全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    终端安全新时代!AI自主逆向软件并找出未知恶意软件|美国参议员要求调查DeepSeek数据安全风险

    作者:黑白之道发布日期:2025-08-11 14:19:47

    Project Ire系统通过调用API,整合多种逆向工程工具,从底层二进制分析、控制流重构乃至代码行为等角度不断更新对目标文件的理解,从而实现对测试数据集漏报率约一成、误报率4%的成绩,并即将投入生

    阅读全文
  • 文章封面

    利用NVIDIA Triton服务器漏洞链可实现AI系统远程接管|模型上下文协议(MCP)十大安全漏洞解析

    作者:黑白之道发布日期:2025-08-11 14:19:47

    Part01漏洞概述RCE漏洞威胁AI基础设施安全研究人员新发现的NVIDIA Triton Inference Server(Windows/Linux版)安全漏洞,可使未经身份验证的远程攻击者完全

    阅读全文
  • 文章封面

    【渗透测试】前端加密请求包和响应包后的SQL注入

    作者:黑白之道发布日期:2025-08-11 14:19:47

    前端加密请求包和响应包后的SQL注入1.准备工作测试工具:Yakit工具版本:社区版 Yakit v1.4.4-0808更新日志:Yakit v1.4.4-08081. 修复暗黑模式编辑器颜色展示问题

    阅读全文
  • 文章封面

    50个域渗透手法全覆盖 万字长文 适合收藏!

    作者:黑白之道发布日期:2025-08-11 14:19:47

    在大型企业网络攻防演练与真实攻防对抗中,攻击者一旦突破边界进入内网,Active Directory (AD) 域环境便成为核心目标。掌握域渗透的完整路径和多样化手法,既是攻击方扩大战果的关键,也是防

    阅读全文
  • 文章封面

    【安全圈】突发!上海全市医保系统瘫痪

    作者:安全圈发布日期:2025-08-11 13:42:30

    关键词上海医保、崩了8月11日上午,有网友反映上海医保系统疑似出现故障,无法结算。小编了解到,因国家平台(上海节点)结算交易出现异常,上海方面已下发指令统一切换到应急备份系统进行上海医保结算,异地医保

    阅读全文
  • 文章封面

    【安全圈】歌手伍佰紧急公告:官网被黑客入侵

    作者:安全圈发布日期:2025-08-11 13:42:30

    关键词黑客8月10日,歌手伍佰在社交平台上发布紧急公告:“目前伍佰官网(wubai.com)网址已被骇客入侵,目前网站上显示的讯息全部是错误的,尤其是香港演唱会的讯息全部为捏造,请勿上当,也不要点击附

    阅读全文
  • 文章封面

    【安全圈】美联邦法院电子档案系统遭大规模黑客攻击,或泄露机密证人身份

    作者:安全圈发布日期:2025-08-11 13:42:30

    关键词黑客攻击当地时间8月6日,央视记者获悉,美国联邦司法系统的电子案件档案系统近日遭遇大规模黑客入侵,波及多个州的联邦地区法院。此次攻击被认为发生于7月初,目前仍在调查中,尚未公开幕后黑手。消息人士

    阅读全文
  • 文章封面

    自学网络安全赚的第一桶金!!!

    作者:潇湘信安发布日期:2025-08-11 12:30:46

    阅读全文
  • 文章封面

    ClickHouse高效实体数据存储与查询终极指南

    作者:先进攻防发布日期:2025-08-11 12:16:57

    在进行大规模威胁狩猎(Threat Hunting)时,ClickHouse 的分析查询运行如飞;但当您需要根据 IP 地址、文件哈希、设备 MAC 等唯一标识,为 SIEM 或 SOAR 系统提供高

    阅读全文
  • 文章封面

    Windows中遭遇「删除文件失败」

    作者:青衣十三楼飞花堂发布日期:2025-08-11 12:16:21

    创建: 2025-08-11 11:53链接: https://scz.617.cn/windows/202508111153.txt在吾爱破解上看到一贴Windows文件解除占用强制删除https

    阅读全文
  • 文章封面

    通过可重复使用的密码重置令牌实现零点击 ATO

    作者:安全狗的自我修养发布日期:2025-08-11 12:12:25

    官网:http://securitytech.cc/嘿伙计们,欢迎回来 很长一段时间后,我停止狩猎 3 个月,然后以零点击 ATO 再次返回,对于大多数猎人来说,这似乎是一个传统错误,但也有很多猎人不

    阅读全文
  • 文章封面

    web渗透实战 | js.map文件泄露导致的通杀漏洞

    作者:掌控安全EDU发布日期:2025-08-11 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - bielang 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)一.简介js.map 文件是 Ja

    阅读全文
  • 文章封面

    渗透测试实战-从匿名账户到RCE

    作者:白帽子左一发布日期:2025-08-11 12:00:00

    扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)在为我们的某位持续渗透测试客户执行一次渗透测试时,我们发现了一个允许匿名连接的

    阅读全文
  • 文章封面

    内部圈子+专属知识库介绍

    作者:白帽子左一发布日期:2025-08-11 12:00:00

    扫码领资料获网安教程、网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部

    阅读全文
  • 文章封面

    一款最全未授权访问漏洞批量检测工具,集成40+常见未授权访问漏洞 | GUI界面

    作者:夜组安全发布日期:2025-08-11 12:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    CVE-2025-38001:Linux HFSC Eltree 释放后使用漏洞 - Debian 12 PoC

    作者:Ots安全发布日期:2025-08-11 11:58:24

    Linux HFSC Eltree UAF漏洞 - Debian 12 PoC此 PoC 利用基于 RBTree 转换的页面级纯数据攻击来入侵系统。该漏洞可移植,适用于所有 kernelCTF 实例(

    阅读全文
  • 文章封面

    图形化安服/渗透测试报告自动生成工具 -- SSReportTools(8月8日更新)

    作者:Web安全工具库发布日期:2025-08-11 11:39:04

    80T资源合集下载链接:https://pan.quark.cn/s/5643428d4f9f===================================免责声明请勿利用文章内的相关技术从事

    阅读全文
  • 文章封面

    GPT-5发布24小时即被越狱:AI安全防线再遭质疑

    作者:安全客发布日期:2025-08-11 11:27:58

    在 OpenAI 发布备受瞩目的 GPT-5 模型仅一天后,独立安全研究人员便成功对其进行“越狱”,绕过安全防护生成有害内容,并引发数据泄露风险。这一事件不仅让外界对 GPT-5 的安全性产生质疑,也

    阅读全文
  • 文章封面

    工信部发布安全提醒:防范BERT勒索软件风险

    作者:汇能云安全发布日期:2025-08-11 11:09:45

    8月11日,星期一,您好!中科汇能与您分享信息安全快讯:01PyPI软件包拼写错误攻击窃取Bittensor钱包加密货币网络安全研究人员发现,针对Bittensor生态系统的复杂加密货币窃取活动正通过

    阅读全文
  • 文章封面

    【情报机构】印度情报架构:机构、职能和监督

    作者:丁爸 情报分析师的工具箱发布日期:2025-08-11 11:00:18

    一、摘要印度的国家安全框架以复杂且多层次的情报架构为基础,由一系列职责各异的机构组成。这些机构共同应对国家复杂的安全挑战,从外部威胁到内部稳定。其中,关键机构包括负责对外情报的研究与分析部(R&AW)

    阅读全文
  • 文章封面

    【通知】第三届全国大学生开源情报数据采集与分析大赛开始报名啦!提供免费培训

    作者:丁爸 情报分析师的工具箱发布日期:2025-08-11 11:00:18

    关于举办第三届全国大学生开源情报数据采集与分析大赛的通知为深化情报学领域的人才培养战略,激发学生对开源情报分析的热情,强化学生在数据采集、深度分析及情报应用等方面的综合技能,营造一种“勇攀高峰,追求卓

    阅读全文
  • 文章封面

    每日安全动态推送(25/8/11)

    作者:腾讯玄武实验室发布日期:2025-08-11 10:34:04

    • SUSE Manager 远程代码执行漏洞(CVE-2025-46811)https://sectoday.tencent.com/event/Hl2Jf5gBDgvMcds_BSYnSUSE

    阅读全文
  • 文章封面

    Google 赏金猎手的胜利:如何发现并利用一个价值$10,000的反序列化RCE漏洞?

    作者:骨哥说事发布日期:2025-08-11 10:31:08

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    网安人务必立即拿下软考证(政策风口)

    作者:信安404发布日期:2025-08-11 10:30:00

    重大利好!今年所有网安人都在冲软考:国家认证、报名费更低、含金量更高!🔥而且下半年正值改革利好期,考试难度最小,绝对是最佳的拿证时机。如果想今年一次拿下软考证书,强烈建议大家冲【高级-系统规划与管理师

    阅读全文
  • 文章封面

    网安原创文章推荐【2025/8/10】

    作者:洞见网安发布日期:2025-08-11 10:30:16

    2025-08-10 微信公众号精选安全技术文章总览洞见网安 2025-08-10 0x1 NextCyber学习记录—kioptrix-4Underatted安全 2025-08-10 21:4

    阅读全文
  • 文章封面

    银狐新型注入型攻击样本与威胁情报

    作者:安全分析与研究发布日期:2025-08-11 10:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。最近几年银狐类黑

    阅读全文
  • 文章封面

    美国司法体系的天塌了,法院案卷系统遭黑客攻击

    作者:GoUpSec发布日期:2025-08-11 10:11:17

    近日美国司法核心文档系统遭黑客攻击,包括线人、证人信息的大量敏感“热数据”疑遭泄漏,这可能是美国司法系统历史上最严重的黑客攻击事件,从根本上动摇了美国司法体系的公信力和程序正义。据Politico报道

    阅读全文
  • 文章封面

    周刊 I 网安大事回顾(2025.8.04—2025.8.10)

    作者:GoUpSec发布日期:2025-08-11 10:11:17

    政策法规:全国一体化算力网算力池化、算网安全相关技术文件公开征求意见;七部门联合发文 推动脑机接口产业创新发展……热点新闻:全球最大假药网络曝光:超5000个虚假药房网站售卖伪劣药品;联想部分摄像头曝

    阅读全文
  • 文章封面

    4.7 NTLM Relay攻击

    作者:谢公子学安全发布日期:2025-08-11 10:00:00

    如果大家想参加《域渗透攻防》的培训课程,可以参见:助你弯道超车,《域渗透攻防》培训课程来啦!本文部分节选于《域渗透攻防指南》,购买请长按如下图片扫码:NTLM Relay攻击其实应该叫Net-NTLM

    阅读全文
  • 文章封面

    2025-08-11 最新CVE漏洞情报和技术资讯头条

    作者:安全info发布日期:2025-08-11 09:48:13

    点击上方蓝字关注我们重要声明‼️‼️随着网络安全越来越重要,"安全info"将定期分享实用安全技术、最新行业动态、案例分析,实战技巧等。鉴于网络安全法的基础文章内容仅供学习,不做其他任何用处!🔐 最新

    阅读全文
上一页下一页