全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    这50个业务逻辑漏洞,能掌握的覆盖90日常工作!

    作者:HACK之道发布日期:2025-09-10 09:16:39

    业务逻辑漏洞已成为Web安全中最具挑战性的问题之一。与传统的SQL注入、XSS等技术型漏洞不同,业务逻辑漏洞往往隐藏在正常的业务流程中,难以通过常规的安全扫描工具发现。这类漏洞直接针对业务功能层面的

    阅读全文
  • 文章封面

    连续12年!安恒信息邀您共赴2025网安周之约(文末抽奖送杭网门票)

    作者:安恒信息发布日期:2025-09-10 09:10:00

    2025国家网络安全宣传周共话安全、共谋未来2025期待与您相聚INVITATION邀请您尊敬的嘉宾与伙伴:2025年国家网络安全宣传周由中央宣传部、中央网信办、教育部、工业和信息化部、公安部、中国人

    阅读全文
  • 文章封面

    直播预告|安恒信息×麒麟软件共筑智能安全运营新防线

    作者:安恒信息发布日期:2025-09-10 09:10:00

    “没有网络安全就没有国家安全”。当前,全球漏洞态势正在发生深刻变化。据国家信息安全漏洞库(CNNVD)统计,微软漏洞数量长期居于高位,但近期漏洞披露显著减少,致使国内安全厂商在Windows漏洞情报获

    阅读全文
  • 文章封面

    微软9月补丁日多个产品安全漏洞风险通告:7个紧急漏洞、7个重要漏洞

    作者:奇安信 CERT发布日期:2025-09-10 09:10:05

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称微软2025年9月补丁日多个产品安全漏洞影响产品Windows Hyper-V、Windows TCP/IP 驱动程序、Microsoft

    阅读全文
  • 文章封面

    应急响应|2025年勒索病毒排查溯源指南(附开源训练环境)

    作者:格格巫和蓝精灵发布日期:2025-09-10 09:03:00

    本篇文章共 6000字+1视频,完全阅读全篇约 105 分钟 州弟学安全,只学有用的知识前言 本次环境来源于青少年CTF平台2025年8月份月赛,作者:州弟学安全:2025-8月Solar应急响

    阅读全文
  • 文章封面

    二进制文件工具angr理论

    作者:网络安全与取证研究发布日期:2025-09-10 09:00:00

    阅读全文
  • 文章封面

    【漏洞挖掘】记一次组合拳之SPEL(重在思路分享+payload)

    作者:神农Sec发布日期:2025-09-10 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    急招-资深安全攻防专家

    作者:谢公子学安全发布日期:2025-09-10 09:00:00

    招聘单位&招聘岗位招聘单位:上海米哈游网络科技股份有限公司招聘岗位:资深安全攻防专家工作地点:上海工作职责主导对公司关键资产(包括但不限于主机、网络、内外网平台及应用)的安全测试、红蓝对抗演练、渗透测

    阅读全文
  • 文章封面

    智能网联时代,汽车工程师如何构建“攻防兼备” 的安全系统?文末送书

    作者:ChaMd5安全团队发布日期:2025-09-10 08:57:29

    当你在驾驶智能汽车时,是否想过:针对车载娱乐系统的一次漏洞攻击,可能导致整车控制失效?传感器数据的非法篡改,或许会让自动驾驶决策偏离安全轨迹? 随着智能网联汽车进入 “

    阅读全文
  • 文章封面

    LingJing(灵境):本地桌面级网络安全靶场平台Mac安装教程250908

    作者:富贵安全发布日期:2025-09-10 08:50:17

    免责声明本平台仅供网络安全研究与教育用途,旨在提供给具备专业技能的白帽渗透测试人员进行合法的渗透测试和安全评估。非相关人员切勿随意使用或滥用。任何未经授权的网络渗透、入侵或对他人网络的破坏行为均违反法

    阅读全文
  • 文章封面

    护网烂队知识之互联网暴露面整理

    作者:菜鸟学信安发布日期:2025-09-10 08:40:00

    什么是互联网暴露面互联网暴露面是指企业网络环境中,所有直接或间接与互联网相连、可能被外部攻击者探测和接触到的节点及组件集合,包括但不限于服务器、终端设备、网络端口、域名(含子域名)、应用程序接口(AP

    阅读全文
  • 文章封面

    离职

    作者:Khan安全团队发布日期:2025-09-10 08:31:00

    今天离职了,现在手都是抖的。8年了,从一开始的激情,到不甘,绝望,麻木。这8年什么都没得到,钱也花完了。在网上学了很多教程,web渗透,代码审计,云安全,内网攻防,什么都试过了,还是工资低。可能我真的

    阅读全文
  • 文章封面

    国自然中标真不难!10年真实评审1v1拔高本子质量,中标率提升78.8%!赠大牛直播答疑,免费预约

    作者:Khan安全团队发布日期:2025-09-10 08:31:00

    2025国自然已经放榜,再次祝贺中标的老师们!所有的辛苦和坚持都是值得的~今年国自然资助率又比去年低了5.6%!所以不幸落榜的老师们也别沮丧,国自然一直都是千军万马过独木桥,并不是我们不够优秀!但是资

    阅读全文
  • 文章封面

    斯元正式启动「中国网络安全科技商业评级」马来西亚地区评级

    作者:安全喵喵站发布日期:2025-09-10 08:30:00

    在与商业、政府和科技领袖的对话中,我们听到一个共同声音:全球网络安全风险正变得前所未有地复杂。供应链、网络攻击、地缘政治、经济不确定性和社会动荡交织在一起,形成了复合性的挑战。应对这些挑战,需要多元化

    阅读全文
  • 文章封面

    .NET内网实战:通过 Windows 系统服务注册表值实现权限维持

    作者:dotNet安全矩阵发布日期:2025-09-10 08:28:00

    在红队渗透实践中,权限维持是贯穿整个行动周期的重要环节。通过持久化手段,红队成员可以在目标系统上建立稳定、长期的控制通道,以便在日后的进一步操作中重新获得访问权限,即便系统曾被重启或中断。Window

    阅读全文
  • 文章封面

    .NET 安全攻防知识交流社区

    作者:dotNet安全矩阵发布日期:2025-09-10 08:28:00

    01欢迎加入社区为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信

    阅读全文
  • 文章封面

    红队视角下的 IIS 资产速查工具 Sharp4WebManager

    作者:dotNet安全矩阵发布日期:2025-09-10 08:28:00

    在渗透测试或红队行动中,快速收集目标服务器上的站点信息是十分关键的一步。Sharp4WebManager.exe 正是为此目的而设计的一款工具。能够对 IIS进行信息收集,提取出所有已部署站点的关键信

    阅读全文
  • 文章封面

    基础 | 突破内网拿到主机权限后的第一件事儿

    作者:信安之路发布日期:2025-09-10 08:20:00

    做一次完整的内网渗透,尽可能多的获取内网主机权限,也可能是有目的性的,比如靶标系统,关键服务等,那么首次拿到内网主机权限之后,要做那些事儿呢?每个渗透测试者,渗透测试的内容大体相同,但是操作步骤可能有

    阅读全文
  • 文章封面

    【2026合作伙伴巡礼】中科链安:新型虚拟币犯罪多维度实战化打击治理先锋

    作者:网安杂谈发布日期:2025-09-10 08:08:00

    虚拟币案件愈发频繁(涉虚拟币网赌案件)(涉虚拟币洗钱案件)(涉虚拟币杀猪盘案件)(涉虚拟币电诈案件)(涉虚拟币商业腐败案件)虚拟币犯罪的受害群体正在不断扩大犯罪手法不断演变从上述案例中可以发现,目前涉

    阅读全文
  • 文章封面

    (图作者 | @Aoemax)

    作者:吾爱破解论坛发布日期:2025-09-10 08:00:00

    阅读全文
  • 文章封面

    CyberPoC 是一个现代化的网络安全练习和竞赛平台,支持容器化部署的安全挑战,为用户提供实践网络安全技能的环境。

    作者:夜组安全发布日期:2025-09-10 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    漏洞预警 | Web部署远程代码执行漏洞

    作者:浅安安全发布日期:2025-09-10 08:00:00

    0x00 漏洞编号CVE-2025-537720x01 危险等级高危0x02 漏洞概述Microsoft Web Deploy是一款用于在Web服务器上进行应用程序和配置部署的工具。0x03 漏洞详情

    阅读全文
  • 文章封面

    漏洞预警 | 西部数码NAS命令执行漏洞

    作者:浅安安全发布日期:2025-09-10 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述Western Digital MyCloud NAS是一款网络附加存储设备,旨在提供集中存储和共享解决方案,允许用户在家中或办公室通过网

    阅读全文
  • 文章封面

    漏洞预警 | 金和OA SQL注入漏洞

    作者:浅安安全发布日期:2025-09-10 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电

    阅读全文
  • 文章封面

    工具 | ddddocr

    作者:浅安安全发布日期:2025-09-10 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介DdddOcr是一个容易使用的通用验证码识别python库。0x01

    阅读全文
  • 文章封面

    “人工智能+”能源新政:八大领域支撑能源高质量发展

    作者:威努特安全网络发布日期:2025-09-10 07:59:00

    为响应党中央、国务院加快发展人工智能的决策部署,国家发展改革委与国家能源局于近日联合发布《关于推进“人工智能+”能源高质量发展的实施意见》。该政策旨在深入贯彻《国务院关于深入实施“人工智能+”行动的意

    阅读全文
  • 文章封面

    Frida hook 动态加载的函数,遇到ClassNotFoundException怎么办

    作者:进击的HACK发布日期:2025-09-10 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    招标采购“红线”不可越!三招筑牢安全网

    作者:国家安全部发布日期:2025-09-10 06:00:00

    招标采购作为经济活动的重要组成部分,能有效实现资源高效配置。然而,重要敏感领域的招标采购信息也是境外间谍情报机关和反华敌对势力关注的重点,他们企图借此搜集、窃取、研判我相关领域战略部署、政策走向、建设

    阅读全文
  • 文章封面

    SDL 91/100问:什么是ASTRIDE?

    作者:我的安全视界观发布日期:2025-09-10 06:06:00

    阅读全文
  • 文章封面

    iPhone 17 和 Air 将搭载并开启 MTE

    作者:非尝咸鱼贩发布日期:2025-09-10 04:14:01

    又一年苹果新品发布会。给 17 Pro 系列摄像头一下堆料上了 200mm,可惜血月都结束了。都怪太阳系,就不能给等到下个月再月全食吗?发布会后,苹果的 SEAR 团队立马发布了一篇博客,介绍发布会没

    阅读全文
上一页下一页