全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    合作伙伴之网商银行招聘帮转

    作者:Nu1L Team发布日期:2025-09-11 10:26:42

    阅读全文
  • 文章封面

    企业信息收集工具 -- riskbird(9月10日更新)

    作者:Web安全工具库发布日期:2025-09-11 10:21:33

    各类资料学习下载合集 ​​https://pan.quark.cn/s/8c91ccb5a474​===================================免责声明请勿利用文章内的相关技

    阅读全文
  • 文章封面

    PC逆向 -- 对无限宝发现黑名单内进程自我结束的破解

    作者:逆向有你发布日期:2025-09-11 10:14:00

    目前只是完成了阻止进程结束自身的破解,具体无限宝发现黑名单中进程后的具体行为暂时不明确。目前已经知道imeeting.exe无壳,直接用x86dbg附加imeeting.exe进程。 无限宝的进程

    阅读全文
  • 文章封面

    双十一安全保卫战|ASRC加码活动不容错过!

    作者:阿里安全响应中心发布日期:2025-09-11 10:12:18

    双十一安全保卫战如火如荼进行中阿里云先知-ASRC感恩回馈广大白帽特推出多重加码福利活动活动时间:9.8-10.10高危报告加码福利提交有效高危/严重报告个数≥5个,获得一次抽数码豪礼机会,中奖率10

    阅读全文
  • 文章封面

    记一次攻防渗透集锦-JS泄露突破多个后台

    作者:亿人安全发布日期:2025-09-11 09:57:00

    原文链接:https://forum.butian.net/share/4538记录近期渗透项目及护网攻防利用JS泄露突破后台案例,Nday扫的没有大佬快,0day没有大佬储备多,何不研究一下前后端分

    阅读全文
  • 文章封面

    泛滥的供应链攻击又一例 - GhostAction行动窃取凭证信息事件解析

    作者:奇安信威胁情报中心发布日期:2025-09-11 09:55:02

    事件概述2025 年 9 月 5 日,GitGuardian 安全研究团队发现了一起代号为"GhostAction"的大规模供应链攻击事件。这次攻击针对 GitHub 平台上的 CI/CD 流程,通过

    阅读全文
  • 文章封面

    你的Nano-Banana,不止是AI绘画:看看别人脑洞大开的新奇玩法吧~

    作者:骨哥说事发布日期:2025-09-11 09:40:39

    防走失:https://gugesay.com不想错过任何消息?设置星标↓ ↓ ↓相信大家最近经常刷到这种人物变手办的图片和视频了吧?这正是Google最新推出的 Nano-Banana 生成的效果。

    阅读全文
  • 文章封面

    ???

    作者:阿乐你好发布日期:2025-09-11 09:18:33

    阅读全文
  • 文章封面

    纽约大学开发出首个“AI勒索软件”,主流杀软无法识别|马斯克麾下人工智能Grok被黑客用来传播恶意软件

    作者:黑白之道发布日期:2025-09-11 09:16:00

    上个月,安全厂商ESET在VirusTotal上发现一段异常的Golang代码,并将其命名为PromptLock,宣称这是首个“AI驱动的勒索软件”。该样本不仅包含文件系统扫描、数据外泄、勒索信生成等

    阅读全文
  • 文章封面

    网络安全岗位大洗牌,AI正在重塑工作与职业路径

    作者:黑白之道发布日期:2025-09-11 09:16:00

    生成式AI正在改变网络安全岗位结构:入门级岗位受冲击,AI增强型岗位需求增长。新兴岗位包括防御性AI安全、AI驱动安全运营、AI风险与治理、AI取证与研发,要求人才掌握AI技能与批判性思维。金融、医疗

    阅读全文
  • 文章封面

    黑客借助HexStrike-AI工具可快速利用新型漏洞|TP-Link确认路由器存在未修复零日漏洞

    作者:黑白之道发布日期:2025-09-11 09:16:00

    研究发现,黑客正越来越多地在实际攻击中使用一款名为HexStrike-AI的新型AI驱动攻击性安全框架,利用新披露的n-day漏洞实施攻击。这一活动由CheckPoint Research报告。该机构

    阅读全文
  • 文章封面

    CyberPoC 是一个现代化的网络安全练习和竞赛平台,支持容器化部署的安全挑战,为用户提供实践网络安全技能的环境

    作者:黑白之道发布日期:2025-09-11 09:16:00

    工具介绍CyberPoC 是一个现代化的网络安全练习和竞赛平台,支持容器化部署的安全挑战,为用户提供实践网络安全技能的环境。🚀 快速开始使用 Docker Compose (推荐)克隆项目 git

    阅读全文
  • 文章封面

    安恒信息参加国家数据局数字经济民营企业座谈会

    作者:安恒信息发布日期:2025-09-11 09:04:52

    为深入贯彻落实习近平总书记在民营企业座谈会上的重要讲话精神,常态化开展与民营企业沟通交流,在2025中国国际大数据产业博览会期间,国家数据局党组书记、局长刘烈宏主持召开数字经济民营企业座谈会,听取拓维

    阅读全文
  • 文章封面

    二进制文件工具包angr实战

    作者:网络安全与取证研究发布日期:2025-09-11 09:03:00

    阅读全文
  • 文章封面

    一道web题目(flask session伪造+SSTI)

    作者:格格巫和蓝精灵发布日期:2025-09-11 09:02:00

    今天做了一道ctf web题目,觉得还不错,记录并分享一下打开之后是这样的一个登陆框,抓包发现提示信息访问之后得到如下的代码信息简单分析发现需要是get请求方法,但后面if判断需要不是GET方法,这里

    阅读全文
  • 文章封面

    当XSS遇上CSP与mXSS:绕过技巧与底层逻辑

    作者:神农Sec发布日期:2025-09-11 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    一款可以检测未授权的神器

    作者:富贵安全发布日期:2025-09-11 08:35:51

    🛡️ Swagger 未授权检测工具用于探测 Swagger/OpenAPI 文档并尝试未授权访问接口,辅助安全自查。识别 swagger-ui 页面、swagger-resources 入口、Swa

    阅读全文
  • 文章封面

    水滴工具箱 - V9

    作者:菜鸟学信安发布日期:2025-09-11 08:30:00

    工具介绍水滴工具箱是一款集成了抓包、扫描器、漏扫工具、子域名爆破、js探测、OA利用、框架利用、各类组件、jndi注入、内存马、内网渗透、webshell免杀、程序免杀、内网穿透、Windows溯源工

    阅读全文
  • 文章封面

    从 CVE-2024-43485 审计 .NET 隐式依赖的安全漏洞

    作者:dotNet安全矩阵发布日期:2025-09-11 08:26:54

    在进行 .NET 项目的安全审计时,我们往往首先查看项目文件,确认应用显式引用的依赖库版本。这种做法固然能够帮助我们识别大多数基于 NuGet 的第三方组件风险,但仍然存在一个常被忽略的盲点:隐式依赖

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-09-11 08:26:54

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    .NET Web 一键支持在线打包 & 无需依赖 cmd.exe 执行系统命令

    作者:dotNet安全矩阵发布日期:2025-09-11 08:26:54

    在攻防对抗的平台上,红队与蓝队的交锋已进入白热化阶段。随着防御体系的日趋成熟,防病毒软件、EDR 等安全产品不断提升对系统可疑行为的捕捉能力。它们实时监控常见系统工具的调用,例如 cmd.exe ,还

    阅读全文
  • 文章封面

    一个文件上传的功能,可能出现哪些类型的漏洞?

    作者:信安之路发布日期:2025-09-11 08:19:00

    今天我们来总结一下假如遇到一个文件上传的功能,那么可能会存在哪些类型的漏洞呢?一个文件上传功能,实现的原理可能是这样的:1、大多是情况下是上传图片文件,也有少部分情况是上传 pdf、doc 等文档以及

    阅读全文
  • 文章封面

    妈妈的话

    作者:Khan安全团队发布日期:2025-09-11 08:15:00

    阅读全文
  • 文章封面

    sci论文润色机构怎么选?这家老牌机构能让接收率提升78.6%!

    作者:Khan安全团队发布日期:2025-09-11 08:15:00

    提示:免费预约《国自然破局之战,双视角助你提升中标率》国自然真实评审免费直播讲座,请拉至文末!实验数据再漂亮,创新点再足也没用,sci审稿人读不通我们的语言,一样被拒稿……这是我一位师弟的亲身经历,他

    阅读全文
  • 文章封面

    【2026合作伙伴巡礼】歆仁信息科技——让数据说话,揭开案件背后的秘密!

    作者:网安杂谈发布日期:2025-09-11 08:08:00

    — 2025 —歆仁信息CORPORATE BROCHURE企业特色 | 产品简介| 服务能力01企业特色歆仁信息于2017年成立于上海,是一家专注挖掘案侦数据价值,服务一线实战为宗旨的集合案侦数据系

    阅读全文
  • 文章封面

    强推一个永久的攻防演练、渗透攻防知识库

    作者:乌雲安全发布日期:2025-09-11 08:00:00

    01 永久的《渗透攻防知识库》 1内容涵盖最新网络安全大厂面试题、面试经验;护网情报、实战演练技术分享;最新漏洞POC/EXP分享(2000+);甲方、乙方规范、方案等模板分享;红队攻防实战经验分享;

    阅读全文
  • 文章封面

    真的建议所有网安运维马上搞个软考证书!(红利期)

    作者:HACK之道发布日期:2025-09-11 08:00:00

    重大利好!今年80%的运维、网安都在冲软考:国家认证、报名费更低、含金量更高!今年最后一次考试机会,有很多高性价比科目政策福利仍然利好:✔︎ 新知识尚未完全纳入 ✔︎ 不卡论文 ✔︎ 相对容易过非

    阅读全文
  • 文章封面

    RiskBird企业信息模糊查询工具

    作者:夜组安全发布日期:2025-09-11 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    攻防渗透集锦JS泄露突破多个后台

    作者:李白你好发布日期:2025-09-11 08:00:00

    免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立

    阅读全文
  • 文章封面

    威努特助力智慧校园构建新一代云化数据中心

    作者:威努特安全网络发布日期:2025-09-11 07:59:00

    引 言2025年,《教育部关于加快推进教育数字化转型的意见》发布。意见要求:以深化物联网、大数据、云计算、人工智能等信息技术在教育领域的融合应用为主线,以提升教育教学质量、科研创新能力和管理服务效能

    阅读全文
上一页下一页