全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    某单位ctf部分wp

    作者:Cloud Security lab发布日期:2025-09-05 15:30:48

    前两天,大师傅说,有个比赛让我看看,这里记录以下。misc1给到一个附件,观察流,看到有rememberMe=的流量,大概率是shiro反序列化了,上面也执行了一些命令,但是没有执行查看flag命令

    阅读全文
  • 文章封面

    注意升级|海康威视HikCentral曝绕过管理员权限漏洞

    作者:SecHub网络安全社区发布日期:2025-09-05 14:55:41

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    苹果 iOS 0-click 漏洞 CVE-2025-43300 逆向工程:2 个字节决定大小

    作者:Ots安全发布日期:2025-09-05 14:29:16

    介绍8 月 20 日,苹果发布了针对其主要操作系统的带外安全修复程序。该补丁据称修复了越界写入问题,并通过改进ImageIO 框架的边界检查来解决。完整公告可在此处查看。此次安全更新引起了广泛关注,因

    阅读全文
  • 文章封面

    用于 AV 绕过的 WinAPI Shellcode 加载器

    作者:Ots安全发布日期:2025-09-05 14:29:16

    介绍在本文中,我将演示如何使用 Windows API 编写一个简单的内存 Shellcode 加载器。该加载器从磁盘读取经过异或加密的反向 Shell Payload,在内存中解密并执行,从而规避基

    阅读全文
  • 文章封面

    CVE-2025-57833:新的 SQL 注入缺陷使 Django Web 应用程序面临风险

    作者:Ots安全发布日期:2025-09-05 14:29:16

    根据我们的安全发布政策,Django 团队正在发布 Django 5.2.6、 Django 5.1.12和 Django 4.2.24的版本。这些版本解决了以下详述的安全问题。我们鼓励所有 Djan

    阅读全文
  • 文章封面

    网络安全大模型的路线和方向

    作者:安全喷子发布日期:2025-09-05 14:16:00

    PART.1 背景今年的世界人工智能大会(WAIC)上,诺贝尔奖获得者辛顿演讲的内容中,其中提到了网络安全的内容,包含了一个对大模型未来的预测,即各国将不会在防御人工智能的危险用途上进行合作。列举了三

    阅读全文
  • 文章封面

    奇安信网站云监测SaaS服务v5.0焕新升级

    作者:奇安信 CERT发布日期:2025-09-05 14:05:03

    阅读全文
  • 文章封面

    Brokewell安卓恶意软件通过仿冒TradingView广告进行传播

    作者:嘶吼专业版发布日期:2025-09-05 14:00:00

    网络犯罪分子正滥用Meta的广告平台,以“免费提供TradingView Premium应用”为诱饵,传播针对安卓系统的Brokewell恶意软件。该活动以加密货币资产为攻击目标,至少从7月22日起便

    阅读全文
  • 文章封面

    SaaS巨头Workiva在遭遇Salesforce攻击后用户数据被泄露

    作者:嘶吼专业版发布日期:2025-09-05 14:00:00

    知名云基SaaS(软件即服务)提供商Workiva已通知其客户,攻击者通过入侵第三方客户关系管理(CRM)系统,窃取了部分用户数据。Workiva的云软件主要用于为财务报告、合规审查和审计工作收集、关

    阅读全文
  • 文章封面

    美国空军部发布关于未来网络的战略发展蓝图

    作者:奇安网情局发布日期:2025-09-05 13:07:29

    编者按:美国空军部9月3日发布《美国空军部未来网络战略》,旨在提供关于空军部未来网络的前瞻性蓝图,统一指导该部发展未来网络能力,打造弹性、安全和敏捷的网络,通过提供无处不在的连接确保不间断的实时数据共

    阅读全文
  • 文章封面

    传承弘扬伟大抗战精神 以“四个更加自觉”为强国建设、民族复兴伟业保驾护航

    作者:国家安全部发布日期:2025-09-05 12:48:28

    9月5日上午,国家安全部党委召开部党委会议暨理论学习中心组集体学习,传达学习习近平总书记在纪念中国人民抗日战争暨世界反法西斯战争胜利80周年大会、招待会上的重要讲话精神,研究国家安全机关贯彻落实举措。

    阅读全文
  • 文章封面

    一个简单的 PDF 生成器如何让我发现政府系统中的漏洞

    作者:安全狗的自我修养发布日期:2025-09-05 12:08:59

    官网:http://securitytech.cc/当一些人看到这篇文章的标题时,可能会立刻产生警觉。所以,我先解释一下为什么我最初会去研究政府系统。在黑客社区里,大家都知道,如果你在荷兰政府的网站上

    阅读全文
  • 文章封面

    指纹识别服务平台周更新概览

    作者:掌控安全EDU发布日期:2025-09-05 12:00:00

    扫码领资料获网安教程Track Finger 旨在提供一个在线指纹识别服务平台,方便渗透大妞子更快更准识别目标站点类型。 为方便大家使用,此平台面向所有人群开放,尽量满足较小颗粒度识别,即

    阅读全文
  • 文章封面

    原厂编制 | 安全服务实习生(偏AI应用实施,AI输出审核)

    作者:掌控安全EDU发布日期:2025-09-05 12:00:00

    扫码领资料获网安教程岗位:原厂编制 | 安全服务实习生(偏AI应用实施,AI输出审核)岗位职责1. 负责AI实施结果验证2. 基于需求AI智能体落地实施3. 要有日常网络安全日志和事件监测、分析、预警

    阅读全文
  • 文章封面

    LockBit 勒索软件集团六周年之际推出 5.0 版本,引发圈内疑虑

    作者:李白你好发布日期:2025-09-05 12:00:00

    前言近日,臭名昭著的 LockBit 勒索软件集团在网络犯罪论坛 RAMP 上宣布推出其最新版本“LockBit 5.0”,以此庆祝该组织的六周年纪念。这一消息在国际执法机构“Operation Cr

    阅读全文
  • 文章封面

    开发者别大意!Node.js 未授权安全漏洞,你的服务器可能正在被攻击者远程操控。

    作者:GobySec发布日期:2025-09-05 11:58:00

    各位前端开发师傅请注意!作为前端开发领域的核心库之一,Node.js 近期被发现一个高危漏洞 ——只要开启Node.js inspect调试模式并将服务暴露于公网,攻击者即可无需任何认证访问服务器执行

    阅读全文
  • 文章封面

    特别奖励发布!ByteSRC邀你参加双11安全保卫战!

    作者:字节跳动安全中心发布日期:2025-09-05 11:44:35

    ByteSRC诚邀白帽战士参与第九届双十一安全保卫战为数亿用户的安全保驾护航活动时间整体活动时间2025.9.8-2025.10.10SRC特别奖励时间ByteSRC特别奖励活动时间:9月8日-23日

    阅读全文
  • 文章封面

    筑牢数字安全基石,小米通过国家级数据安全管理认证

    作者:小米安全中心发布日期:2025-09-05 10:47:37

    据中国网络安全审查认证和市场监管大数据中心(以下简称网数中心)消息,小米公司近日顺利通过其数据安全管理认证(以下简称DSM认证)证书的扩项认证,标志着小米公司在数据收集、存储、传输、处理与销毁等全生命

    阅读全文
  • 文章封面

    Visa把你的信用卡交给AI,一场4.6万亿美元的支付革命还是潘多拉魔盒?

    作者:GoUpSec发布日期:2025-09-05 10:36:00

    你只需对AI助手说一句:“帮我找到今晚飞往巴黎最便宜的机票,并预订评价最高的机场酒店。” 几分钟后,无需你再进行任何点击或输入密码,你的AI管家已经完成了货比三家、下单、支付的全过程。这并非科幻电影,

    阅读全文
  • 文章封面

    普利司通再遭重创,汽车行业沦为黑客提款机

    作者:GoUpSec发布日期:2025-09-05 10:36:00

    图片:GoUpSec/Midjouney2025年9月初的数个夜晚,全球轮胎巨头普利司通(Bridgestone)的部分生产线陷入了诡异的寂静。这不是计划内的停产检修,而是一场突如其来的网络攻击,再次

    阅读全文
  • 文章封面

    阿里集团安全部招聘安全攻防工程师

    作者:阿里安全响应中心发布日期:2025-09-05 10:34:48

    阿里集团安全部-安全攻防工程师职位描述1、研究android、ios或者web端应用风控对抗技术,为集团内部风控识别能力建设提供帮助。 2、从黑盒视角刻画内部风控策略,利用各类资源完成风控对抗演练。

    阅读全文
  • 文章封面

    某系统鉴权绕过+后台RCE组合拳审计流程

    作者:进击安全发布日期:2025-09-05 10:14:37

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 今天来分析一下一个小day

    阅读全文
  • 文章封面

    OAuth令牌窃取如何撼动网络安全巨头 - Salesloft Drift 供应链攻击深度分析

    作者:奇安信威胁情报中心发布日期:2025-09-05 10:07:51

    执行摘要2025 年 8 月,一起精心策划的供应链攻击震惊了网络安全行业,攻击者通过入侵 Salesloft 的 Drift 应用程序,窃取 OAuth 令牌,成功获取了多家顶级网络安全公司 Sale

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2025.08.29~09.04)

    作者:奇安信威胁情报中心发布日期:2025-09-05 10:07:51

    2025.08.29~09.04攻击团伙情报黄金暴涨下的网络暗战:UTG-Q-010组织供应链攻击直插香港金融心脏Lazarus子组织使用三种RAT针对金融和加密货币领域APT29通过仿冒网站获取目标

    阅读全文
  • 文章封面

    多线程端口扫描工具 -- PortScanner(9月4日更新)

    作者:Web安全工具库发布日期:2025-09-05 10:04:00

    80T资源合集下载链接:https://pan.quark.cn/s/5643428d4f9f===================================免责声明请勿利用文章内的相关技术从事

    阅读全文
  • 文章封面

    中秋第五趴|IoT、工控方向的师傅们请进来领月饼啦!

    作者:补天平台发布日期:2025-09-05 10:00:00

    五星计划 中秋活动补天活动时间:2025年9月1日-9月19日活动范围:IoT以及工控方向漏洞活动奖励:活动期间,审核通过的高危漏洞即可获得2025补天定制中秋礼盒一个。每个ID限兑换一个礼盒。活动结

    阅读全文
  • 文章封面

    中秋第四趴|补天众测来派送月饼啦!

    作者:补天平台发布日期:2025-09-05 10:00:00

    BUTIAN补 天 众 测赏 味 中 秋人团圆,家和睦 当第一缕桂花香穿过键盘缝隙,当 IDE 的幽蓝光芒与窗外的月色交相辉映,我们知道——中秋快到了!这个属于团圆的节日里,有人陪家人吃饼赏月,

    阅读全文
  • 文章封面

    ChatGPT再次发生全球性宕机事故,或由前端系统异常导致

    作者:汇能云安全发布日期:2025-09-05 09:45:25

    9月5日,星期五,您好!中科汇能与您分享信息安全快讯:01欧盟发言人确认冯德莱恩专机遭GPS干扰,依靠纸质地图降落据英国《金融时报》9 月 1 日报道,欧盟委员会主席冯德莱恩 8 月 31 日乘坐飞机

    阅读全文
  • 文章封面

    开学了!奇安信集团新一届卓越工程师正式入企实践

    作者:奇安信技术研究院发布日期:2025-09-05 09:41:34

    9月1~3日,奇安信集团卓越工程师培养基地开学典礼在奇安信安全中心举行。来自清华大学、上海交通大学、北京邮电大学、北京航空航天大学、山东大学、东南大学、武汉大学、华中科技大学等8所高校的26名工程硕博

    阅读全文
  • 文章封面

    30个中间件渗透思路技巧 收藏备用!

    作者:HACK之道发布日期:2025-09-05 09:20:51

    中间件作为连接应用程序与操作系统的桥梁,已成为企业IT架构中不可或缺的组成部分。Apache、Nginx、Tomcat、WebLogic、Jboss等主流中间件承载着关键业务系统,却也成为攻击者重点

    阅读全文
上一页下一页