全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    ???

    作者:阿乐你好发布日期:2025-09-09 10:38:06

    阅读全文
  • 文章封面

    SBOM成全球市场入场券?美西方国家用“配方表”重写软件游戏规则

    作者:GoUpSec发布日期:2025-09-09 10:31:02

    代码世界正在被重塑,而一张“配方表”正成为新的通行证,或者说,新的“围墙”。 这并非危言耸听。近日,美国国家安全局(NSA)与网络安全和基础设施安全局(CISA)联合全球19个国家及地区的安全机构,共

    阅读全文
  • 文章封面

    马斯克麾下人工智能Grok被黑客用来传播恶意软件

    作者:GoUpSec发布日期:2025-09-09 10:31:02

    当埃隆·马斯克将Grok作为X平台(前身为Twitter)对抗ChatGPT的王牌时,他或许未曾料到,这款被标榜为“最叛逆”的AI,如今正被网络犯罪分子当作绕过平台安全防线的“完美工具”。 近日,网络

    阅读全文
  • 文章封面

    sshd wrapper后门

    作者:格格巫和蓝精灵发布日期:2025-09-09 09:25:37

    今天做题遇到一个sshd wrapper后门猛一看好像没啥问题,但仔细分析就能发现这是一个我觉得还不错的一个sshd wrapper后门,之前没研究过。其实也不是什么高深的技术。什么是ssh wrap

    阅读全文
  • 文章封面

    GitHub企业级JS/TS管理工具Nx"s1ngularity"NPM遭供应链攻击

    作者:SecHub网络安全社区发布日期:2025-09-09 09:23:16

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    PC逆向 -- 微信逆向之多开+防撤回分析,小白也能看懂

    作者:逆向有你发布日期:2025-09-09 09:21:00

    我们先用IDA打开WeChatWin.dll 我的最新版本 [3.9.12.51]多开请看之前文章:微信逆向之自己动手去除微信多开限制,小白也能看懂https://www.52pojie.cn/thr

    阅读全文
  • 文章封面

    内存签名检测已死?深入研究 Dittobytes

    作者:老鑫安全发布日期:2025-09-09 09:19:25

    无论你如何打包、混淆或加密恶意软件,它最终总要在计算机内存中运行——这是所有规避技术的根本软肋绕过安全产品是许多攻击性安全活动的一个非常重要的部分。当前各种免杀工具(如打包器、编码器和混淆器)中使用

    阅读全文
  • 文章封面

    苹果官方邮箱遭“借壳”:iCloud日历被滥用,钓鱼攻击绕过验证直达用户

    作者:黑白之道发布日期:2025-09-09 09:18:00

    苹果官方服务器竟成钓鱼邮件的“跳板”?近期,多名用户发现自己收到的诈骗邮件居然由苹果域名发出,安全验证全数通过,极具迷惑性。攻击者利用 iCloud 日历功能,将“日历邀约”变身为钓鱼渠道,绕过垃圾邮

    阅读全文
  • 文章封面

    普渡外卖机器人存在安全漏洞,黑客可劫持送餐路径|史上最大规模DDoS攻击:Cloudflare成功防御11.5Tbps流量冲击

    作者:黑白之道发布日期:2025-09-09 09:18:00

    Part01全球商用机器人存在重大安全隐患您可能在餐厅见过这些猫脸造型的送餐机器人,它们穿梭于餐桌之间递送餐盘。这些主要由全球最大商用服务机器人公司普渡科技(Pudu Robotics)制造的设备,正

    阅读全文
  • 文章封面

    30个中间件渗透思路技巧 收藏备用!

    作者:黑白之道发布日期:2025-09-09 09:18:00

    中间件作为连接应用程序与操作系统的桥梁,已成为企业IT架构中不可或缺的组成部分。Apache、Nginx、Tomcat、WebLogic、Jboss等主流中间件承载着关键业务系统,却也成为攻击者重点瞄

    阅读全文
  • 文章封面

    一款高效、强大的子域名爬取工具,帮助安全研究者和渗透测试人员快速收集目标域名的子域名信息

    作者:黑白之道发布日期:2025-09-09 09:18:00

    工具介绍GoogleFirefoxDomain,一款高效、强大的子域名爬取工具,结合 Google 和 Firefox 浏览器的优势,帮助安全研究者和渗透测试人员快速收集目标域名的子域名信息。Goog

    阅读全文
  • 文章封面

    EasyTshark 一款适合新手入门的抓包工具

    作者:HACK之道发布日期:2025-09-09 09:10:32

    Wireshark是一款网络安全和Linux运维神器。但是对于新手而言,上手较难。因此,本文为大家推荐一款基于Wireshark二次开发的抓包工具EasyTshark使用体验接下来,让我们体验这款工具

    阅读全文
  • 文章封面

    情报每周回顾 2025-09-07

    作者:腾讯安全威胁情报中心发布日期:2025-09-09 09:09:24

    腾讯云安全威胁情报中心摘要概览每周一篇情报追踪2025年9月9.1-9.7【家族团伙事件】Akira 组织利用勒索软件窃取多行业财务记录等敏感数据致安全与隐私风险Lazarus组织伪造会议链接实施漏洞

    阅读全文
  • 文章封面

    安卓脱壳神奇blackdex

    作者:网络安全与取证研究发布日期:2025-09-09 09:00:00

    阅读全文
  • 文章封面

    某大学从弱口令到绕过一卡通改支付密码

    作者:神农Sec发布日期:2025-09-09 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    干货分享 | 记一次挖矿木马+隐藏后门应急分析(建议收藏)

    作者:渗透Xiao白帽发布日期:2025-09-09 08:59:59

    前言包含一下知识:SSH 暴力破解挖矿木马 (含流量分析)Crontab 后门Alias 后门应急响应背景一天,客户反馈服务器莫名其妙突然卡顿、风扇狂转,但是查看 cpu 占用率却都不高,请你上机排查

    阅读全文
  • 文章封面

    小小四的日常

    作者:青衣十三楼飞花堂发布日期:2025-09-09 08:58:52

    小小四上学过程中,唤醒了我无数沉睡的记忆。有一天,见她做了一道题:有一个7级台阶,小明每一步只能走1级或2级台阶。小明走完了7级台阶,有多少种不同走法?我见她做出来了,忍不住想挖个坑给她。当时小小四

    阅读全文
  • 文章封面

    某内网环境不用免杀,直接getshell

    作者:富贵安全发布日期:2025-09-09 08:46:58

    综述渗透结果总结汇总如下表渗透系统结果攻击手段协同管理平台文件上传致远OA-ajax.do任意文件上传xxx.xxx.xxx.xxx:7777协同管理平台数据库权限致远A8数据库密码解密xxx.xxx

    阅读全文
  • 文章封面

    CVE-2025-53772 IIS Web Deploy 系统反序列化漏洞深度剖析

    作者:dotNet安全矩阵发布日期:2025-09-09 08:38:03

    .NET企业应用频繁上线、持续集成和持续部署逐渐成为主流,Web Deploy正好满足了这一需求:能将 Web 应用、站点配置、数据库、证书等打包并快速部署至目标服务器。msdeploy 支持通过两种

    阅读全文
  • 文章封面

    .NET 安全攻防知识交流社区

    作者:dotNet安全矩阵发布日期:2025-09-09 08:38:03

    01欢迎加入社区为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信

    阅读全文
  • 文章封面

    识别非常规端口,通过 Sharp4PortTtitle 探测隐藏的 Web 服务

    作者:dotNet安全矩阵发布日期:2025-09-09 08:38:03

    在渗透测试与红队行动中,发现目标系统上隐藏的服务是一项非常关键的工作。常见的 Web 服务通常运行在 80 或 443 端口,但在真实环境中,为了规避侦测或满足业务需求,管理员或攻击者常常会将 Web

    阅读全文
  • 文章封面

    工具 | 免费高清的远程控制软件

    作者:信安之路发布日期:2025-09-09 08:30:00

    今天分享一个最近用起来的远程桌面控制工具,解决远程办公的问题,支持手机控制电脑,非常好用,这类工具有很多,比如向日葵、Tokdesk、TeamViewer 等。本文的主角是 UU 远程,由网易公司开发

    阅读全文
  • 文章封面

    一款可视化AI赋能 高效的被动扫描器 - Scan-X4.0

    作者:菜鸟学信安发布日期:2025-09-09 08:30:00

    工具介绍Scan-X是一款基于mitmproxy高效的被动扫描器,专注于快速识别常见Web漏洞,包括SQL注入、越权访问、未授权访问等。通过代理模式自动分析HTTP流量,实现被动扫描,适合大规模资产安

    阅读全文
  • 文章封面

    【2026合作伙伴巡礼】美亚柏科——电子数据取证行业龙头 上半年突破性产品盘点

    作者:网安杂谈发布日期:2025-09-09 08:08:00

    美亚柏科作为电子数据取证行业龙头、公共安全大数据领先企业,2025 年,美亚柏科依托在大数据、人工智能等领域的技术积淀与资源优势,深耕关键技术攻关,在技术能力升级、产品研发创新及培训服务优化等方面实现

    阅读全文
  • 文章封面

    CVE-2025-2502 / CNVD-2025-16450 联想电脑管家权限提升漏洞

    作者:夜组安全发布日期:2025-09-09 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    蓝队神兵利器 | Web 日志分析可视化工具

    作者:李白你好发布日期:2025-09-09 08:00:00

    免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立

    阅读全文
  • 文章封面

    ImaginaryCTF 2025 writeup by Mini-Venom

    作者:ChaMd5安全团队发布日期:2025-09-09 08:00:00

    招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱 admin@chamd5.org(带上简历和想加入的

    阅读全文
  • 文章封面

    漏洞预警 | Node.js远程代码执行漏洞

    作者:浅安安全发布日期:2025-09-09 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述Node.js是一个基于Chrome V8引擎的JavaScript运行时环境,它打破了传统“JavaScript仅能在浏览器中运行”的限

    阅读全文
  • 文章封面

    漏洞预警 | Django SQL注入漏洞

    作者:浅安安全发布日期:2025-09-09 08:00:00

    0x00 漏洞编号CVE-2025-578330x01 危险等级高危0x02 漏洞概述Django是Python编写的开源Web应用框架。0x03 漏洞详情CVE-2025-57833漏洞类型:SQL

    阅读全文
  • 文章封面

    漏洞预警 | 百度网盘远程命令执行漏洞

    作者:浅安安全发布日期:2025-09-09 08:00:00

    0x00 漏洞编号QVD-2025-340290x01 危险等级高危0x02 漏洞概述百度网盘Windows客户端是百度推出的个人云存储客户端,支持多端同步、大文件传输、AI智能分类及隐藏空间加密保护

    阅读全文
上一页下一页