全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    论文一直投不中?保姆级SCI全程投稿发表服务来了!润色、选刊、投稿、返修,直至中刊!

    作者:Khan安全团队发布日期:2025-08-21 11:21:30

    说到写论文的辛酸,在座大部分老师或同学都深有体会,常有作者直言“写论文是我这辈子最痛苦的事,没有之一”我查阅后台留言的时候,有一次看到一位博士老师半夜还在“倒苦水”。说自己没日没夜的搞选题、做实验、一

    阅读全文
  • 文章封面

    《Java代码审计高阶实战班》第二期招生啦,手把手带,已更新百节基础与实战,又新增更多代审实战!

    作者:闪石星曜CyberSecurity发布日期:2025-08-21 11:18:00

    《Java 代码审计高阶实战班》第二期,现已招生! 在第一期 100 余节夯实基础与实战的积淀之上,第二期又重磅新增 20 节深度实战课程!在瞬息万变的渗透攻防领域,掌握Java代码审计至关重要。这里

    阅读全文
  • 文章封面

    DownUnderCTF · 2025 WriteUp

    作者:WgpSec狼组安全团队发布日期:2025-08-21 10:55:06

    我们新点击蓝字关注我们声明本文作者:CTF战队本文字数:15838字阅读时长:约40分钟附件/链接:回复 DownUnderCTF2025本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播

    阅读全文
  • 文章封面

    六大密码管理器全军覆没!密码账号可被点击劫持攻击泄漏

    作者:GoUpSec发布日期:2025-08-21 10:27:58

    近日,独立安全研究人员Marek Tóth DEF CON33黑客大会上披露了一个密码管理器普遍存在的严重漏洞。网络安全公司Socket的研究人员随后验证确认了该漏洞,并帮助通知了受影响的密码管理器供

    阅读全文
  • 文章封面

    “免费VPN”插件被曝后台监控用户屏幕,疑似间谍工具

    作者:GoUpSec发布日期:2025-08-21 10:27:58

    一款名为FreeVPN.One的热门Chrome浏览器扩展,近日被曝出在用户毫不知情的情况下,后台秘密截取屏幕并上传至远程服务器。该插件拥有“官方认证”标识,却暗藏信息窃取功能,已成为新型“合法木马”

    阅读全文
  • 文章封面

    代码安全审计工具 -- CodeVulnScan(8月15日更新)

    作者:Web安全工具库发布日期:2025-08-21 10:18:00

    80T资源合集下载链接:https://pan.quark.cn/s/5643428d4f9f===================================免责声明请勿利用文章内的相关技术从事

    阅读全文
  • 文章封面

    用AI伪造商品毁损图恶意退款?涉嫌违法!|女子拆完快递顺便扫了个码,被骗上百万,咋回事?

    作者:黑白之道发布日期:2025-08-21 10:16:00

    近期,部分买家利用AI制作假图申请“仅退款”,引起不少商家在网上吐槽曝光,也引发网友热议。消费者该行为是否涉嫌违法?电商平台是否应当承担责任?一起来看专家解读↓AI伪造产品破损图申请“仅退款”平台自动

    阅读全文
  • 文章封面

    百万“矿盘”翻新后进入电商平台,亚马逊硬盘骗局曝光|5G、WiFi“有害健康”写入美国新政草案

    作者:黑白之道发布日期:2025-08-21 10:16:00

    很多电脑玩家喜欢从亚马逊等海外电商平台淘便宜硬盘,但近日亚马逊、Shopee、Lazada等全球电商平台接连爆出“矿盘丑闻”,你以为买到的是价廉物美的“全新”硬盘,实际上很可能只是从矿机里退役下来的“

    阅读全文
  • 文章封面

    swagger 接口未授权漏洞怎么玩儿!

    作者:黑白之道发布日期:2025-08-21 10:16:00

    一、漏洞原理与危害评级1.1 Swagger接口暴露路径# 常见未授权访问端点/v2/api-docs # 核心API文档/swagger-ui.html # 可视化界面/

    阅读全文
  • 文章封面

    【高危漏洞预警】Smartbi远程代码执行漏洞

    作者:黑白之道发布日期:2025-08-21 10:16:00

    漏洞描述:该漏洞源于攻击者可通过默认资源ID绕过身份验证获取权限配合后台接口实现远程代码执行,可能导致服务器被完全控制、数据泄露或业务系统沦陷。影响产品:Smartbi <= 11.0.99471.2

    阅读全文
  • 文章封面

    中秋第二趴 | 新人福利+老带新福利上线!

    作者:补天平台发布日期:2025-08-21 10:06:36

    中秋礼盒大放送🌕 中秋新人专享福利,限时开启!补天平台为新人白帽子准备了惊喜中秋礼盒!仅此一期,错过再无!快来提交你的漏洞,解锁专属好礼吧!PART 01# 公益+未注册SRC#@新人白帽子不限权重-

    阅读全文
  • 文章封面

    中秋第一趴 | 专属SRC福利活动速度冲!

    作者:补天平台发布日期:2025-08-21 10:06:36

    中秋礼盒大放送🌕 中秋专属SRC专享福利,限时开启!补天平台为白帽子准备了惊喜中秋礼盒!仅此一期,错过再无!快来提交你的漏洞,解锁专属好礼吧!PART 01# 专属SRC#@所有白帽子【7心协力】专属

    阅读全文
  • 文章封面

    Elastic否认其EDR产品中存在零日远程代码执行漏洞

    作者:汇能云安全发布日期:2025-08-21 09:32:16

    8月21日,星期四,您好!中科汇能与您分享信息安全快讯:01五大国产手机巨头联合推出隐私权限体系,让数据授权透明可控日前,移动智能终端生态联盟宣布,OPPO、vivo、小米、荣耀、联想五家国产手机厂商

    阅读全文
  • 文章封面

    2025年7月移动设备威胁态势盘点

    作者:安天AVL威胁情报中心发布日期:2025-08-21 09:30:00

    点击蓝字关注我们移动端攻击活动主要趋势· 移动端主要恶意软件类型为“资费消耗”和“流氓行为”,“恶意扣费”类型环比下降29.81%· 移动端头部四大恶意木马家族影响力攀升,仿冒色情应用和间谍模块特征显

    阅读全文
  • 文章封面

    ???

    作者:阿乐你好发布日期:2025-08-21 09:28:29

    阅读全文
  • 文章封面

    深入解析 dex2oat:vdex、cdex、dex 格式转换全流程实战

    作者:哆啦安全发布日期:2025-08-21 09:16:42

    版权归作者所有,如有转发,请注明文章出处:https://cyrus-studio.github.io/blog/dex2oatdex2oat 是 Android 系统中的一个核心工具,负责将应用中

    阅读全文
  • 文章封面

    产值提升过亿:一颗番茄的数据化之路

    作者:安恒信息发布日期:2025-08-21 09:00:44

    凌晨 4:30,雾气还没散,老王的手机响了。“编号 A7 棚的番茄叶温比昨晚高了 1.8℃,疑似早疫病。”三秒后,平台自动把风险提示、病斑照片、用药建议加密发送给老王。“像给番茄穿了‘数据外套’。”老

    阅读全文
  • 文章封面

    【2025数博会】安恒信息三措并举为贵州“数据高地”筑牢安全底座

    作者:安恒信息发布日期:2025-08-21 09:00:44

    (以下全文转载自贵州日报)“安恒信息深耕网络安全领域多年,致力于以技术创新助力贵州数字经济安全发展。”8月20日,安恒信息贵州公司总经理杨开亮在2025年数博会系列活动新闻吹风会上回答记者提问时表示,

    阅读全文
  • 文章封面

    第一届OpenHarmony CTF专题赛决赛|倒计时3天

    作者:XCTF联赛发布日期:2025-08-21 09:00:00

    距第一届OpenHarmony CTF专题赛决赛还有 3 天2025年8月24日以代码之光,敬滚烫理想!

    阅读全文
  • 文章封面

    【实战】EDUSRC、CNVD挖洞技巧分享

    作者:神农Sec发布日期:2025-08-21 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    20个网站备份泄漏漏洞挖掘技巧!

    作者:HACK之道发布日期:2025-08-21 08:59:51

    网站备份文件泄露,绝不是小问题。在网络安全攻防实战中,备份文件泄露一直被列为“高风险漏洞”,却往往被企业开发者所忽视。一次偶然的备份文件泄露,可能成为整个系统沦陷的起点。本文将分享20个基于实战经验

    阅读全文
  • 文章封面

    内网资产收集神器(无文件落地)

    作者:富贵安全发布日期:2025-08-21 08:45:50

    .特点C#开发的内网资产扫描器,方便内网横向移动和域内信息收集参考了Ladon,Fscan、Kscan等扫描器的工作原理为了兼容更古老的系统,所以采用.NET Framework3.5 和.NET C

    阅读全文
  • 文章封面

    《难到和谐了就不是wb了么》

    作者:富贵安全发布日期:2025-08-21 08:45:50

    低价证书请联系我~~~~

    阅读全文
  • 文章封面

    【反恐】2025年8月全球恐怖主义态势及应对策略

    作者:丁爸 情报分析师的工具箱发布日期:2025-08-21 08:41:46

    一、2025年8月恐怖主义活动情况1、刚果民主共和国(刚果民主共和国东部 - ADF/IS)8月9日至16日,民主同盟军(与伊斯兰国(IS)中非省结盟)在北基伍省发动屠杀,造成至少52名平民死亡;联合

    阅读全文
  • 文章封面

    【转载】国家安全情报理论研究“融智论坛”征文

    作者:丁爸 情报分析师的工具箱发布日期:2025-08-21 08:41:46

    为推进中国特色国家安全情报学学科体系、学术体系和话语体系建设,推动中国特色国家安全情报理论研究,中国人民警察大学定于2025年11月14日至15日在河北廊坊举办第二届国家安全情报理论研究“融智论坛”。

    阅读全文
  • 文章封面

    .NET内网实战: 通过 FileSecurity 获取目录及文件控制列表和规则

    作者:dotNet安全矩阵发布日期:2025-08-21 08:36:00

    在上一节,我们深入探讨了 Windows 文件权限的理论基础:访问控制列表和 访问控制项,并了解了 BUILTIN\Users、Everyone 和 Authenticated Users 这些内置账

    阅读全文
  • 文章封面

    .NET 安全攻防知识交流社区

    作者:dotNet安全矩阵发布日期:2025-08-21 08:36:00

    01欢迎加入社区为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信

    阅读全文
  • 文章封面

    .NET 旧威胁新挑战:2025年 SQL 注入漏洞攻与防

    作者:dotNet安全矩阵发布日期:2025-08-21 08:36:00

    在软件开发领域,安全漏洞并非昙花一现的技术问题,它们常常卷土重来,带来不断演变的新威胁。其中,最持久的漏洞之一非 SQL 注入莫属。这听起来像是上世纪末或本世纪初遗留的问题,但即使到了 2025 年,

    阅读全文
  • 文章封面

    一款专为渗透测试人员设计的浏览器插件,用于一键记录当前浏览器中打开的URL,帮助你在测试过程中快速保存目标站点,提升工作效率。

    作者:菜鸟学信安发布日期:2025-08-21 08:30:00

    介绍Save Multiple URLs 是一个专为渗透测试人员、红队工程师、网络安全研究者打造的浏览器插件,便于快速保存当前所有打开的网页 URL,避免在测试过程中遗漏关键目标。功能特点一键获取当前

    阅读全文
  • 文章封面

    数据安全风险评估报告参考模版

    作者:安全架构发布日期:2025-08-21 08:30:00

    数据风险评估报告封面数据风险报告基本信息表样式 风险报告主要内容样式 风险评估报告声明模版

    阅读全文
上一页下一页