全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【已复现】Gitblit 身份认证绕过漏洞(CVE-2024-28080)安全风险通告

    作者:奇安信 CERT发布日期:2025-09-01 16:02:34

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Gitblit 身份认证绕过漏洞漏洞编号QVD-2025-33642,CVE-2024-28080公开时间2025-06-14影响量级万级奇

    阅读全文
  • 文章封面

    "实战+公益"双引擎,补天校园GROW计划三重升级,超多奖励等你拿!

    作者:补天平台发布日期:2025-09-01 16:00:00

    阅读全文
  • 文章封面

    Java字节码行号恢复工具-ClassLinefix

    作者:哈拉少安全小队发布日期:2025-09-01 15:44:30

    前言在Java代码审计或者恶意代码分析中有时会遇到想调试的代码被删除了行号信息,导致我们无法在idea里打断点调试只能被迫使用方法断点。所以有了这个class行号恢复工具。ClassLinefix一个

    阅读全文
  • 文章封面

    《大白哥的红队攻防课6期》免费送基础课和Dshell, 加量不加价

    作者:闪石星曜CyberSecurity发布日期:2025-09-01 15:44:27

    点击蓝字,关注Sec探索者,一起探索网络安全技术 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担

    阅读全文
  • 文章封面

    识别流行反向代理背后的服务器原始 IP

    作者:Ots安全发布日期:2025-09-01 15:31:48

    大多数目标通常会使用内容分发网络 (CDN) 或其他反 DDoS 反向代理来屏蔽其源站 IP,从而保护源站服务器免受可能的注入攻击,同时提高内容分发速度。然而,如果访问权限配置错误,我们就有可能绕过

    阅读全文
  • 文章封面

    【安全资讯】WhatsApp紧急修复零日漏洞CVE-2025-55177!黑客已利用"零点击"攻击链发动"高级间谍活动"

    作者:360漏洞研究院发布日期:2025-09-01 15:30:56

    “扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”Meta旗下WhatsApp公司最新安全公告显示,其平台发现一个被恶意利用的关键零日漏洞CVE-202

    阅读全文
  • 文章封面

    谈谈ClickHouse如何存储任意结构的JSON数据

    作者:先进攻防发布日期:2025-09-01 15:28:05

    在现代软件架构中,日志和事件数据正以前所未有的速度和多样性产生。这些数据通常以半结构化的JSON格式存在,其挑战在于字段并非固定:新的服务可能会增加新的字段,同一个字段在不同上下文中甚至可能有不同的数

    阅读全文
  • 文章封面

    【活动】皎皎明月,世间温情,京东安全诚邀您同贺中秋盛景

    作者:京东安全应急响应中心发布日期:2025-09-01 15:00:00

    佳节月满寄情,守护同行值此中秋良辰我们为各位白帽子们备下精致的中秋礼盒感恩大家长久以来的支持与陪伴祝师傅们年年圆满如意,岁岁喜乐安康【星巴克月饼礼盒兑换】Mid-autumn Festival【星巴克

    阅读全文
  • 文章封面

    雷神众测漏洞周报2025.8.25-2025.8.31

    作者:雷神众测发布日期:2025-09-01 15:00:00

    摘要以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播

    阅读全文
  • 文章封面

    潜伏五月!黑客组织攻破卫星系统

    作者:安全威胁纵横发布日期:2025-09-01 15:00:50

    高危漏洞 紧急修复指南 RCE Patch 黑客组织Lab-Dookhtegan通过攻破卫星通信公司Fannava,获取其陈旧系统根权限后,于8月发动二次攻击,致使伊朗60艘船只通信瘫痪、数据被

    阅读全文
  • 文章封面

    【免杀工具更新】哥斯拉webshell一键生成免杀360、卡巴斯基、火绒、defender、某擎

    作者:安全天书发布日期:2025-09-01 14:36:59

    0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 工具介绍ByPassGodzilla自动化免杀生成

    阅读全文
  • 文章封面

    通过篡改 AWS Cognito 自定义 metadata 实现完整 ATO:应用配置错误

    作者:安全狗的自我修养发布日期:2025-09-01 14:24:54

    官网:http://securitytech.cc/Assalamu'alaikum,各位好。距离上次写文章已经过了一段时间。今天带来一个新发现:某个使用 Amazon AWS Cognito 作为身

    阅读全文
  • 文章封面

    Rust原生iced开发介绍

    作者:安全狗的自我修养发布日期:2025-09-01 14:24:54

    阅读全文
  • 文章封面

    近2000个IP同步扫描微软RDP认证服务器 或与返校季相关

    作者:嘶吼专业版发布日期:2025-09-01 14:00:00

    互联网情报公司GreyNoise报告称近日监测到扫描活动激增——有近1971个IP地址同步探测微软远程桌面Web访问(Microsoft Remote Desktop Web Access)及RDP

    阅读全文
  • 文章封面

    安全动态回顾|全国网安标委发布28项网络安全国家标准项目立项清单 超过28000台Citrix设备易受新型RCE漏洞攻击

    作者:嘶吼专业版发布日期:2025-09-01 14:00:00

    2025.8.11—8.17安全动态周回顾2025.8.4—8.10安全动态周回顾2025.7.28—8.3安全动态周回顾2025.7.21—7.27安全动态周回顾2025.7.14—7.20安全动态

    阅读全文
  • 文章封面

    案例|绿盟科技AI大模型助力金融客户筑牢安全防线

    作者:绿盟科技发布日期:2025-09-01 13:58:11

    全文共1311字,阅读大约需3分钟。 // 在数字金融加速渗透的今天,网络安全已成为金融机构稳健运营的生命线。尤其在攻防演练重保这类 "安全大考" 中,如何从海量告警中精准锁定威胁、快速响应未知攻

    阅读全文
  • 文章封面

    申报倒计时5天丨2025年度CCF-绿盟科技“鲲鹏”科研基金

    作者:绿盟科技发布日期:2025-09-01 13:58:11

    2025年度CCF-绿盟科技“鲲鹏”科研基金申报截止时间还剩5天,请意向申报学者尽快提交申报书。CCF-绿盟科技“鲲鹏”科研基金(以下简称“鲲鹏基金”)由CCF和绿盟科技于2017年共同发起成立,主要

    阅读全文
  • 文章封面

    洋大夫骑车开辟“驼峰航线”

    作者:国家安全部发布日期:2025-09-01 12:00:00

    在中国人民抗日战争中,有许许多多的国际友人,义无反顾投身到这场正义的战争当中。他们的故事和他们的足迹一样,永远地印刻在中国的大地上。北京市海淀区苏家坨镇,一座神秘的庭院,掩映在峰峦叠嶂的西山里。这就是

    阅读全文
  • 文章封面

    Web3 隐藏攻击面:挖掘Netlify 中的通用 XSS

    作者:白帽子左一发布日期:2025-09-01 12:00:00

    扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)引言随着 Phantom、Metamask 和 Coinbase Wallet

    阅读全文
  • 文章封面

    从零开始搭建基于LangChain的流量风险审计系统

    作者:渗透测试安全攻防发布日期:2025-09-01 11:55:00

    目录前记AdvancedRiskTrafficAnalyzerAutonomousAuditAgentcurl-executor_mcpSSRFReceiver后记前记本文探讨基于Langchain生

    阅读全文
  • 文章封面

    全球云上数据泄露风险分析简报 (第七期)

    作者:绿盟科技研究通讯发布日期:2025-09-01 11:17:56

    阅读全文
  • 文章封面

    五角大楼“封杀”微软中国工程师

    作者:GoUpSec发布日期:2025-09-01 11:11:43

    美国国防部(DoD)终于出手了。8月下旬,国防部长皮特·赫格塞斯(Pete Hegseth)宣布,五角大楼将全面叫停微软在中国的工程师为其国防云服务提供支持,这种“高风险操作”已经默默运行了近十年。P

    阅读全文
  • 文章封面

    周刊 I 网安大事回顾(2025.8.25—2025.8.31)

    作者:GoUpSec发布日期:2025-09-01 11:11:43

    政策法规:网安标委发布《人工智能生成合成内容标识方法 文件元数据隐式标识 文本文件》等6项网络安全标准实践指南;中国电信安全:构建多层次立体化大模型安全动态防护体系……热点新闻:当心!你的身份证照片可

    阅读全文
  • 文章封面

    渗透工程师必刷!2025年最常考的15道面试题(附答案)

    作者:乌雲安全发布日期:2025-09-01 11:01:00

    1. 请详细解释SQL注入的原理,并举例说明如何利用时间盲注获取数据?答案:SQL注入的本质是将用户输入的数据当作SQL代码执行。当应用程序未对用户输入进行适当过滤和转义,直接将输入拼接至SQL语句

    阅读全文
  • 文章封面

    挑战 | 从一段代码中发现漏洞并给出利用

    作者:信安之路发布日期:2025-09-01 10:55:03

    今天给大家发一段小代码,看看有多少同学可以发现问题并找出答案,算是微型代码审计,代码如图:filterHTML 函数将用户输入的内容进行了替换操作,将双引号之前加上了一个斜杠,接下来又将单个斜杠替换为

    阅读全文
  • 文章封面

    好篱笆造就好邻居:BloodHound 中的新 AD 信任攻击路径

    作者:securitainment发布日期:2025-09-01 10:24:00

    翻译自 Good Fences Make Good Neighbors New AD Trusts Attack Paths in BloodHound免责声明:本博客文章仅用于教育和研究目的。提供

    阅读全文
  • 文章封面

    某CMS组合拳导致前台RCE审计流程

    作者:进击安全发布日期:2025-09-01 10:18:28

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 本文章来自学员 福Us1r

    阅读全文
  • 文章封面

    2025-09-01 最新CVE漏洞情报和技术资讯头条

    作者:安全info发布日期:2025-09-01 09:58:59

    点击上方蓝字关注我们重要声明‼️‼️随着网络安全越来越重要,"安全info"将定期分享实用安全技术、最新行业动态、案例分析,实战技巧等。鉴于网络安全法的基础文章内容仅供学习,不做其他任何用处!🔐 最新

    阅读全文
  • 文章封面

    SRC挖掘奇特思路案例

    作者:船山信安发布日期:2025-09-01 09:46:10

    前言一般漏洞挖掘都是思路千奇百怪,和渗透测试的方式完全不一样,因此再挖掘SRC的时候都是出奇守正来达到想要的想过,这里话不多说,简单讲解几个奇奇怪怪的思路。案例一描述这个漏洞可以简单理解为403绕过,

    阅读全文
  • 文章封面

    安卓逆向 -- 解锁某剧场会员

    作者:逆向有你发布日期:2025-09-01 09:44:21

    老规矩 先搜索VIP查找调用处 发现这个方法进行了调用继续一步一步的跟进去这里我们知道逻辑大概是 调用请求获取用户的信息 通过userInfo 中的 getVipStatus getVipTyp

    阅读全文
上一页下一页