全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    图像隐写的 .NET 无痕载体,借助图片执行命令绕过安全防护

    作者:dotNet安全矩阵发布日期:2025-08-08 08:42:10

    在红队对抗行动日趋激烈的背景下,传统的.NET加载方式正面临着前所未有的挑战。随着安全厂商不断提升其产品的检测能力,对.NET程序集在内存中的加载特征、文件头信息、函数调用路径等行为的识别愈发精准。这

    阅读全文
  • 文章封面

    记一次hw中用到的某云waf绕过技巧

    作者:菜鸟学信安发布日期:2025-08-08 08:30:00

    原文首发在:奇安信攻防社区https://forum.butian.net/share/4461几年前的笔记里就存了Y函数的使用(出处找不到了),近期又看到有师傅提到了这个用法,随即又试了试,发现还可

    阅读全文
  • 文章封面

    全周期防护,威努特给农业大数据上“保险”

    作者:威努特安全网络发布日期:2025-08-08 08:12:07

    2024年10月25日,农业农村部关于大力发展智慧农业的指导意见发布。意见要求:以推进物联网、大数据、人工智能、机器人等信息技术在农业农村领域全方位全链条普及应用为工作主线,以全面提高农业全要素生产率

    阅读全文
  • 文章封面

    网安人务必立即拿下软考证(政策风口)

    作者:夜组安全发布日期:2025-08-08 08:00:00

    重大利好!今年所有网安人都在冲软考:国家认证、报名费更低、含金量更高!🔥而且下半年正值改革利好期,考试难度最小,绝对是最佳的拿证时机。如果想今年一次拿下软考证书,强烈建议大家冲【高级-系统规划与管理师

    阅读全文
  • 文章封面

    “3保1评1认证”:网络安全合规体系的协同之道

    作者:HACK之道发布日期:2025-08-08 08:00:00

    网络安全已成为关乎国家安全、经济发展和社会稳定的战略基石。我国通过多年探索实践,逐步形成了以“3保1评1认证”为核心的网络安全合规体系架构。这套看似复杂的框架如何运作?各项制度之间如何协同?今天,我

    阅读全文
  • 文章封面

    今晚8点 | 域提权漏洞CVE-2025-33073分析

    作者:Ms08067安全实验室发布日期:2025-08-08 08:00:00

    阅读全文
  • 文章封面

    漏洞预警 | 1Panel远程命令执行漏洞

    作者:浅安安全发布日期:2025-08-08 08:00:00

    0x00 漏洞编号CVE-2025-544240x01 危险等级高危0x02 漏洞概述1Panel是一个开源的Linux服务器运维管理面板。0x03 漏洞详情CVE-2025-54424漏洞类型:远程

    阅读全文
  • 文章封面

    漏洞预警 | U8+渠道管理(高级版)任意文件上传漏洞

    作者:浅安安全发布日期:2025-08-08 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述用友U8+渠道管理(高级版)是用友公司推出的企业管理软件套件,广泛应用于财务、供应链、人力资源等多个业务领域。0x03 漏洞详情漏洞类型:

    阅读全文
  • 文章封面

    漏洞预警 | 大华DSS数字监控系统SQL注入漏洞

    作者:浅安安全发布日期:2025-08-08 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述大华DSS-平安城市解决方案是大华技术提供的一套全面、可靠的智能安防解决方案,以技术创新为驱动力,致力于提升城市整体安全水平。0x03 漏

    阅读全文
  • 文章封面

    工具 | GroupedHistoryPlugin

    作者:浅安安全发布日期:2025-08-08 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介GroupedHistoryPlugin是一款用于将HTTP请求和响

    阅读全文
  • 文章封面

    Linux服务器samba服务构建指南与实战

    作者:网络安全与取证研究发布日期:2025-08-08 08:00:00

    阅读全文
  • 文章封面

    CVE-2025-54424 1Panel 未授权RCE漏洞分析

    作者:进击的HACK发布日期:2025-08-08 07:40:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    【工具】玩AI必备工具:硅基流动

    作者:丁爸 情报分析师的工具箱发布日期:2025-08-08 06:30:00

    今天给大家推荐AI推理加速和适配工具:硅基流动。目前已有上千万用户在使用其产品。官网地址:https://cloud.siliconflow.cn/i/EiGLJcRG点击文章末尾“阅读原文”可直达,

    阅读全文
  • 文章封面

    神隐特侦组表情包第四弹来啦!

    作者:国家安全部发布日期:2025-08-08 06:00:00

    小安说国家安全部官方微信公众号两周岁了,亲爱的粉丝朋友们,是不是特别想念小安和我的战友们呢?今天我们专门推出《神隐特侦组》表情包第四弹,快快收藏俏皮软萌的表情包,加入维护国家安全的队伍吧!转载请注明来

    阅读全文
  • 文章封面

    红队利用 VSCode 扩展插件实现钓鱼功能

    作者:船山信安发布日期:2025-08-08 00:56:00

    1. 引言在最近一次红队行动中,MDSec 受命策划一次用于获取初始访问权限的网络钓鱼活动。特殊之处在于,被选中的钓鱼对象是开发人员,其技术能力远高于普通用户。因此,他们不太可能落入常见的载荷与陷阱。

    阅读全文
  • 文章封面

    【高危漏洞预警】Adobe Experience Manager配置错误可致RCE

    作者:飓风网络安全发布日期:2025-08-07 22:59:50

    漏洞描述:Adobe Experience Manager版本6.5.23及更早版本受到配置错误漏洞的影响,该漏洞可能导致执行任意代码,攻击者可以利用此漏洞绕过安全机制并执行代码,利用此问题不需要用户

    阅读全文
  • 文章封面

    攻防演练中如何快速抢分

    作者:Z2O安全攻防发布日期:2025-08-07 21:50:29

    攻防演练应该怎么打,如何抢分,在这篇文章中分享一下自己的打法思路。一、信息收集在拿到靶标后,将靶标的单位名称复制到txt中,放到服务器上,将dddd工具的fofa,hunter等配置好,就可以了服务器

    阅读全文
  • 文章封面

    宣传一下

    作者:Z2O安全攻防发布日期:2025-08-07 21:50:29

    首先这是一篇内部学习圈广告😜 别着急退,看完全文的师傅们有福了/doge····································想从0起步、稳定进阶的师傅,我们为你准备了一个 真正有

    阅读全文
  • 文章封面

    SRC挖掘之“捡”洞系列

    作者:亿人安全发布日期:2025-08-07 21:35:00

    原文链接:https://forum.butian.net/share/4474在SRC挖掘中,当输入单引号,出现报错,会不会高兴的跳起来,然后打开sqlmap,level设到最高,以为自己竟然能捡到

    阅读全文
  • 文章封面

    HiTZ巴斯克语言技术中心 | 注释指南可改善零样本信息提取

    作者:安全学术圈发布日期:2025-08-07 21:30:00

    原文标题:GOLLIE: ANNOTATION GUIDELINES IMPROVE ZERO-SHOT INFORMATION-EXTRACTION原文作者: Oscar Sainz, Iker

    阅读全文
  • 文章封面

    Go | geacon样本调试分析技巧

    作者:TahirSec发布日期:2025-08-07 20:35:00

    本人不是专业的样本分析师。调试只是一种技能和手段,去了解和学习复杂样本里有意思的技术点,最终目的是尝试正向复现攻击者使用的有意思的技术点。 提取yara、Snort、IoC也只是样本分析

    阅读全文
  • 文章封面

    SecWiki周刊(第596期)

    作者:SecWiki发布日期:2025-08-07 20:06:54

    本期关键字:白盒漏洞AI运营、白盒LLM越权检测、网络空间测绘、知识图谱精确检索、消息推送审查规避、MirageFlow带宽膨胀攻击、传输层混淆SNI规避、联合网络武器研发、Tor网络统计推理、跨层R

    阅读全文
  • 文章封面

    如图

    作者:Ms08067安全实验室发布日期:2025-08-07 20:06:10

    阅读全文
  • 文章封面

    美国超级网络盗窃案纪实

    作者:Ms08067安全实验室发布日期:2025-08-07 20:06:10

    电商是商业方式和经济生活的一次革命,必将成为未来世界范围内重要的经贸方式之一,也是世界各国巩固和提高经济竞争力的战略发展重点。但是,由于一切商务都是在线上进行交易,就必须有一个安全可靠的环境作保证,否

    阅读全文
  • 文章封面

    【首发复现】NVIDIA Triton 推理服务器多个漏洞(CVE-2025-23319/23320/23334)

    作者:360漏洞研究院发布日期:2025-08-07 19:59:26

    “扫描下方二维码,进入公众号粉丝交流群。更多一手网安咨询、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称NVIDIA Triton 推理服务器多个漏洞漏洞编号CVE-2025-23319CV

    阅读全文
  • 文章封面

    从AI诱饵到自动化攻击组织的一次深度分析与溯源

    作者:ADLab发布日期:2025-08-07 19:10:54

    更多安全资讯和分析文章请关注启明星辰ADLab微信公众号及官方网站(adlab.venustech.com.cn)第一章概述近期,启明星辰ADLab在威胁狩猎平台上发现多起伪装成为AI大模型应用程序的

    阅读全文
  • 文章封面

    公开一个Frida通用检测方法!Frida源码分析正式完结撒花!安卓逆向第一阶段更新过半。

    作者:软件安全与逆向分析发布日期:2025-08-07 19:09:55

    Frida检测方法见文末!vscode ➜ /workspaces/frida-course (master) $ ./test-demo.sh lListing all available demo

    阅读全文
  • 文章封面

    【安全圈】谷歌遭UNC6040黑客组织钓鱼攻击:Salesforce数据泄露敲响企业安全警钟

    作者:安全圈发布日期:2025-08-07 19:00:00

    关键词网络攻击谷歌近期罕见披露了一起针对其Salesforce系统的精密钓鱼攻击事件,凸显社会工程学攻击已成为企业安全体系中最薄弱的环节。事件始于2025年6月,UNC6040黑客组织通过精心伪装的语

    阅读全文
  • 文章封面

    【安全圈】朝鲜Lazarus黑客组织以虚假故障为诱饵,投放PyLangGhost RAT窃取敏感信息

    作者:安全圈发布日期:2025-08-07 19:00:00

    关键词网络攻击近期网络安全研究人员发现,朝鲜Lazarus黑客组织(APT38)发起了新一轮针对金融与科技行业的渗透攻击。与以往不同,此次攻击采用了一种更为精巧的社会工程学手段——通过伪造系统摄像头与

    阅读全文
  • 文章封面

    【安全圈】Steam将于10月正式停止支持macOS Big Sur,用户升级迫在眉睫

    作者:安全圈发布日期:2025-08-07 19:00:00

    关键词steam备受游戏玩家关注的系统兼容性事件近日有了新进展。Valve旗下游戏平台Steam宣布,自2025年10月15日起将正式终止对macOS 11 Big Sur系统的支持。这一决定源自于技

    阅读全文
上一页下一页