全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    吾爱破解安卓逆向入门教程《安卓逆向这档事》二十四课、Unidbg之补完环境我就睡(上)

    作者:吾爱破解论坛发布日期:2025-09-08 14:46:51

    作者论坛账号:正己这是面向 0基础 新手入门 的视频动画教程,手把手教学,入门建议从第一课学起,持续更新中。由吾爱破解论坛移动安全区版主 正己录制的吾爱破解安卓逆向 0基础 新手小白 视频教程《安卓逆

    阅读全文
  • 文章封面

    新型僵尸网络现身:NightshadeC2

    作者:Ots安全发布日期:2025-09-08 14:21:28

    2025 年 8 月,eSentire 的威胁响应部门 (TRU)发现了一个新的僵尸网络,追踪为“NightshadeC2”,该僵尸网络通过加载程序部署,该加载程序采用一种简单但高效的技术来绕过恶意软

    阅读全文
  • 文章封面

    CVE-2024-8353 - GiveWP - 不安全的反序列化

    作者:Ots安全发布日期:2025-09-08 14:21:28

    描述:GiveWP - WordPress 的捐赠插件和筹款平台包含一个 PHP 对象注入,该注入是由通过“give_title”和“card_address”等参数对不受信任的输入进行反序列化引起的

    阅读全文
  • 文章封面

    Cloudflare 的 1.1.1.1 DNS 服务遭到恶意证书颁发机构的攻击

    作者:Ots安全发布日期:2025-09-08 14:21:28

    2025年9月3日,研究员张友福向 Mozilla dev-security-policy邮件列表报告,认证机构 Fina RDC 2020 为 IP 地址 1.1.1.1 颁发了多个 TLS 证书。

    阅读全文
  • 文章封面

    黑客利用Sitecore零日漏洞部署WeepSteel侦察恶意软件

    作者:嘶吼专业版发布日期:2025-09-08 14:00:00

    安全研究人员发现,攻击者近期正利用Sitecore遗留中的一个零日漏洞,部署名为WeepSteel的侦察恶意软件。 该漏洞编号为CVE-2025-53690,是一种ViewState反序列化漏洞,其成

    阅读全文
  • 文章封面

    安全动态回顾|《国家密码管理局商用密码行政检查事项清单》发布 捷豹路虎遭遇网络攻击 生产零售受影响

    作者:嘶吼专业版发布日期:2025-09-08 14:00:00

    2025.8.25—8.31安全动态周回顾2025.8.11—8.17安全动态周回顾2025.8.4—8.10安全动态周回顾2025.7.28—8.3安全动态周回顾2025.7.21—7.27安全动态

    阅读全文
  • 文章封面

    习近平向第二十五届中国国际投资贸易洽谈会致贺信

    作者:国家安全部发布日期:2025-09-08 12:52:36

    9月8日,国家主席习近平向第二十五届中国国际投资贸易洽谈会致贺信。习近平指出,中国国际投资贸易洽谈会以“扩大双向投资 共促全球发展”为永久主题,为推动建设开放型世界经济发挥了积极作用,已成为全球投资者

    阅读全文
  • 文章封面

    Gemini 的安全回归:旧漏洞卷土重来

    作者:安全狗的自我修养发布日期:2025-09-08 12:03:47

    官网:http://securitytech.cc/引言:我们以为已经修复的漏洞在网络安全领域,很少有事情比“已修复的关键漏洞几个月后悄然复现”更令人担忧。这种现象称为 回归,它反映了产品安全生命周期

    阅读全文
  • 文章封面

    绕过 WAF 利用编码层级实现CSPT

    作者:白帽子左一发布日期:2025-09-08 12:00:00

    扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)CSPT 简介客户端路径遍历(Client Side Path Traversa

    阅读全文
  • 文章封面

    原厂编制 | 安全服务实习生(偏AI应用实施,AI输出审核)

    作者:白帽子左一发布日期:2025-09-08 12:00:00

    扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)岗位:原厂编制 | 安全服务实习生(偏AI应用实施,AI输出审核)岗位职责1. 负

    阅读全文
  • 文章封面

    js逆向学习保姆级教程从0-1(附详细案例,看完包学会!)

    作者:掌控安全EDU发布日期:2025-09-08 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - syst1m 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn) 文章较长,也可以直接根据链接看原文

    阅读全文
  • 文章封面

    Shein用杀人嫌犯“带货”,一件花衬衫引发的AI内容治理灾难

    作者:GoUpSec发布日期:2025-09-08 10:43:34

    一张售价不到10美元的花衬衫,将中国跨境快时尚电商巨头希音(Shein)与一桩举世瞩目的谋杀案主角缝合在了一起。嫌犯“带货”,一场典型的AI内容风险治理灾难近日,有眼尖的网友在Shein网站上一款名为

    阅读全文
  • 文章封面

    周刊 I 网安大事回顾(2025.9.1—2025.9.7)

    作者:GoUpSec发布日期:2025-09-08 10:43:34

    ● 政策法规:《可信数据空间标准化研究报告(2025版)》正式发布;中央网信办部署网上涉退役军人不当行为和有害信息内容专项整治……● 热点新闻:Guardio实验室研究人员发现新型“Grokking”

    阅读全文
  • 文章封面

    黑客利用CPU降频驱动终结杀软

    作者:二进制空间安全发布日期:2025-09-08 10:42:34

    将二进制空间安全设为"星标⭐️"第一时间收到文章更新技术背景被利用的合法驱动名为: ThrottleStop.sys, 由TechPowerUp开发, 主要用于ThrottleStop应用。该应用主要

    阅读全文
  • 文章封面

    安卓逆向 -- x红书水印去除Frida脚本和Xposed模块

    作者:逆向有你发布日期:2025-09-08 10:31:16

    平时都用x红书下载头像、壁纸,会有水印,尝试hook一下加水印的操作看看能不能获得无水印的图。frida脚本定位hook点调研了一些常用的加水印方式,直接跑一下frida,看看哪些api用到了。(ps

    阅读全文
  • 文章封面

    每日安全动态推送(25/9/8)

    作者:腾讯玄武实验室发布日期:2025-09-08 10:28:31

    • WhatsApp零点击漏洞与间谍活动https://sectoday.tencent.com/event/tII30JgBDgvMcds_krs8WhatsApp近期发现并修复了一个关键的零点击

    阅读全文
  • 文章封面

    安全运维工具箱 --sskit(9月4日更新)

    作者:Web安全工具库发布日期:2025-09-08 10:25:43

    各类资料学习下载合集 ​​https://pan.quark.cn/s/8c91ccb5a474​===================================免责声明请勿利用文章内的相关技

    阅读全文
  • 文章封面

    GROW计划 | 开学季-第一期漏洞挖掘实战(文末抽奖)

    作者:补天平台发布日期:2025-09-08 10:24:34

    "以战促学、以战促练”成为高校人才培养的核心需求,“2025补天校园GROW计划”再升级,补天联合奇安信高校合作中心、北京奇安信公益基金会,推出针对高校的“实战化人才培养计划”。本期开学季-实战漏洞挖

    阅读全文
  • 文章封面

    AI供应链惊现高危漏洞!微软、谷歌等平台或遭远程代码攻击

    作者:汇能云安全发布日期:2025-09-08 10:23:24

    9月8日,星期一,您好!中科汇能与您分享信息安全快讯:01一网民公开发布诋毁“九三阅兵”言论,公安机关依法查处9月3日,湖北襄阳网警工作中掌握,网民孟某某(男,47岁)在朋友圈网友转发“抗日战争胜利8

    阅读全文
  • 文章封面

    谷歌云与Cloudflare平台惊现潜伏三年的钓鱼攻击活动

    作者:船山信安发布日期:2025-09-08 10:10:00

    高级钓鱼攻击长期潜伏一项复杂的钓鱼攻击行动在谷歌云(Google Cloud)和Cloudflare基础设施上潜伏运行超过三年未被发现,攻击者通过仿冒包括军工巨头洛克希德·马丁(Lockheed Ma

    阅读全文
  • 文章封面

    黑客专属认证

    作者:阿乐你好发布日期:2025-09-08 09:48:44

    阅读全文
  • 文章封面

    ?

    作者:Khan安全团队发布日期:2025-09-08 09:48:04

    阅读全文
  • 文章封面

    实测16家国自然标书服务机构,本子一站式服务,中标率最高的是这家!赠大牛直播答疑~

    作者:Khan安全团队发布日期:2025-09-08 09:48:04

    2025国自然已经放榜,再次祝贺中标的老师们!所有的辛苦和坚持都是值得的~如果不幸落榜也请老师们也不要灰心!国自然一直都是千军万马过独木桥,并不是我们不够优秀!资助率持续走低,今年再降5.6%!往后只

    阅读全文
  • 文章封面

    某在线拍卖系统代码审计(day)

    作者:富贵安全发布日期:2025-09-08 09:41:13

    环境搭建先创建一个mysql数据库名为:springbootp0eo6然后用source命令导入数据库文件source xxx.sql然后修改mysql数据库密码为自己的密码然后直接启动系统即可也可以

    阅读全文
  • 文章封面

    网安原创文章推荐【2025/9/7】

    作者:洞见网安发布日期:2025-09-08 09:31:34

    2025-09-07 微信公众号精选安全技术文章总览洞见网安 2025-09-07 0x1 小迪安全笔记—内网渗透-横向移动-基于口令-wmi-smb-dcom(179)嵩艺 2025-09-07

    阅读全文
  • 文章封面

    黑客将HexStrike AI武器化,10分钟内实现零日漏洞攻击|提示词注入攻击可使AI驱动的网络安全工具反噬自身

    作者:黑白之道发布日期:2025-09-08 09:18:00

    Part01攻击者滥用HexStrike AI这款本用于红队演练和漏洞赏金的新型攻击性安全工具被用来利用最新漏洞。Check Point研究人员警告称,攻击者正在滥用基于AI的攻击性安全工具HexSt

    阅读全文
  • 文章封面

    物联网时代最可怕的威胁:地理位置攻击|冯德莱恩座机遭GPS干扰攻击,靠纸质地图导航降落

    作者:黑白之道发布日期:2025-09-08 09:18:00

    图片:GoUpSec/Midjourney在万物联网时代,位置数据正逐渐成为最致命的武器。例如,当你收到一条看似来自物业的短信,附带的恶意代码链接只在你所在小区Wi-Fi网络下触发。或者,你驾驶的一辆

    阅读全文
  • 文章封面

    万字长文教你学会代码审计!务必收藏!

    作者:黑白之道发布日期:2025-09-08 09:18:00

    一、代码审计的本质认知与技术定位代码审计是通过源码级安全分析识别潜在风险的专业实践。与渗透测试的本质差异在于:1. 深度优势:可达100%代码路径覆盖(理论极值)2. 精度优势:直接定位漏洞根因(精确

    阅读全文
  • 文章封面

    一款集成了Nuclei模板管理、多空间引擎搜索的网络安全工具集

    作者:黑白之道发布日期:2025-09-08 09:18:00

    工具介绍JIU - Just Integrate Utils,一款集成了Nuclei模板管理、多空间引擎搜索的网络安全工具集。为安全研究人员提供高效的工作体验。✨ 主要特性Nuclei模板管理与命令生

    阅读全文
  • 文章封面

    一款全方位渗透测试工具

    作者:乌雲安全发布日期:2025-09-08 09:13:22

    0x01 简介一款全方位扫描工具,具备高效的机器探活,端口探活,协议识别,指纹识别,漏洞扫描等功能,• 纯go实现的协议识别• 丰富的扫描模式• 支持端口扫描的乱序 (目标越大,速度越快,准确度越高

    阅读全文
上一页下一页