全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    全球网络安全市场迎来第二个黄金十年|捷豹路虎遭受严重网络攻击停产

    作者:黑白之道发布日期:2025-09-04 09:16:00

    图片:GoUpSec/Midjourney在AI攻击和AI安全的双重刺激下,全球网络安全市场将走出低谷,迎来斯诺登事件之后第二个黄金十年。Forrester在《2026年预算规划指南》指出:波动性现在

    阅读全文
  • 文章封面

    遭遇网络暴力应该怎么做?法官来解答

    作者:黑白之道发布日期:2025-09-04 09:16:00

    互联网越来越深地融入生活,“按键伤人”时有发生。网络虽是虚拟空间,但绝非法外之地。哪些行为会被认定为网络暴力?遭遇网络暴力应该怎么做?转发,一起对网络暴力说不!文章来源:“北京网络举报”微信公众号、人

    阅读全文
  • 文章封面

    攻击者利用Windows与Linux漏洞实施系统入侵的实战分析

    作者:黑白之道发布日期:2025-09-04 09:16:00

    Part01漏洞利用态势升级全球网络安全团队近期监测到,攻击者利用Windows和Linux系统漏洞实施复杂攻击的活动显著增加,旨在获取未授权的系统访问权限。这类攻击通常始于钓鱼邮件或恶意网页内容,通

    阅读全文
  • 文章封面

    【高危漏洞预警】Gitblit身份认证绕过漏洞

    作者:黑白之道发布日期:2025-09-04 09:16:00

    漏洞描述:Gitblit是一个基于纯Java开发的轻量级、跨平台Git服务器解决方案,提供仓库管理、权限控制和Web界面访问功能,支持SSH/HTTP协议及多认证方式,适用于私有部署的代码托管场景。G

    阅读全文
  • 文章封面

    资深安服/渗透测试报告自动生成工具

    作者:富贵安全发布日期:2025-09-04 09:08:55

    介绍SSReportTools - 基于JavaFx开发的图形化安服/渗透测试报告自动生成工具,安服渗透仔摸鱼划水必备。Preface众所周知,写一个报告花的最多的时间不是在写测试过程上,而是复制粘贴

    阅读全文
  • 文章封面

    安恒信息入选浙江省委网信办2025网安优秀案例

    作者:安恒信息发布日期:2025-09-04 09:03:46

    近日,浙江省委网信办公布2025年浙江省网络安全优秀案例建议名单,其中,安恒信息——恒脑·安全智能体开发平台成功入选,充分彰显其在网络安全领域的创新实力与行业引领地位。安恒信息于2023年8月首次发布

    阅读全文
  • 文章封面

    工具|绕过验证码爆破账号密码

    作者:网络安全与取证研究发布日期:2025-09-04 09:00:00

    最近想测测 pbootcms 后台弱口令的问题,发现需要绕过验证码,默认后台路径为 /admin.php,如图:如果是自己写脚本实现,也并不难,验证码识别可以使用 python 的知名库 ddddoc

    阅读全文
  • 文章封面

    一个为红队演练和安全研究设计的下一代荷载加载器(Payload Loader)生成器,具有免杀能力。

    作者:菜鸟学信安发布日期:2025-09-04 08:35:00

    工具介绍GoPhantom 是一个为红队演练和安全研究设计的下一代荷载加载器(Payload Loader)生成器。它利用 Go 语言的强大功能,将原始的 Shellcode 和一个诱饵文件打包成一个

    阅读全文
  • 文章封面

    技巧 | web 缓存中毒是怎么一回事儿

    作者:信安之路发布日期:2025-09-04 08:30:00

    今天我们来聊聊 web 缓存中毒漏洞是怎么一回事儿,先来看个图:当目标网站接入 CDN 时,第一个用户请求资源,首先请求的是 CDN 节点,此时,CDN 节点未缓存目标网站的资源,就会去目标服务器请求

    阅读全文
  • 文章封面

    [80]个反序列化漏洞全景系列 (1) | 一个大多数人都容易忽视的 Ysoserial.Net 使用误区

    作者:dotNet安全矩阵发布日期:2025-09-04 08:20:00

    在日常的安全研究与攻防演练中,很多研究人员都会用到 ysoserial.net 这款工具来生成不同格式的反序列化载荷。其中很多人会遇到这样的困惑:明明使用了相同的工具和命令,却始终得不到预期的效果。看

    阅读全文
  • 文章封面

    [80]个反序列化漏洞全景合集 (2) | 回答一个 .NET 反序列化漏洞载荷的问题

    作者:dotNet安全矩阵发布日期:2025-09-04 08:20:00

    在日常的安全研究与攻防演练中,很多研究人员都会用到 ysoserial.net 这款工具来生成不同格式的反序列化载荷。其中一个常见的链路是:XML反序列化链路。XAML 是 .NET 中的一种标记语言

    阅读全文
  • 文章封面

    [80]个反序列化漏洞全景合集 (3) | 介绍一个 ViewState 反序列化不常见的知识点

    作者:dotNet安全矩阵发布日期:2025-09-04 08:20:00

    在 .NET 的运行机制中,ViewState 承担着保存控件状态的重要角色,这也是红队在渗透测试中常关注的攻击面之一。设计初衷是让页面在回传时能够恢复控件状态,因此每次请求中都会看到一个名为 __V

    阅读全文
  • 文章封面

    你耍我呢?

    作者:Khan安全团队发布日期:2025-09-04 08:18:00

    阅读全文
  • 文章封面

    1v1论文辅导!985/211专业对口导师手把手辅导,可辅导至发表!

    作者:Khan安全团队发布日期:2025-09-04 08:18:00

    现在的学生真的好难!无论是本科、硕士还是博士,都逃不过写论文,发论文的折磨因为毕业、保研、职位晋升都得发论文,有的要求发高分SCI,有的要求发国内核心!但是自己写论文真的好难,特别是导师完全不管的!好

    阅读全文
  • 文章封面

    【2026合作伙伴巡礼】与您分享平航Telegram取证一站式解决方案!

    作者:网安杂谈发布日期:2025-09-04 08:08:00

    “有些事不管多难是一定要坚持做的”源自《专刊》第八辑启动公众号提到Telegram(简称TG),大家应该都不陌生。图源网络作为一款用户数超9亿,可跨平台的境外即时通讯应用,TG支持手机、电脑、网页等多

    阅读全文
  • 文章封面

    漏洞预警 | Gitblit身份认证绕过漏洞

    作者:浅安安全发布日期:2025-09-04 08:00:00

    0x00 漏洞编号CVE-2024-280800x01 危险等级高危0x02 漏洞概述Gitblit是一个基于纯Java开发的轻量级、跨平台Git服务器解决方案,提供仓库管理、权限控制和Web界面访问

    阅读全文
  • 文章封面

    漏洞预警 | 亿赛通电子文档安全管理系统SQL注入漏洞

    作者:浅安安全发布日期:2025-09-04 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述亿赛通电子文档安全管理系统以数据资产防泄密为核心,涵盖文档安全、终端安全、防勒索、安全态势、集团管控五大板块,实现对用户电脑终端、移动办公

    阅读全文
  • 文章封面

    漏洞预警 | 红帆iOffice SQL注入漏洞

    作者:浅安安全发布日期:2025-09-04 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述红帆OA是红帆科技基于微软.NET最新技术开发的信息管理平台,红帆oa系统为医院提供oA功能,完成信息发布、流程审批、公文管理、日程管理、

    阅读全文
  • 文章封面

    工具 | ABC_report

    作者:浅安安全发布日期:2025-09-04 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介ABC_report是一个基于FastAPI和Vue.js的自动化安

    阅读全文
  • 文章封面

    为什么需要企业级智能体开发平台

    作者:威努特安全网络发布日期:2025-09-04 07:59:00

    1困境和挑战2025年初,随着开源大模型DeepSeek的发布,人工智能研发领域迎来重要转折。它打破了传统AI研发“高投入、长周期”的困境,大幅降低了技术使用门槛,为广大中小企业普及AI技术、实现“A

    阅读全文
  • 文章封面

    【工具推荐】一键搭建渗透/攻防靶场环境的工具LingJing

    作者:进击的HACK发布日期:2025-09-04 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    间谍的“诈骗”公式

    作者:国家安全部发布日期:2025-09-04 06:01:00

    间谍的“诈骗”公式当“甜蜜爱情”从天而降、当“亲朋挚友”过分殷勤、当“求职招聘”如此简单……很多人可能在不知不觉中,就落入间谍的“诈骗”陷阱。随着反间谍斗争形势日趋严峻,境外间谍情报机关对我实施渗透窃

    阅读全文
  • 文章封面

    记一次SRC高危逻辑漏洞挖掘

    作者:船山信安发布日期:2025-09-04 00:26:00

    置空鉴权字段不仅仅在登录口,在查询处,鉴权处都是很经典的思路如jwt置空加密字段,个人信息置空回显站点全部信息,最简单的思路往往能造成最致命的问题进入站点简单熟悉一下业务,发现存在注册功能,未注册的账

    阅读全文
  • 文章封面

    【情报实操】中国阅兵:美西方媒体偏见分析

    作者:丁爸 情报分析师的工具箱发布日期:2025-09-03 22:40:57

    今天中国在北京天安门广场举行阅兵仪式,隆重纪念中国人民抗日战争暨世界反法西斯战争胜利80周年,旨在展示中国人民摆脱百年屈辱、走上伟大复兴道路的强国历程。而美西方媒体则用各种偏见解读中国的纪念活动。美西

    阅读全文
  • 文章封面

    【情报实战】全球媒体和智库如何利用开源情报分析中国阅兵式

    作者:丁爸 情报分析师的工具箱发布日期:2025-09-03 22:40:57

    一、全球媒体把公开展示定性为“威慑”。“核三位一体”首次公开展示。许多媒体将这一天描述为首次全面公开展示“核三位一体”——新型/升级版东风-61洲际弹道导弹、东风-5C、海基巨浪-3导弹以及空射能力。

    阅读全文
  • 文章封面

    windows综合内核调试技术

    作者:TIPFactory情报工厂发布日期:2025-09-03 22:15:00

    1. 基础内核调试命令命令作用.logfile查看是否已设置日志文件.logappend <完整路径>新建或追加日志文件,示例:.logappend c:\\\\kernel-logs.logg继续

    阅读全文
  • 文章封面

    【总榜第一!】恭喜俱乐部成员 “小火炬” 继腾讯年榜第一后再创佳绩

    作者:绿罗Sec发布日期:2025-09-03 21:38:45

    !!!在过去一年间,俱乐部成员"小火炬"在漏洞挖掘领域再攀高峰!此前在腾讯安全平台漏洞贡献中荣获年榜第一,近期更以卓越表现斩获字节跳动安全响应中心总榜历史第一的里程碑成就,技术实力再获权威认证!字节跳

    阅读全文
  • 文章封面

    阅兵场上的网络空间部队方队首次接受检阅

    作者:飓风网络安全发布日期:2025-09-03 21:20:01

    今天上午举行的纪念中国人民抗日战争暨世界反法西斯战争胜利80周年阅兵式上,网络空间部队方队首次亮相。阅兵式解说词介绍,网络空间部队方队首次接受检阅,中国积极倡导建设和平、安全、开放、合作、有序的网络空

    阅读全文
  • 文章封面

    【高危漏洞预警】h2oai/h2o-3 反序列化漏洞CVE-2025-6507

    作者:飓风网络安全发布日期:2025-09-03 21:20:01

    漏洞描述:h2оаi/h2о-3是一个开源的机器学习平台,广泛用于数据科学和预测分析。该漏洞产生于版本3.47.0.99999,由于JDBC连接中正则表达式过滤器被绕过导致未经验证的数据反序列化,攻击

    阅读全文
  • 文章封面

    Storm-0501黑客转向云端勒索软件攻击

    作者:嘶吼专业版发布日期:2025-09-03 21:17:55

    微软警告称,一个被追踪为Storm-0501的威胁者已对其运作方式进行升级,不再使用勒索软件对设备进行加密,转而将重点放在基于云的加密、数据窃取及勒索行为上。如今,这些黑客滥用云原生功能来窃取数据、清

    阅读全文
上一页下一页