全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    办公厅工作常见的160个问题与114个失误事例

    作者:青衣十三楼飞花堂发布日期:2025-09-21 14:36:17

    知乎上有个提问,你看过最奇怪的书是什么?让一本旧书再次进入大众视线。《办公厅工作常见的160个问题与114个失误事例》作者: 杨殿钟出版: 北京,人民出版社时间: 2010页数: 355ISBN:

    阅读全文
  • 文章封面

    edusrc某学院某系统漏洞通过常规测试手段拿下9rank

    作者:掌控安全EDU发布日期:2025-09-21 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - takk 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)开局主包通过弱口令进入系统,首先第一件事

    阅读全文
  • 文章封面

    AI 驱动安全领航——绿盟科技安全大模型的战略投资与核心突破|绿盟科技荣获“北京民营企业投资优秀案例”

    作者:绿盟科技发布日期:2025-09-21 11:55:05

    9月19日,由北京市工商业联合会与通州区人民政府共同主办的“2025北京民营企业百强发布会”在京举行。会上发布了“1+3”百强榜单及优秀案例名单,绿盟科技凭借在“AI+安全”领域的突破与科技创新的深度

    阅读全文
  • 文章封面

    Android7至16系统调试工具(ADB调试)

    作者:哆啦安全发布日期:2025-09-21 11:36:45

    Android日志分析基础常见APP抓包方法汇总(2025)Android系统定制及adb日志调试方法Android异常日志快速定位分析小技巧对抗检测的终极形态(特征擦除到内核对抗)Windows/L

    阅读全文
  • 文章封面

    网安原创文章推荐【2025/9/20】

    作者:洞见网安发布日期:2025-09-21 10:34:35

    2025-09-20 微信公众号精选安全技术文章总览洞见网安 2025-09-20 0x1 【攻防实战】从边界突破到漫游内网(无cs和msf)平凡安全 2025-09-20 20:00:17 「

    阅读全文
  • 文章封面

    朝鲜黑客组织Kimsuky利用ChatGPT伪造军人证件实施新型攻击

    作者:黑白之道发布日期:2025-09-21 09:18:00

    网络安全公司Genians Security Center(GSC)发出警告,朝鲜臭名昭著的黑客组织Kimsuky正在使用ChatGPT等人工智能(AI)工具生成的伪造军人证件开展新型钓鱼攻击。这标志

    阅读全文
  • 文章封面

    盘点:安全主管职业中最常见的10个“坑”

    作者:黑白之道发布日期:2025-09-21 09:18:00

    从未能将安全战略与业务优先级对齐,到应对数据泄露时手忙脚乱,CISO 和安全领导者可能会因为一系列原本可以避免的错误,影响自己的职业发展。在高管群体中,违法和不道德行为当然是最明显的“红线”,几乎会让

    阅读全文
  • 文章封面

    GPT-5 Codex与Claude Code,谁才是机械码皇?

    作者:黑白之道发布日期:2025-09-21 09:18:00

    近日OpenAI发布GPT-5Codex,向AI辅助编程工具的王者Claude Code发起挑战。氛围编程的王座要易主了吗?Codex是一款高度智能化的AI编程代理,可自动执行与编程相关的任务。你(即

    阅读全文
  • 文章封面

    【高危漏洞预警】Gotac Statistical Database System身份认证绕过漏洞CVE-2025-10452

    作者:黑白之道发布日期:2025-09-21 09:18:00

    漏洞描述:由Gоtас开发的统计数据库系统存在Miѕѕinɡ Authеntiсаtiоn漏洞,允许未认证的远程攻击者以高级权限读取、修改和删除数据库内容影响产品及版本:Gotac统计数据库系统,受影

    阅读全文
  • 文章封面

    浅谈SRC漏洞挖掘中容易出洞的几种姿势

    作者:神农Sec发布日期:2025-09-21 09:00:00

    扫码领资料获网安教程网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具

    阅读全文
  • 文章封面

    arp表找不到目标方向,ping命令不通未来

    作者:Khan安全团队发布日期:2025-09-21 09:00:00

    我把0.0.0.0当作唯一的路标,满心以为顺着这条默认路由,就能永远跟你绑在同一段链路里。可你是ABR啊,要把信号分给那么多区域,我在你密密麻麻的路由表里,不过是条连备注都没有的记录,连NSSA这个特

    阅读全文
  • 文章封面

    SCI论文一直投不中?保姆级投稿套餐来了!润色、选刊、投稿、返修,最快3个月中刊!

    作者:Khan安全团队发布日期:2025-09-21 09:00:00

    提示:免费预约《没大平台大背景如何拿下国自然?》国自然真实评审免费直播讲座,请拉至文末!在经历过十几次退稿之后,我真心建议需要发表sci论文的老师和同学:不要死磕论文内容!去思考,去找捷径,去找套路!

    阅读全文
  • 文章封面

    30分钟搞定正向代理!Neo-reGeorg+Proxifier从原理到内网访问落地

    作者:东方隐侠安全团队发布日期:2025-09-21 09:00:00

    做安全测试、内网运维时,你是不是也遇到过这些痛点:想访问目标内网资源却被网络隔离拦住,用反向代理又怕“弹shell”被监测溯源,好不容易找了教程却卡在“配置了但不生效”的坑?今天分享的这份干货,直接帮

    阅读全文
  • 文章封面

    现在行情变了,差别真的挺大。。。

    作者:乌雲安全发布日期:2025-09-21 08:00:00

    这两年,程序员圈子里的 “危机感” 越来越重。项目缩减导致晋升机会变少,AI工具分流了基础开发工作,想要涨薪更是难如登天。许多人都开始焦虑:“程序员这饭碗到底能不能靠得住?”于是,越来越多人开始寻找副

    阅读全文
  • 文章封面

    苦日子来了,全体程序员做好长期打算吧!

    作者:HACK之道发布日期:2025-09-21 08:00:00

    这两年,程序员圈子里的 “危机感” 越来越重。项目缩减导致晋升机会变少,AI工具分流了基础开发工作,想要涨薪更是难如登天。许多人都开始焦虑:“程序员这饭碗到底能不能靠得住?”于是,越来越多人开始寻找副

    阅读全文
  • 文章封面

    【实战】ProcessMonitor进行恶意文件分析

    作者:富贵安全发布日期:2025-09-21 08:00:00

    1. 概述最近几年,伴随着数字货币的兴起,促进了经济利益驱动型黑客行为的暴增。各位做安服和应急的小伙伴不可避免的会与各种勒索病毒、挖矿病毒以及各种蠕虫病毒打交道,通过分析各大厂发的技术文章, 其主要使

    阅读全文
  • 文章封面

    注入frida-gadget绕过Frida检测

    作者:进击的HACK发布日期:2025-09-21 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    世界上的事要由各国商量着办

    作者:国家安全部发布日期:2025-09-21 07:00:00

    多边主义是全球治理的基本路径。坚持多边主义,关键是要坚持共商共建共享,要坚定维护联合国地位和权威,把联合国作为推进全球治理的核心平台,充分发挥其他全球和区域多边机制的自身优势和建设性作用,切实发挥联合

    阅读全文
  • 文章封面

    我为什么现在创业

    作者:xsser的博客发布日期:2025-09-21 00:46:44

    我从毕业以后就开始关心经济,我就是那种经济政治军事凯凯而谈的低情商男,就是妹子看了下一秒就拉黑的。我喜欢自己提出假设然后长期去判断自己是否正确的人。我在安恒的4年经历了英伟达股票起飞,他的背后并不是什

    阅读全文
  • 文章封面

    metasploitable 靶机一记

    作者:船山信安发布日期:2025-09-21 00:00:00

    nmap -sV -p 1-65535 192.168.75.14321 ftpFTP就是完成两台计算机之间的拷贝,从远程计算机拷贝文件至自己的计算机上,称之为“下载 (download)”文件。若将

    阅读全文
  • 文章封面

    解析 Azure Active Directory 主体与访问权限

    作者:securitainment发布日期:2025-09-20 23:33:00

    TL;DR我发布了一个 PowerShell 脚本来枚举 Azure AD 租户中的访问权限。如果你只是来找工具的,这里有快速通道:你可以在 https://github.com/csandker/A

    阅读全文
  • 文章封面

    解析 Azure Active Directory 权限 II:特权访问

    作者:securitainment发布日期:2025-09-20 23:33:00

    TL;DR继上一篇文章深入研究服务主体后,我将用户和组纳入枚举脚本,并最终重构和重新设计了整个工具。我还利用枚举经验,自动化了在 Azure Active Directory 租户中识别高权限主体的流

    阅读全文
  • 文章封面

    孚盟云CRM AjaxAttachment.ashx接口存在SQL注入漏洞 附POC

    作者:南风漏洞复现文库发布日期:2025-09-20 21:59:54

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    软件测试顶会ISSTA 2025 论文清单与摘要(补遗)

    作者:漏洞战争发布日期:2025-09-20 21:58:10

    前一篇发的其实是ISSTA Companion 短文,之前没注意,下载好多篇看了之后,发现都是短文,质量远不及主会场的论文,今天重新采集主会场 Full Paper 列表发出来。1、A Large-S

    阅读全文
  • 文章封面

    网安原创文章推荐【2025/9/19】

    作者:洞见网安发布日期:2025-09-20 21:09:54

    2025-09-19 微信公众号精选安全技术文章总览洞见网安 2025-09-19 0x1 某中心管理器文件上传漏洞分析皓月安全 2025-09-19 18:55:09 文件上传漏洞

    阅读全文
  • 文章封面

    【安全圈】公安部通报:上海某跨国公司违规出境用户信息案

    作者:安全圈发布日期:2025-09-20 19:00:00

    关键词违反网络安全法一、上海某跨国公司违规出境用户信息案2025年5月,某国际时尚品牌被曝数据泄露,其中国公司未经数据安全评估、未获用户单独同意,擅自向境外传输未加密的用户信息。上海网警已对该公司行政

    阅读全文
  • 文章封面

    【安全圈】TP-Link路由器曝高危漏洞

    作者:安全圈发布日期:2025-09-20 19:00:00

    关键词漏洞TP-Link路由器曝高危漏洞(CVE-2025-9961)涉及机型:Archer AX10、AX1500等系列路由器漏洞详情:路由器CWMP协议存在堆栈缓冲区溢出漏洞,攻击者可通过弱密码或

    阅读全文
  • 文章封面

    【安全圈】29款App侵害用户权益被通报

    作者:安全圈发布日期:2025-09-20 19:00:00

    关键词用户隐私泄露🚨工信部重拳整治!29款App侵害用户权益被通报🗓️ 时间:2025年9月18日⚠️ 重点违规App名单(外卖类为主)▸ 窝窝外卖、筋斗云外卖点餐▸ 喜味到外卖、快哒校园丨校内外卖▸

    阅读全文
  • 文章封面

    微软Entra ID漏洞暴露云身份信任模型缺陷

    作者:FreeBuf发布日期:2025-09-20 18:30:00

    安全研究人员近日披露微软Entra ID(原Azure Active Directory)存在一个高危漏洞(CVE-2025-55241),攻击者可借此伪装成任意租户中的任何用户(包括全局管理员),且

    阅读全文
  • 文章封面

    FreeBuf周报 | 新供应链攻击波及40余npm软件包;苹果紧急修复ImageIO零日漏洞

    作者:FreeBuf发布日期:2025-09-20 18:30:00

    各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!⛓️‍💥新供应链攻击波及npm仓库,40余个软件包遭篡改🍎苹果紧急

    阅读全文
上一页下一页