WIZCTF · Contain Me If You Can WP
点击蓝字关注我们声明本文作者:neko本文字数:4482字阅读时长:约12分钟附件/链接:点击查看原文下载本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所提供的信息而造成的任
阅读全文点击蓝字关注我们声明本文作者:neko本文字数:4482字阅读时长:约12分钟附件/链接:点击查看原文下载本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所提供的信息而造成的任
阅读全文0x00 背景主流深度学习框架(TensorFlow/Keras 1.x-2.x)默认把完整模型存成 *.h5(HDF5 容器)。HDF5 本身无加密、无签名、无版本校验,拿到文件就能读写、遍历、增删
阅读全文作者:一天要喝八杯水原文:https://forum.butian.net/share/4163渗透测试中当页面功能点过少无处可测,或者攻防、SRC场景下开局一个登录框尝试弱口令,爆破、注入无果后针对
阅读全文建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖
阅读全文随着企业纷纷将核心业务与数据迁移至云端,云安全这一隐形的“达摩克利斯之剑”也悄然悬于头顶,成为制约企业云战略深入发展的关键因素。云环境的开放性、虚拟化与动态性等特点,也使得云安全面临前所未有的挑战。从
阅读全文Part.1Vibe编程全栈开发教程来啦~自计算机诞生以来,编程范式经历了多次变革。从最初的机器语言到汇编语言,再到高级编程语言的出现,每一次变革都极大地提高了开发效率,降低了技术门槛。当下,需要开发
阅读全文信息安全日益受到重视,许多企业会主动与安全厂商进行交流。在这个过程中,“渗透测试”成为频繁被提及的一项服务。简单来说,渗透测试是指由安全工程师模拟潜在攻击者的手法,对系统进行安全性评估,以发现其中可能
阅读全文昨天提到用猫抓插件的"缓存捕捉"功能直接获取某些加密视频的明文形式,今天接着科普,仍用昨天的测试用例。aHR0cHM6Ly93d3cuZXB1Yml0LmNvbS8NCmh0dHBzOi8vd3d3
阅读全文关键词安全漏洞此次微软的安全更新规模很大,共修复了 80 个漏洞,涵盖 Windows、Azure 及相关组件。其中 8 个漏洞被标记为严重级别,72 个为重要级别,虽然没有零日漏洞正在被利用,但多个
阅读全文关键词网络攻击网络安全研究人员近日披露了两种新出现的恶意软件,分别是针对 macOS 的后门 CHILLYHELL,以及能够同时感染 Windows 和 Linux 系统的远程访问木马 ZynorRA
阅读全文关键词Facebook近日,安全研究人员发现一场针对 Facebook 用户的精心策划的恶意广告活动。攻击者通过伪装成 “Meta Verified” 的浏览器扩展,诱导用户安装恶意插件,从而窃取账户
阅读全文关键词数据泄露网络安全研究人员近日发现,一家知名生成式 AI 开发商的服务器未加保护,导致用户隐私数据实时泄露。此次泄露规模巨大,可能影响数千万用户,引发对 AI 行业安全防护的严重担忧。泄露事件涉及
阅读全文点击蓝字/关注我们今日福利一线网安大佬实践经验总结实验解析Kerberos攻击手法及原理涵盖Kerberos扫描、爆破等攻击技术限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的
阅读全文苹果安全工程与架构团队(SEAR)近日发布了内存完整性强制保护技术(Memory Integrity Enforcement,MIE),这项持续运行的硬件辅助内存安全技术旨在全面阻断iPhone设备上
阅读全文党的十八大以来,习近平总书记高度重视网络安全工作,站在党和国家事业发展全局的战略高度,就网络安全工作提出一系列新思想新观点新论断,成为习近平总书记关于网络强国的重要思想的重要内容。2014年,习近平总
阅读全文微软已针对Microsoft Office中的两个高危漏洞发布补丁,攻击者可利用这些漏洞在受影响系统上执行恶意代码。这两个编号为CVE-2025-54910和CVE-2025-54906的漏洞于202
阅读全文Windows版Google Drive桌面应用近日曝出安全漏洞,当多用户共用设备时,已登录用户无需凭证即可完全访问其他用户的云端文件。该漏洞源于应用程序处理缓存数据时的访问控制机制缺陷,对Googl
阅读全文1. 圣约瑟夫市遭严重网络攻击致数据泄露及服务瘫痪9月8日,密苏里州圣约瑟夫市6月初遭遇重大网络攻击,导致网络服务长期瘫痪并可能泄露数千居民个人数据。事件于6月9日凌晨2:30首次被发现,市政府随即关
阅读全文样本基本信息MD5:00d8e25ebb1ee5e1dcd131b74d77e290文件类型:msi安装文件文件大小:159.12MB文件名:sogou_pinyin_guanwang.msi概述ms
阅读全文近日,知名 DDoS 检测解决方案提供商 FastNetMon 宣布,其发现并协助化解了一场创纪录的分布式拒绝服务(DDoS)攻击。此次攻击的目标是位于西欧的一家大型 DDoS 清洗服务商,攻击产生的
阅读全文随着技术的发展,网络攻击、数据泄露等安全威胁也日益严峻,网络安全问题已经成为全球关注的焦点。在这样的背景下,培养和储备优秀的网络安全人才显得尤为迫切。看雪作为网络安全领域的先行者,一直致力于网络安全人
阅读全文2025-09-10 微信公众号精选安全技术文章总览洞见网安 2025-09-10 0x1 文件上传漏洞一个努力的学渣 2025-09-10 23:54:02 本文详细介绍了网络安全中的文件上传
阅读全文关键要点Gentlemen 勒索软件组织发起了一项活动,其中涉及专门设计用于绕过企业端点保护的先进、高度定制的工具。该活动利用了合法驱动程序滥用、组策略操纵、自定义反 AV 实用程序、特权帐户泄露和加
阅读全文将二进制空间安全设为"星标⭐️"第一时间收到文章更新木马背景该木马是一款国人用易语言编写的远程控制木马, 被命名为:MostereRAT, 具备比较高级的防御绕过措施, 并且支持拦截杀毒软件流量, 使
阅读全文通告编号:NS-2025-00412025-09-11TAG:安全更新、Windows、Office、Azure、SQL Server漏洞危害:攻击者利用本次安全更新中的漏洞,可造成权限提升、远程代码
阅读全文APT-C-24 响尾蛇APT-C-24 (响尾蛇)是一个活跃于南亚地区的APT组织,最早活跃可追溯到2012年,其主要攻击国家包括巴基斯坦、阿富汗、尼泊尔、不丹、缅甸等数十国,以窃取政府、能源、军
阅读全文01 Java 内存马:无文件攻击1.1 内存马的诞生与威胁在当今数字化时代,网络安全形势愈发严峻,各种新型攻击手段层出不穷。Java 内存马作为一种极具隐蔽性和威胁性的攻击技术,逐渐成为网络安全领域
阅读全文关注我们带你读懂网络安全目前已有多个数据泄露监测机构发布消息,越南方面尚未回应。前情回顾·数据泄露狂潮医疗厂商泄露近240万客户健康信息,赔偿超1.1亿元超1.84亿条账号密码泄露,涉苹果、谷歌、小米
阅读全文编者按美国智库“保卫民主基金会”9月9日发布题为《打造未来美国网络部队:正确的方式是什么》的报告,基于该机构2024年3月25日发布的题为《美国网络部队:防御当务之急》报告,概述了组建新的网络部队所需
阅读全文