全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    WIZCTF · Contain Me If You Can WP

    作者:WgpSec狼组安全团队发布日期:2025-09-11 23:30:00

    点击蓝字关注我们声明本文作者:neko本文字数:4482字阅读时长:约12分钟附件/链接:点击查看原文下载本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所提供的信息而造成的任

    阅读全文
  • 文章封面

    当模型文件变成木马,HDF5 格式 AI 模型的逆向、投毒与防御

    作者:MicroPest发布日期:2025-09-11 22:49:50

    0x00 背景主流深度学习框架(TensorFlow/Keras 1.x-2.x)默认把完整模型存成 *.h5(HDF5 容器)。HDF5 本身无加密、无签名、无版本校验,拿到文件就能读写、遍历、增删

    阅读全文
  • 文章封面

    渗透测试JS接口Fuzz场景研究

    作者:Z2O安全攻防发布日期:2025-09-11 21:17:55

    作者:一天要喝八杯水原文:https://forum.butian.net/share/4163渗透测试中当页面功能点过少无处可测,或者攻防、SRC场景下开局一个登录框尝试弱口令,爆破、注入无果后针对

    阅读全文
  • 文章封面

    src专项挖掘知识库

    作者:Z2O安全攻防发布日期:2025-09-11 21:17:55

    建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖

    阅读全文
  • 文章封面

    警惕!你的云也许并不安全!

    作者:迪哥讲事发布日期:2025-09-11 21:17:28

    随着企业纷纷将核心业务与数据迁移至云端,云安全这一隐形的“达摩克利斯之剑”也悄然悬于头顶,成为制约企业云战略深入发展的关键因素。云环境的开放性、虚拟化与动态性等特点,也使得云安全面临前所未有的挑战。从

    阅读全文
  • 文章封面

    必入,Vibe编程全栈开发教程来啦~

    作者:迪哥讲事发布日期:2025-09-11 21:17:28

    Part.1Vibe编程全栈开发教程来啦~自计算机诞生以来,编程范式经历了多次变革。从最初的机器语言到汇编语言,再到高级编程语言的出现,每一次变革都极大地提高了开发效率,降低了技术门槛。当下,需要开发

    阅读全文
  • 文章封面

    渗透测试,真的所有系统都需要吗?

    作者:信息安全大事件发布日期:2025-09-11 21:07:05

    信息安全日益受到重视,许多企业会主动与安全厂商进行交流。在这个过程中,“渗透测试”成为频繁被提及的一项服务。简单来说,渗透测试是指由安全工程师模拟潜在攻击者的手法,对系统进行安全性评估,以发现其中可能

    阅读全文
  • 文章封面

    猫抓插件应用一例(2)

    作者:青衣十三楼飞花堂发布日期:2025-09-11 20:27:32

    昨天提到用猫抓插件的"缓存捕捉"功能直接获取某些加密视频的明文形式,今天接着科普,仍用昨天的测试用例。aHR0cHM6Ly93d3cuZXB1Yml0LmNvbS8NCmh0dHBzOi8vd3d3

    阅读全文
  • 文章封面

    【安全圈】微软 9 月安全更新修复 80 个漏洞

    作者:安全圈发布日期:2025-09-11 19:00:00

    关键词安全漏洞此次微软的安全更新规模很大,共修复了 80 个漏洞,涵盖 Windows、Azure 及相关组件。其中 8 个漏洞被标记为严重级别,72 个为重要级别,虽然没有零日漏洞正在被利用,但多个

    阅读全文
  • 文章封面

    【安全圈】新型跨平台恶意软件:CHILLYHELL 与 ZynorRAT

    作者:安全圈发布日期:2025-09-11 19:00:00

    关键词网络攻击网络安全研究人员近日披露了两种新出现的恶意软件,分别是针对 macOS 的后门 CHILLYHELL,以及能够同时感染 Windows 和 Linux 系统的远程访问木马 ZynorRA

    阅读全文
  • 文章封面

    【安全圈】“免费蓝标认证”:恶意 Facebook 广告借假冒 Meta Verified 扩展窃取账户

    作者:安全圈发布日期:2025-09-11 19:00:00

    关键词Facebook近日,安全研究人员发现一场针对 Facebook 用户的精心策划的恶意广告活动。攻击者通过伪装成 “Meta Verified” 的浏览器扩展,诱导用户安装恶意插件,从而窃取账户

    阅读全文
  • 文章封面

    【安全圈】Vyro AI 服务器配置失误导致大规模数据外泄

    作者:安全圈发布日期:2025-09-11 19:00:00

    关键词数据泄露网络安全研究人员近日发现,一家知名生成式 AI 开发商的服务器未加保护,导致用户隐私数据实时泄露。此次泄露规模巨大,可能影响数千万用户,引发对 AI 行业安全防护的严重担忧。泄露事件涉及

    阅读全文
  • 文章封面

    电脑中毒,鼠标舞动,不受控制了

    作者:蚁景网络安全发布日期:2025-09-11 19:00:00

    阅读全文
  • 文章封面

    【免费领】一线大佬经验总结:Kerberos攻击实战技术教程

    作者:蚁景网络安全发布日期:2025-09-11 19:00:00

    点击蓝字/关注我们今日福利一线网安大佬实践经验总结实验解析Kerberos攻击手法及原理涵盖Kerberos扫描、爆破等攻击技术限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的

    阅读全文
  • 文章封面

    iPhone17史上最重要安全升级:MIE技术抵御各类内存破坏漏洞

    作者:FreeBuf发布日期:2025-09-11 18:30:00

    苹果安全工程与架构团队(SEAR)近日发布了内存完整性强制保护技术(Memory Integrity Enforcement,MIE),这项持续运行的硬件辅助内存安全技术旨在全面阻断iPhone设备上

    阅读全文
  • 文章封面

    中央网信办副主任、国家网信办副主任王京涛:加快推进国家网络安全体系和能力现代化 以高水平安全保障高质量发展

    作者:FreeBuf发布日期:2025-09-11 18:30:00

    党的十八大以来,习近平总书记高度重视网络安全工作,站在党和国家事业发展全局的战略高度,就网络安全工作提出一系列新思想新观点新论断,成为习近平总书记关于网络强国的重要思想的重要内容。2014年,习近平总

    阅读全文
  • 文章封面

    微软Office两大高危漏洞可导致恶意代码执行

    作者:FreeBuf发布日期:2025-09-11 18:30:00

    微软已针对Microsoft Office中的两个高危漏洞发布补丁,攻击者可利用这些漏洞在受影响系统上执行恶意代码。这两个编号为CVE-2025-54910和CVE-2025-54906的漏洞于202

    阅读全文
  • 文章封面

    Google Drive漏洞可致云端文件遭全盘访问

    作者:FreeBuf发布日期:2025-09-11 18:30:00

    Windows版Google Drive桌面应用近日曝出安全漏洞,当多用户共用设备时,已登录用户无需凭证即可完全访问其他用户的云端文件。该漏洞源于应用程序处理缓存数据时的访问控制机制缺陷,对Googl

    阅读全文
  • 文章封面

    安全简讯(2025.09.11)

    作者:启明星辰安全简讯发布日期:2025-09-11 18:05:46

    1. 圣约瑟夫市遭严重网络攻击致数据泄露及服务瘫痪9月8日,密苏里州圣约瑟夫市6月初遭遇重大网络攻击,导致网络服务长期瘫痪并可能泄露数千居民个人数据。事件于6月9日凌晨2:30首次被发现,市政府随即关

    阅读全文
  • 文章封面

    银狐木马-搜狗拼音安装包木马分析

    作者:看雪学苑发布日期:2025-09-11 18:00:49

    样本基本信息MD5:00d8e25ebb1ee5e1dcd131b74d77e290文件类型:msi安装文件文件大小:159.12MB文件名:sogou_pinyin_guanwang.msi概述ms

    阅读全文
  • 文章封面

    1.5Gpps!西欧 DDoS 防护商遭巨型攻击,FastNetMon 助力化解

    作者:看雪学苑发布日期:2025-09-11 18:00:49

    近日,知名 DDoS 检测解决方案提供商 FastNetMon 宣布,其发现并协助化解了一场创纪录的分布式拒绝服务(DDoS)攻击。此次攻击的目标是位于西欧的一家大型 DDoS 清洗服务商,攻击产生的

    阅读全文
  • 文章封面

    成为看雪兼职讲师:用你的硬核实力圈粉,知识变现两不误!

    作者:看雪学苑发布日期:2025-09-11 18:00:49

    随着技术的发展,网络攻击、数据泄露等安全威胁也日益严峻,网络安全问题已经成为全球关注的焦点。在这样的背景下,培养和储备优秀的网络安全人才显得尤为迫切。看雪作为网络安全领域的先行者,一直致力于网络安全人

    阅读全文
  • 文章封面

    网安原创文章推荐【2025/9/10】

    作者:洞见网安发布日期:2025-09-11 18:00:14

    2025-09-10 微信公众号精选安全技术文章总览洞见网安 2025-09-10 0x1 文件上传漏洞一个努力的学渣 2025-09-10 23:54:02 本文详细介绍了网络安全中的文件上传

    阅读全文
  • 文章封面

    揭秘“绅士”勒索软件:策略、技术和程序揭秘

    作者:Ots安全发布日期:2025-09-11 17:53:15

    关键要点Gentlemen 勒索软件组织发起了一项活动,其中涉及专门设计用于绕过企业端点保护的先进、高度定制的工具。该活动利用了合法驱动程序滥用、组策略操纵、自定义反 AV 实用程序、特权帐户泄露和加

    阅读全文
  • 文章封面

    国人开发的一款带彩蛋高级远控木马,技术思路还不错!

    作者:二进制空间安全发布日期:2025-09-11 17:49:24

    将二进制空间安全设为"星标⭐️"第一时间收到文章更新木马背景该木马是一款国人用易语言编写的远程控制木马, 被命名为:MostereRAT, 具备比较高级的防御绕过措施, 并且支持拦截杀毒软件流量, 使

    阅读全文
  • 文章封面

    【安全更新】微软9月安全更新多个产品高危漏洞通告

    作者:绿盟科技CERT发布日期:2025-09-11 17:35:03

    通告编号:NS-2025-00412025-09-11TAG:安全更新、Windows、Office、Azure、SQL Server漏洞危害:攻击者利用本次安全更新中的漏洞,可造成权限提升、远程代码

    阅读全文
  • 文章封面

    APT-C-24(响尾蛇)近期使用LNK文件钓鱼攻击活动分析

    作者:360威胁情报中心发布日期:2025-09-11 17:30:00

    APT-C-24 响尾蛇APT-C-24 (响尾蛇)是一个活跃于南亚地区的APT组织,最早活跃可追溯到2012年,其主要攻击国家包括巴基斯坦、阿富汗、尼泊尔、不丹、缅甸等数十国,以窃取政府、能源、军

    阅读全文
  • 文章封面

    Java 内存马系列(开篇)|无文件攻击的 “幽灵”,从诞生演进到 JVM 核心原理剖析

    作者:中尔安全实验室发布日期:2025-09-11 17:30:00

    01 Java 内存马:无文件攻击1.1 内存马的诞生与威胁在当今数字化时代,网络安全形势愈发严峻,各种新型攻击手段层出不穷。Java 内存马作为一种极具隐蔽性和威胁性的攻击技术,逐渐成为网络安全领域

    阅读全文
  • 文章封面

    超1.6亿条记录!黑客组织声称窃取越南全国公民信用数据

    作者:安全内参发布日期:2025-09-11 17:25:47

    关注我们带你读懂网络安全目前已有多个数据泄露监测机构发布消息,越南方面尚未回应。前情回顾·数据泄露狂潮医疗厂商泄露近240万客户健康信息,赔偿超1.1亿元超1.84亿条账号密码泄露,涉苹果、谷歌、小米

    阅读全文
  • 文章封面

    美国智库概述打造未来美国网络部队的整体框架

    作者:安全内参发布日期:2025-09-11 17:25:47

    编者按美国智库“保卫民主基金会”9月9日发布题为《打造未来美国网络部队:正确的方式是什么》的报告,基于该机构2024年3月25日发布的题为《美国网络部队:防御当务之急》报告,概述了组建新的网络部队所需

    阅读全文
上一页下一页