全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    荣耀SRC | 邀请你,挖秋天的第一个漏洞!

    作者:Spade sec发布日期:2025-08-10 10:30:00

    阅读全文
  • 文章封面

    谷歌发生重大数据泄漏,大厂也怵勒索软件|美联邦法院电子档案系统遭大规模黑客攻击 或泄露机密证人身份

    作者:黑白之道发布日期:2025-08-10 10:18:00

    勒索集团ShinyHunters,最近把Salesforce当成了提款机,甚至网络安全行业的领跑者谷歌,也未能幸免。2025年6月,谷歌的一个Salesforce企业CRM实例被黑。攻击者下载了大量中

    阅读全文
  • 文章封面

    攻击者仍在对 “防钓鱼” 认证实施攻击

    作者:黑白之道发布日期:2025-08-10 10:18:00

    随着人们逐渐意识到许多多因素认证(MFA)方法存在 “易受钓鱼攻击” 的问题(即不具备防钓鱼能力),基于 FIDO2 标准的认证方式(又称 “通行密钥”)正得到越来越多的推广,例如 YubiKey、O

    阅读全文
  • 文章封面

    AI Agent系统的安全能力及可信治理的“三道防线”

    作者:黑白之道发布日期:2025-08-10 10:18:00

    在AI技术加速演进与广泛落地的当下,Agent系统作为具备自主感知、推理与执行能力的智能体,正日益成为企业智能化转型的核心驱动。然而,随之而来的系统复杂性、任务自治性以及跨域协同能力,也引发了前所未有

    阅读全文
  • 文章封面

    【高危漏洞预警】React Native Bottom Tabs任意代码执行漏洞CVE-2025-54594

    作者:黑白之道发布日期:2025-08-10 10:18:00

    漏洞描述:rеасt-nаtivе-bоttоm-tаbѕ是一个用于Rеасt Nаtivе的原生底部标签库,在0.9.2及以下版本中,ɡithub/ԝоrkflоԝѕ/rеlеаѕе-саnаrу.

    阅读全文
  • 文章封面

    【渗透测试】前端加密请求包后的SQL注入

    作者:利刃信安发布日期:2025-08-10 09:45:33

    前端加密请求包后的SQL注入1.准备工作测试工具:Yakit工具版本:社区版 Yakit v1.4.4-0808更新日志:Yakit v1.4.4-08081. 修复暗黑模式编辑器颜色展示问题2. 修

    阅读全文
  • 文章封面

    .NET内网实战:解密自定义的 3DES 数据库字符串

    作者:dotNet安全矩阵发布日期:2025-08-10 09:25:00

    01阅读须知此文所节选自小报童《.NET 内网实战攻防》专栏,主要内容有.NET在各个内网渗透阶段与Windows系统交互的方式和技巧,对内网和后渗透感兴趣的朋友们可以订阅该电子报刊,解锁更多的报刊内

    阅读全文
  • 文章封面

    .NET 安全攻防知识交流社区

    作者:dotNet安全矩阵发布日期:2025-08-10 09:25:00

    01欢迎加入社区为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信

    阅读全文
  • 文章封面

    .NET 2025 年第 84 期实战工具库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-08-10 09:25:00

    在红队攻防实践中,.NET 安全技术作为 Windows 平台的核心,因其广泛部署使其成为攻击面上的关键一环。如何在 .NET 应用体系下构建完整、隐蔽、链式的攻击路径,已成为红队日常渗透中必须掌握的

    阅读全文
  • 文章封面

    【SRC专栏】分享OAuth2.0原理及漏洞挖掘技巧案例分析

    作者:神农Sec发布日期:2025-08-10 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    移动光猫路由器取证

    作者:网络安全与取证研究发布日期:2025-08-10 09:00:00

    阅读全文
  • 文章封面

    实战!30条网络安全应急响应核心技巧!

    作者:乌雲安全发布日期:2025-08-10 08:00:00

    一、应急响应:网络安全的最后防线应急响应绝非简单的“救火”,它是企业面对已突破防御的威胁时,为最大限度减少损失、加速恢复而采取的系统性、纪律性行动集合。黄金时间法则: 网络安全事件中,最初的数小时至

    阅读全文
  • 文章封面

    又一个被严重低估的方向!!

    作者:HACK之道发布日期:2025-08-10 08:00:00

    当下程序员的职场压力有目共睹。曾经被认为 “越老越吃香” 的技术岗位,如今却让不少人倍感焦虑,寻找一门增加收入的副业成了越来越多人的刚需。然而很多程序员想借技术增收,可是要么与主业冲突大,要么需投入大

    阅读全文
  • 文章封面

    救赎

    作者:国家安全部发布日期:2025-08-10 07:00:00

    随着我国综合国力不断提升,国际间交流合作逐渐增多,我国公民出国境活动愈发频繁。当前,境外间谍情报机关高度关注我党政军机关、国防军工单位和科研院所出国境人员情况,想方设法打探情报、企图窃取我国家秘密,危

    阅读全文
  • 文章封面

    Android四大组件常见漏洞

    作者:船山信安发布日期:2025-08-10 00:22:00

    Activity基本介绍显式打开Activity通过putExtra和getStringExtra传参隐式Intent打开Activity只有<action>和<category>中的内容能够匹配上I

    阅读全文
  • 文章封面

    NetExec!新一代内网/域渗透神器

    作者:Z2O安全攻防发布日期:2025-08-09 23:36:11

    声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。排版来源:@Hack分享吧工具简介NetExec (n

    阅读全文
  • 文章封面

    某NET窃密样本动态去混淆解密分析

    作者:安全分析与研究发布日期:2025-08-09 21:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。笔者从事恶意软件

    阅读全文
  • 文章封面

    拖欠,砍一半:网安中介避雷榜单--博彦科技

    作者:月落安全发布日期:2025-08-09 20:43:48

    据当事者xx师傅吐槽:这是签订的合同,和师傅暴露出来的合约我以为就到这了,无非是拖欠工资,没想到后面更精彩中级?600一天!!!现场多位当事者爆料而且不只护网期间师傅们的工资低,据透露办公室中多位so

    阅读全文
  • 文章封面

    【成功复现】Microsoft SharePoint远程代码执行漏洞(CVE-2025-53770)

    作者:弥天安全实验室发布日期:2025-08-09 20:04:04

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Microsoft SharePoint Serve

    阅读全文
  • 文章封面

    RE_verseDIS CTFlearn 逆向工程挑战赛 — 撰文

    作者:安全狗的自我修养发布日期:2025-08-09 20:01:34

    官网:http://securitytech.cc/介绍在这篇博文中,我将回顾我对 CTFlearn 问题RE_verseDIS(一项逆向工程任务)的解决方案。我们将探讨我如何使用 GDB 解析二进制

    阅读全文
  • 文章封面

    【安全圈】公司史上最严重数据泄露事件,诺基亚 9.4 万名员工敏感信息遭流出

    作者:安全圈发布日期:2025-08-09 19:00:00

    关键词数据泄露近日,据外媒 Gbhackers报道,黑客组织 Tsar0Byte 在暗网论坛 DarkForums 宣称,其利用了第三方承包商的基础设施漏洞,套取了诺基亚公司系统的访问权限。据悉,该第

    阅读全文
  • 文章封面

    【安全圈】Win10/Win11 用户请升级 7.13 版:WinRAR 修复高危漏洞

    作者:安全圈发布日期:2025-08-09 19:00:00

    关键词漏洞8 月 9 日消息,科技媒体 bleepingcomputer 昨日(8 月 8 日)发布博文,提醒 WinRAR 用户尽快升级到 7.13 及更高版本,以规避钓鱼攻击。WinRAR 7.1

    阅读全文
  • 文章封面

    【安全圈】ChatGPT 连接器漏洞曝光:无需用户交互,可毒化文档窃取敏感数据

    作者:安全圈发布日期:2025-08-09 19:00:00

    关键词漏洞《连线》昨日(8 月 6 日)发布博文,报道称安全研究人员在 OpenAI 的连接器(Connectors)中发现了新的漏洞,被攻击者利用,无需用户交互即可从 Google Drive 中提

    阅读全文
  • 文章封面

    .NET 2025 年第 81 期实战工具库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-08-09 18:32:22

    在红队攻防实践中,.NET 安全技术作为 Windows 平台的核心,因其广泛部署使其成为攻击面上的关键一环。如何在 .NET 应用体系下构建完整、隐蔽、链式的攻击路径,已成为红队日常渗透中必须掌握的

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-08-09 18:32:22

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    UAC 静默绕过,通过 Windows 虚拟键盘提升权限

    作者:dotNet安全矩阵发布日期:2025-08-09 18:32:22

    在红队渗透测试与高级持续性威胁行动中,权限提升始终是关键技术环节之一。尤其是在已经获得目标主机的一定访问权限,但当前进程处于中等完整性级别时,如果需要执行高权限操作,就必须绕过 用户帐户控制(UAC)

    阅读全文
  • 文章封面

    28,000台微软Exchange服务器暴露于CVE-2025-53786漏洞威胁中

    作者:FreeBuf发布日期:2025-08-09 18:30:00

    根据Shadowserver基金会于2025年8月7日发布的最新扫描数据,超过28,000台未打补丁的微软Exchange服务器暴露在公共互联网上,仍然容易受到编号为CVE-2025-53786的关键

    阅读全文
  • 文章封面

    一个人的甲方安全团队?你需要建立“安全看板”平台

    作者:FreeBuf发布日期:2025-08-09 18:30:00

    甲方安全这活儿,这几年是真不好干。业务天天催着上线,漏洞躺在那儿没人修,安全意识培训发了就跟石沉大海一样,没人点、没人看。最后真出事儿了,锅还得你来背。明明提前预警了、通知也发了、建议写了好几页,结果

    阅读全文
  • 文章封面

    FreeBuf周报 | 百款戴尔笔记本曝安全漏洞;思科遭遇黑客攻击窃取注册用户资料

    作者:FreeBuf发布日期:2025-08-09 18:30:00

    各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!💻逾百款戴尔笔记本电脑曝安全漏洞,影响数百万设备🌎思科遭遇黑客攻击

    阅读全文
  • 文章封面

    Infineon Aurix 系列网络安全概述

    作者:谈思实验室发布日期:2025-08-09 18:25:43

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯 1999年,英飞凌推出了第一代AUDO(汽车统一处理器)系列。基于统一的以RISC/MCU/DSP处理器为核心,这款32位TriCore™微控制器是一款

    阅读全文
上一页下一页