全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    .NET内网实战: 通过LNK 文件实现目标权限持久化

    作者:dotNet安全矩阵发布日期:2025-09-26 08:23:00

    在红队行动中,持久化是必不可少的环节。攻击者往往需要在目标系统中寻找一种隐蔽且稳定的方式来确保后续访问权限。常见的持久化手法有注册表启动项、计划任务、服务劫持、Office 模板注入等。但有一个往往被

    阅读全文
  • 文章封面

    AI安全代码审计系统

    作者:只会看监控的实习生发布日期:2025-09-26 08:05:42

    介绍:基于 AI 的代码安全审计工具,支持多种编程语言的代码分析,可以帮助开发者快速发现代码中的潜在安全漏洞。支持DeepSeek-R1,ChatGPT-4o等多种大模型。Mirror-Flowers

    阅读全文
  • 文章封面

    记一次Android 恶意软件逆向及Frida动态分析

    作者:李白你好发布日期:2025-09-26 08:00:00

    免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立

    阅读全文
  • 文章封面

    web侦察信息收集工具

    作者:夜组安全发布日期:2025-09-26 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    漏洞预警 | H2O-3反序列化漏洞

    作者:浅安安全发布日期:2025-09-26 08:00:00

    0x00 漏洞编号CVE-2025-65440x01 危险等级高危0x02 漏洞概述H2O-3是由H2O.ai开发的开源分布式机器学习平台,支持大规模数据处理与建模。0x03 漏洞详情CVE-2025

    阅读全文
  • 文章封面

    漏洞预警 | 红帆iOffice SQL注入漏洞

    作者:浅安安全发布日期:2025-09-26 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述红帆OA是红帆科技基于微软.NET最新技术开发的信息管理平台,红帆oa系统为医院提供oA功能,完成信息发布、流程审批、公文管理、日程管理、

    阅读全文
  • 文章封面

    漏洞预警 | 快普M6 SQL注入漏洞

    作者:浅安安全发布日期:2025-09-26 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述快普M6是一款帮助企业实现业务转型、管理升级、集团化流程管理,建立可持续发展的整合管理平台系统。0x03 漏洞详情漏洞类型:SQL注入影响

    阅读全文
  • 文章封面

    工具 | xkinfoscan

    作者:浅安安全发布日期:2025-09-26 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介xkInfoScan是一款集成化的网络信息收集与安全扫描工具。0x0

    阅读全文
  • 文章封面

    私域大模型助力企业迈向智能未来

    作者:威努特安全网络发布日期:2025-09-26 07:59:00

    一私域大模型的需求背景人工智能是新一轮科技革命和产业变革的重要驱动力量。随着人工智能技术日益成熟,人工智能与各行各业的协同发展日趋加速,“人工智能+”的概念深入人心。今年政府工作报告提出,持续推进“人

    阅读全文
  • 文章封面

    网络安全常见面试题汇总

    作者:进击的HACK发布日期:2025-09-26 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    特勤局手册 | 监听国家总理办公室

    作者:白帽子发布日期:2025-09-26 07:33:20

    篇首语:现在越来越多的公众号都开始用AI生成,别的行业不知道,但TSCM行业中真正有技术含量的内容,目前靠AI肯定是无法提供的,比如可以试着问问AI,如何检测强弱电线路......就会明白杨叔坚持原创

    阅读全文
  • 文章封面

    为世界人民带来更大获得感、幸福感、安全感

    作者:国家安全部发布日期:2025-09-26 06:00:00

    以人为本是全球治理的价值取向。全球治理是依靠人、服务人、造福人的实践活动。倡导以人为本,就是要让各国人民在开放合作中共享发展机会,在谋求自身发展中实现共同繁荣,使全球发展成果真正惠及所有个体,为各国人

    阅读全文
  • 文章封面

    SDL 98/100问:针对业务部门外采购的产品,要求做安全测试吗?

    作者:我的安全视界观发布日期:2025-09-26 06:06:00

    阅读全文
  • 文章封面

    海康威视8年前漏洞再遭大规模利用,攻击者暴力破解窃取敏感信息

    作者:船山信安发布日期:2025-09-26 01:42:00

    漏洞背景与攻击态势海康威视监控摄像头存在一个高危漏洞(CVE-2017-7921),该漏洞最早于2017年披露,目前正被黑客大规模利用以获取未授权访问权限。SANS研究所近期监测到针对此漏洞的恶意活动

    阅读全文
  • 文章封面

    Android应用加固工具完整代码实现(加固实战)

    作者:哆啦安全发布日期:2025-09-26 00:00:00

    推荐阅读APP加固和脱壳方案总结梆梆APP加固产品方案浅析汽车APP产品分析-亿盾加固so隐藏符号表(代码混淆加密)Android加固和脱壳原理探索车载系统加固方法深入浅出(一)车载系统加固方法深入浅

    阅读全文
  • 文章封面

    这很糟糕吗?这感觉糟糕。(Fortra GoAnywhere CVE-2025-10035)

    作者:securitainment发布日期:2025-09-25 23:59:42

    文件传输曾经是简单而有趣的事情——启动你最喜欢的 FTP 客户端,登录到 glFTPd 站点,完事。时间快进到 2025 年,同样的行为却需要采购团队、Web 界面,以及一个自豪地挥舞着 Secure

    阅读全文
  • 文章封面

    【高危漏洞预警】用友U8Cloud NCCloudGatewayServlet命令执行漏洞

    作者:飓风网络安全发布日期:2025-09-25 22:27:00

    漏洞描述:该漏洞源于NCClоudGаtеԝауSеrvlеt在处理用户请求时tоkеn验证使用默认值并且反射调用缺少限制导致攻击者可注入任意命令从而获取服务器权限 攻击场景:攻击者可通过构造恶意请求

    阅读全文
  • 文章封面

    预警:华天软件Inforcenter PLM uploadFileTolls接口存在任意文件上传漏洞

    作者:南风漏洞复现文库发布日期:2025-09-25 22:12:00

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    Linux安全防护实战指南:从rootkit检测到系统加固

    作者:SecLab安全实验室发布日期:2025-09-25 21:51:28

    在本文中,你将学习如何使用rkhunter检测rootkit,设置Fail2ban阻止暴力破解攻击,以及为什么离开时锁定屏幕如此重要。你还将学习如何通过调整超时设置让sudo更安全,确保它总是要求输入

    阅读全文
  • 文章封面

    工具推荐|新一代本地桌面级网络安全靶场

    作者:Z2O安全攻防发布日期:2025-09-25 20:59:00

    LingJing 是一款专为复杂网络环境渗透测试量身打造的桌面级本地网络安全靶场平台。支持在线下载和免配置一键部署靶机环境,平台内置路由管理、监控打靶流量,快速启动靶机,满足从入门学习到红蓝队攻防实战

    阅读全文
  • 文章封面

    宣传一下

    作者:Z2O安全攻防发布日期:2025-09-25 20:59:00

    首先这是一篇内部学习圈广告😜 别着急退,看完全文的师傅们有福了/doge····································想从0起步、稳定进阶的师傅,我们为你准备了一个 真正有

    阅读全文
  • 文章封面

    小米15牙膏挤爆了!4499元起售加量不加价

    作者:义真科技发布日期:2025-09-25 20:34:43

    除了首发骁龙8 Elite Gen5处理器之外,这代标准版相较于前代小米15还新增支持100W有线充电和IP66/69级防尘防水,并将屏幕发光材料升级为华星光电M10——开始支持圆偏振光护眼技术。此外

    阅读全文
  • 文章封面

    安博通与京东科技在算力、安全等领域达成战略合作,共筑AI时代安全算力新生态

    作者:安博通发布日期:2025-09-25 19:41:00

    9月25日下午,在以“Enjoy AI”为主题的2025京东全球科技探索者大会(JDD)上,安博通与京东科技正式签署战略合作协议,双方合作迎来全新起点,将在技术创新与生态共建方面展开深度协同。京东科技

    阅读全文
  • 文章封面

    heapdump深度利用之信息泄露篇

    作者:哈拉少安全小队发布日期:2025-09-25 19:31:17

    前言在Java里有一些渗透场景可以获得堆内存也即是heapdump比如有的应用存在某个功能可以获取heapdump、springboot的/actuator/heapdump也可以获取。但是网上比较多

    阅读全文
  • 文章封面

    [SecData#4] 南开大学-基于设备生命周期的中国消费物联网设备流量数据集

    作者:安全学术圈发布日期:2025-09-25 19:03:00

    本数据集为中国消费物联网设备流量数据集,收集了来自38个品牌、12个设备类型的77个设备,流量时长超过100小时。同时,这些流量涵盖了设备全生命周期,覆盖了设备的设置、交互、空闲及删除阶段流量,可为中

    阅读全文
  • 文章封面

    京东全球科技探索者大会直击:JoySafety 开源,揭秘 AI 时代安全防护新逻辑

    作者:京东安全应急响应中心发布日期:2025-09-25 19:00:00

    2025年9月25日,主题为“Enjoy AI”的JDDiscovery-2025京东全球科技探索者大会在北京举行。京东集团CCO体系信息安全部AI安全负责人在大会上进行了“AI时代下安全新范式:Jo

    阅读全文
  • 文章封面

    【安全圈】海康威视摄像机漏洞遭利用

    作者:安全圈发布日期:2025-09-25 19:00:00

    关键词安全漏洞近期,安全研究人员发现,一项早在2017年就已披露的海康威视摄像机漏洞正在被黑客重新利用,导致大量设备面临敏感信息泄露的风险。该漏洞编号为CVE-2017-7921,CVSS评分达到最高

    阅读全文
  • 文章封面

    【安全圈】思科警告SNMP漏洞

    作者:安全圈发布日期:2025-09-25 19:00:00

    关键词安全漏洞思科近日发布警告,称其 IOS 和 IOS XE 软件存在严重安全漏洞 CVE-2025-20352,该漏洞的 CVSS 评分为 7.7,已在实际环境中被攻击者利用。漏洞源于 SNMP(

    阅读全文
  • 文章封面

    【安全圈】谷歌计划将 ChromeOS 底层迁移至 Android,实现跨设备无缝体验

    作者:安全圈发布日期:2025-09-25 19:00:00

    关键词chrome关于谷歌是否会彻底合并 Android 与 ChromeOS 的传闻,2025 年 7 月出现过一次高潮。当时不少消息称 ChromeOS 将逐渐消失,统一并入 Android 体系

    阅读全文
  • 文章封面

    【安全圈】PyPI警惕新钓鱼攻击

    作者:安全圈发布日期:2025-09-25 19:00:00

    关键词PyPIPython 软件基金会(PSF)近日警告开发者,近期出现针对 Python 包索引(PyPI)的新型钓鱼攻击活动。攻击者通过伪造的邮件诱导用户访问假冒的登录页面,骗取账户凭据。这些邮件

    阅读全文
上一页下一页