全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    工具 | AsyncRAT-C-Sharp

    作者:浅安安全发布日期:2025-09-09 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介AsyncRAT是一款使用C#开发的C2工具。0x01 功能说明从P

    阅读全文
  • 文章封面

    网络安全法修正草案提请审议,新旧版本对比

    作者:威努特安全网络发布日期:2025-09-09 07:59:00

    新华社消息,9月8日,网络安全法修正草案首次提请全国人大常委会会议审议。 此次修改坚持问题导向,重点强化网络安全法律责任;坚持体系化衔接,加强与数据安全法、个人信息保护法、行政处罚法等相关法律有机衔接

    阅读全文
  • 文章封面

    绕过限制进入druid并拿下系统

    作者:进击的HACK发布日期:2025-09-09 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    撰写整洁且有价值的漏洞奖励报告的技巧

    作者:安全狗的自我修养发布日期:2025-09-09 07:30:38

    官网:http://securitytech.cc/成为“报告行家”的小技巧本文完全由我亲手撰写(你可能会注意到一些轻微的语法错误,因为英语不是我的母语)。没有使用任何 AI 工具来生成这些建议或技巧

    阅读全文
  • 文章封面

    小米通报:员工涉嫌泄密被辞退!(“风光”背后的“爱显摆”)

    作者:Hacking黑白红发布日期:2025-09-09 07:04:52

    阅读全文
  • 文章封面

    披着“慈善”外衣的窃密者

    作者:国家安全部发布日期:2025-09-09 06:00:00

    “感谢您的善举,但您为什么总打听部队的事?”一位村民的疑问,揭开了一场精心伪装的“慈善救助”骗局。表面上,夏某是一位爱心人士,背地里,他却悄悄记录我军事管理区数据,私下打探相关单位内部情况,引诱村民提

    阅读全文
  • 文章封面

    每日5万封钓鱼邮件:云服务漏洞如何助长大规模网络钓鱼活动

    作者:船山信安发布日期:2025-09-09 00:00:00

    Wiz研究团队近日披露了2025年5月一起利用亚马逊简单邮件服务(Amazon Simple Email Service,简称SES)漏洞的大规模钓鱼攻击活动细节。攻击者通过窃取的AWS密钥实施攻击,

    阅读全文
  • 文章封面

    SecWiki周刊(第601期)

    作者:SecWiki发布日期:2025-09-08 23:37:55

    本期关键字:大语言模型、威胁情报知识图谱、零样本漏洞修复、AI4SDL安全体系、NAT远程拒绝服务攻击、网络攻击判定准则、网络安全自动化、生成式人工智能、MITRE ATT&CK框架、路径MTU探测机

    阅读全文
  • 文章封面

    【资料】蛙军如何研究我军

    作者:丁爸 情报分析师的工具箱发布日期:2025-09-08 23:34:07

    摘要收集合成营战备演训等公开来源情报(OSINT),透过交叉比对与判断分析,过滤出重要参考因素,蛙军中校和少校自行梳理出我军合成旅(营)在作战运用上之基本样态;并认为未来若透过人工智能协助分析,资料处

    阅读全文
  • 文章封面

    【报名倒计时】第三届全国大学生开源情报数据采集与分析大赛-提供免费培训(后附邀请函)

    作者:丁爸 情报分析师的工具箱发布日期:2025-09-08 23:34:07

    关于举办第三届全国大学生开源情报数据采集与分析大赛的通知为深化情报学领域的人才培养战略,激发学生对开源情报分析的热情,强化学生在数据采集、深度分析及情报应用等方面的综合技能,营造一种“勇攀高峰,追求卓

    阅读全文
  • 文章封面

    Unibox路由器download_csv.php接口存在任意文件读取 附POC

    作者:南风漏洞复现文库发布日期:2025-09-08 23:31:56

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    习近平出席金砖国家领导人线上峰会并发表重要讲话

    作者:国家安全部发布日期:2025-09-08 22:47:45

    9月8日晚,国家主席习近平出席金砖国家领导人线上峰会,并发表题为《团结合作 砥砺前行》的重要讲话。巴西总统卢拉主持峰会,俄罗斯总统普京、南非总统拉马福萨、埃及总统塞西、伊朗总统佩泽希齐扬、印度尼西亚总

    阅读全文
  • 文章封面

    习近平在金砖国家领导人线上峰会的讲话(全文)

    作者:国家安全部发布日期:2025-09-08 22:47:45

    团结合作 砥砺前行——在金砖国家领导人线上峰会的讲话(2025年9月8日,北京)中华人民共和国主席 习近平尊敬的卢拉总统,各位同事:今天,金砖国家领导人举行线上峰会,就当前国际形势和共同关心的问题深入

    阅读全文
  • 文章封面

    西安电子科技大学 | GlareShell: 基于图学习的PHP Webshell检测

    作者:安全学术圈发布日期:2025-09-08 22:15:36

    原文标题:GlareShell: Graph Learning-based PHP Webshell Detection for Web Server of Industrial Internet原文

    阅读全文
  • 文章封面

    HTML 注入的真正价值:从“小洞”到“大发现”

    作者:SecLab安全实验室发布日期:2025-09-08 22:12:45

    很多人听说过 HTML Injection(HTML 注入),也许第一反应是:“这不就是个低危漏洞吗?没啥用。”但事实并非如此。 一个看似不起眼的 HTML 注入,实际上可以成为信息收集的“放大镜”,

    阅读全文
  • 文章封面

    APT | Patchwork组织DarkSamural假旗攻击活动

    作者:TahirSec发布日期:2025-09-08 21:00:00

    近期,自称为OceanLotus(海莲花)APT的下属组织Dark Samural,针对巴基斯坦地区,使用MSC文件结合GrimResource技术投递恶意载荷进行攻击活动。经过深入样本分析与关联分析

    阅读全文
  • 文章封面

    西城2025七上数学诊断答案

    作者:青衣十三楼飞花堂发布日期:2025-09-08 20:57:26

    2025.9.8用PDFXEdit制作了一本《西城2025七上数学诊断答案》。单纯是看不惯某些人蛇精病一样的引流手段,否则,以我习性,不会弄这种东西的。https://gofile.io/d/SUE

    阅读全文
  • 文章封面

    记一次挖矿木马+隐藏后门应急分析

    作者:亿人安全发布日期:2025-09-08 19:53:00

    前言包含一下知识:SSH 暴力破解挖矿木马 (含流量分析)Crontab 后门Alias 后门应急响应背景一天,客户反馈服务器莫名其妙突然卡顿、风扇狂转,但是查看 cpu 占用率却都不高,请你上机排查

    阅读全文
  • 文章封面

    北京上市公司协会走进绿盟科技交流活动成功举办

    作者:绿盟科技发布日期:2025-09-08 19:08:45

    全文共1750字,阅读大约需4分钟。9月8日下午,北京上市公司协会走进绿盟科技,开展调研走访与交流座谈。北京上市公司协会秘书长李洪海率队出席,紫竹院街道办事处综合办公室科长赵莉萍参加活动。绿盟科技集团

    阅读全文
  • 文章封面

    【安全圈】离谱!Anthropic宣布禁止中国控股企业使用Claude服务

    作者:安全圈发布日期:2025-09-08 19:00:00

    关键词Claude9月5日,美国人工智能公司 Anthropic 在其官网发布公告,宣布即日起禁止多数股权由中国资本持有的企业及其子公司使用旗下AI模型Claude。公告强调,这一禁令不仅适用于在中国

    阅读全文
  • 文章封面

    【安全圈】紧急安全通告:Django高危漏洞可使攻击者在Web服务器执行恶意SQL指令

    作者:安全圈发布日期:2025-09-08 19:00:00

    关键词安全漏洞Django开发团队近日发布关键安全更新,修复该流行Python Web框架中存在的一个高危漏洞(编号CVE-2025-57833)。该漏洞可能导致攻击者通过构造特殊查询,在服务器上执行

    阅读全文
  • 文章封面

    【安全圈】Salesloft Drift 数据泄露追踪:源自 GitHub 入侵与 OAuth 令牌被盗

    作者:安全圈发布日期:2025-09-08 19:00:00

    关键词数据泄露近日,围绕 Salesloft 旗下 Drift 应用的安全事件有了最新进展。公司在最新声明中确认,此次攻击事件已经得到控制,客户保护措施也已到位。这起事件最早在 8 月 28 日引入谷

    阅读全文
  • 文章封面

    【安全圈】Noisy Bear 利用 BarrelFire 攻击哈萨克斯坦能源行业

    作者:安全圈发布日期:2025-09-08 19:00:00

    关键词网络攻击俄罗斯背景黑客组织“噪音熊”(Noisy Bear)近期针对哈萨克斯坦能源行业发起了一场精心策划的网络攻击行动。网络安全研究人员追踪发现,自2025年4月以来,该组织以哈萨克斯坦国家石油

    阅读全文
  • 文章封面

    记一次组合拳之SPEL

    作者:猪猪谈安全发布日期:2025-09-08 19:00:00

    原文于:https://forum.butian.net/share/4532原文作者:nn0nkeyk1n9感觉整个渗透过程特别有意思,从扫描到 heapdump 泄露,到得敏感信息的泄露,再到观察

    阅读全文
  • 文章封面

    【高危AI漏洞预警】Langflow容器权限提升漏洞CVE-2025-57760

    作者:飓风网络安全发布日期:2025-09-08 18:51:39

    漏洞描述:Lаnɡflоԝ是一款用于构建和部署AI驱动的代理和工作流的工具,它允许用户通过RCE访问权限调用内部CLI命令lаnɡflоԝ ѕuреruѕеr来创建新的管理员用户,即使用户最初通过UI

    阅读全文
  • 文章封面

    内存签名检测已死?深入研究 Dittobytes

    作者:老鑫安全发布日期:2025-09-08 18:50:51

    无论你如何打包、混淆或加密恶意软件,它最终总要在计算机内存中运行——这是所有规避技术的根本软肋绕过安全产品是许多攻击性安全活动的一个非常重要的部分。当前各种免杀工具(如打包器、编码器和混淆器)中使用

    阅读全文
  • 文章封面

    新型APT组织"嘈杂熊"针对国家能源部门发起网络间谍活动

    作者:FreeBuf发布日期:2025-09-08 18:30:00

    Seqrite实验室APT研究团队近日发布了一份深度分析报告,披露了一个自2025年4月起活跃的新型威胁组织"嘈杂熊"(Noisy Bear)。该组织主要针对哈萨克斯坦石油天然气行业,攻击手法结合了鱼

    阅读全文
  • 文章封面

    cJSON库存在CVSS 9.8高危JSON解析漏洞

    作者:FreeBuf发布日期:2025-09-08 18:30:00

    Part01漏洞概述安全研究员Salah Chafai(漏洞利用开发与安全专家)近日披露,轻量级C语言JSON解析库cJSON存在一个高危漏洞(编号CVE-2025-57052,CVSS评分9.8)。

    阅读全文
  • 文章封面

    每日5万封钓鱼邮件:亚马逊云服务漏洞助长大规模网络钓鱼活动

    作者:FreeBuf发布日期:2025-09-08 18:30:00

    Wiz研究团队近日披露了2025年5月一起利用亚马逊简单邮件服务(Amazon Simple Email Service,简称SES)漏洞的大规模钓鱼攻击活动细节。攻击者通过窃取的AWS密钥实施攻击,

    阅读全文
  • 文章封面

    Apache Jackrabbit最新漏洞可导致JNDI注入与远程代码执行

    作者:FreeBuf发布日期:2025-09-08 18:30:00

    Part01漏洞概况Apache软件基金会近日披露了Apache Jackrabbit Core和JCR Commons组件中的一个重要漏洞(编号CVE-2025-58782)。该漏洞影响1.0.0至

    阅读全文
上一页下一页