全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    FileJacking – 如何让浏览器文件API成为初始入侵跳板

    作者:骨哥说事发布日期:2025-08-12 10:58:22

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    威胁情报:揭露 Web3 面试骗局

    作者:慢雾科技发布日期:2025-08-12 10:56:36

    作者:Joker&Ccj编辑:KrsMt.背景2025 年 8 月 9 日,一位社区成员在首轮面试中被自称来自乌克兰的 Web3 团队要求在本地克隆某 GitHub 仓库。因对该仓库的代码安全性存疑,

    阅读全文
  • 文章封面

    ByteSRC白帽专属,中秋礼盒0积分兑换开启!

    作者:字节跳动安全中心发布日期:2025-08-12 10:56:10

    师傅们最最最期待的中秋礼盒来啦!⏰ 即日起-8月14日 12:000积分兑换!兑换攻略速速码住,好礼带回家👇中秋礼盒抢先看叉勺一套、月饼6枚、定制礼盒、限定礼品袋解锁你的 “中秋兑换资格”🎁灵魂/大师

    阅读全文
  • 文章封面

    微软实用工具PowerToys

    作者:青衣十三楼飞花堂发布日期:2025-08-12 10:42:38

    微软的PowerToys挺不错的,是一组实用工具集,图形界面的。可从"Microsoft Store"装,也可从github下载安装包,此刻最新版是0.92.1。https://github.com

    阅读全文
  • 文章封面

    WinRAR曝严重零日漏洞,可被利用传播 RomCom 恶意软件

    作者:汇能云安全发布日期:2025-08-12 10:31:32

    8月12日,星期二,您好!中科汇能与您分享信息安全快讯:01安卓一新安全功能被指影响快速充电,需用户解锁后重新连接Google公司一直在持续强化Android 16系统的安全性,将推出一系列新的安全保

    阅读全文
  • 文章封面

    跨平台多协议C2框架 -- Rshell(8月11日)

    作者:Web安全工具库发布日期:2025-08-12 10:23:06

    80T资源合集下载链接:https://pan.quark.cn/s/5643428d4f9f===================================免责声明请勿利用文章内的相关技术从事

    阅读全文
  • 文章封面

    特朗普以国家安全为由要求英特尔CEO立即辞职|美国司法体系的天塌了,法院案卷系统遭黑客攻击

    作者:黑白之道发布日期:2025-08-12 10:18:00

    在中美科技冷战的高压氛围中,美国总统特朗普再次出招。这一次,矛头直指美国芯片巨头英特尔的掌门人。理由是“国家安全风险”。“被总统撤职”的CEO特朗普近日在其社交平台Truth Social上发文,要求

    阅读全文
  • 文章封面

    21岁大学生被判刑7年!他靠写“钓鱼代码”,3年赚288万,却致全球损失超9.5亿元

    作者:黑白之道发布日期:2025-08-12 10:18:00

    一边在课堂上学算法,一边在宿舍里写诈骗工具;白天是工科大学生,晚上是 Telegram 黑产“售后客服”——这是英国一位年仅 21 岁的大学生的真实人生。他没有用编程去构建 App,也没去投身创业,而

    阅读全文
  • 文章封面

    2025年实现高级威胁检测的10种先进技术 | 生存还是灭亡?未来三年网络安全团队如何向AI转型

    作者:黑白之道发布日期:2025-08-12 10:18:00

    随着人工智能、云计算、大数据等新兴技术的发展,网络攻击也在持续发展和演进,0day漏洞、无文件攻击等使目前的网络攻击变得更加隐蔽。在此背景下,依赖规则和特征码的传统威胁检测手段已无法满足现代企业的安全

    阅读全文
  • 文章封面

    一款最全未授权访问漏洞批量检测工具,集成40+常见未授权访问漏洞 | GUI界面

    作者:黑白之道发布日期:2025-08-12 10:18:00

    工具介绍Unauthorized_VUL_GUI,一款最全未授权访问漏洞批量检测工具,集成40+常见未授权访问漏洞;使用PYQT6,为其添加了GUI界面1.弥补了源代码中不支持自定义端口的功能2.导出

    阅读全文
  • 文章封面

    一款开箱即用的windows工具包

    作者:HACK之道发布日期:2025-08-12 09:54:33

    很多下朋友对Linux很难上手,想在Windows环境下学习,但是很多工具都依赖一定的环境,上手困难,因此本文为大家推荐一款开箱即用的windows“肾透”测试环境。作者官网: https://arc

    阅读全文
  • 文章封面

    使用GDB调试安卓15内核

    作者:软件安全与逆向分析发布日期:2025-08-12 09:41:05

    使用GDB调试安卓15内核本文将深入探讨如何通过串行连接,在 Pixel 8 设备上进行内核 GDB 调试。我们将详细阐述构建并刷入自定义 Pixel 8 内核以启用 KGDB 的全过程,并通过 AD

    阅读全文
  • 文章封面

    2025-08-12 最新CVE漏洞情报和技术资讯头条

    作者:安全info发布日期:2025-08-12 09:36:01

    点击上方蓝字关注我们重要声明‼️‼️随着网络安全越来越重要,"安全info"将定期分享实用安全技术、最新行业动态、案例分析,实战技巧等。鉴于网络安全法的基础文章内容仅供学习,不做其他任何用处!🔐 最新

    阅读全文
  • 文章封面

    查看他人grok对话内容

    作者:军机故阁发布日期:2025-08-12 09:30:00

    最近事真的有点多,都是连续的大型活动,问就全是重保。分享一个最近发现通过google来查grok的内容分享链接,确实找到很多还算有价值的东西(grok分享功能并不是触发式生成的,只要获取到id都可以通

    阅读全文
  • 文章封面

    从0制作IDA的F5代码还原功能(hex-rays插件) 上

    作者:冲鸭安全发布日期:2025-08-12 09:30:00

    前言说来惭愧,鸭哥的业余时间娱乐活动一般除了 dota 外,就还剩下写代码,尤其是一些”高难度”的代码,我喜欢业余的时候打磨一下.每年给自己定个目标,比如去年是 VMP 还原的代码[2025]VMP3

    阅读全文
  • 文章封面

    人形代码编译器

    作者:阿乐你好发布日期:2025-08-12 09:29:41

    在笔记本上翻跑代码的结果? 我之前刚上大学的时候学习C语言也是用的很多年前的二手电脑,内存就2G,我可以很负责人的说,大学能允许手抄的代码规模,十年前的电脑绝对是能处理的。摘选几个虎扑评论

    阅读全文
  • 文章封面

    PC逆向 -- 关于RC4动调解密,无需使用脚本

    作者:逆向有你发布日期:2025-08-12 09:18:02

    [BJDCTF 2020]encode我们查壳他是ELF文件格式我们要调试他的话是得用liunx系统。我们提前打开虚拟机吧而且还有壳,我们脱壳吧enc:E8D8BD91871A1E56F53F4889

    阅读全文
  • 文章封面

    【实战】关于KEY泄露API接口利用

    作者:知微守望发布日期:2025-08-12 09:09:00

    前言最近做项目遇见的各个平台的Key泄露的比较多,正好总结一下关于API接口利用的内容分享一下。0X01 微信公众号泄露AppID+AppSecert利用前期通过打点获取到的数据库,互联网连接mysq

    阅读全文
  • 文章封面

    米哈游秋招内推来袭,快来投简历吧!

    作者:谢公子学安全发布日期:2025-08-12 09:00:00

    对以下岗位有意向可直接扫码投简历进行内推,也可直接公众号后台联系,也可加vx:xiegongzi_1997521 进行简历投递。其他岗位也可扫码查看并投递简历。

    阅读全文
  • 文章封面

    【宝典】JWT认证漏洞攻防指南:8类漏洞利用与防御策略详解

    作者:神农Sec发布日期:2025-08-12 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    安恒信息首次大规模、全链路深度参与数博会,多重重磅福利送送送!

    作者:安恒信息发布日期:2025-08-12 08:57:55

    贵阳数博会8月28-30日,2025中国国际大数据产业博览会(数博会)即将在贵阳启幕。今年,安恒信息将以“里程碑式”姿态迎来首次大规模、全链路深度参与这场国家级数据盛会!安恒信息将携四大创新展区、四大

    阅读全文
  • 文章封面

    记一次对某涩涩的逆向过程

    作者:富贵安全发布日期:2025-08-12 08:52:33

    免责声明由于传播、利用本公众号听风安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号听风安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    网络安全也是好起来了

    作者:富贵安全发布日期:2025-08-12 08:52:33

    阅读全文
  • 文章封面

    拖欠,砍一半:网安中介避雷榜单--博彦科技

    作者:富贵安全发布日期:2025-08-12 08:52:33

    据当事者xx师傅吐槽:这是签订的合同,和师傅暴露出来的合约我以为就到这了,无非是拖欠工资,没想到后面更精彩中级?600一天!!!现场多位当事者爆料而且不只护网期间师傅们的工资低,据透露办公室中多位so

    阅读全文
  • 文章封面

    实战组合拳:剖析 SharePoint 和 Exchange 两个产品漏洞攻击链

    作者:dotNet安全矩阵发布日期:2025-08-12 08:35:00

    在企业级 IT 架构中,微软 Exchange Server 扮演着不可或缺的角色,它不仅是邮件通信的枢纽,也是企业协作的核心。然而,正因其功能的强大与部署的广泛,Exchange Server 也成

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-08-12 08:35:00

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    通过 Sharp4ExecMemory 实现内存远程加载 .NET 文件绕过终端安全防护

    作者:dotNet安全矩阵发布日期:2025-08-12 08:35:00

    在传统红队渗透的实践中,攻击载荷如信息收集工具、端口扫描器以及各类打包模块等,往往需要先写入磁盘再执行。然而,随着现代安全防护体系的不断完善,EDR端点检测与响应和WAFWeb应用防火墙等安全产品对磁

    阅读全文
  • 文章封面

    【实战】教你JS逆向,拿下接口签名,狠狠渗透

    作者:墨雪飘影发布日期:2025-08-12 08:30:00

    声明声明本文章中所有内容仅供学习交流使用,不用于其他任何目的,不提供完整代码,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!擅自使用本文

    阅读全文
  • 文章封面

    AI 靶场上新,玩儿靶场瓜分三十万赏金!

    作者:信安之路发布日期:2025-08-12 08:30:00

    本次挑战赛为线上靶场挑战赛,奖金池30万。比赛共设置三个靶场,覆盖 Agent 架构、MCP 安全、工具调用等新兴风险领域。每个靶场会预设绕过点,选手需要绕过阿里云安全防护,获取敏感数据或达到命令执行

    阅读全文
  • 文章封面

    CASABA & Z-ONE 战略合作,共筑中国与全球信任的科技桥梁

    作者:安全喵喵站发布日期:2025-08-12 08:30:00

    2025年6月27日,全球专业第三方安全咨询机构CASABA与中国网络安全加速服务平台Z-ONE 正式签署战略合作协议,双方将携手构建 “中国与全球信任的科技桥梁”,助力中国企业全球化进程中的安全合规

    阅读全文
上一页下一页