全球三大网络安全巨头同时被黑|互联网已经裸奔了四个月?三张1.1.1.1幽灵证书引发信任危机
攻击者窃取了Palo Alto Networks、Cloudflare和Zscaler的Salesforce实例中的客户联系信息和案例数据。安全内参9月4日消息,国际知名网络安全公司Palo Alto
阅读全文攻击者窃取了Palo Alto Networks、Cloudflare和Zscaler的Salesforce实例中的客户联系信息和案例数据。安全内参9月4日消息,国际知名网络安全公司Palo Alto
阅读全文提示词注入(Prompt Injection)攻击已成为现代AI系统最严重的安全漏洞之一,这种攻击方式直指大语言模型(LLM)和AI代理的核心架构缺陷。随着企业越来越多地部署AI代理进行自主决策、数据
阅读全文网络安全等级保护已成为企业信息建设的必修课,如何配置符合要求的安全设备则是通过三级等保的关键。随着《网络安全法》的全面实施,网络安全等级保护制度已成为各企事业单位网络安全建设的核心工作。特别是三级等保
阅读全文当怀疑 Windows 系统可能被入侵时,需要从多个方向进行排查,以发现攻击者的活动痕迹。以下是主要的排查方向及关键检查点:1. 检查可疑用户账户攻击者可能创建隐藏账户或提升权限:• 方法 1:使用命
阅读全文今天我们来看一套面试题目,以后,每周五分享一份面试题目,从面试题目中学习安全知识,由于我自己的技术栈限制,不是所有面试题目都能回答的很好,所以只能作为抛砖引玉,针对每一个题目,做一个简短的回答,并非标
阅读全文数字化转型浪潮下,网络安全告警正在经历一场“数据海啸”:• 全球每天产生超2亿条安全告警(IBM 2023威胁情报报告)• 70%的企业因告警疲劳导致响应延迟(Gartner 2024研究)• 83%
阅读全文近日,以“AI在浙江:寻找身边的人工智能”为主题的2025年全国科普月浙江(杭州)主场活动在浙江开放大学启幕。活动聚焦人工智能技术的普及与应用,旨在拉近前沿科技与公众生活的距离,展现浙江在AI创新领域
阅读全文浅析waf绕过在挖洞过程中,往往会遇到各种攻击利用被waf拦截的情况,本文浅析总结了常见的一些绕过思路以及具体实现利用waf的缺陷绕过1.1利用waf性能缺陷-垃圾字符填充对于通用性较强的软WAF来说
阅读全文点击上方蓝字“小谢取证”一起玩耍 近期编写教材碰到需要对国产操作系统进行内存提取,常见的国产操作系统有麒麟、鸿蒙、浪潮等。在网上搜了一圈,没有发现对国产操作系统提取的相关资料。但实际分析国产操作系
阅读全文扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈
阅读全文APT攻击APT28组织新后门NotDoor曝光APT37组织利用“Operation Hankook Phantom”行动针对韩国发起定向攻击攻击活动英国捷豹路虎公司遭遇重大网络攻击,全球运营受重创
阅读全文2025-09-04 微信公众号精选安全技术文章总览洞见网安 2025-09-04 0x1 某盘rce简单点评hackerhack 2025-09-04 23:45:03 本文对某盘7.59版本
阅读全文老标书人都知道,国自然申请要一鼓作气,最好一举中标!毕竟等一年老一岁,优势变劣势。今年8月27号国自然才放榜,就有不少作者来提交本子让专家开始指导做1v1一站式服务了。今年国自然立项整体中标率比去年又
阅读全文我们天生都有一种想要在一切事情上争当第一的欲望(毕竟,第一通常意味着赢家)。然而,我发现,在网络安全领域,第一者很少能赢得大胜。我们的行业更青睐第二:后发者、第二次的意见,以及二次创业的创始人,今天的
阅读全文作者:中铁13层打工人原文:https://forum.butian.net/share/3639?sessionid=-753117415侵权请联系我删除浅析waf绕过在挖洞过程中,往往会遇到各种攻
阅读全文免责声明本公众号“猎洞时刻”旨在分享网络安全领域的相关知识,仅限于学习和研究之用。本公众号并不鼓励或支持任何非法活动。本公众号中提供的所有内容都是基于作者的经验和知识,并仅代表作者个人的观点和意见。这
阅读全文在渗透测试或红队行动中,快速收集目标服务器上的站点信息是十分关键的一步。Sharp4WebManager.exe 正是为此目的而设计的一款工具。能够对 IIS进行信息收集,提取出所有已部署站点的关键信
阅读全文01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么
阅读全文在日常的安全研究与攻防演练中,很多研究人员都会用到 ysoserial.net 这款工具来生成不同格式的反序列化载荷。其中很多人会遇到这样的困惑:明明使用了相同的工具和命令,却始终得不到预期的效果。看
阅读全文作者论坛账号:0xBrianDaisyDisk v4.31 破解简单介绍DaisyDisk是一款用于显示文件在磁盘中占比的软件,功能类似于Windows上的TreeSize Free,但稍微弱些,每次
阅读全文《电子数据取证与网络犯罪调查》专刊第八辑启动了。拓界科技作为该刊物的长期合作伙伴,再度携手前行,为推动电子数据取证与网络犯罪调查领域的发展贡献力量。在此诚挚邀请公检法人士与我们合作投稿。(关于书籍赠送
阅读全文免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即
阅读全文9月3日,国家密码管理局发布第52号公告,正式推出《国家密码管理局商用密码行政检查事项清单》(以下简称《清单》)。此项新规自发布之日起施行,同时废止了2024年7月19日发布的《国家密码管理局商用密码
阅读全文0x00 漏洞编号CVE-2025-65070x01 危险等级高危0x02 漏洞概述H2O-3是由H2O.ai开发的开源分布式机器学习平台,支持大规模数据处理与建模。0x03 漏洞详情CVE-2025
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述亿赛通电子文档安全管理系统以数据资产防泄密为核心,涵盖文档安全、终端安全、防勒索、安全态势、集团管控五大板块,实现对用户电脑终端、移动办公
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述Western Digital MyCloud NAS是一款网络附加存储设备,旨在提供集中存储和共享解决方案,允许用户在家中或办公室通过网
阅读全文注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介GhostTrack是一款功能强大的信息追踪神器。0x01 功能说明
阅读全文声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息
阅读全文1、A Cloud Native Tool for Testing Automation in Kubernetes在依赖微服务和基于Kubernetes容器编排的云原生环境中,高效测试至关重要。然而
阅读全文