全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    APT36黑客利用Linux.desktop文件在攻击中安装恶意软件|曾对 DeepSeek 等发起攻击:22 岁黑客被捕

    作者:黑白之道发布日期:2025-08-30 09:16:00

    APT36网络间谍组织正利用Linux系统的.desktop文件加载恶意软件,对印度政府及国防实体发动新一轮攻击。该活动已被CYFIRMA与CloudSEK两家机构在报告中记录在案,其目的是实现数据窃

    阅读全文
  • 文章封面

    让Deepseek帮你写POC,又快又准确!

    作者:黑白之道发布日期:2025-08-30 09:16:00

    在漏洞研究领域,POC代码是验证漏洞真实性的黄金标准。然而,传统POC开发过程中,安全研究员平均需要花费6-8小时编写和调试代码,其中很多的时间消耗在环境搭建和边界条件处理上。如何突破效率瓶颈?Dee

    阅读全文
  • 文章封面

    【代码审计】某在线拍卖系统代码审计

    作者:神农Sec发布日期:2025-08-30 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    有就报

    作者:Khan安全团队发布日期:2025-08-30 08:52:00

    阅读全文
  • 文章封面

    论文一直投不中?保姆级SCI全程投稿发表服务来了!润色、选刊、投稿、返修,直至中刊!

    作者:Khan安全团队发布日期:2025-08-30 08:52:00

    提示:如需免费预约《“剖析2025年放榜结果”,揭秘“隐形”淘汰规则》国自然真实评审专题直播,请拉至文末!在经历过十几次退稿之后,我真心建议需要发表sci论文的老师和同学:不要死磕论文内容!去思考,去

    阅读全文
  • 文章封面

    《我只能说,你被投诉,我给你结款算是中介里面很好的》

    作者:富贵安全发布日期:2025-08-30 08:00:00

    【吃瓜时间】中介给少了,我找甲方要~爽文小说开始了,开头在上面,慢慢看。应中介哥哥开头想要曝光700/day哥。但是会打码。只发后面一部分。内容仅限吃瓜~不过这哥们也是虎,中介的上游给他删了,他还能找

    阅读全文
  • 文章封面

    【吃瓜时间】中介给少了,我找甲方要~

    作者:富贵安全发布日期:2025-08-30 08:00:00

    免责声明:本内容为2025年8月28日晚的瓜,内容中只包含棉花糖了解到的内容,并进行浓缩提炼,保留故事关键情节并省略扯皮内容,如存在片面或遗失关键细节导致事件性质不同,请当事人自行留言区补充,内容已全

    阅读全文
  • 文章封面

    实战攻防技巧 | Everything后渗透利用

    作者:HACK之道发布日期:2025-08-30 08:00:00

    本文作者:TRY原文:https://www.nctry.com/2386.html前言 早在几年前就有很多apt组织利用everything来进行文件查找等,前几年在T00ls上也有人发过相关的文

    阅读全文
  • 文章封面

    漏洞预警 | 万户ezOFFICE SQL注入漏洞

    作者:浅安安全发布日期:2025-08-30 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述万户ezOFFICE协同管理平台是一个综合信息基础应用平台分为企业版和政务版。解决方案由五大应用、两个支撑平台组成,分别为知识管理、工作流

    阅读全文
  • 文章封面

    漏洞预警 | 用友NC SQL注入漏洞

    作者:浅安安全发布日期:2025-08-30 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述用友NC是一款企业级ERP软件。作为一种信息化管理工具,用友NC提供了一系列业务管理模块,包括财务会计、采购管理、销售管理、物料管理、生产

    阅读全文
  • 文章封面

    漏洞预警 | 索贝融合媒体内容管理平台SQL注入漏洞

    作者:浅安安全发布日期:2025-08-30 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述索贝融合媒体内容管理平台是一款专为媒体行业设计的多功能内容管理系统,旨在实现媒体内容的高效管理、共享、发布与传播。0x03 漏洞详情漏洞类

    阅读全文
  • 文章封面

    工具 | Rshell

    作者:浅安安全发布日期:2025-08-30 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Rshell是一款开源的golang编写的支持多平台的C2框架。0x

    阅读全文
  • 文章封面

    日产汽车设计工作室遭勒索软件攻击,瑞典市政系统遭袭|一周特辑

    作者:威努特安全网络发布日期:2025-08-30 07:59:00

    日产汽车设计工作室遭勒索软件攻击日产汽车旗下东京创意设计子公司Creative Box Inc.(CBI)确认遭到了勒索软件组织的攻击,大量设计文件与内部数据均被窃。CBI是日产全资拥有的设计团队,专

    阅读全文
  • 文章封面

    【项目推荐】域渗透思维导图

    作者:进击的HACK发布日期:2025-08-30 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    别让加密通信成为安全幻觉

    作者:国家安全部发布日期:2025-08-30 07:00:00

    一些通用加密通信软件在为信息提供保护的同时,也为境外间谍不法活动提供了新的掩护。其风险如暗流涌动,需高度警惕。加密通信软件潜藏的“暗流”——间谍活动的“暗线通道”。工作发现,一些境外间谍情报机关将通用

    阅读全文
  • 文章封面

    抗战精神每日一学

    作者:国家安全部发布日期:2025-08-30 07:00:00

    转载请注明来源国家安全部微信公众号

    阅读全文
  • 文章封面

    华为史上哪代 Mate 最经典——中国高端智能手机腾飞历程

    作者:义真科技发布日期:2025-08-30 06:00:00

    (一)Ascend 时代1,Ascend Mate从2012年开始,Ascend 作为华为主打的智能手机品牌(当时学习的是三星 Galaxy 品牌战略),旗下共细分了四个系列,其中又数 D(即钻石,D

    阅读全文
  • 文章封面

    LingJing(灵境)公测:新一代本地桌面级安全靶场,一键秒装秒启

    作者:船山信安发布日期:2025-08-30 00:00:00

    免责声明本平台仅供网络安全研究与教育用途,旨在提供给具备专业技能的白帽渗透测试人员进行合法的渗透测试和安全评估。非相关人员切勿随意使用或滥用。任何未经授权的网络渗透、入侵或对他人网络的破坏行为均违反法

    阅读全文
  • 文章封面

    WiFi密码不再安全:从WEP到WPA3,无线网络25年攻防史

    作者:SecLab安全实验室发布日期:2025-08-29 21:33:32

    无线网络是现代生活的必需品,但它同时也是黑客最喜欢的入口。从 1997 年的 WEP,到今天的 WPA3,每一次协议的升级都伴随着一场新的攻防较量。如果你还以为“有 WiFi 密码就足够安全”,可能已

    阅读全文
  • 文章封面

    ST Engineering | 使用生成对抗网络增强网络入侵检测性能

    作者:安全学术圈发布日期:2025-08-29 21:30:00

    原文标题:Enhancing network intrusion detection performance using generative adversarial networks原文作者:Xin

    阅读全文
  • 文章封面

    安卓智能体:Droidrun分析及体验

    作者:网络安全回收站发布日期:2025-08-29 20:05:02

    背景在上篇文章中提到,我关注到了一个很有潜力的安卓智能体项目,这个项目就是Droidrun:https://github.com/droidrun/droidrunDroidrun是一个功能强大的移

    阅读全文
  • 文章封面

    习近平作出重要指示强调 锲而不舍落实中央八项规定精神 推进作风建设常态化长效化

    作者:国家安全部发布日期:2025-08-29 19:37:00

    习近平作出重要指示强调锲而不舍落实中央八项规定精神推进作风建设常态化长效化蔡奇主持中央党的建设工作领导小组会议并讲话 李希出席并讲话中共中央总书记、国家主席、中央军委主席习近平近日作出重要指示强调,党

    阅读全文
  • 文章封面

    【安全圈】社交媒体位置追踪真相:谁在悄悄“盯着”你的行踪

    作者:安全圈发布日期:2025-08-29 19:00:00

    关键词数据泄露近期有研究揭示出社交媒体应用在收集用户位置数据方面存在明显差异。Surfshark 对多款全球用户超过一亿的应用进行分析,包括 X/Twitter、Instagram、Threads、F

    阅读全文
  • 文章封面

    【安全圈】腾讯云就此次安全事件做出回应

    作者:安全圈发布日期:2025-08-29 19:00:00

    关键词腾讯云在昨天的文章中,提到网络安全公司 CYBERNEWS 发布的一份报告称,腾讯云平台出现重大安全事件。报告指出,由于腾讯云部分服务器配置存在问题,可能导致内部关键凭证泄露,攻击者有机会借此访

    阅读全文
  • 文章封面

    【安全圈】TransUnion曝出第三方数据泄露事件:逾440万客户信息或遭泄露

    作者:安全圈发布日期:2025-08-29 19:00:00

    关键词数据泄露美国三大信用报告机构之一的 TransUnion 近日披露,其一家第三方服务供应商遭到黑客攻击,导致数百万美国消费者的个人信息可能遭到泄露。虽然公司强调核心信用信息未被访问,但此次事件仍

    阅读全文
  • 文章封面

    【安全圈】2025年上半年全球数据泄露:美国超过200万账户遭曝光

    作者:安全圈发布日期:2025-08-29 19:00:00

    关键词数据泄露根据网络安全公司 Cybernews 的个人数据泄露监测工具显示,2025年上半年全球共有约1580万账户遭到泄露,虽然这一数字较2024年同期的3.02亿账户大幅下降了近20倍,但仍有

    阅读全文
  • 文章封面

    红队利器Dshell:多平台覆盖,支持Linux上线与原生socks5代理

    作者:FreeBuf发布日期:2025-08-29 18:30:00

    还在为攻防演练中的团队协作平台困扰吗?需要多平台兼容、搭建内网代理、杀软对抗能力不足……很多工具总感觉“差一点契合实战需求”。本文的Dshell,或许正是你在寻找的那款“贴合国内攻防场景”的协同测试平

    阅读全文
  • 文章封面

    研究人员发现VS Code漏洞:攻击者可重新发布同名已删除扩展

    作者:FreeBuf发布日期:2025-08-29 18:30:00

    网络安全研究人员发现Visual Studio Code Marketplace存在一个漏洞,允许威胁行为者重新使用先前被删除扩展的名称。Part01恶意扩展重现事件软件供应链安全公司Reversin

    阅读全文
  • 文章封面

    育儿补贴政策遭利用,黑产组织借机窃取敏感数据

    作者:FreeBuf发布日期:2025-08-29 18:30:00

    Part01组织概况与作案手法近期网络安全领域出现了一个高度组织化的犯罪集团UTG-Q-1000,该组织通过利用中国国家育儿补贴政策实施大规模金融诈骗和数据窃取活动。这个结构严密的犯罪网络下设多个专业

    阅读全文
  • 文章封面

    卡巴斯基第二季度全球漏洞分析:数量翻倍,攻击手段更激进

    作者:FreeBuf发布日期:2025-08-29 18:30:00

    Part01漏洞态势持续恶化卡巴斯基实验室发布的2025年第二季度漏洞分析报告显示,已登记漏洞数量及其实际利用案例均呈现惊人增长。研究发现,攻击者既持续利用Windows、Linux和WinRAR等核

    阅读全文
上一页下一页