全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【高级威胁追踪(APT)】amdc6766团伙最新双平台特马攻击事件分析

    作者:深信服千里目安全技术中心发布日期:2025-08-18 17:45:45

    amdc6766团伙自2023年上半年至今,频繁利用多种攻击手段,包括仿冒页面(AMH、宝塔、Xshell、Navicat)、供应链投毒(LNMP、OneinStack)和公开Web漏洞等,有

    阅读全文
  • 文章封面

    通过符号链接进行Windows进程命令行欺骗

    作者:Ots安全发布日期:2025-08-18 17:40:00

    一、引言端点检测和响应 (EDR) 系统通常使用 进程环境块 (PEB)的 ProcessParameters字段来检索有关启动进程的可执行映像的路径和名称以及传递给它的任何参数的信息。通过伪造进程的

    阅读全文
  • 文章封面

    国内几个大厂测试的几个感受

    作者:迪哥讲事发布日期:2025-08-18 17:33:46

    正文资产维度第一档:京东:资产最大,在国内大厂里面阿里:资产多且广 ,这类厂商过资产的时候速度相对要快一点,因为资产太多了,甚至看不完第二档:以腾讯,百度为代表,资产相对比第一档少些,特点:产品多第三

    阅读全文
  • 文章封面

    入侵OA系统?模拟红队进行漏洞挖掘

    作者:蚁景网络安全发布日期:2025-08-18 17:30:00

    阅读全文
  • 文章封面

    【免费领】CISSP认证考试权威参考题库(850多道)

    作者:蚁景网络安全发布日期:2025-08-18 17:30:00

    点击蓝字/关注我们今日福利网安人升职加薪必备850多道CISSP认证考试权威参考题库助你顺利通过认证考试,走上人生巅峰限时福利,请及时领取哦 ~长按识别下方二维码,回复“0818”,免费领取~(限7

    阅读全文
  • 文章封面

    AI智能体平台 | RCE漏洞分析复现

    作者:中尔安全实验室发布日期:2025-08-18 17:30:00

    前 言 最近因为AI相关的智能体的平台比较火,个人感兴趣也去找了些关于这些平台的漏洞。最后找到了一个开源项目的智能体平台,且已存在了一些漏洞,同时该项目是开源的,所有我们可以进行源代码的漏洞的分

    阅读全文
  • 文章封面

    【渗透 Tips】俄语XSS

    作者:Z1sec发布日期:2025-08-18 17:18:47

    免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    geospy:利用AI自动分析图片的拍照地址

    作者:Z1sec发布日期:2025-08-18 17:18:47

    免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    【已复现】Smartbi 远程代码执行漏洞安全通告

    作者:长亭安全应急响应中心发布日期:2025-08-18 17:15:04

    SmartBi 是一款专业的企业级商业智能(BI)平台,致力于为用户提供高效、灵活的数据分析与可视化解决方案。它支持多源数据整合、自助式分析以及智能报表生成,帮助团队快速洞察业务趋势,赋能数据驱动的决

    阅读全文
  • 文章封面

    【天穹】CVE-2025-8088来袭,天穹沙箱精准检测!

    作者:奇安信技术研究院发布日期:2025-08-18 17:01:01

    一、简介近期,WinRAR 曝出存在目录穿越漏洞(CVE-2025-8088),攻击者可构造恶意压缩包实现目录穿越,将任意文件写入到系统盘的任意位置。攻击者利用此漏洞可将恶意载荷(Payload)释放

    阅读全文
  • 文章封面

    深度伪造检测中的公平性

    作者:绿盟科技研究通讯发布日期:2025-08-18 17:00:00

    近年来,深度伪造检测领域技术演进呈现指数级增长态势,在多种基准测试集上持续刷新性能指标上限。然而,当前研究对深度伪造检测模型公平性维度的系统性评估与优化机制关注度较低,存在研究投入缺口。本文带来一篇W

    阅读全文
  • 文章封面

    情报每周回顾 2025-08-17

    作者:腾讯安全威胁情报中心发布日期:2025-08-18 16:30:00

    腾讯云安全威胁情报中心摘要概览每周一篇情报追踪2025年8月8.11-8.17【家族团伙事件】银狐家族软硬兼施,硬刚百款安全软件外,悄悄藏身杀软信任区Storm-1811组织以系统持久化为目的,通过隐

    阅读全文
  • 文章封面

    红队攻防平台「知火」+「星红计划」实战免费试听课!手慢无!干货多多

    作者:极梦C发布日期:2025-08-18 16:00:00

    前言星红计划公开课试听课之入学考试,在最下面不是星标不推送文章了。师傅也不想吧~快把极梦C设置成星标吧。‍知火星红计划配套的红队平台.--星红计划公开课在最下面‍星红计划星红计划公开课-今日时间,后台

    阅读全文
  • 文章封面

    600 万美金天价悬赏!

    作者:安全威胁纵横发布日期:2025-08-18 15:57:07

    高危漏洞 紧急修复指南 RCE Patch 美国财政部制裁俄罗斯加密货币交易所 Garantex 的继任平台 Grinex。Garantex 曾因协助勒索软件团伙洗钱遭制裁,2025 年 3 月

    阅读全文
  • 文章封面

    夺冠|绿盟科技梅花K战队荣获首届CCF智能汽车大赛汽车安全攻防赛全国总决赛总分第一

    作者:绿盟科技发布日期:2025-08-18 15:52:00

    全文共1357字,阅读大约需3分钟。2025年8月14日至16日,首届CCF智能汽车大赛全国总决赛(CCF IVC 2025)在杭州隆重举行。本届大赛由中国计算机学会(CCF)主办、CCF 智能汽车分

    阅读全文
  • 文章封面

    联想加入反“开盒”技术工作组 以技术力量筑牢个人信息安全防线

    作者:联想全球安全实验室发布日期:2025-08-18 15:30:00

    点击蓝字 关注我们联想加入反“开盒”技术工作组以技术力量筑牢个人信息安全防线2025反开盒技术工作组8 月 8 日,由中国网络安全产业联盟(CCIA)数据安全工作委员会联合多方力量发起的反 “开盒”

    阅读全文
  • 文章封面

    【已复现】Fortinet FortiSIEM 远程命令执行漏洞(CVE-2025-25256)安全风险通告

    作者:奇安信 CERT发布日期:2025-08-18 15:00:07

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Fortinet FortiSIEM 远程命令执行漏洞漏洞编号QVD-2025-31287,CVE-2025-25256公开时间2025-0

    阅读全文
  • 文章封面

    瞎说

    作者:Khan安全团队发布日期:2025-08-18 14:31:03

    阅读全文
  • 文章封面

    1v1论文辅导!985/211专业对口导师手把手辅导!可服务至发表或过盲审

    作者:Khan安全团队发布日期:2025-08-18 14:31:03

    现在的学生真的好难!无论是本科、硕士还是博士,都逃不过写论文,发论文的折磨因为毕业、保研、职位晋升都得发论文,有的要求发高分SCI,有的要求发国内核心!但是自己写论文真的好难,特别是导师完全不管的!好

    阅读全文
  • 文章封面

    深入解析SSTI:像专家一样发现与利用服务器端模板注入漏洞

    作者:骨哥说事发布日期:2025-08-18 14:17:40

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    WinRAR零日漏洞攻击的分析详解

    作者:嘶吼专业版发布日期:2025-08-18 14:00:00

    研究人员发布了一份报告,详细阐述了俄罗斯RomCom黑客组织如何利用近期被追踪为CVE-2025-8088的WinRAR路径遍历漏洞,在零日攻击中投放不同的恶意软件有效载荷。RomCom(又称Stor

    阅读全文
  • 文章封面

    安全动态回顾|70款违法违规收集使用个人信息的移动应用被通报 微软8月补丁周二修复了107个安全漏洞

    作者:嘶吼专业版发布日期:2025-08-18 14:00:00

    2025.8.4—8.10安全动态周回顾2025.7.28—8.3安全动态周回顾2025.7.21—7.27安全动态周回顾2025.7.14—7.20安全动态周回顾2025.7.7—7.13安全动态周

    阅读全文
  • 文章封面

    漏洞通告 | Smartbi 远程代码执行漏洞

    作者:微步在线研究响应中心发布日期:2025-08-18 12:26:02

    漏洞概况Redis 是一个开源的使用 ANSI C 语言编写、遵守 BSD 协议、支持网络、可基于内存、分布式、可选持久性的键值对存储数据库。Smartbi 是一款领先的国产商业智能软件,致力于为企业

    阅读全文
  • 文章封面

    国内甲方欠缺的先进攻防理念 | 攻击者也有老板和预算

    作者:天御攻防实验室发布日期:2025-08-18 12:04:41

    如果说过去10年,我国网络安全行业一直处于野蛮生长阶段的话,那么,未来5~10年,我们将大踏步进入成熟阶段。野蛮生长阶段必然有很多的不完美,展望未来未来5~10年,那些坚持长期投入,用心做产品和技术的

    阅读全文
  • 文章封面

    漏洞挖掘 | 从信息收集到接管统一小通杀(附案例详解)

    作者:掌控安全EDU发布日期:2025-08-18 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - zzzrrr 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)edu信息搜集学号篇:学号是 edu

    阅读全文
  • 文章封面

    【技巧】使用 Java proxyee 库实现HTTP流量记录的一些问题

    作者:NOVASEC发布日期:2025-08-18 12:00:00

    0x01 正文免责声明:继续阅读文章视为您已同意[NOVASEC免责声明].APIFinderPlus是一款基于响应的被动API和敏感信息发现工具,主要还是为了实现API的动态拼接和自动访问,项目地址

    阅读全文
  • 文章封面

    研究了200天LLM,越权漏洞检测准确率才提升这点点?

    作者:字节跳动安全中心发布日期:2025-08-18 11:55:36

    01背景在越权漏洞自动化检测领域,如何提高检测准确率是一个长期困扰业界的难题。2022年末开始,字节安全团队与电商质量保障团队在此项工作中加大投入、通力合作,从最初通过规则优化策略的初见成效,到陷入瓶

    阅读全文
  • 文章封面

    AI数据污染可能引发大风险!央视对话天融信专家揭示背后原理,并给出防范建议

    作者:天融信发布日期:2025-08-18 11:30:00

    随着人工智能技术和应用的蓬勃发展,各类AI工具已经成为我们日常工作和生活的助手,不知不觉间,我们的生活开始与人工智能密切联系。当AI信息“不靠谱”网民如何断真假?不过近年来,不少网民发现,部分人工智能

    阅读全文
  • 文章封面

    【资料】以色列的情报和安全系统

    作者:丁爸 情报分析师的工具箱发布日期:2025-08-18 10:58:05

    今天推荐的这篇文章是关于以色列情报和安全系统的论文,作者是Janko Požun,指导教授为Anton Bebler教授,副指导教授为Andrej Anžič教授。论文主要探讨了以色列情报和安全系统的

    阅读全文
  • 文章封面

    【通知】第三届全国大学生开源情报数据采集与分析大赛开始报名啦!提供免费培训

    作者:丁爸 情报分析师的工具箱发布日期:2025-08-18 10:58:05

    关于举办第三届全国大学生开源情报数据采集与分析大赛的通知为深化情报学领域的人才培养战略,激发学生对开源情报分析的热情,强化学生在数据采集、深度分析及情报应用等方面的综合技能,营造一种“勇攀高峰,追求卓

    阅读全文
上一页下一页