全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    曝光英伟达GPU走私的油管视频被彭博社举报下架

    作者:GoUpSec发布日期:2025-08-29 10:55:34

    近日,一则爆炸性新闻迅速在社交媒体上发酵:知名硬件评测频道GamersNexus发布的3.5小时纪录片《THE NVIDIA AI GPU BLACK MARKET》,曝光了英伟达(NVIDIA)高性

    阅读全文
  • 文章封面

    0Day|通过AI挖掘MacOS播客应用文件读取漏洞

    作者:不懂安全的校董发布日期:2025-08-29 10:30:00

    0x01 前言这个漏洞完全通过AI自行挖掘得来的,并且复现后也发现确实存在并且成功利用。而且后续通过AI深度研究,也出现了别的漏洞,编写了不需要打开应用就能读取到文件也是成功的为攻击者进行后渗透提供了

    阅读全文
  • 文章封面

    【幻影工具】一款漏洞挖掘的浏览器扩展辅助工具|收集中的隐藏接口和敏感信息

    作者:神农Sec发布日期:2025-08-29 10:29:20

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    【星球文章】通过剪贴板粘贴处理实现的 XSS 盲注

    作者:骨哥说事发布日期:2025-08-29 10:24:40

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    超大规模!报名开启|18家SRC邀您加入双11安全保卫战

    作者:阿里安全响应中心发布日期:2025-08-29 10:04:59

    阿里巴巴联合蚂蚁、爱奇艺、百度、BOSS直聘、滴滴、京东、快手、美团、OPPO、平安、荣耀、微博、小米、小鹏汽车、携程、新浪、字节跳动组成双11安全联盟公司按拼音首字母排序,排名不分先后诚邀白帽战士参

    阅读全文
  • 文章封面

    红队利器 | Rshell一款新的C2框架强力平替Vshell

    作者:渗透Xiao白帽发布日期:2025-08-29 09:47:33

    免责声明:本篇文章仅用于技术交流,请勿利用文章内的相关技术从事非法测试,由于传播、利用本公众号无影安全实验室所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号渗透Xiao白帽

    阅读全文
  • 文章封面

    从防御到进攻:美国网络安全战略转型的深度调查报告

    作者:奇安信威胁情报中心发布日期:2025-08-29 09:45:18

    引言当今数字时代,网络安全威胁日益复杂化和严重化。根据 2024 年联邦调查局(FBI)互联网犯罪报告,美国人提交了超过 85.9 万起网络犯罪投诉,损失总额达 160 亿美元,同比激增 33%。其中

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2025.08.22~08.28)

    作者:奇安信威胁情报中心发布日期:2025-08-29 09:45:18

    2025.02.14~02.20攻击团伙情报Lazarus(APT-Q-1)近期利用 ClickFix 手法的攻击分析TAG-144(Blind Eagle)持续针对哥伦比亚政府APT-C-08(蔓灵

    阅读全文
  • 文章封面

    [ .NET 安全代码审计 ] 从零基础到高阶实战,开启您的漏洞赏金之路

    作者:dotNet安全矩阵发布日期:2025-08-29 09:23:10

    在当今数字化快速发展的时代,信息安全正成为企业生存与发展的核心保障,而代码审计则是信息安全防线中的关键环节。无论是在企业内部的软件开发流程中,还是在安全攻防演练、漏洞赏金计划、红队渗透测试和SRC漏洞

    阅读全文
  • 文章封面

    .NET 安全攻防知识交流社区

    作者:dotNet安全矩阵发布日期:2025-08-29 09:23:10

    01欢迎加入社区为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信

    阅读全文
  • 文章封面

    .NET 本地提权,通过系统进程令牌模拟实现权限提升

    作者:dotNet安全矩阵发布日期:2025-08-29 09:23:10

    在 Windows 权限体系中,令牌是一个至关重要的安全对象。它用于标识当前进程或线程所拥有的权限集合,包括用户身份、安全组、特权信息以及访问控制策略等。换句话说,操作系统中的每一个进程,都在令牌的约

    阅读全文
  • 文章封面

    后缀名绕过漏洞

    作者:阿乐你好发布日期:2025-08-29 09:21:12

    阅读全文
  • 文章封面

    国数院发布《数据产业图谱(2025)》,安恒信息隐私计算位列第一

    作者:安恒信息发布日期:2025-08-29 09:04:55

    8月28日,2025数博会数据产业创新发展交流活动上,国家数据发展研究院联合北京交通大学、中国人民大学、清华大学、中国科学院科技战略咨询研究院、赛智产业研究院、上海合合信息科技股份有限公司共同发布20

    阅读全文
  • 文章封面

    七夕守护季 | 明鉴API漏洞扫描:为您的数字资产筑起爱的防线

    作者:安恒信息发布日期:2025-08-29 09:04:55

    从鹊桥之约到数字守护七夕佳节,牛郎织女以鹊桥相会,千年传说诉说着守护爱情的永恒誓言。在数字化时代,企业的API接口如同连接业务系统的"鹊桥",承载着83%的全球应用流量(Akamai《2023年API

    阅读全文
  • 文章封面

    APT36组织利用新型恶意自启动文件攻击印度目标——每周威胁情报动态第237期(08.22-08.28)

    作者:白泽安全实验室发布日期:2025-08-29 09:00:00

    APT攻击APT36组织利用新型恶意自启动文件攻击印度目标俄罗斯黑客组织Static Tundra利用过期漏洞发起攻击活动攻击活动瑞典IT系统供应商遭受网络攻击 影响逾200个市政当局数据泄露美国知名

    阅读全文
  • 文章封面

    常见MD5解密网站:工具与使用指南

    作者:网络安全与取证研究发布日期:2025-08-29 08:59:22

    阅读全文
  • 文章封面

    【吃瓜时间】中介给少了,我找甲方要~

    作者:富贵安全发布日期:2025-08-29 08:44:12

    免责声明:本内容为2025年8月28日晚的瓜,内容中只包含棉花糖了解到的内容,并进行浓缩提炼,保留故事关键情节并省略扯皮内容,如存在片面或遗失关键细节导致事件性质不同,请当事人自行留言区补充,内容已全

    阅读全文
  • 文章封面

    “AI+云安全”融合!天融信入编《多云环境安全能力构建技术指南(2025 版)》

    作者:天融信发布日期:2025-08-29 08:30:00

    TOPSEC在数字经济席卷全球的当下,中国市场对云计算需求旺盛,具备巨大的增长空间。据中国信通院数据统计与研究分析显示,2024年我国云计算市场规模达8288亿元,同比增长34.4%,保持较高增速,以

    阅读全文
  • 文章封面

    梗|网络安全的七宗罪,你犯了几条?

    作者:安全喵喵站发布日期:2025-08-29 08:30:00

    最近又偶然看到这个关于“七宗罪”的经典梗图。如果从安全产品的角度来轻松解读一下这个梗,应该会很有趣。1. Gluttony暴食:安全技术的“自助餐狂魔”贪得无厌的吞噬欲,即便早已撑到极限。这个团队永远

    阅读全文
  • 文章封面

    9.13 活动报名|扬帆安全沙龙·2025·上海站

    作者:安全喵喵站发布日期:2025-08-29 08:30:00

    在当今全球化的商业格局中,中国企业的出海征程正稳步推进。数字化时代,企业在海外市场面临着复杂多变的安全挑战,多维度的安全护航科技能力已成为保障业务持续发展的关键要素。作为中国专业聚焦的出海安全社区,扬

    阅读全文
  • 文章封面

    新型webshell免杀 | 哥斯拉 Websocket型 webshell

    作者:菜鸟学信安发布日期:2025-08-29 08:30:00

    介绍哥斯拉webshell管理工具的插件,用于连接websocket型webshell。WebSocket 型 WebShell 相比传统 WebShell(如基于 HTTP 的 POST/GET 请

    阅读全文
  • 文章封面

    沙人猪心

    作者:Khan安全团队发布日期:2025-08-29 08:30:00

    阅读全文
  • 文章封面

    SCI论文发表!保姆级全程投稿套餐!润色、选刊、投稿、返修,直至中刊!

    作者:Khan安全团队发布日期:2025-08-29 08:30:00

    提示:如需免费预约《“剖析2025年放榜结果”,揭秘“隐形”淘汰规则》国自然真实评审专题直播,请拉至文末!说到发论文的辛酸,相信老师和同学们都深有体会,发SCI真的是这个世界上最痛苦的事,没有之一!我

    阅读全文
  • 文章封面

    网安原创文章推荐【2025/8/28】

    作者:洞见网安发布日期:2025-08-29 08:22:41

    2025-08-28 微信公众号精选安全技术文章总览洞见网安 2025-08-28 0x1 Cerbero 电子期刊:第5期梦幻的彼岸 2025-08-28 21:10:57 本期网络安全期刊因

    阅读全文
  • 文章封面

    渗透测试报告编写平台 | 简化和自动化渗透测试报告的生成过程。

    作者:夜组安全发布日期:2025-08-29 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    漏洞预警 | DataEase JNDI注入漏洞

    作者:浅安安全发布日期:2025-08-29 08:00:00

    0x00 漏洞编号CVE-2025-577730x01 危险等级高危0x02 漏洞概述DataEase是一款开源的数据可视化分析工具。0x03 漏洞详情CVE-2025-57773漏洞类型:JNDI注

    阅读全文
  • 文章封面

    漏洞预警 | Citrix NetScaler内存溢出漏洞

    作者:浅安安全发布日期:2025-08-29 08:00:00

    0x00 漏洞编号CVE-2025-77750x01 危险等级高危0x02 漏洞概述思杰系统公司是一家软件和云端运算的科技公司。它的跨国业绩包括提供服务器、软件及桌面虚拟化、网络连结、以及软件即服务等

    阅读全文
  • 文章封面

    漏洞预警 | 普华PowerPMS SQL注入漏洞

    作者:浅安安全发布日期:2025-08-29 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述普华PowerPMS是上海普华科技自主研发的工程项目管理产品。0x03 漏洞详情漏洞类型:SQL注入影响:获取敏感信息简述:普华Power

    阅读全文
  • 文章封面

    工具 | API_Sword

    作者:浅安安全发布日期:2025-08-29 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介API_Sword是一款收集各种响应中API接口的burpsuite

    阅读全文
  • 文章封面

    国务院《关于深入实施“人工智能+”行动的意见》图解

    作者:威努特安全网络发布日期:2025-08-29 07:59:00

    近日,国务院正式印发《关于深入实施“人工智能+”行动的意见》,以六大核心行动为纲领,系统部署了人工智能与经济社会深度融合的路径,并设定了明确的阶段性目标:到2027年,新一代智能终端、智能体应用普及率

    阅读全文
上一页下一页