难以擦去的痕迹
近期,国家安全机关破获一起境内人员充当境外间谍情报机关“线人”案件。涉案人员余某实施间谍行为后,自认为切断与境外间谍情报机关联系便可平安无事、从头再来,最终东窗事发,受到了法律的严惩。埋下祸根 惶恐不
阅读全文导语:遥想2016年、2017年、2018年的时候,手机用户脑海里中端芯片市场的神U基本都是骁龙625、660、710之类的高通芯片,这段时期华为的麒麟芯片在该领域存在感还比较弱。虽然2016年的麒麟
阅读全文安全研究人员发现一起复杂攻击活动,网络犯罪分子正将思科(Cisco)自身的安全基础设施武器化用于网络钓鱼攻击。攻击者利用思科安全链接(Safe Links)技术——该技术原本用于保护用户免受恶意URL
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵
阅读全文免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途
阅读全文原文标题:Give LLMs a Security Course: Securing Retrieval-Augmented Code Generation via Knowledge Injecti
阅读全文本期关键字:指纹识别、macOS攻击、WAF自动化、Lazarus子组归因、逻辑漏洞识别、定向钓鱼检测、指令后门攻击、CTF挑战、AI SOC市场格局、AIxCC Competition。2025/0
阅读全文前言SSO和OAuth2.0大家都不陌生了,SSO简单说是一种概念,将登录认证和业务系统分离,而OAuth则是常用的授权框架,像微信、qq第三方登录,很多文章也都写了,这里就不叙述了,下面的案例则是用
阅读全文建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖
阅读全文前言本文分析了一个APT工作站的数据泄露内容。这些数据和源代码来自针对韩国和中国台湾的威胁行为者的工作站。 我们相信这是朝鲜“Kimsuky”组织的一员(参考文献#14)。Kimsuky是一个由朝鲜政
阅读全文漏洞描述:该漏洞源于攻击者可通过默认资源ID绕过身份验证获取权限配合后台接口实现远程代码执行,可能导致服务器被完全控制、数据泄露或业务系统沦陷。影响产品:Smartbi <= 11.0.99471.2
阅读全文为更好地助力网络安全从业者成长FreeBuf会员体系大规模升级啦本次FVIP会员权益重磅扩容从专业内容获取到实战资源支持从技能提升到社群互动7大核心特权升级全方位助力你的网安进阶之路7大升级权益解锁专
阅读全文Part01漏洞概述Linux内核netfilter的ipset子系统中发现一个高危漏洞,允许本地攻击者将权限提升至root级别。该漏洞存在于ipset框架的bitmap:ip实现中,源于处理CID
阅读全文厉害呀师傅们,Scan-X才上架一个月直接把限量库存干没了!这波属实是新手村直接爆神装的节奏了!感谢各位赛博保安队长的信任!但是!敲黑板划重点!我们可没躺在功劳簿上数钱(虽然很想[狗头保命])因为!更
阅读全文卡巴斯基实验室最新报告揭示了名为PipeMagic的复杂后门程序构成的持续威胁。该恶意软件近期在针对沙特阿拉伯和巴西组织的攻击中再次出现,并与已修复的微软零日漏洞CVE-2025-29824的利用相
阅读全文全文共1548字,阅读大约需3分钟。近日,绿盟科技凭借在抗DDoS领域的深厚积累与全球战略布局,一举斩获国际权威机构 Frost & Sullivan 颁发的2025年度竞争战略领导奖(2025 Co
阅读全文来看海外大佬如何获取万元赏金正文✅ 正常情况下示例:正常请求POST /graphqlX-Auth-Token: VALID_TOKEN_FOR_PROGRAM_OWNERContent-Type:
阅读全文最近学完了滴水逆向线上的系统调用部分,但是视频中使用的是32位的xp系统,所以我自己研究了一下win10/11 64位的系统调用过程。在这篇文章中我会解释系统调用表是如何被调用的,主要包括:win10
阅读全文美国司法部近日通报,成功扣押与“Zeppelin”勒索软件相关的超过 280万美元加密货币、7万美元现金以及一辆豪华汽车。相关扣押令已于8月14日在弗吉尼亚州、加利福尼亚州和德克萨斯州的联邦法院公开。
阅读全文2025 KCTF 大赛已于8月15日中午12点正式开赛!比赛设置了多维度的评分体系,包括难度值、火力值和精致度积分,旨在引导竞赛的难度和趣味度,使其更具挑战性和吸引力。同时,也为参赛选手提供了更加公
阅读全文作为CTF初学者,在学习的过程中你是否遇到过以下问题:下定决心想要学习CTF,不知道如何入门从哪开始;知识点太过零散,没有一个明确的学习路径感到非常困惑;学完理论知识后,却找不到一个适合的实操环境来巩
阅读全文服务器作为企业核心数据存储和业务运行的关键基础设施,近年来成为勒索病毒攻击的重灾区。一、系统级加固措施1. 补丁管理机制建立自动化补丁管理系统,对Windows Server需启用WSUS服务,Lin
阅读全文2025.9.16成都NO.15「度安讲」攻界智汇,技破万防「攻界智汇·技破万防」第十五期“度安讲”技术沙龙即将同大家见面。本期「度安讲」技术沙龙将于9月16日下午以“线上+线下”相结合的方式举行。线
阅读全文关键要点CVE-2025-53770 和 CVE-2025-53771 是影响本地 Microsoft SharePoint 服务器的漏洞,攻击者可以利用这些漏洞上传恶意文件并提取加密机密。这些漏洞是
阅读全文2024年3月,Hunt.io发现并获取了ERMAC V3.0的完整源代码,这为我们提供了一个难得的机会,让我们能够从内部研究一个活跃且维护良好的恶意软件即服务平台。活跃威胁和运营威胁的完整源代码泄露
阅读全文事件发现一年多后,新研究发现 Docker Hub 上的 Docker 镜像包含臭名昭著的 XZ Utils 后门。Binarly REsearch在与 The Hacker News 分享的一份报告
阅读全文Android 四大组件Activity、Service、Broadcast Receiver和Content Provider是应用程序的核心组成部分,但如果实现不当,会引入严重的安全漏洞。本
阅读全文点击蓝字/关注我们今日福利一线大佬从业经验笔记安全事件应急响应实战案例全纪录从入侵到处理,大量应急响应案例解析限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目录:长按识别
阅读全文