.NET 内网实战攻防电子报刊
在当今这个信息化高度发达的时代,企业的网络环境已经与过去完全不同。二十年前,企业内网可能只是一些简单的办公网络,几台服务器承担着文件共享和邮件收发的任务;而如今,企业的内网往往是一个错综复杂的生态系统
阅读全文在当今这个信息化高度发达的时代,企业的网络环境已经与过去完全不同。二十年前,企业内网可能只是一些简单的办公网络,几台服务器承担着文件共享和邮件收发的任务;而如今,企业的内网往往是一个错综复杂的生态系统
阅读全文在当今数字化快速发展的时代,信息安全正成为企业生存与发展的核心保障,而代码审计则是信息安全防线中的关键环节。无论是在企业内部的软件开发流程中,还是在安全攻防演练、漏洞赏金计划、红队渗透测试和SRC漏洞
阅读全文2025-10-14 微信公众号精选安全技术文章总览洞见网安 2025-10-14 0x1 DevGuru靶场“闯关记”:新手如何一步步解锁Root权限密码?Cauchy网安 2025-10-14
阅读全文免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即
阅读全文安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。APT是全球企业
阅读全文2025年10月10日,星期五,臭名昭著的网络犯罪市场 BreachForums 在一次国际执法联合行动中被查封。其明网域名 breachforums.hn 现已被美国联邦调查局(FBI)、美国司法部
阅读全文🎯 Nemo v3 主要变化全景图> 自动化信息收集平台 Nemo 的第三代架构:更快、更轻、更智能。1. 任务架构功能模块化(web / service / proxy 等)独立部署精简任务类型,重
阅读全文0x00 漏洞编号CVE-2025-618820x01 危险等级高危0x02 漏洞概述Oracle E-Business Suite是一款广泛应用于企业的综合性业务管理软件,提供财务管理、供应链管理、
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述孚盟云是一种基于云计算和物联网技术的企业服务平台,致力于为企业提供高效、便捷的数字化管理和运营解决方案。0x03 漏洞详情漏洞类型:SQL
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述用友NC是一款企业级ERP软件。作为一种信息化管理工具,用友NC提供了一系列业务管理模块,包括财务会计、采购管理、销售管理、物料管理、生产
阅读全文注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介CloudX是一个可以在渗透测试中自动化处理加密、防重放与签名问题的
阅读全文一引 言在当今数字化时代,城市轨道交通作为城市运转的重要动脉,其网络信息系统的安全稳定运行成为保障城市高效、安全出行的关键。随着信息技术在轨道交通领域的深度应用,从列车运行控制、票务管理到乘客信息服务
阅读全文声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息
阅读全文10月13日至14日,全球妇女峰会在北京举行。国家主席习近平出席峰会开幕式并发表了题为《弘扬北京世妇会精神 加速妇女全面发展新进程》的主旨讲话。数十位来自各大洲的国家元首和政府首脑、议会领导人、副总理
阅读全文在大模型和智能应用快速发展的今天,Model Context Protocol(MCP)逐渐成为连接模型与外部服务的重要标准。它让开发者可以更方便地调用第三方 API,为模型提供更多上下文能力。但与此
阅读全文免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途
阅读全文漏洞描述:该漏洞存在于U8Clоud所有版本提供的рubѕmѕѕеrvlеt接口,服务端对接收的数据进行反序列化操作时未对数据进行有效的校验,导致攻击者可发送精心构造的恶意序列化对象在服务端执行任意静
阅读全文《IT安全与道德黑客:初级到高级》是一门全面的、实践性强的课程,旨在带领学习者从网络安全的基础知识学到高级渗透测试技术。该课程涵盖了网络安保、侦察、利用、恶意软件分析、红队行动和数字取证等领域,提供了
阅读全文西班牙国民警卫队在研究公司 Group-IB 的协助下,成功捣毁了全球最活跃的网络犯罪网络之一——GXC 犯罪团伙。此次全国行动在西班牙各地进行了六次协同搜查,最终于 2025 年 5 月 20 日逮
阅读全文在得知黑客利用 Chakra JavaScript 引擎中的零日漏洞访问目标设备后,微软正在限制 Edge 浏览器中对 Internet Explorer 模式的访问。该科技巨头没有透露太多技术细节,
阅读全文一、引言在对目标机器进行渗透测试时,杀毒软件会对我们的操作进行严格监控和判断。如果我们的payload被认定为危险,可能会被系统删除,甚至导致我们完全失去对目标机器的访问权限。然而,杀毒软件自身的进
阅读全文关键词网络攻击近日,全球云与网络安全服务提供商 Gcore 成功拦截并缓解了一场创纪录的 6 Tbps DDoS攻击。该攻击持续约 30~45 秒,峰值达到 5.3 亿包每秒(Bpps),被认为是近年
阅读全文关键词安全漏洞微软在得知黑客利用 IE 浏览器 9、10、11 版 JavaScript 引擎 Chakra 中的零日漏洞发起攻击后,已对 Microsoft Edge 浏览器中的 IE 模式访问策略
阅读全文关键词数据泄露近日,安全研究人员在网络上发现一个未加密的数据库,包含约18万条企业与个人的敏感信息。相关数据涉及发票、税务文件、银行账户截图等资料,文件格式包括CSV与PDF。据了解,该数据库疑似与一
阅读全文关键词网络攻击 END 阅读推荐【安全圈】Windows 10明日“停服”:微软正式告别十年经典,用户面临升级抉择【安全圈】黑客公布澳航客户数据,赎金期限已过:六百万用户信息外泄【安全圈】黑客可向杀毒
阅读全文OpenAI最新推出的Guardrails安全护栏旨在通过检测有害行为来增强AI安全性,但研究人员已利用基本提示注入方法迅速攻破该系统。该框架于2025年10月6日发布,采用大语言模型(LLM)来评估
阅读全文随着大模型从“工具”升级为“决策”,AI智能体已能主动获取信息、调度工具并执行多步骤操作,实现了从理解到行动的跨越。然而,这一技术跃迁在释放巨大效率红利的同时,也将我们推至新的安全临界点——内容失控、
阅读全文苏黎世联邦理工学院研究团队披露了一个被命名为RMPocalypse的关键漏洞(CVE-2025-0033),该漏洞影响了AMD Zen 3、Zen 4和Zen 5处理器系列的机密计算技术。攻击者可利用
阅读全文网络安全研究人员发现,网络犯罪分子正在利用Discord webhook作为替代性命令与控制(C2)通道,渗透主流编程语言生态系统。与传统C2服务器不同,webhook提供免费且隐蔽的数据外传渠道,能
阅读全文