全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    .NET内网实战:通过 UUID 转换编码绕过防护

    作者:dotNet安全矩阵发布日期:2025-10-22 08:28:00

    在红队行动中,可以巧妙利用 UUID 的特性,将恶意的 Shellcode 编码或伪装成看似普通的 UUID 字符串 。这就好比将一颗危险的定时炸弹巧妙伪装成无害的小物件,悄悄混入系统。随后,攻击者调

    阅读全文
  • 文章封面

    实网攻防中信息收集的艺术

    作者:乌雲安全发布日期:2025-10-22 08:26:30

    作者:阿里云先知转自先知社区(https://xz.aliyun.com/t/16119?time__1311=GuD%3D7KiKBKAKYKDsD7%2BXcOUFya8A7oD)声明:此PPT为

    阅读全文
  • 文章封面

    哟,安全圈顶流

    作者:Khan安全团队发布日期:2025-10-22 08:09:47

    阅读全文
  • 文章封面

    SCI论文一直投不中?保姆级投稿套餐来了!润色、选刊、投稿、返修,最快3个月中刊!

    作者:Khan安全团队发布日期:2025-10-22 08:09:47

    在经历过十几次退稿之后,我真心建议需要发表sci论文的老师和同学:不要死磕论文内容!去思考,去找捷径,去找套路!只要找对了方法,发sci论文一点都不难!很多人以为,我把论文写完了,最重要的工作就结束了

    阅读全文
  • 文章封面

    JeecgBoot积木报表综合漏洞检测工具

    作者:夜组安全发布日期:2025-10-22 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    ChaMd5安全团队《物联网漏洞挖掘与利用》来了!

    作者:ChaMd5安全团队发布日期:2025-10-22 08:00:00

    开篇提醒文末是申请到的5折套装福利立省百余元!!!数量有限,先到先得=.= 记得约20年前,网络安全的重心还在传统信息系统、软件以及网站安全等方向上。随着网络重心的偏移,传统信息系统开始向着物

    阅读全文
  • 文章封面

    美国出手太子集团与陈志不是偶然,早有迹象可循,谁会是下一个?

    作者:李白你好发布日期:2025-10-22 08:00:00

    导语:一场“惊雷”背后,早有伏笔2025年10月,美国司法部在纽约公开宣布:柬埔寨太子集团董事长 陈志(Vincent Chen) 被起诉,罪名包括人口贩运、强迫劳动和大规模跨境诈骗。与此同时,美国与

    阅读全文
  • 文章封面

    漏洞预警 | Samba命令注入漏洞

    作者:浅安安全发布日期:2025-10-22 08:00:00

    0x00 漏洞编号CVE-2025-102300x01 危险等级高危0x02 漏洞概述Samba是一个开源的软件套件,主要用于在Unix和Linux系统与Windows系统之间共享文件和打印资源。0x

    阅读全文
  • 文章封面

    漏洞预警 | 金和OA SQL注入漏洞

    作者:浅安安全发布日期:2025-10-22 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电

    阅读全文
  • 文章封面

    漏洞预警 | 孚盟云SQL注入漏洞

    作者:浅安安全发布日期:2025-10-22 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述孚盟云是一种基于云计算和物联网技术的企业服务平台,致力于为企业提供高效、便捷的数字化管理和运营解决方案。0x03 漏洞详情漏洞类型:SQL

    阅读全文
  • 文章封面

    工具 | SwaggerAH

    作者:浅安安全发布日期:2025-10-22 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介SwaggerAH是一款用于探测Swagger/OpenAPI文档并

    阅读全文
  • 文章封面

    GO语言编写的CS测试木马分析

    作者:安全分析与研究发布日期:2025-10-22 08:00:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。笔者从事恶意软件

    阅读全文
  • 文章封面

    抢票外挂与预约车外挂背后的秘密

    作者:网络安全与取证研究发布日期:2025-10-22 08:00:00

    阅读全文
  • 文章封面

    把前端底裤一键扒光!这款Burp外挂让加密JS原地裸奔,逆向仔从此带挂渗透!

    作者:只会看监控的实习生发布日期:2025-10-22 08:00:00

    1. 工具速写场景传统打法RaindropEcho 打法JS 加密参数抠代码 → Python 复现 → 调试 200 次把 .js 模板拖进 Burp → 实时加解密多接口每个接口一个脚本,切来切去

    阅读全文
  • 文章封面

    速进!全平台项目群“安服崽”交流群

    作者:只会看监控的实习生发布日期:2025-10-22 08:00:00

    声明:群满了,加下面的名片备注进群

    阅读全文
  • 文章封面

    威努特应用交付系统助力政企算力中心高效安全运行

    作者:威努特安全网络发布日期:2025-10-22 07:59:00

    随着数字经济时代来临,算力已成为国家战略资源。国家先后出台《新型数据中心发展三年行动计划(2021—2023年)》等多项文件,全国统一的数据中心基础设施建设全面铺开。2022年“东数西算”工程正式启动

    阅读全文
  • 文章封面

    浏览器插件AntiDebug_Breaker bypass 反调试

    作者:进击的HACK发布日期:2025-10-22 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    莫为“商业利益”忘了“国家安全”

    作者:国家安全部发布日期:2025-10-22 06:01:00

    在流量为王的当下,个别商家、博主为了吸引眼球,不惜在广告和短视频中嵌入敏感场所和内容来博取关注、扩大影响。殊不知,此类行为已经触碰国家安全红线,埋下失泄密隐患。近期,国家安全机关发现并查处多起违规商业

    阅读全文
  • 文章封面

    原创 | 你的密码真的安全吗?3分钟看懂加密背后的“黑科技”

    作者:船山信安发布日期:2025-10-22 00:00:00

    字数1753,阅读大约需7分钟大家好,我是你们的老朋友。今天咱们不聊代码bug,也不谈加班熬夜,来聊一个每个人都关心的话题——密码安全。你有没有想过:为什么你在淘宝、微信、银行App上输入的密码,别

    阅读全文
  • 文章封面

    【人物挖掘】美国网络安全和基础设施安全局局长

    作者:丁爸 情报分析师的工具箱发布日期:2025-10-21 23:45:00

    网络安全和基础设施安全局官网介绍:2025年4月,马杜·戈图穆卡拉(Madhu Gottumukkala)担任网络安全和基础设施安全局 (CISA) 代理局长兼副局长。他协助领导 CISA 的使命,了

    阅读全文
  • 文章封面

    【高危漏洞预警】金和OA BookUpdate.aspx SQL注入漏洞

    作者:飓风网络安全发布日期:2025-10-21 22:59:41

    漏洞描述:金和网络是专业信息化服务商为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台电子政务一体化平台智慧电商平台等服务。金和OA C6 BооkUрdаtе.аѕр

    阅读全文
  • 文章封面

    【高危漏洞预警】用友NC OAUserQryServlet反序列化漏洞

    作者:飓风网络安全发布日期:2025-10-21 22:59:41

    漏洞描述:用友NC是推出的一款企业管理软件,涵盖财务、供应链、生产制造等多个业务领域旨在帮助企业实现信息化管理。用友NC的OAUѕеrQrуSеrvlеt组件存在反序列化漏洞,该Sеrvlеt在处理用

    阅读全文
  • 文章封面

    望月塔 - 资产侦察平台

    作者:Gcow安全团队发布日期:2025-10-21 22:39:15

    项目介绍望月塔是一款基于 Golang + React 开发的资产侦察与管理系统,专为安全团队设计,用于资产管理和授权安全测试。适用场景企业资产盘点与管理授权安全测试资产变化监控安全团队日常工作核心功

    阅读全文
  • 文章封面

    ​​10秒,5000美金:如何“秒破”银行AppPIN码

    作者:Z2O安全攻防发布日期:2025-10-21 21:28:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。两周前,国外白帽小哥逆向工程了一个声称使用

    阅读全文
  • 文章封面

    一名合格红队的成长之路

    作者:Z2O安全攻防发布日期:2025-10-21 21:28:00

    首先这是一篇内部学习圈广告😜 别着急退,看完全文的师傅们有福了/doge····································想从0起步、稳定进阶的师傅,我们为你准备了一个 真正有

    阅读全文
  • 文章封面

    最大化收集Vue框架(SPA类型)下的js

    作者:迪哥讲事发布日期:2025-10-21 20:03:45

    0x00 前言我有很长一段时间没有更新与web安全有关的内容了,这两天我学习了一下Vue,今天我就将我所学到的一些内容汇总到这篇文章中并分享出来。注:1.本文不会涉及到fuzz js文件。2.本文假设

    阅读全文
  • 文章封面

    DefenderWrite: 利用白名单程序实现任意文件写入

    作者:securitainment发布日期:2025-10-21 19:46:31

    一、概述在渗透测试过程或红队行动中,攻击者总是需要找到安全的位置来投放载荷,这些位置也可能作为持久化文件的存储空间。其中一个最安全的写入载荷和攻击工具的位置就是杀毒软件 (AV) 的可执行文件目录。由

    阅读全文
  • 文章封面

    从“策略对抗”到“模型对抗”:朴智平台如何重塑金融风控新范式?

    作者:FreeBuf发布日期:2025-10-21 19:04:29

    当前,金融风控行业正陷入一场与时间赛跑的苦战。随着数字金融的深化发展,欺诈手段正日益隐蔽化、复杂化,当传统风控模型还挣扎在长达1-2个月的迭代周期时,黑产已利用AI技术已将攻击手段的迭代速度提升至“小

    阅读全文
  • 文章封面

    强推一个永久的攻防演练、渗透攻防知识库

    作者:FreeBuf发布日期:2025-10-21 19:04:29

    想跳槽面试,翻遍全网找大厂真题,要么是三四年前的旧题,要么零散得凑不成体系,连份能参考的面经都没有;护网演练到关键节点,急需某个漏洞的 POC/EXP,在各个群里 “求资源” 求到半夜,拿到的还是过期

    阅读全文
  • 文章封面

    AWS服务大规模中断,基础设施故障影响全球企业

    作者:FreeBuf发布日期:2025-10-21 19:04:29

    Part01全球性服务中断源于AWS基础设施故障亚马逊云服务(AWS)10月20日发生的大规模故障导致全球网站和应用程序出现严重中断,影响范围从美洲延伸至欧洲和亚洲。该公司随后确认问题已得到缓解,多数

    阅读全文
上一页下一页