全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【渗透测试】前端加密请求包和响应包后的SQL注入

    作者:利刃信安发布日期:2025-08-11 02:49:08

    前端加密请求包和响应包后的SQL注入1.准备工作测试工具:Yakit工具版本:社区版 Yakit v1.4.4-0808更新日志:Yakit v1.4.4-08081. 修复暗黑模式编辑器颜色展示问题

    阅读全文
  • 文章封面

    SRC挖掘之“捡”洞系列

    作者:船山信安发布日期:2025-08-11 00:21:00

    在SRC挖掘中,当输入单引号,出现报错,会不会高兴的跳起来,然后打开sqlmap,level设到最高,以为自己竟然能捡到洞,运气真好,结果却是does not seem to be injectabl

    阅读全文
  • 文章封面

    Weekly08:再谈内网穿透技术

    作者:SecLab安全实验室发布日期:2025-08-10 23:50:39

    本周文章总结本周发布了一篇颇具启发性的安全测试实战文章——《突破"访问拒绝":一个看似无用子域名的漏洞挖掘之路》,该文章有以下几个突出亮点:🎯 颠覆传统认知:文章最大的亮点是打破了"403 Acces

    阅读全文
  • 文章封面

    《正版Sqlmap》

    作者:李白你好发布日期:2025-08-10 21:57:42

    阅读全文
  • 文章封面

    国内网页搜索用「必应」比百度强

    作者:青衣十三楼飞花堂发布日期:2025-08-10 21:05:19

    国内网页搜索用「必应」比百度强。bing的广告干扰更少,这个都知道。我喜欢bing的另一点是,搜关键字展示的结果页面,鼠标悬停直接可见目标URL,右键可复制目标URL。百度展示的搜索结果页面上,鼠标悬

    阅读全文
  • 文章封面

    活该你能挖到洞

    作者:Z2O安全攻防发布日期:2025-08-10 20:55:00

    建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖

    阅读全文
  • 文章封面

    聊一聊安全启动和安全刷写

    作者:谈思实验室发布日期:2025-08-10 19:20:45

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯我第一次接触信息安全的概念,是给国内某个主机厂做FOTA的测试。那个时候我刚工作不久,做了一段时间的Bootloader测试,刚接触FOTA的时候觉得很新

    阅读全文
  • 文章封面

    一文讲透汽车区域控制架构,以及那些关键技术

    作者:谈思实验室发布日期:2025-08-10 19:20:45

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯三十年前,汽车堪称机械工程领域的奇迹之作,但以如今的标准来看,其构造相当简单:入门级汽车仅配有收音机和电子点火装置;车窗升降器是手动的;仪表盘上装有机电式

    阅读全文
  • 文章封面

    【安全圈】沉浸式翻译曝重大数据安全事件:用户敏感快照遭公开索引,商业合同与私钥外泄

    作者:安全圈发布日期:2025-08-10 19:00:00

    关键词数据泄露有网友发现,沉浸式翻译扩展程序的部分用户生成快照数据被搜索引擎直接索引并公开在互联网上,其中包含加密货币钱包私钥、企业和机构的商业合同等高度敏感内容。尽管此次事件并非传统意义上的软件安全

    阅读全文
  • 文章封面

    【安全圈】全球最大假药网络曝光:超5000个虚假药房网站售卖伪劣药品

    作者:安全圈发布日期:2025-08-10 19:00:00

    关键词网络诈骗一家网络安全机构的深入调查揭露了一个规模空前的网络诈骗集团,他们运营着超过5,000个虚假在线药房网站,形成了迄今记录中最大规模的医药类网络欺诈网络之一。该集团通过精心伪装成合法药品零售

    阅读全文
  • 文章封面

    【安全圈】全球超120万医疗设备暴露于互联网,患者隐私面临严重威胁

    作者:安全圈发布日期:2025-08-10 19:00:00

    关键词安全漏洞欧洲网络安全公司 Modat 发布的最新研究显示,全球超过 120 万台联网医疗设备和系统正暴露在互联网上,存在严重的患者数据泄露风险。此次调查覆盖了 70 多种医疗设备与系统类型,包括

    阅读全文
  • 文章封面

    【安全圈】联想部分摄像头曝可远程变身BadUSB:可注入恶意指令、持久感染系统

    作者:安全圈发布日期:2025-08-10 19:00:00

    关键词安全漏洞近日,安全研究人员披露,联想部分型号的内置摄像头在运行Linux系统时存在严重安全漏洞,攻击者可通过远程手段将其转换为“BadUSB”设备,从而向系统注入恶意指令,并在设备层面实现持久感

    阅读全文
  • 文章封面

    新型Linux内核漏洞可直接通过Chrome渲染器沙箱发起攻击

    作者:FreeBuf发布日期:2025-08-10 18:30:00

    2025年8月9日,Linux内核中发现编号为CVE-2025-38236的高危漏洞,攻击者可利用该漏洞从Linux系统的Chrome渲染器沙箱内实现权限提升。Google Project Zero研

    阅读全文
  • 文章封面

    一周网安优质PDF资源推荐 | FreeBuf知识大陆

    作者:FreeBuf发布日期:2025-08-10 18:30:00

    阅读全文
  • 文章封面

    攻击者利用拼写错误的PyPI软件包窃取Bittensor钱包加密货币

    作者:FreeBuf发布日期:2025-08-10 18:30:00

    网络安全研究人员发现,针对Bittensor生态系统的复杂加密货币窃取活动正通过Python包索引(PyPI)分发恶意软件包实施攻击。攻击者采用"typosquatting"(域名抢注)技术,诱骗开发

    阅读全文
  • 文章封面

    基于人工智能技术的智能化输入生成

    作者:flower安全发布日期:2025-08-10 18:15:37

    无问社区报告地址:https://www.wwlib.cn/index.php/sci/59a99717-a6cb-4ca8-97a0-d24145efb0461. 引言与背景分析1.1 智能化输入生

    阅读全文
  • 文章封面

    利用未授权的密码重置实现完全帐户接管

    作者:迪哥讲事发布日期:2025-08-10 17:30:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【情报机构】巴基斯坦三军情报局(ISI)结构、职能、领导和运作分析

    作者:丁爸 情报分析师的工具箱发布日期:2025-08-10 17:09:11

    巴基斯坦三军情报局Inter-Services Intelligence (ISI; 乌尔都语: انٹر سروسز انٹیلی جنس) 巴基斯坦三军情报局徽章位于伊斯兰堡的三军情报局总部巴基斯

    阅读全文
  • 文章封面

    【通知】第三届全国大学生开源情报数据采集与分析大赛开始报名啦!提供免费培训

    作者:丁爸 情报分析师的工具箱发布日期:2025-08-10 17:09:11

    关于举办第三届全国大学生开源情报数据采集与分析大赛的通知为深化情报学领域的人才培养战略,激发学生对开源情报分析的热情,强化学生在数据采集、深度分析及情报应用等方面的综合技能,营造一种“勇攀高峰,追求卓

    阅读全文
  • 文章封面

    网安原创文章推荐【2025/8/9】

    作者:洞见网安发布日期:2025-08-10 16:46:56

    2025-08-09 微信公众号精选安全技术文章总览洞见网安 2025-08-09 0x1 从API文档泄露在到未授权用户越权访问开心网安 2025-08-09 22:58:05 本文深入分析了

    阅读全文
  • 文章封面

    常见软件端口扫描暴力破解工具 -- go-port-scan(8月7日更新)

    作者:Web安全工具库发布日期:2025-08-10 13:51:33

    80T资源合集下载链接:https://pan.quark.cn/s/5643428d4f9f===================================免责声明请勿利用文章内的相关技术从事

    阅读全文
  • 文章封面

    Ai没有牛马好用

    作者:Khan安全团队发布日期:2025-08-10 13:39:59

    阅读全文
  • 文章封面

    论文一直投不中?SCI全程投稿发表服务来了!润色、选刊、投稿、返修,最快3个月中刊!

    作者:Khan安全团队发布日期:2025-08-10 13:39:59

    说到写论文的辛酸,在座大部分老师或同学都深有体会,常有作者直言“写论文是我这辈子最痛苦的事,没有之一”我查阅后台留言的时候,有一次看到一位博士老师半夜还在“倒苦水”。说自己没日没夜的搞选题、做实验、一

    阅读全文
  • 文章封面

    通过 Git 参数在 Jenkins 中注入命令(CVE-2025-53652)

    作者:Ots安全发布日期:2025-08-10 12:41:45

    关键要点CVE-2025-53652 被披露为中等严重性,但它可以通过 Jenkins Git 参数插件实现命令注入。大约有 15,000 台 Jenkins 服务器似乎允许未经身份验证的访问,这使得

    阅读全文
  • 文章封面

    CVE-2025-48384该漏洞是由于 Git 配置文件中的读/写处理不一致引起的,这会导致验证的路径与实际的写入路径不同

    作者:Ots安全发布日期:2025-08-10 12:41:45

    网址https://nvd.nist.gov/vuln/detail/CVE-2025-48384https://dgl.cx/2025/07/git-clone-submodule-cve-2025

    阅读全文
  • 文章封面

    WinRAR 零日漏洞 CVE-2025-8088 被利用传播 RomCom 恶意软件

    作者:Ots安全发布日期:2025-08-10 12:41:45

    WinRAR 严重漏洞 CVE-2025-8088 被与俄罗斯有关联的黑客利用,用于传播 RomCom 恶意软件。立即更新至 7.13 版本,持续保护您的电脑。了解与俄罗斯有关联的组织如何利用此漏洞,

    阅读全文
  • 文章封面

    EDUSRC挖洞实战之组合拳拿下高危10Rank

    作者:掌控安全EDU发布日期:2025-08-10 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - l123456 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)开局来到某大学的一个管理系统对于这

    阅读全文
  • 文章封面

    每周游泳学起来,免费教学

    作者:安全狗的自我修养发布日期:2025-08-10 11:51:15

    阅读全文
  • 文章封面

    独家观察:美国如何给芯片安“后门”

    作者:奇安信威胁情报中心发布日期:2025-08-10 11:46:37

    前几天,国家互联网信息办公室就H20算力芯片漏洞后门安全风险约谈英伟达公司。英伟达在随后的自辩声明中提到,芯片没有“后门”,他们还专门提到了“Clipper芯片”事件。||英伟达公司于2025年8月5

    阅读全文
  • 文章封面

    拖欠,砍一半:网安中介避雷榜单--博彦科技

    作者:富贵安全发布日期:2025-08-10 11:06:58

    据当事者xx师傅吐槽:这是签订的合同,和师傅暴露出来的合约我以为就到这了,无非是拖欠工资,没想到后面更精彩中级?600一天!!!现场多位当事者爆料而且不只护网期间师傅们的工资低,据透露办公室中多位so

    阅读全文
上一页下一页