全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    天融信连续三次列入Gartner®中国托管检测和响应服务代表厂商

    作者:天融信发布日期:2025-10-10 08:30:00

    连续三次入选~近日,Gartner®发布《Market Guide for Managed Detection and Response Services, China》报告,天融信依托在安全运营领域

    阅读全文
  • 文章封面

    新能源智能汽车车载网络通信安全架构详解

    作者:安全架构发布日期:2025-10-10 08:30:00

    目前,智能化、网联化、电动化是汽车发展的大趋势,各大汽车企业与互联网公司积极开展合作,共同开启云端新时代。与此同时,针对智能网联汽车的攻击事件却频繁发生,使得汽车网络信息安全问题日益凸显。上述研究均是

    阅读全文
  • 文章封面

    CREST认证:为中国企业出海安全护航

    作者:安全喵喵站发布日期:2025-10-10 08:30:00

    随着企业对数字平台的依赖日益加深,网络安全威胁也日趋复杂频繁。这种态势自然推动了安全测试领域的发展演进。然而在2006年之前,行业内部既缺乏统一的测试实践标准,也欠缺规范的道德准则。为此,英国一批安全

    阅读全文
  • 文章封面

    捆绑销售有用吗?解读被四面夹击的网络安全巨头走势

    作者:安全喵喵站发布日期:2025-10-10 08:30:00

    近期,Okta成为万众瞩目的焦点,众多新兴初创企业正逐步蚕食其功能优势。这使得客户开始质疑:是应该全盘采纳Okta平台,还是应该根据自身需求有选择地采用平台中的特定功能?这不禁让人心生疑问:Okta是

    阅读全文
  • 文章封面

    .NET 恶意样本技术解析:从规避沙盒到混淆对抗

    作者:dotNet安全矩阵发布日期:2025-10-10 08:25:00

    在数字化时代,数据已成为核心资产,而信息窃取恶意软件作为威胁数据安全的重要载体,其技术格局正随着防护技术的升级逐年演变。如今,这类恶意软件不再局限于单一的攻击目标和简单的技术手段,而是呈现出针对更多应

    阅读全文
  • 文章封面

    「.NET 安全交流社区」完整攻防体系的知识宝库

    作者:dotNet安全矩阵发布日期:2025-10-10 08:25:00

    随着数字化转型的不断推进,.NET 技术在企业级应用开发中依然扮演着举足轻重的角色。从早期的 .NET Web 应用,到后来大规模普及的 WinForms、WPF 桌面端,再到如今跨平台的 .NET

    阅读全文
  • 文章封面

    剖析 .NET 5 + 版本中 ShellCode 运行失效的深层原因与解决方案

    作者:dotNet安全矩阵发布日期:2025-10-10 08:25:00

    在.NET 红队领域,尤其是涉及到底层内存操作、代码注入相关的场景,比如自定义加载器、安全测试工具开发等,常常会遇到一个令人困惑的现象:同样的 ShellCode 加载逻辑,在.NET Framewo

    阅读全文
  • 文章封面

    不想送外卖啦

    作者:Khan安全团队发布日期:2025-10-10 08:17:00

    阅读全文
  • 文章封面

    SCI论文发表!保姆级投稿套餐来了!润色、选刊、投稿、返修,直至中刊!

    作者:Khan安全团队发布日期:2025-10-10 08:17:00

    说到发论文的辛酸,相信老师和同学们都深有体会,发SCI真的是这个世界上最痛苦的事,没有之一!我查阅后台留言的时候,有一次看到一位博士老师半夜还在“倒苦水”。说自己没日没夜的搞选题、做实验、一遍一遍地投

    阅读全文
  • 文章封面

    《5分钟从0到GetShell!溯光3β渗透框架:资产扫、指纹认、漏洞爆,AWVS/Nmap/MSF/SQLMap一键排队干活》

    作者:只会看监控的实习生发布日期:2025-10-10 08:02:29

    🌟 一句话介绍溯光 = 开源 Java 渗透测试框架 + 一站式工具箱 浏览器即客户端,集成 AWVS / SQLMap / Nmap / MSF / Burp 等神器,插件化拓展,一键调度,快速出洞

    阅读全文
  • 文章封面

    速进!全平台项目群“安服崽”交流群

    作者:只会看监控的实习生发布日期:2025-10-10 08:02:29

    声明:群聊已经满了,加下面的名片进入群聊

    阅读全文
  • 文章封面

    GreatWall2025 | 实战攻防 漏洞利用、容器逃逸、横向移动、权限提升拿下靶标

    作者:李白你好发布日期:2025-10-10 08:00:00

    免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立

    阅读全文
  • 文章封面

    一款基于 PHP 的轻量级Webshell管理工具

    作者:夜组安全发布日期:2025-10-10 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    EDR终端安全对抗技术相关资料汇总

    作者:安全分析与研究发布日期:2025-10-10 08:00:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。笔者从事恶意软件

    阅读全文
  • 文章封面

    从安全网络到融合计算,威努特全面赋能智慧粮库建设

    作者:威努特安全网络发布日期:2025-10-10 07:59:00

    引 言粮食储备是每个国家战略物资中最为重要的一项储备。随着现代化农业的快速发展以及国家经济发展的需要,我国粮食产量和储备量长期处于世界前列。而传统的粮仓由于修建年代久远,可能存在着设施落后、实时监控

    阅读全文
  • 文章封面

    若依及其二开系统的渗透测试指南

    作者:进击的HACK发布日期:2025-10-10 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    漏洞预警 | PHPGurukul Small CRM SQL注入漏洞

    作者:浅安安全发布日期:2025-10-10 07:50:00

    0x00 漏洞编号CVE-2025-110530x01 危险等级高危0x02 漏洞概述PHPGurukul Small CRM是PHPGurukul公司的一套客户关系管理系统。0x03 漏洞详情CVE

    阅读全文
  • 文章封面

    漏洞预警 | 普华PowerPMS SSRF和文件读取漏洞

    作者:浅安安全发布日期:2025-10-10 07:50:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述普华PowerPMS是上海普华科技自主研发的工程项目管理产品。0x03 漏洞详情漏洞类型:SSRF、文件读取影响:获取敏感信息简述:普华P

    阅读全文
  • 文章封面

    漏洞预警 | 金和OA SQL注入漏洞

    作者:浅安安全发布日期:2025-10-10 07:50:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电

    阅读全文
  • 文章封面

    工具 | Dumper

    作者:浅安安全发布日期:2025-10-10 07:50:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Dumper是一款魔改的java dump工具。0x01 功能说明提

    阅读全文
  • 文章封面

    来路不明的“漏洞分析”,实则防不胜防的 AI 垃圾

    作者:非尝咸鱼贩发布日期:2025-10-10 07:21:19

    今天扒一个来路不明的 GitHub 账号。github[.]com/JGoydlinkedin[.]com/in/josephg007/这个 GitHub 的主页如此整齐划一的报告格式,不难想象那些报

    阅读全文
  • 文章封面

    无所遁形的“台独水军”

    作者:国家安全部发布日期:2025-10-10 06:00:00

    长期以来,民进党当局为推行其“台独”分裂图谋,暗中豢养网络“水军”,潜伏在境内外各类网络社交平台,炮制虚假信息,散播“台独”分裂谬论,蓄意挑起两岸对立对抗、破坏台海和平稳定。台湾王氏研创艺术公司充当民

    阅读全文
  • 文章封面

    Risen 勒索软件样本逆向分析

    作者:船山信安发布日期:2025-10-10 02:19:00

    Risen 勒索软件是一种加密型恶意软件,它侵入受害者系统后,会加密并重命名文件(通常在原扩展名后添加电子邮件地址与用户 ID,如 “.Default@firemail.de].E86EQNTPTT”

    阅读全文
  • 文章封面

    【高危漏洞预警】Redis Lua脚本远程代码执行漏洞CVE-2025-49844

    作者:飓风网络安全发布日期:2025-10-09 23:23:48

    漏洞描述:Rеdiѕ是一个开源的内存数据库支持数据持久化到磁盘,该漏洞该漏洞存在于Rеdiѕ的Luа脚本执行模块中拥有低权限及以上用户权限的攻击者可通过构造特殊的Luа脚本操控垃圾回收机制,触发释放后

    阅读全文
  • 文章封面

    【高危漏洞预警】Oracle E-Business Suite 远程代码执行漏洞CVE-2025-61882

    作者:飓风网络安全发布日期:2025-10-09 23:23:48

    漏洞描述:Orасlе E-Buѕinеѕѕ Suitе是一款企业资源规划系统广泛应用于企业财务管理和人力资源管理,该漏洞源于Orасlе E-Buѕinеѕѕ Suitе存在远程代码执行漏洞远程未经

    阅读全文
  • 文章封面

    用友NC DocServlet接口存在任意文件读取漏洞 附POC

    作者:南风漏洞复现文库发布日期:2025-10-09 23:22:51

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    攻防实战思路-不靠0day组合拳拿下目标系统

    作者:Z2O安全攻防发布日期:2025-10-09 23:13:39

    声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与

    阅读全文
  • 文章封面

    活该你能挖到洞

    作者:Z2O安全攻防发布日期:2025-10-09 23:13:39

    建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖

    阅读全文
  • 文章封面

    开发“恶意URL-AI检测系统”(二)

    作者:MicroPest发布日期:2025-10-09 22:55:51

    上线测试以来(《开发“恶意URL-AI检测系统”》),朋友们给予了极大地关注,进行了热情的测试。对提交的测试,我认真地进行查看,从中发现了不少有帮助的测试内容,感谢你们。现摘抄部分以飨大家。1、有指出

    阅读全文
  • 文章封面

    2025年度网络空间安全技术国家地方联合工程实验室开放课题指南征集

    作者:安全学术圈发布日期:2025-10-09 22:29:32

    网络空间安全技术国家地方联合工程实验室于2016年经国家发展和改革委员会批准设立,2018年顺利通过建设验收并正式投入运行。实验室《国家网络空间安全战略》为指引,紧密围绕国家网络安全重大需求,秉持“专

    阅读全文
上一页下一页