全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    靶场 | 一个免费的CTF靶场练习平台

    作者:HACK之道发布日期:2025-09-28 09:25:59

    免责声明:由于传播、利用本公众号HACK之道所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号HACK之道及作者不为此承担任何责任。如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    国内知名地图软件厂商8亿条核心数据遭非法爬取

    作者:黑白之道发布日期:2025-09-28 09:16:00

    三人非法爬取知名平台8亿条核心数据,分别判处有期徒刑三年至六个月不等。数字化时代,数据价值日益凸显。爬虫技术凭借高效的数据抓取能力与优质的数据产出,成为众多互联网企业的得力工具。然而,其广泛应用也伴随

    阅读全文
  • 文章封面

    AI学会了PUA和“越狱”,谷歌自己都怕了

    作者:黑白之道发布日期:2025-09-28 09:16:00

    AI大模型正朝着越来越“危险”的方向狂奔,现在,就连它的创造者谷歌都开始感到一丝寒意。谷歌旗下最强的人工智能研究部门DeepMind,最近悄悄更新了其AI安全文件,新增了一个令人毛骨悚然的AI威胁场景

    阅读全文
  • 文章封面

    Chrome高危类型混淆0-Day漏洞,可导致远程代码执行

    作者:黑白之道发布日期:2025-09-28 09:16:00

    Part01漏洞概述Google Chrome浏览器的V8 JavaScript引擎曝出关键类型混淆0-Day漏洞(CVE-2025-10585),这是2025年发现的第六个已被活跃利用的Chrome

    阅读全文
  • 文章封面

    编写爬取某框架面板管理后台代理池的脚本

    作者:黑白之道发布日期:2025-09-28 09:16:00

    0x01 框架简介对于*ray框架之前接触不多,先来熟悉一下相关资料。 *ray面板管理后台界面,常用于V2Ray/*ray代理服务的部署和管理。 功能介绍: 系统状态监控 支持多用户多协议,网页可视

    阅读全文
  • 文章封面

    渗透测试 | 从XSS到内网投毒接管

    作者:神农Sec发布日期:2025-09-28 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    网安原创文章推荐【2025/9/27】

    作者:洞见网安发布日期:2025-09-28 09:00:00

    2025-09-27 微信公众号精选安全技术文章总览洞见网安 2025-09-27 0x1 java 代码审计 - SpEL 表达式注入走在网安路上的哥布林 2025-09-27 20:46:28

    阅读全文
  • 文章封面

    一款可以梭哈内存马的工具

    作者:只会看监控的实习生发布日期:2025-09-28 08:45:03

    恶意代码查杀小记:第一套程序> 技术栈:Java + RASP 式 JVM Hook> 目标:内存马查杀 → 未来可能扩展至无文件 Agent 操作> 测试样本:assets/ 目录序言Java 内存

    阅读全文
  • 文章封面

    天融信连续三年列入Gartner®报告零信任代表厂商

    作者:天融信发布日期:2025-09-28 08:30:00

    近日,Gartner®发布《Market Guide for Zero-Trust Network Access, China》(以下简称《报告》),天融信连续三年列入零信任网络访问(ZTNA)领域代

    阅读全文
  • 文章封面

    so脱壳全流程(识别加壳、Frida Dump、原理深入解析)

    作者:哆啦安全发布日期:2025-09-28 08:00:00

    版权归作者所有,如有转发,请注明文章出处:https://cyrus-studio.github.io/blog/如何快速判断 SO 是否加壳使用 IDA 打开 so 提示无法正确识别 ELF 文件

    阅读全文
  • 文章封面

    逆向分析(PE结构深入浅出)

    作者:哆啦安全发布日期:2025-09-28 08:00:00

    Unity3d(mono或IL2CPP)-Cocos lua游戏逆向链接: https://pan.baidu.com/s/1CRlDOCHVloEeeHsM0I2aiA 提取码: m2qsAndro

    阅读全文
  • 文章封面

    利用ClickFix技术传播安装AsyncRAT远控木马

    作者:安全分析与研究发布日期:2025-09-28 08:00:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。笔者从事恶意软件

    阅读全文
  • 文章封面

    漏洞预警 | SolarWinds Web Help Desk反序列化漏洞

    作者:浅安安全发布日期:2025-09-28 08:00:00

    0x00 漏洞编号CVE-2025-263990x01 危险等级高危0x02 漏洞概述SolarWinds Web Help Desk是一款基于Web的IT服务管理与工单系统,广泛应用于企业与机构的I

    阅读全文
  • 文章封面

    漏洞预警 | 用友NC反序列化漏洞

    作者:浅安安全发布日期:2025-09-28 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述用友NC是一款企业级ERP软件。作为一种信息化管理工具,用友NC提供了一系列业务管理模块,包括财务会计、采购管理、销售管理、物料管理、生产

    阅读全文
  • 文章封面

    漏洞预警 | 东胜物流软件XXE漏洞

    作者:浅安安全发布日期:2025-09-28 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述东胜物流软件是青岛东胜伟业软件有限公司Q一款集订单管理、仓库管理、运输管理等多种功能于一体的物流管理软件。0x03 漏洞详情漏洞类型:XX

    阅读全文
  • 文章封面

    工具 | Ninja

    作者:浅安安全发布日期:2025-09-28 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介NinjaC2是一个由Purple Team创建的开放源代码C2平台

    阅读全文
  • 文章封面

    能源行业数据安全新规将出台,企业合规重点全解析

    作者:威努特安全网络发布日期:2025-09-28 07:59:00

    国家能源局近日发布《能源行业数据安全管理办法(试行)(征求意见稿)》,作为一部针对能源领域数据安全的专项规章,新规紧密结合行业特点,构建起覆盖全面、层次清晰的数据安全管理框架。旨在规范数据处理活动,强

    阅读全文
  • 文章封面

    发现项目的swagger-ui未授权访问

    作者:进击的HACK发布日期:2025-09-28 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!0x01 简述经常渗透测试的师傅都知道,在目录扫描的时候经常能发现未授权的

    阅读全文
  • 文章封面

    唯流量是从,该醒醒了

    作者:国家安全部发布日期:2025-09-28 06:00:02

    近日,国家安全部门破获一起直播泄露军事秘密案件。这一事件再次为公众敲响警钟:网络空间并非法外之地,任何触碰法律红线的行为都将面临严惩,切莫将“流量密码”异化为“犯罪引信”。无心偶遇“飞”来“横财”一天

    阅读全文
  • 文章封面

    《云南省博物馆的来历》-- 秦基伟

    作者:青衣十三楼飞花堂发布日期:2025-09-28 06:07:13

    1961年1月,周总理出国访问归来,在昆明停留休息。当时我们国家正处在三年经济困难时期,人民的生活是相当艰苦的。总理住在招待所,名为“休息”,实则仍然日夜在为国操劳。为了总理的健康,云南省委和昆明军

    阅读全文
  • 文章封面

    SDL 99/100问:如何进行软件安全需求分析?

    作者:我的安全视界观发布日期:2025-09-28 06:06:00

    阅读全文
  • 文章封面

    用友U8 Cloud NCCloudGatewayServlet接口存在任意文件上传漏洞 附POC

    作者:南风漏洞复现文库发布日期:2025-09-27 23:56:35

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    2025年ACM China杰出学者讲坛——贾焰

    作者:安全学术圈发布日期:2025-09-27 20:23:01

    “ACM China 杰出学者讲坛”由ACM中国理事会发起,旨在遴选在信息科学技术及相关领域做出杰出贡献、具有突出学术影响力的华人学者。入选学者(每年不超过10人)将被授予“ACM China 杰出学

    阅读全文
  • 文章封面

    2025年ACM China杰出学者讲坛——徐恪

    作者:安全学术圈发布日期:2025-09-27 20:23:01

    “ACM China 杰出学者讲坛”由ACM中国理事会发起,旨在遴选在信息科学技术及相关领域做出杰出贡献、具有突出学术影响力的华人学者。入选学者(每年不超过10人)将被授予“ACM China 杰出学

    阅读全文
  • 文章封面

    《追随麾下四十年(节录)》-- 张爱萍

    作者:青衣十三楼飞花堂发布日期:2025-09-27 20:13:14

    这是张爱萍追忆周总理的一篇文章。文中提及台儿庄战役之前的一段往事,李宗仁先生称周恩来为周主任,不知这是从哪边论的周主任,是说黄埔军校政治部主任,还是八路军驻武汉办事处主任?下文是部分节录:P113

    阅读全文
  • 文章封面

    SecWiki周刊(第603期)

    作者:SecWiki发布日期:2025-09-27 20:11:55

    本期关键字:网络安全事件报告、ASPM、MPAF、MIETT、Transformer、可观测性、加密流量分类、多阶段属性指纹、应用安全态势管理、运行时安全。2025/09/15-2025/09/21。

    阅读全文
  • 文章封面

    国庆节前某红队钓鱼样本分析

    作者:安全分析与研究发布日期:2025-09-27 20:00:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。笔者从事恶意软件

    阅读全文
  • 文章封面

    WSUS 就是 SUS:NTLM 中继攻击显而易见

    作者:Ots安全发布日期:2025-09-27 19:14:55

    Windows Server 更新服务 (WSUS) 是许多环境中值得信赖的补丁管理基石,但它对 HTTP/HTTPS 流量的依赖使其成为本地网络攻击者的首要目标。通过拦截和中继 WSUS 身份验证流

    阅读全文
  • 文章封面

    Hunting C2 Panels: 识别命令与控制管理面板的初学者指南

    作者:securitainment发布日期:2025-09-27 19:11:00

    暴露的命令与控制 (Command and Control, C2) 面板是攻击者用来运行其活动的活跃仪表盘。它们为操作者提供了一个中心位置来监视受感染的设备、转移被盗数据并发送新指令。早期发现这些面

    阅读全文
  • 文章封面

    【安全圈】XCSSET 新变种:专攻苹果 Mac 开发者,窃取加密货币钱包!

    作者:安全圈发布日期:2025-09-27 19:00:00

    关键词数据窃取科技媒体 bleepingcomputer 昨日(9 月 25 日)发布博文,报道称微软威胁情报中心近日发出警告,称已检测到针对苹果 macOS 系统的新型 XCSSET 恶意软件变种,

    阅读全文
上一页下一页