),实现任意代码执行。这有点不好搞,

    阅读全文
  • 文章封面

    黑帽SEO重定向攻击与Operation Rewrite SEO中毒活动分析

    作者:Ots安全发布日期:2025-10-26 16:51:17

    执行摘要本报告结合Palo Alto Networks Unit 42的“Operation Rewrite”SEO中毒活动报告(2025年3月发布)以及VNPT安全团队的两部分系列文章(2024年5

    阅读全文
  • 文章封面

    网安原创文章推荐【2025/10/25】

    作者:洞见网安发布日期:2025-10-26 16:09:44

    2025-10-25 微信公众号精选安全技术文章总览洞见网安 2025-10-25 0x1 漏洞挖掘:Springboot漏洞组合拳造成云接管SharkLab 2025-10-25 20:39:2

    阅读全文
  • 文章封面

    跨语法雷区:利用语法混淆进行漏洞利用

    作者:securitainment发布日期:2025-10-26 14:02:50

    在本文中,你将发现独特的高级技术,用于利用各种编程语言中因语法差异而产生的混淆,我将其称为"语法混淆 (syntax confusion)"。我将提供循序渐进的指导,并辅以实际案例,说明如何构造能够混

    阅读全文
  • 文章封面

    打造 ”基于浏览器的逆向工具“

    作者:MicroPest发布日期:2025-10-26 12:51:37

    逆向程序时,我们用的最多的就是”IDA/OD/X64dbg/Ghidra/等“,都是基于CS架构的。今天,完成了一款基于浏览器的逆向二进制工具,即是基于PyQT的Angr-management,改造成

    阅读全文
  • 文章封面

    一加Ace6到底有多牛?相较于红米K90具体有哪些优势

    作者:义真科技发布日期:2025-10-26 12:43:24

    相较于前代,其最大的亮点就是电池容量巨幅增大至7800毫安时!这在最近扎堆发布的新机中可谓是最靓的仔了,结合功率升级明显的120W有线闪充,整体续航体验值得期待。此外,这代还有常规升级的骁龙8 Eli

    阅读全文
  • 文章封面

    那个她

    作者:Khan安全团队发布日期:2025-10-26 11:03:12

    阅读全文
  • 文章封面

    国自然中标真不难!经真实评委1v1深度打磨的本子,中标率提升87.6%!大牛免费1v1答疑

    作者:Khan安全团队发布日期:2025-10-26 11:03:12

    国自然中标的难度,各位老师都心知肚明,有人勤勤恳恳数年,都换不来一个中标的机会,是能力不行吗?并不全是。很多老师说每次意见都不错,都只差一点儿,但是就是没中!现在面对着评审意见不知如何下手……国自然申

    阅读全文
  • 文章封面

    创下史上新高!知名车企因网络攻击预计损失超180亿元

    作者:黑白之道发布日期:2025-10-26 09:16:00

    捷豹路虎网络攻击事件的损失金额估算高达180亿元,已超过去年美国联合健康集团披露的预计176亿元,成为目前公开领域损失最高的网络安全事件。研究人员指出,近期针对捷豹路虎的网络攻击预计将造成19亿英镑(

    阅读全文
  • 文章封面

    利用GPT-4生成勒索软件代码的LLM驱动型恶意软件MalTerminal现世

    作者:黑白之道发布日期:2025-10-26 09:16:00

    网络安全研究人员发现了首个已知利用大语言模型(LLM)在运行时生成恶意代码的恶意软件实例。这款被SentinelLABS命名为"MalTerminal"的恶意软件,通过调用OpenAI的GPT-4动态

    阅读全文
  • 文章封面

    深度解析:OWASP AI 成熟度评估模型

    作者:黑白之道发布日期:2025-10-26 09:16:00

    如今,几乎所有组织都在某种程度上使用人工智能(AI)。AI 的确带来了宝贵的创新与效率机会,但也伴随着严重的风险。要降低这些风险,并确保负责任的 AI 应用,就必须依赖成熟的 AI 模型以及完善的治理

    阅读全文
  • 文章封面

    一款可以梭哈内存马的工具

    作者:黑白之道发布日期:2025-10-26 09:16:00

    记录对于恶意代码查杀小记:第一套程序用java,采用rasp同样的方式,hook住jvm后查杀内存马,之后可能还会对无文件的agent进行操作测试用文件放在asset文件夹序言java内存马技术十分成

    阅读全文
  • 文章封面

    web3时代取证

    作者:网络安全与取证研究发布日期:2025-10-26 09:00:00

    阅读全文
  • 文章封面

    实战SRC挖掘|微信小程序渗透漏洞复盘

    作者:神农Sec发布日期:2025-10-26 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    美国陆军试点授予军级指挥官更多网络地形权力

    作者:奇安网情局发布日期:2025-10-26 09:00:00

    编者按美国陆军正在开展试点,在合理范围内授予军级指挥官更大的决策权力,从而可以控制自身管理的网络地形并在上述地形开展作战。美国陆军军级网络地形和能力此前采用中央管理的方式,军级指挥官必须通过项目执行办

    阅读全文
  • 文章封面

    实战|某次安全设备突破口的实战案例

    作者:乌雲安全发布日期:2025-10-26 08:20:00

    前言真实案例,运气较好,在获取day当天找到了目标靶标。qax堡垒机权限认证绕过拿到后台,查看运维主机均出网,frp反向代理本机信息收集获取网站后台配置文件并留作密码本,web网站数据库配置文件中的密

    阅读全文
  • 文章封面

    记一次双平台apt挖矿团伙非法攻击溯源反制过程

    作者:只会看监控的实习生发布日期:2025-10-26 08:00:00

    背景某客户现场溯源工作过程中,发现攻击者对业务系统发起strust2远程命令执行漏洞(CVE-2017-5638)攻击行为,发现告警后立即开展溯源分析。攻击分析经对攻击数据包进行深度分析,判定攻击结果

    阅读全文
  • 文章封面

    速进!全平台项目群“安服崽”交流群

    作者:只会看监控的实习生发布日期:2025-10-26 08:00:00

    声明:这个群会发布一些长短期的工作,群聊已满,➕名片标注加群即可……

    阅读全文
  • 文章封面

    Burpsuite插件 | CaA 流量数据收集工具

    作者:进击的HACK发布日期:2025-10-26 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    忠诚守望那浅浅的海峡

    作者:国家安全部发布日期:2025-10-26 07:00:00

    编者按这是一条开展神秘工作的特殊战线,于无声处听惊雷;这是一条开拓神奇事业的重要战线,于无形处建奇功;这是一条担当神圣使命的光荣战线,于无名中铸忠诚——这条三神战线就是党的隐蔽战线。百年征程中,党的隐

    阅读全文
  • 文章封面

    【情报】美军网军的供应商

    作者:丁爸 情报分析师的工具箱发布日期:2025-10-25 23:50:06

    今天给大家介绍一些给美国网络空间部队提供服务和产品的公司:1、ACCURATE CIRCUIT ENGINEERING, INC(精确电路工程公司)ACE可生产高达50层以上的电路板,已通过MIL-P

    阅读全文
  • 文章封面

    某通杀 工具

    作者:迪哥讲事发布日期:2025-10-25 22:47:00

    正文脚本地址:https://github.com/0xsdeo/Hook_JS/blob/main/Hook_CryptoJS/Hook_CryptoJS_%E5%AF%B9%E7%A7%B0%E5

    阅读全文
  • 文章封面

    香港中文大学|薛棣文老师招生信息

    作者:安全学术圈发布日期:2025-10-25 22:09:00

    一、导师介绍薛棣文(Diwen Xue)即将于2026年夏季加入香港中文大学信息工程系任助理教授。目前在密歇根大学担任研究员,研究集中在安全与隐私和系统与网络的交叉领域。老师本科毕业于纽约大学,随后在

    阅读全文
上一页下一页