全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    有稿你就来!Track社区9月投稿活动

    作者:掌控安全EDU发布日期:2025-09-14 12:00:00

    扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)本期活动奖金池30000金币(1000金币=100元,可在社区商城提现),打空截

    阅读全文
  • 文章封面

    网安原创文章推荐【2025/9/13】

    作者:洞见网安发布日期:2025-09-14 10:56:23

    2025-09-13 微信公众号精选安全技术文章总览洞见网安 2025-09-13 0x1 HTB - SoulMate夜风Sec 2025-09-13 23:42:29 0x2

    阅读全文
  • 文章封面

    荷兰陆军将黑客部署至前线:“坦克无法关闭网站”

    作者:天御攻防实验室发布日期:2025-09-14 10:50:17

    荷兰皇家陆军正将黑客派往前线。据其指挥官表示,在当今的战争中,黑客是获取并保持对敌方优势不可或缺的力量。他们所属的单位——101 CEMA营,将于周四在斯特罗正式成立。该营整合了长期存在的、专门从事电

    阅读全文
  • 文章封面

    Python字节码反编译逆向分析(高级篇)

    作者:哆啦安全发布日期:2025-09-14 09:30:00

    安全研究资料库(2025)Python字节码反编译工具(逆向分析)Flutter App抓包(原理分析和绕过SSL检测)推荐阅读逆向开发资料(2025)魔改frida绕过App检测搭建云手机(无需Ro

    阅读全文
  • 文章封面

    C&C++代码安全再升级(用OLLVM给so加上字符串加密保护)

    作者:哆啦安全发布日期:2025-09-14 09:30:00

    版权归作者所有,如有转发,请注明文章出处:https://cyrus-studio.github.io/blog/前言在 Android 应用的 Native so 中,C/C++ 字符串是最容易泄

    阅读全文
  • 文章封面

    .NET内网实战: 运行平台下 IIS 进程身份的安全剖析

    作者:dotNet安全矩阵发布日期:2025-09-14 09:22:20

    在 Windows 平台上部署 .NET 应用程序时,很多人往往只把注意力放在代码本身,或者放在 IIS 的站点绑定、端口、证书等直观配置上,而对进程身份这个问题缺乏足够的重视。实际上,IIS 进程所

    阅读全文
  • 文章封面

    .NET 安全攻防知识交流社区

    作者:dotNet安全矩阵发布日期:2025-09-14 09:22:20

    01欢迎加入社区为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信

    阅读全文
  • 文章封面

    .NET 本地提权,通过系统进程令牌模拟实现权限提升

    作者:dotNet安全矩阵发布日期:2025-09-14 09:22:20

    在 Windows 权限体系中,令牌是一个至关重要的安全对象。它用于标识当前进程或线程所拥有的权限集合,包括用户身份、安全组、特权信息以及访问控制策略等。换句话说,操作系统中的每一个进程,都在令牌的约

    阅读全文
  • 文章封面

    朝鲜黑客组织扩充攻击武器库:新增Rustonotto后门及两大窃密程序

    作者:黑白之道发布日期:2025-09-14 09:16:00

    Zscaler威胁研究团队ThreatLabz最新披露了朝鲜背景黑客组织APT37(又称ScarCruft、Ruby Sleet或Velvet Chollima)的攻击细节,该组织持续采用现代编程语言

    阅读全文
  • 文章封面

    GitHub藏在明处的10大媒介:你忽视了吗?

    作者:黑白之道发布日期:2025-09-14 09:16:00

    GitHub已经从最初的代码托管工具,成长为现代软件开发的核心平台。然而,当企业忙于扫描 npm、PyPI等官方依赖库时,却往往忽视了一个更普遍、更隐蔽的风险:贯穿整个软件开发生命周期的GitHub代

    阅读全文
  • 文章封面

    这50个业务逻辑漏洞,能掌握的覆盖90日常工作!

    作者:黑白之道发布日期:2025-09-14 09:16:00

    业务逻辑漏洞已成为Web安全中最具挑战性的问题之一。与传统的SQL注入、XSS等技术型漏洞不同,业务逻辑漏洞往往隐藏在正常的业务流程中,难以通过常规的安全扫描工具发现。这类漏洞直接针对业务功能层面的缺

    阅读全文
  • 文章封面

    RiskBird企业信息模糊查询工具

    作者:黑白之道发布日期:2025-09-14 09:16:00

    工具介绍RiskBird企业信息模糊查询工具1.本工具仅供学习与交流使用,不得将其用于任何商业或盈利目的。2.工具提供的内容和功能仅作参考,不保证完全准确、完整或适用于所有场景。3.使用本工具所产生的

    阅读全文
  • 文章封面

    【AI模型】如何获取主流大模型的系统提示词

    作者:神农Sec发布日期:2025-09-14 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    【2026合作伙伴巡礼】骁骐科技——守护数据价值与安全

    作者:网安杂谈发布日期:2025-09-14 08:08:00

    01企业历程贵州骁骐科技股份有限公司成立于2020年,是一家专业从事电子数据取证、数据恢复、密码破解、虚拟货币分析、资金穿透、程序逆向分析及网安技术培训的新型网络科技公司,致力服务于为公检法机关、纪委

    阅读全文
  • 文章封面

    师傅们,这个接私活渠道,真能月入1W+!

    作者:乌雲安全发布日期:2025-09-14 08:00:00

    传统行业受经济下行的影响,后台咨询技术变现、兼职接单问题也越来越多。将大家的困惑总结归纳之后,大体上可以分为两种情况:1、有点基础,想尝试做私活,但订单难度太高搞不定项目2、技术很一般,想做私活赚钱但

    阅读全文
  • 文章封面

    绕过libxxxxsec.so对Frida hook Java层的检测

    作者:进击的HACK发布日期:2025-09-14 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    这类安全可能被忽视,但真的很重要!

    作者:国家安全部发布日期:2025-09-14 07:00:00

    地理信息是国家信息资源的重要组成部分,直接关系国家安全和利益。近年来,我国地理信息产业迅猛发展,在经济社会发展中的作用不断凸显。然而,也出现了不法分子非法获取、提供和使用涉密地理信息,擅自生产、出版和

    阅读全文
  • 文章封面

    三星史上哪代旗舰手机最经典——S系列和Note系列发展全历程

    作者:义真科技发布日期:2025-09-14 06:00:00

    (一)黄金时代1,Galaxy S这款发布于2010年三月份的机型,不仅是三星S系列旗舰的开山之作,更是接下来旗舰系列传奇历程的奠基机型。其所采用的 Super AMOLED 屏幕,相较于普通 AMO

    阅读全文
  • 文章封面

    AI渗透测试工具"Villager"整合Kali Linux工具与DeepSeek AI实现自动化攻击

    作者:船山信安发布日期:2025-09-14 00:00:41

    网络安全研究机构Straiker人工智能研究团队(STAR)发现,新型AI驱动的渗透测试框架Villager正将Kali Linux工具集与DeepSeek AI模型深度融合,实现网络攻击工作流的全自

    阅读全文
  • 文章封面

    中国科学技术大学 | 基于流间时空关联分析的图神经网络网站指纹识别方法

    作者:安全学术圈发布日期:2025-09-13 22:52:54

    原文标题:Inter-Flow Spatio-Temporal Correlation Analysis Based Website Fingerprinting Using Graph Neural

    阅读全文
  • 文章封面

    渗透Tips:Rails的任意文件读取

    作者:Z1sec发布日期:2025-09-13 22:51:49

    免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    新型 HybridPetya 勒索软件可绕过 UEFI 安全启动

    作者:Ots安全发布日期:2025-09-13 21:37:53

    最近发现的一种名为 HybridPetya 的勒索软件可以绕过 UEFI 安全启动功能,在 EFI 系统分区上安装恶意应用程序。HybridPetya 似乎受到了破坏性的 Petya/NotPetya

    阅读全文
  • 文章封面

    新的 HTTP/2“MadeYouReset”漏洞可引发大规模 DoS 攻击

    作者:Ots安全发布日期:2025-09-13 21:37:53

    已发现多种 HTTP/2 实现容易受到一种名为 MadeYouReset 的新攻击技术的影响,该技术可被利用来发起强大的拒绝服务 (DoS) 攻击。研究人员 Gal Bar Nahum、Anat Br

    阅读全文
  • 文章封面

    开源|如何通过AI挖掘浏览器漏洞

    作者:天禧信安发布日期:2025-09-13 20:51:41

    0x01 前言原先我通过AI挖掘了MacOS应用的文件读取漏洞,这里将方法教给了学员,于是学员通过我教的内容进行了举一反三,这里我将公开一下学员挖掘到某个浏览器的文件读取漏洞的细节和过程!如果有需要报

    阅读全文
  • 文章封面

    宣传一下

    作者:Z2O安全攻防发布日期:2025-09-13 20:51:00

    首先这是一篇内部学习圈广告😜 别着急退,看完全文的师傅们有福了/doge····································想从0起步、稳定进阶的师傅,我们为你准备了一个 真正有

    阅读全文
  • 文章封面

    RCE 漏洞

    作者:迪哥讲事发布日期:2025-09-13 18:41:48

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。摘要Ollama 是一款流行的本地 AI

    阅读全文
  • 文章封面

    整合Kali Linux与DeepSeek实现自动化攻击,AI渗透工具Villager下载量破万

    作者:FreeBuf发布日期:2025-09-13 18:30:00

    网络安全研究机构Straiker人工智能研究团队(STAR)发现,新型AI驱动的渗透测试框架Villager正将Kali Linux工具集与DeepSeek AI模型深度融合,实现网络攻击工作流的全自

    阅读全文
  • 文章封面

    FreeBuf周报 | 微软疑似出现重大网络安全过失;iPhone17史上最重要安全升级

    作者:FreeBuf发布日期:2025-09-13 18:30:00

    各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!🪟微软疑似出现重大网络安全过失:美国参议员指控微软“养寇自重”📱i

    阅读全文
  • 文章封面

    新型HybridPetya恶意软件利用UEFI漏洞绕过老旧系统的安全启动机制

    作者:FreeBuf发布日期:2025-09-13 18:30:00

    Part01新型勒索软件浮出水面2025年7月下旬,VirusTotal平台上出现了一系列文件名与臭名昭著的Petya和NotPetya攻击相关的勒索软件样本。与前辈不同,这款被ESET分析师命名为H

    阅读全文
  • 文章封面

    安全启动(SecureBoot)通识

    作者:谈思实验室发布日期:2025-09-13 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯随着信息安全在车载控制器的普遍使用,越来越多的概念和方案被提及。本文,进一步讨论,主要聚焦安全启动(SecureBoot),Host和HSM,以及它们与软

    阅读全文
上一页下一页