全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    漏洞预警 | CrushFTP远程代码执行漏洞

    作者:浅安安全发布日期:2025-09-01 07:50:00

    0x00 漏洞编号CVE-2025-543090x01 危险等级高危0x02 漏洞概述CrushFTP是一款功能强大、易于使用、支持多种协议的跨平台文件传输服务器软件,提供安全可靠的文件传输服务及丰富

    阅读全文
  • 文章封面

    漏洞预警 | 用友NC XXE漏洞

    作者:浅安安全发布日期:2025-09-01 07:50:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述用友NC是一款企业级ERP软件。作为一种信息化管理工具,用友NC提供了一系列业务管理模块,包括财务会计、采购管理、销售管理、物料管理、生产

    阅读全文
  • 文章封面

    漏洞预警 | 智邦国际ERP SQL注入漏洞

    作者:浅安安全发布日期:2025-09-01 07:50:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述智邦一体化ERP将企业物流、资金流、信息流等所有资源整合在一起,对销售、采购、生产、成本、库存、分销、运输、财务、人力资源进行规划,在一套

    阅读全文
  • 文章封面

    工具 | CodeVulnScan

    作者:浅安安全发布日期:2025-09-01 07:50:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介CodeVulnScan是一款基于正则表达式的代码安全审计工具。0x

    阅读全文
  • 文章封面

    开学第一课

    作者:国家安全部发布日期:2025-09-01 06:00:00

    小安说金秋送爽,暑假结束,同学们陆续返校,还迎来了新同学,元气满满的新学期即将开启。开学第一课,安全保密记心间。同学们在学术交流、论文写作、使用社交媒体时要牢记保密要求,避免出现危害国家安全的行为。下

    阅读全文
  • 文章封面

    SDL 87/100问:哪个厂商做SDL咨询服务和建设比较强?

    作者:我的安全视界观发布日期:2025-09-01 06:06:00

    阅读全文
  • 文章封面

    【资料】乌克兰空战监测

    作者:丁爸 情报分析师的工具箱发布日期:2025-08-31 23:57:28

    ‣ 自2024年8月以来,俄罗斯大幅将空战重心转向无人机攻击。2025年7月,无人机攻击数量达到近6300架的新高峰。其中约一半为无爆炸装置的所谓“假无人机”,用于瘫痪乌克兰防空系统。‣ 乌克兰防空系

    阅读全文
  • 文章封面

    【资料】防止恐怖份子在网上招募青年

    作者:丁爸 情报分析师的工具箱发布日期:2025-08-31 23:57:28

    核心目标:防止恐怖分子通过网络平台(如社交媒体、加密通讯软件等)招募和激进化青年群体。申请要求:提案摘要:简明扼要地概述项目,明确其预期成果(与NOFO中列出的反恐成果一致)和对相关反恐职能局战略目标

    阅读全文
  • 文章封面

    洋葱解密:为什么在这个“透明”的时代,我们需要谈谈网络匿名?

    作者:SecLab安全实验室发布日期:2025-08-31 23:12:45

    前言:交一份迟到的作业上周的周报说要讲讲洋葱网络Tor,本文就算是交作业。 不知你是否有过这样的经历:在购物网站上搜索了一款帐篷,随后打开社交媒体、新闻APP甚至天气应用,都能看到各式各样帐篷的广告精

    阅读全文
  • 文章封面

    Weekly11:从xAI窃密案看法律底线与职业操守

    作者:SecLab安全实验室发布日期:2025-08-31 23:12:45

    感触深刻的新闻本周最震撼科技圈的新闻,莫过于xAI工程师Xuechen Li窃取核心技术转投竞争对手的事件。这起案件如同一声惊雷,不仅在全球AI界引发轩然大波,更给所有技术从业者敲响了警钟。作为一名安

    阅读全文
  • 文章封面

    东胜物流软件GetDataListCA接口存在SQL注⼊漏洞 附POC

    作者:南风漏洞复现文库发布日期:2025-08-31 23:08:24

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    2024年度四川省科学技术奖网络空间安全领域获奖项目

    作者:安全学术圈发布日期:2025-08-31 22:43:20

    原始标题:四川省科学技术奖(2024年度)全名单原始链接:https://mp.weixin.qq.com/s/AOxN4l9IQGZa6CHgKSHPkQ分析引擎:腾讯云宝声明内容:内容仅供参考,大

    阅读全文
  • 文章封面

    习近平和彭丽媛为出席2025年上海合作组织峰会的国际贵宾举行欢迎宴会

    作者:国家安全部发布日期:2025-08-31 22:16:22

    8月31日晚,国家主席习近平和夫人彭丽媛在天津梅江会展中心举行宴会,欢迎来华出席2025年上海合作组织峰会的国际贵宾。海河之畔,灯光璀璨。出席峰会的上海合作组织成员国、观察员国、对话伙伴国、主席国客人

    阅读全文
  • 文章封面

    习近平在上海合作组织峰会欢迎宴会上的祝酒辞(全文)

    作者:国家安全部发布日期:2025-08-31 22:16:22

    在上海合作组织峰会欢迎宴会上的祝酒辞(2025年8月31日,天津)中华人民共和国主席 习近平尊敬的各位同事、各位来宾,女士们,先生们,朋友们:大家晚上好!灯火海河畔,津门纳百川。我谨代表中国政府和

    阅读全文
  • 文章封面

    Elastic Defend 绕过:UAC 绕过链式攻击实现静默提权

    作者:securitainment发布日期:2025-08-31 21:55:05

    翻译自 Elastic Defend Bypass UAC Bypass Chain Leading To Silent Elevation免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代

    阅读全文
  • 文章封面

    习近平会见越南总理范明政

    作者:国家安全部发布日期:2025-08-31 19:39:33

    8月31日下午,国家主席习近平在天津迎宾馆会见来华出席2025年上海合作组织峰会的越南总理范明政。习近平指出,我今年4月对越南进行国事访问,双方就新形势下推进中越命运共同体建设达成重要共识。两国各部门

    阅读全文
  • 文章封面

    习近平会见土耳其总统埃尔多安

    作者:国家安全部发布日期:2025-08-31 19:06:51

    8月31日下午,国家主席习近平在天津迎宾馆会见来华出席2025年上海合作组织峰会的土耳其总统埃尔多安。习近平指出,中国和土耳其同为新兴大国、全球南方重要成员,都是有着独立自主精神的国家。中土关系保持高

    阅读全文
  • 文章封面

    【安全圈】自学黑客技术入侵系统,00后“炫技”付出沉重代价

    作者:安全圈发布日期:2025-08-31 19:00:00

    关键词自学黑客“00后”小伙自学计算机技术后,为炫技侵入他人计算机信息系统获刑。8月26日,从成都青羊区法院获悉这起案件。被告人刘某某高中肄业,平时在家自学信息网络技术。2023年12月,出于好奇和炫

    阅读全文
  • 文章封面

    【安全圈】售卖破解软件,11人犯罪团伙被判刑

    作者:安全圈发布日期:2025-08-31 19:00:00

    关键词破解软件“高质量的盗版加密锁、过期正版加密锁及破解程序,不仅卖得贵,利润也更高。”“同行”的一句话让他有了新想法,逐渐从中间商转型成为供货商。售卖破解软件,后果很严重工程建设领域计算机软件技术难

    阅读全文
  • 文章封面

    【安全圈】SK电信因大规模数据泄露被处以创纪录1348亿韩元罚款

    作者:安全圈发布日期:2025-08-31 19:00:00

    关键词数据泄露韩国数据保护监管机构周四对SK电信处以创纪录的1348亿韩元(约合9690万美元)罚款,原因是该公司发生大规模数据泄露事件,影响了其2,300万用户群。这是韩国个人信息保护委员会(PIP

    阅读全文
  • 文章封面

    攻击者利用Windows与Linux漏洞实施系统入侵的实战分析

    作者:FreeBuf发布日期:2025-08-31 18:30:00

    Part01漏洞利用态势升级全球网络安全团队近期监测到,攻击者利用Windows和Linux系统漏洞实施复杂攻击的活动显著增加,旨在获取未授权的系统访问权限。这类攻击通常始于钓鱼邮件或恶意网页内容,通

    阅读全文
  • 文章封面

    一周网安优质PDF资源推荐 | FreeBuf知识大陆

    作者:FreeBuf发布日期:2025-08-31 18:30:00

    阅读全文
  • 文章封面

    HOOK安卓木马重大升级,勒索功能扩展至107项

    作者:FreeBuf发布日期:2025-08-31 18:30:00

    Part01勒索覆盖屏成新特征网络安全研究人员发现名为HOOK的安卓银行木马新变种,该恶意软件新增勒索软件式覆盖屏功能用于显示勒索信息。Zimperium zLabs研究员Vishnu Pratapa

    阅读全文
  • 文章封面

    E2E、CRC、Checksum、Rollingcounter,一文理清差异!

    作者:谈思实验室发布日期:2025-08-31 18:26:38

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01E2E:端到端的通信"安全保镖"核心定位端到端通信保护机制(End to End),专为抵御系统级软件故障、硬件随机失效、外部电磁干扰等引起的瞬态故障

    阅读全文
  • 文章封面

    嵌入式必备的4种调试打印方法

    作者:谈思实验室发布日期:2025-08-31 18:26:38

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯输出调试信息是软件开发中必不可少的调试利器,在出现bug时如果没有调试信息将会是一件令人头痛的事。本文主要介绍在嵌入式开发中用来输出log的方法,这些方法

    阅读全文
  • 文章封面

    『议题征集』倒计时15天!第九届安全开发者峰会(SDC 2025)

    作者:看雪学苑发布日期:2025-08-31 17:59:00

    随着AI大模型、自动化攻防和网络安全技术的加速演进,安全领域正迎来新一轮的机遇与挑战。在智能新时代,安全已不仅是被动防御,而是主动赋能业务与技术创新。作为安全行业的年度盛会,第九届安全开发者峰会(SD

    阅读全文
  • 文章封面

    通过URL参数传递所引发的SQL注入漏洞

    作者:迪哥讲事发布日期:2025-08-31 17:46:34

    通过URL参数传递所引发的SQL注入漏洞正文攻击步骤: 🧩 第1步:发现注入点使用Burp Suite等工具截取请求并测试注入searchText=') AND 1=1 AND ('A'='A如果这个

    阅读全文
  • 文章封面

    再回答一个 .NET 反序列化问题,看看有没有你想要知道的?

    作者:dotNet安全矩阵发布日期:2025-08-31 17:20:29

    在日常的安全研究与攻防演练中,很多研究人员都会用到 ysoserial.net 这款工具来生成不同格式的反序列化载荷。其中一个常见的链路是:XML反序列化链路。XAML 是 .NET 中的一种标记语言

    阅读全文
  • 文章封面

    .NET 安全攻防知识交流社区

    作者:dotNet安全矩阵发布日期:2025-08-31 17:20:29

    01欢迎加入社区为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信

    阅读全文
  • 文章封面

    .NET 本地提权,通过系统进程令牌模拟实现权限提升

    作者:dotNet安全矩阵发布日期:2025-08-31 17:20:29

    在 Windows 权限体系中,令牌是一个至关重要的安全对象。它用于标识当前进程或线程所拥有的权限集合,包括用户身份、安全组、特权信息以及访问控制策略等。换句话说,操作系统中的每一个进程,都在令牌的约

    阅读全文
上一页下一页