全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    你的服务器有风险

    作者:菜鸟学信安发布日期:2025-08-13 09:15:00

    域渗透是黑客针对企业“数字中枢”——域环境发起的深度入侵战术,其核心逻辑在于利用域架构的集中化信任机制,实现“一点突破,全网控制”。攻击者常通过弱口令、未修复漏洞或供应链攻击渗透边界设备,随后利用域内

    阅读全文
  • 文章封面

    微软Exchange曝高危漏洞,超2.9万台服务器未修复|WinRAR曝0day请升级至7.13版本

    作者:SecHub网络安全社区发布日期:2025-08-13 09:14:06

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    首批免费!安恒信息邀您出任安全产品体验官(文末福利)

    作者:安恒信息发布日期:2025-08-13 09:04:58

    将“安恒信息”微信公众号设为星标关注信息不走丢哦!往期精彩回顾安恒信息首次大规模、全链路深度参与数博会,多重重磅福利送送送!2025-08-12安恒信息入选Gartner®中国API管理代表厂商202

    阅读全文
  • 文章封面

    微软8月补丁日多个产品安全漏洞风险通告:12个紧急漏洞、7个重要漏洞

    作者:奇安信 CERT发布日期:2025-08-13 09:05:02

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称微软2025年8月补丁日多个产品安全漏洞影响产品Windows Hyper-V、Windows Win32k、Microsoft Excha

    阅读全文
  • 文章封面

    30个渗透测试突破口实战复盘!

    作者:乌雲安全发布日期:2025-08-13 09:00:00

    一、网络层突破口:边界突破的起点1. 防火墙策略误配:宽松的出入站规则常暴露RDP、SSH、SMB等高风险服务2. 老旧协议漏洞:Telnet、SNMPv1等协议在大型机构中仍广泛存在3. VPN安

    阅读全文
  • 文章封面

    【SRC赏金】记一次SRC高危逻辑漏洞挖掘

    作者:神农Sec发布日期:2025-08-13 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    网安原创文章推荐【2025/8/12】

    作者:洞见网安发布日期:2025-08-13 08:33:43

    2025-08-12 微信公众号精选安全技术文章总览洞见网安 2025-08-12 0x1 常规的域内后门权限维持-Windows计划任务后门(at与schtasks命令)信安西部 2025-08

    阅读全文
  • 文章封面

    工具分享 | 一款高价值漏洞情报爬取工具

    作者:天驿安全发布日期:2025-08-13 08:30:00

    简介一款漏洞情报拉取工具(漏洞信息覆盖不全),用于高价值漏洞采集,不留存漏洞信息,每次都会重新爬取,包括奇安信 CERT、ThreatBook、OSCS等平台的公开漏洞信息,支持根据日期和漏洞名称进行

    阅读全文
  • 文章封面

    分析笔记|Palantir 的市场总规模、终极收入潜力与估值

    作者:安全喵喵站发布日期:2025-08-13 08:30:00

    总结鉴于 Palantir 的热度,我们决定从 AI agent的角度重新审视该公司的TAM(总市场空间)。通过 TAM 分析,我们预估了 Palantir 的最终营收水平。在我们的DCF估值中,我们

    阅读全文
  • 文章封面

    最后30席!2025 亚数TrustAsia CaaS 发布会终极剧透:议程/大咖/福利一手曝光!

    作者:安全喵喵站发布日期:2025-08-13 08:30:00

    2025 亚数TrustAsia CaaS 发布会2025年8月20日13:30-18:00上海·徐汇 云锦路683号西岸凤巢7楼在全球数字信任体系加速演进的背景下,传统证书管理方式正面临系统性重构。

    阅读全文
  • 文章封面

    系统特权重生,解锁 Sharp4StartPrivilege 在内网渗透中的妙用

    作者:dotNet安全矩阵发布日期:2025-08-13 08:30:00

    在 Windows 操作系统的安全模型中,权限是一个至关重要的概念。代表着一个账户或进程执行特定系统级操作的能力,比如关闭系统、更改系统时间或调试其他进程。这些权限被封装在一种称为访问令牌的数据结构中

    阅读全文
  • 文章封面

    .NET内网实战:解密自定义的 3DES 数据库字符串

    作者:dotNet安全矩阵发布日期:2025-08-13 08:30:00

    01阅读须知此文所节选自小报童《.NET 内网实战攻防》专栏,主要内容有.NET在各个内网渗透阶段与Windows系统交互的方式和技巧,对内网和后渗透感兴趣的朋友们可以订阅该电子报刊,解锁更多的报刊内

    阅读全文
  • 文章封面

    解读 SharePoint 和 Exchange 两个产品漏洞攻击链

    作者:dotNet安全矩阵发布日期:2025-08-13 08:30:00

    在企业级 IT 架构中,微软 Exchange Server 扮演着不可或缺的角色,它不仅是邮件通信的枢纽,也是企业协作的核心。然而,正因其功能的强大与部署的广泛,Exchange Server 也成

    阅读全文
  • 文章封面

    红队快速打包,一键定制化压缩文件

    作者:哈拉少安全小队发布日期:2025-08-13 08:05:00

    在复杂的环境下,我们往往需要对目标系统中的关键目录或敏感数据进行快速打包,以供后续分析、归档或通过侧信道外发。然而,实际环境,传统压缩工具受限于图形界面或依赖库,难以在特殊场景中直接调用;同时,它们往

    阅读全文
  • 文章封面

    第十届上海大学生网络安全大赛线上赛 writeup by Mini-Venom

    作者:ChaMd5安全团队发布日期:2025-08-13 08:00:00

    招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱 admin@chamd5.org(带上简历和想加入的

    阅读全文
  • 文章封面

    漏洞预警 | FoxCMS代码执行漏洞

    作者:浅安安全发布日期:2025-08-13 08:00:00

    0x00 漏洞编号CVE-2025-506920x01 危险等级高危0x02 漏洞概述FoxCMS是一款采用PHP+MySQL架构、可免费商用且开源的内容管理系统,内置多种企业常用内容模型,具备丰富模

    阅读全文
  • 文章封面

    漏洞预警 | 快普整合管理平台系统SQL注入漏洞

    作者:浅安安全发布日期:2025-08-13 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述厦门快普信息技术有限公司是一家专门从事整合管理软件研发的厂商,企业信息化整合管理的倡导者、推动者,专注为企业提供数字化平台服务。0x03

    阅读全文
  • 文章封面

    漏洞预警 | 汉王e脸通智慧园区管理平台SQL注入漏洞

    作者:浅安安全发布日期:2025-08-13 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述汉王e脸通综合管理平台是一个集生物识别、大数据、NFC射频、计算机网络、自动控制等技术于一体,通过“人脸卡”及关联信息实现多种功能智能管理

    阅读全文
  • 文章封面

    工具 | AliyunCVE_Crawler

    作者:浅安安全发布日期:2025-08-13 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介AliyunCVE_Crawler是一个高效的阿里云漏洞库爬虫工具。

    阅读全文
  • 文章封面

    Thinkphp(GUI)漏洞利用工具,支持各版本TP漏洞检测,命令执行,Getshell

    作者:夜组安全发布日期:2025-08-13 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    Generative AI,GenAI

    作者:富贵安全发布日期:2025-08-13 08:00:00

    生成式人工智能(Generative AI,GenAI)是近年来人工智能(AI)领域发展最为迅速且引人注目的分支之一。它的出现不仅革新了诸如自然语言处理、图像生成、自动化内容创作等领域,还在医疗、金融

    阅读全文
  • 文章封面

    网络安全也是好起来了

    作者:富贵安全发布日期:2025-08-13 08:00:00

    阅读全文
  • 文章封面

    国标《工业控制系统网络安全防护能力成熟度模型》拟出台

    作者:威努特安全网络发布日期:2025-08-13 07:59:00

    随着工业4.0和智能制造的快速发展,工业控制系统与IT系统的深度融合催生了新的安全风险。近年来,针对工控系统的网络攻击事件频发,如乌克兰电网攻击事件、伊朗百余艘油轮通信被切断、美国油气管道感染勒索病毒

    阅读全文
  • 文章封面

    谈谈最近某翻译工具和OpenAI出现的公开链接的安全问题

    作者:进击的HACK发布日期:2025-08-13 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    盘一盘手机换菜刀到底行不行?

    作者:国家安全部发布日期:2025-08-13 06:00:00

    “旧手机、旧电脑换菜刀、换不锈钢盆喽!”这与时俱进又略带夸张的吆喝,您是否也曾听过?一些闲置的“电子家当”留着无用,很多朋友会考虑出手置换,主打一个该省省该花花。那么,其中的风险隐患您又是否全然了解?

    阅读全文
  • 文章封面

    SDL 82/100问:说到供应链,有没有第三方信息安全相关的法规或者标准?

    作者:我的安全视界观发布日期:2025-08-13 06:06:00

    阅读全文
  • 文章封面

    Vite 任意文件读取漏洞(CVE-2025-30208)

    作者:船山信安发布日期:2025-08-13 01:16:00

    前言看到群里有人发了一个链接https://github.com/ThumpBo/CVE-2025-30208-EXP发现这个漏洞危害很大很大,而且利用起来也是非常的容易而且资产也是比较多的于是分析分

    阅读全文
  • 文章封面

    那些年帮过我的若干

    作者:青衣十三楼飞花堂发布日期:2025-08-13 00:00:00

    上网多年,对于带有普罗米修斯情结的我,做过不计其数的分享,帮过许许多多人。相较而言,也曾被许许多多线下并不相识的网友相助过。随便扯若干,诸君当些八卦听了便是。某年,想买《算法导论》第二版,去西单图书

    阅读全文
  • 文章封面

    泛微 e-office block_content.php接口存在SQL注入漏洞 附POC

    作者:南风漏洞复现文库发布日期:2025-08-12 23:23:22

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    2025年度密码与数字经济安全全国重点实验室开放课题

    作者:安全学术圈发布日期:2025-08-12 21:30:00

    2024年12月,在科技部、教育部与国家密码管理局等部门的共同支持下,密码与数字经济安全全国重点实验室获批成立,是我国在商用密码领域唯一的全国重点实验室。实验室主任和首席科学家由两位未来科学大奖得主王

    阅读全文
上一页下一页