【高级威胁追踪(APT)】amdc6766团伙最新双平台特马攻击事件分析
amdc6766团伙自2023年上半年至今,频繁利用多种攻击手段,包括仿冒页面(AMH、宝塔、Xshell、Navicat)、供应链投毒(LNMP、OneinStack)和公开Web漏洞等,有
阅读全文amdc6766团伙自2023年上半年至今,频繁利用多种攻击手段,包括仿冒页面(AMH、宝塔、Xshell、Navicat)、供应链投毒(LNMP、OneinStack)和公开Web漏洞等,有
阅读全文一、引言端点检测和响应 (EDR) 系统通常使用 进程环境块 (PEB)的 ProcessParameters字段来检索有关启动进程的可执行映像的路径和名称以及传递给它的任何参数的信息。通过伪造进程的
阅读全文正文资产维度第一档:京东:资产最大,在国内大厂里面阿里:资产多且广 ,这类厂商过资产的时候速度相对要快一点,因为资产太多了,甚至看不完第二档:以腾讯,百度为代表,资产相对比第一档少些,特点:产品多第三
阅读全文点击蓝字/关注我们今日福利网安人升职加薪必备850多道CISSP认证考试权威参考题库助你顺利通过认证考试,走上人生巅峰限时福利,请及时领取哦 ~长按识别下方二维码,回复“0818”,免费领取~(限7
阅读全文前 言 最近因为AI相关的智能体的平台比较火,个人感兴趣也去找了些关于这些平台的漏洞。最后找到了一个开源项目的智能体平台,且已存在了一些漏洞,同时该项目是开源的,所有我们可以进行源代码的漏洞的分
阅读全文免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删
阅读全文免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删
阅读全文SmartBi 是一款专业的企业级商业智能(BI)平台,致力于为用户提供高效、灵活的数据分析与可视化解决方案。它支持多源数据整合、自助式分析以及智能报表生成,帮助团队快速洞察业务趋势,赋能数据驱动的决
阅读全文一、简介近期,WinRAR 曝出存在目录穿越漏洞(CVE-2025-8088),攻击者可构造恶意压缩包实现目录穿越,将任意文件写入到系统盘的任意位置。攻击者利用此漏洞可将恶意载荷(Payload)释放
阅读全文近年来,深度伪造检测领域技术演进呈现指数级增长态势,在多种基准测试集上持续刷新性能指标上限。然而,当前研究对深度伪造检测模型公平性维度的系统性评估与优化机制关注度较低,存在研究投入缺口。本文带来一篇W
阅读全文腾讯云安全威胁情报中心摘要概览每周一篇情报追踪2025年8月8.11-8.17【家族团伙事件】银狐家族软硬兼施,硬刚百款安全软件外,悄悄藏身杀软信任区Storm-1811组织以系统持久化为目的,通过隐
阅读全文前言星红计划公开课试听课之入学考试,在最下面不是星标不推送文章了。师傅也不想吧~快把极梦C设置成星标吧。知火星红计划配套的红队平台.--星红计划公开课在最下面星红计划星红计划公开课-今日时间,后台
阅读全文高危漏洞 紧急修复指南 RCE Patch 美国财政部制裁俄罗斯加密货币交易所 Garantex 的继任平台 Grinex。Garantex 曾因协助勒索软件团伙洗钱遭制裁,2025 年 3 月
阅读全文全文共1357字,阅读大约需3分钟。2025年8月14日至16日,首届CCF智能汽车大赛全国总决赛(CCF IVC 2025)在杭州隆重举行。本届大赛由中国计算机学会(CCF)主办、CCF 智能汽车分
阅读全文点击蓝字 关注我们联想加入反“开盒”技术工作组以技术力量筑牢个人信息安全防线2025反开盒技术工作组8 月 8 日,由中国网络安全产业联盟(CCIA)数据安全工作委员会联合多方力量发起的反 “开盒”
阅读全文● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Fortinet FortiSIEM 远程命令执行漏洞漏洞编号QVD-2025-31287,CVE-2025-25256公开时间2025-0
阅读全文现在的学生真的好难!无论是本科、硕士还是博士,都逃不过写论文,发论文的折磨因为毕业、保研、职位晋升都得发论文,有的要求发高分SCI,有的要求发国内核心!但是自己写论文真的好难,特别是导师完全不管的!好
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文研究人员发布了一份报告,详细阐述了俄罗斯RomCom黑客组织如何利用近期被追踪为CVE-2025-8088的WinRAR路径遍历漏洞,在零日攻击中投放不同的恶意软件有效载荷。RomCom(又称Stor
阅读全文2025.8.4—8.10安全动态周回顾2025.7.28—8.3安全动态周回顾2025.7.21—7.27安全动态周回顾2025.7.14—7.20安全动态周回顾2025.7.7—7.13安全动态周
阅读全文漏洞概况Redis 是一个开源的使用 ANSI C 语言编写、遵守 BSD 协议、支持网络、可基于内存、分布式、可选持久性的键值对存储数据库。Smartbi 是一款领先的国产商业智能软件,致力于为企业
阅读全文如果说过去10年,我国网络安全行业一直处于野蛮生长阶段的话,那么,未来5~10年,我们将大踏步进入成熟阶段。野蛮生长阶段必然有很多的不完美,展望未来未来5~10年,那些坚持长期投入,用心做产品和技术的
阅读全文扫码领资料获网安教程本文由掌控安全学院 - zzzrrr 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)edu信息搜集学号篇:学号是 edu
阅读全文0x01 正文免责声明:继续阅读文章视为您已同意[NOVASEC免责声明].APIFinderPlus是一款基于响应的被动API和敏感信息发现工具,主要还是为了实现API的动态拼接和自动访问,项目地址
阅读全文01背景在越权漏洞自动化检测领域,如何提高检测准确率是一个长期困扰业界的难题。2022年末开始,字节安全团队与电商质量保障团队在此项工作中加大投入、通力合作,从最初通过规则优化策略的初见成效,到陷入瓶
阅读全文随着人工智能技术和应用的蓬勃发展,各类AI工具已经成为我们日常工作和生活的助手,不知不觉间,我们的生活开始与人工智能密切联系。当AI信息“不靠谱”网民如何断真假?不过近年来,不少网民发现,部分人工智能
阅读全文今天推荐的这篇文章是关于以色列情报和安全系统的论文,作者是Janko Požun,指导教授为Anton Bebler教授,副指导教授为Andrej Anžič教授。论文主要探讨了以色列情报和安全系统的
阅读全文关于举办第三届全国大学生开源情报数据采集与分析大赛的通知为深化情报学领域的人才培养战略,激发学生对开源情报分析的热情,强化学生在数据采集、深度分析及情报应用等方面的综合技能,营造一种“勇攀高峰,追求卓
阅读全文