全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【2026合作伙伴巡礼】弘连电子数据取证:全流程智能化解决方案

    作者:网安杂谈发布日期:2025-09-02 08:08:00

    阅读全文
  • 文章封面

    强烈推荐一个“可捞偏门但不违法”的副业(40K+)

    作者:乌雲安全发布日期:2025-09-02 08:07:14

    Python接单是近年来越来越受欢迎的一种兼职方式了。按市场需求排,主要在网络爬虫、Web后台接口和数据处理与分析三个技术点上。后两者在需求上不大,而近两年业界对爬虫技术服务的需求量一直在涨,且有愈演

    阅读全文
  • 文章封面

    CVE Push Service | 高危漏洞实时情报自动化推送工具

    作者:夜组安全发布日期:2025-09-02 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    安全预警:首款AI驱动的勒索软件问世

    作者:威努特安全网络发布日期:2025-09-02 07:59:00

    近日,网络安全领域遭遇了一次颇具颠覆性的冲击。安全研究团队ESET发现并揭露了全球首款真正意义上AI驱动、能自主编程的勒索软件——PromptLock。这不再是我们熟悉的、代码固定的传统恶意软件,而是

    阅读全文
  • 文章封面

    【工具推荐】自动化反编译小程序的工具

    作者:进击的HACK发布日期:2025-09-02 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    漏洞预警 | 灵当CRM SQL注入漏洞

    作者:浅安安全发布日期:2025-09-02 07:50:00

    0x00 漏洞编号CVE-2025-89080x01 危险等级高危0x02 漏洞概述灵当CRM是一款专为中小企业打造的智能客户关系管理工具。0x03 漏洞详情CVE-2025-8908漏洞类型:SQL

    阅读全文
  • 文章封面

    漏洞预警 | 天锐绿盘文档安全管理平台SQL注入漏洞

    作者:浅安安全发布日期:2025-09-02 07:50:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述天锐绿盘文档安全管理平台是一个专注于为企业打造的文档管理解决方案,通过建立企业私有云,实现大数据集中存储、数据文件安全共享、访问权限管控、

    阅读全文
  • 文章封面

    漏洞预警 | 金和OA SQL注入漏洞

    作者:浅安安全发布日期:2025-09-02 07:50:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电

    阅读全文
  • 文章封面

    工具 | YonYouNCPocTool

    作者:浅安安全发布日期:2025-09-02 07:50:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介YonYouNCPocTool是一款用友NC系列漏洞检测利用工具。0

    阅读全文
  • 文章封面

    台儿庄大捷背后:五大道洋楼里的红色电波

    作者:国家安全部发布日期:2025-09-02 06:00:00

    1938年4月,台儿庄战役大捷,粉碎了日军不可战胜的神话,鼓舞了中国军民争取抗战胜利的信心。举国振奋的背后,一条来自天津五大道小洋楼的神秘电波,起到了关键作用。台儿庄战役前夕,中国共产党领导的情报保卫

    阅读全文
  • 文章封面

    php 文件上传不含一句 php 代码 RCE 最新新姿势

    作者:船山信安发布日期:2025-09-02 00:19:00

    前言学到这个 trick 的时候只能说,php 是最好的语言,还没有落幕,每次看到 php 的新 trick 都不得不为之震惊,如何没有 php 代码做到代码执行,实战价值很大,看下面分析Deadse

    阅读全文
  • 文章封面

    堪萨斯州立大学 | 陈明明课题组PhD招生(网络与系统安全方向,2026 Spring/Fall)

    作者:安全学术圈发布日期:2025-09-01 23:35:22

    美国堪萨斯州立大学(Kansas State University)计算机科学系助理教授陈明明(主页: https://mzc796.github.io/)博士毕业于宾夕法尼亚州立大学,师从 Tren

    阅读全文
  • 文章封面

    深入内核交互使用strace分析Android系统调用

    作者:哆啦安全发布日期:2025-09-01 22:31:00

    版权归作者所有,如有转发,请注明文章出处:https://cyrus-studio.github.io/blog/strace 介绍strace 是 Linux 下用于跟踪一个程序在运行时所发生的

    阅读全文
  • 文章封面

    从零了解 AES:互联网世界的“金牌锁匠”

    作者:格格巫和蓝精灵发布日期:2025-09-01 21:02:00

    在这个数据飞速流动的时代,安全显得尤为重要。你在微信里转账、在淘宝上购物、在网盘里上传资料……这些过程中都有一个“幕后英雄”在默默守护,那就是 AES 加密算法。今天我们就来聊聊它的前世今生、工作原理

    阅读全文
  • 文章封面

    实战 | 某集团子域安全缺陷引发的全域沦陷

    作者:Z2O安全攻防发布日期:2025-09-01 21:00:14

    原文链接:https://forum.butian.net/share/4502该文章叙述了某集团因为存在域信任后导致从内网攻破子域后再次接管父域的渗透过程;在文章最后也存在笔者立足于更高维度审视域控

    阅读全文
  • 文章封面

    活该你能挖到洞

    作者:Z2O安全攻防发布日期:2025-09-01 21:00:14

    建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖

    阅读全文
  • 文章封面

    接口越权漏洞挖掘

    作者:迪哥讲事发布日期:2025-09-01 20:00:00

    前言在测试过程中,很多时候我们拿到的账号并不是管理员的账号,可能仅仅只是一个测试账号,进去以后功能点很少,这时候就需要我们去多看一下js文件。测试过程登录该系统,可以看到仅仅只是一个检查人员,功能点很

    阅读全文
  • 文章封面

    习近平在“上海合作组织+”会议上的讲话(全文)

    作者:国家安全部发布日期:2025-09-01 19:41:53

    凝聚上合力量 完善全球治理——在“上海合作组织+”会议上的讲话(2025年9月1日,天津)中华人民共和国主席 习近平尊敬的各位同事:今年是世界反法西斯战争胜利和联合国成立80周年,是铭记历史、共创

    阅读全文
  • 文章封面

    上海合作组织成员国元首理事会天津宣言

    作者:国家安全部发布日期:2025-09-01 19:41:53

    上海合作组织成员国元首理事会天津宣言上海合作组织(以下称“上合组织”或“本组织”)成员国领导人于2025年9月1日在中国天津举行元首理事会会议,并发表宣言如下:一世界政治、经济形势及国际关系的其他各领

    阅读全文
  • 文章封面

    AI Agent祛魅之路

    作者:赵武的自留地发布日期:2025-09-01 19:35:00

    深度使用了AI编程工具后,现在我打开工具后就会陷入一种迷惑,自己上不上手改代码。在我看来,如果这个项目是由AI编程工具启动的,那么我就充当一个产品经理,靠嘴就好,底层代码再怎么乱七八糟跟我也没关系,我

    阅读全文
  • 文章封面

    【安全圈】重大安全漏洞曝光,WhatsApp与Apple紧急发布补丁

    作者:安全圈发布日期:2025-09-01 19:00:00

    关键词安全漏洞WhatsApp 已修复其 iOS 与 macOS 应用中的一处严重安全漏洞,该漏洞已被黑客在野利用,并与苹果系统的另一起零日漏洞串联,发动了针对性极强的攻击。漏洞详情该漏洞编号为 CV

    阅读全文
  • 文章封面

    【安全圈】马斯克证实:xAI 整个代码库被盗,前华人工程师承认不当行为并跳槽 OpenAI

    作者:安全圈发布日期:2025-09-01 19:00:00

    关键词数据泄露埃隆·马斯克(Elon Musk)旗下人工智能公司 xAI 日前向美国加州北区联邦地方法院提起诉讼,指控前工程师 李学辰(Xuechen Li,音译) 在离职前窃取了公司的 完整代码库和

    阅读全文
  • 文章封面

    【安全圈】美荷联手查封 VerifTools 虚假身份黑市,运营者迅速换域名重生

    作者:安全圈发布日期:2025-09-01 19:00:00

    关键词网络犯罪美国与荷兰执法部门联合宣布,已成功查封 VerifTools ——一个向全球网络犯罪分子兜售伪造身份文件的大型黑市。但就在官方宣布行动的同一天,该网站背后的运营者又以新域名重新上线。查封

    阅读全文
  • 文章封面

    【安全圈】YouTuber 协助破获 6500 万美元国际诈骗团伙,主要受害者为美国老年人

    作者:安全圈发布日期:2025-09-01 19:00:00

    关键词网络诈骗一对 YouTube 搞笑博主与反诈骗内容创作者协助美国执法部门,成功摧毁了一个跨国诈骗网络。该团伙自 2019 年起,骗取了数千名老年人累计 6500 万美元 的积蓄。诈骗集团被捕美国

    阅读全文
  • 文章封面

    基于NEU-DET数据集构建Faster R-CNN的钢材表面缺陷检测系统

    作者:MicroPest发布日期:2025-09-01 18:52:57

    引子:我们通过NEU-DET经典数据集的代码编写,完整地实现了从数据集训练到模型推理,从而在当今人工智能高速演进的浪潮中,在算力与数据呈指数级增长的当下,掌握从“原始样本”到“可部署模型”的全链路方法

    阅读全文
  • 文章封面

    CNVD漏洞周报2025年第33期

    作者:CNVD漏洞平台发布日期:2025-09-01 18:39:22

    2025年08月25日-2025年08月31日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞447个,其中高危漏洞2

    阅读全文
  • 文章封面

    上周关注度较高的产品安全漏洞(20250825-20250831)

    作者:CNVD漏洞平台发布日期:2025-09-01 18:39:22

    一、境外厂商产品漏洞1、Apple iOS和iPadOS信息泄露漏洞Apple iOS是一套为移动设备所开发的操作系统。Apple iPadOS是一套用于iPad平板电脑的操作系统。Apple iOS

    阅读全文
  • 文章封面

    有奖挑战 | 请查收来自金融大模型的安全挑战

    作者:字节跳动安全中心发布日期:2025-09-01 18:37:00

    阅读全文
  • 文章封面

    白色鼠标实战演示,如何用一个技巧,打穿前端所有站点

    作者:FreeBuf发布日期:2025-09-01 18:30:00

    你有没有遇到过这种情况:没登录时想访问 /admin,结果瞬间被踢回 /login?手动在地址栏输入 /user/list,页面白屏且控制台报错 403? ——别急,这不是后端校验的锅!这很可能

    阅读全文
  • 文章封面

    提示词注入攻击:如何通过用户输入绕过AI代理

    作者:FreeBuf发布日期:2025-09-01 18:30:00

    提示词注入(Prompt Injection)攻击已成为现代AI系统最严重的安全漏洞之一,这种攻击方式直指大语言模型(LLM)和AI代理的核心架构缺陷。随着企业越来越多地部署AI代理进行自主决策、数据

    阅读全文
上一页下一页