全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    精选案例·征集即将结束!|中国网络安全年鉴 2025

    作者:安全喵喵站发布日期:2025-08-06 08:30:00

    🌟中国网络安全年鉴·2025 🌟「China Cybersecurity Yearbook 2025 」案例征集🎉 正式启动 🎉‍尊敬的网络安全从业者:我们正处在一个充满不确定性的时代,而网络安全无疑

    阅读全文
  • 文章封面

    白帽子在AI时代如何继续保持月入十万?

    作者:潇湘信安发布日期:2025-08-06 08:30:00

    ⽉⼊⼗万对普通⼈来说,是不可能完成的任务,但是对于AI安全⽩帽⼦⽽⾔,并⾮不可能,⽐如OpenAI漏洞奖励计划,单漏洞最⾼奖励10万美金、微软推出了专⻔针对其CopilotAI技术的漏洞赏金计划,最⾼

    阅读全文
  • 文章封面

    红队工具榜榜首神器Hae讲解!实战功能全拆解!

    作者:阿乐你好发布日期:2025-08-06 08:30:00

    当90%的安全员还在手工筛选海量流量时,顶尖红队已用Hae实现分钟级漏洞定位——这不是工具差距,是认知代差。Hae是一款BurpSuite框架插件,专为渗透测试与漏洞挖掘设计。核心功能是通过正则对流量

    阅读全文
  • 文章封面

    1Panel agent远程命令执行漏洞 (CVE-2025-54424)扫描+利用工具(8月5日更新)

    作者:Web安全工具库发布日期:2025-08-06 08:27:01

    80T资源合集下载链接:https://pan.quark.cn/s/5643428d4f9f===================================免责声明请勿利用文章内的相关技术从事

    阅读全文
  • 文章封面

    数据还是自己管理放心!搭建一套AI大模型驱动的安全知识库系统

    作者:二进制空间安全发布日期:2025-08-06 08:00:00

    将二进制空间安全设为"星标⭐️"第一时间收到文章更新背景今天的主角名叫PandaWiki, 是一款AI大模型驱动的开源知识库搭建系统, 借助它能够快速构建智能化的产品文档、技术文档、FAQ、博客系统,

    阅读全文
  • 文章封面

    JS算法逆向,断点调试,真实案例

    作者:富贵安全发布日期:2025-08-06 08:00:00

    前言自己本身是一个学习两年网络安全的小白师傅,想想两年来都没有系统的学习过,所以将自己的理解与相关的课程做一个结合,以文字+图片的形式呈现给大家。学习内容【基础入门】第63天:JS应用&算法逆向&三重

    阅读全文
  • 文章封面

    一个可以绕过waf的fuzz

    作者:富贵安全发布日期:2025-08-06 08:00:00

    一个基于fuzz的waf绕过测试工具,当前支持命令执行、SQL注入绕过。后续会支持更多绕过方式、攻击类型。Usage: ./x-waf -target <request_file> [flags]

    阅读全文
  • 文章封面

    工信部等八部门发布《机械工业数字化转型实施方案》

    作者:威努特安全网络发布日期:2025-08-06 07:59:00

    在全球产业竞争格局加速重构的背景下,机械工业作为国民经济的基础性和战略性行业,正经历着一场由数字化技术驱动的深刻变革。近日,工业和信息化部等八部门联合印发《机械工业数字化转型实施方案》(以下简称《实施

    阅读全文
  • 文章封面

    漏洞预警 | Google Chrome媒体流释放后重用漏洞

    作者:浅安安全发布日期:2025-08-06 07:50:00

    0x00 漏洞编号CVE-2025-82920x01 危险等级高危0x02 漏洞概述Google Chrome是Google公司开发的网页浏览器,WebCodecs API用于提供编解码工具处理媒体数

    阅读全文
  • 文章封面

    漏洞预警 | 汉王e脸通智慧园区管理平台SQL注入漏洞

    作者:浅安安全发布日期:2025-08-06 07:50:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述汉王e脸通综合管理平台是一个集生物识别、大数据、NFC射频、计算机网络、自动控制等技术于一体,通过“人脸卡”及关联信息实现多种功能智能管理

    阅读全文
  • 文章封面

    漏洞预警 | 索贝融合媒体内容管理平台SQL注入漏洞

    作者:浅安安全发布日期:2025-08-06 07:50:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述索贝融合媒体内容管理平台是一款专为媒体行业设计的多功能内容管理系统,旨在实现媒体内容的高效管理、共享、发布与传播。0x03 漏洞详情漏洞类

    阅读全文
  • 文章封面

    工具 | FileToExcelManagerPayload

    作者:浅安安全发布日期:2025-08-06 07:50:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介FileToExcelManagerPayload是针对致远OA系统

    阅读全文
  • 文章封面

    Mysql-JDBC反序列化利用与简单分析

    作者:进击的HACK发布日期:2025-08-06 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    这些丢了,可改不了“密码”

    作者:国家安全部发布日期:2025-08-06 06:00:00

    在数字化时代的浪潮中,生物特征识别技术凭借准确性和便捷性得到快速发展和广泛应用。通过生物特征识别技术,面容、指纹、虹膜、体态、步态等数据能够被快速采集、分析、存储和识别,为我们的生活带来极大的便捷,但

    阅读全文
  • 文章封面

    精彩活动继续,快来参加!

    作者:国家安全部发布日期:2025-08-06 06:00:00

    转载请注明来源国家安全部微信公众号

    阅读全文
  • 文章封面

    SDL 80/100问:怎样算是IAST扫描,都有哪些模式?

    作者:我的安全视界观发布日期:2025-08-06 06:06:00

    阅读全文
  • 文章封面

    1Panel Agent 远程命令执行漏洞【文末获取检测脚本】CVE-2025-54424

    作者:鹏组安全发布日期:2025-08-06 02:02:39

    漏洞概述漏洞名称1Panel Agent 远程命令执行漏洞漏洞编号CVE-2025-54424公开时间2025-08-01POC状态已公开漏洞类型远程命令执行EXP状态已公开利用可能性高技术细节状态已

    阅读全文
  • 文章封面

    DC-9靶机复现

    作者:船山信安发布日期:2025-08-06 00:30:00

    查看靶机ip:arp-scan -l端口扫描nmap -sV -p- 192.168.130.150目录扫描dirsearch -u 192.168.130.150 -i 200这次好像没有啥有用的文

    阅读全文
  • 文章封面

    调查性报道

    作者:青衣十三楼飞花堂发布日期:2025-08-05 23:59:00

    书名: 调查性报道作者: 刘万永出版: 人民日报出版社年份: 2015页数: 228SSID: 14009618ISBN: 9787511533500豆瓣链接:https://book.douban

    阅读全文
  • 文章封面

    金和OA TaskTreeJSON.aspx接口存在sql注入漏洞 附POC

    作者:南风漏洞复现文库发布日期:2025-08-05 23:57:14

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    【成功复现】1Panel存在远程代码执行漏洞(CVE-2025-54424)

    作者:弥天安全实验室发布日期:2025-08-05 23:09:39

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍1Panel是中国1Panel社区的一个开源的Lin

    阅读全文
  • 文章封面

    香港科技大学 | 从大型语言模型中提取专门化代码能力的可行性研究

    作者:安全学术圈发布日期:2025-08-05 21:30:00

    原文标题:On Extracting Specialized Code Abilities from Large Language Models: A Feasibility Study原文作者:Zo

    阅读全文
  • 文章封面

    利用SSRF 访问数百万用户的记录

    作者:迪哥讲事发布日期:2025-08-05 20:41:47

    免责声明由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号红云谈安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会

    阅读全文
  • 文章封面

    【高危AI漏洞预警】Cursor远程代码执行漏洞 CVE-2025-54135

    作者:飓风网络安全发布日期:2025-08-05 20:21:53

    漏洞描述:Curѕоr在使用不受信任的MCP服务器时,攻击者可构造的恶意提示词造成用户Curѕоr配置文件重写从而导致远程代码执行。攻击场景:攻击者可能通过上传恶意文件来劫持上下文写入设置文件并触发R

    阅读全文
  • 文章封面

    【高危漏洞预警】Triton Inference Server 越界内存写入致代码执行漏洞CVE-2025-23319

    作者:飓风网络安全发布日期:2025-08-05 20:21:53

    漏洞描述:Triton Inference Server是一个适用于深度学习与机器学习模型的推理服务引擎,2025年8月互联网上披露CVE-2025-23319 Triton Inference

    阅读全文
  • 文章封面

    网安原创文章推荐【2025/8/4】

    作者:洞见网安发布日期:2025-08-05 20:18:58

    2025-08-04 微信公众号精选安全技术文章总览洞见网安 2025-08-04 0x1 浅谈SharePoint漏洞之ToolShell完结篇不吃猹的瓜 2025-08-04 21:59:55

    阅读全文
  • 文章封面

    30W+使用量!!雷池WAF国产的良心,帮你挡住99%的网络攻击

    作者:Z1sec发布日期:2025-08-05 20:00:00

    前言众所周知,如果说到WAF,各位首先想到的可能就是长亭的雷池,不仅免费,并且非常好用,防护效率非常高,其实本人对雷池最早接触是在2020年,当时使用长亭的雷池给我的映象就是非常专业,并且防护效率高,

    阅读全文
  • 文章封面

    登顶Blackhat-云鼎实验室AI代码安全前沿技术分享

    作者:云鼎实验室发布日期:2025-08-05 19:24:45

    两年前云鼎实验室的两位安全技术专家,在世界顶级安全峰会 Blackhat USA 上做过一次关于使用CodeQL进行二进制静态分析的演讲,创新性的将CodeQL应用到二进制分析领域,到目前为止在世界范

    阅读全文
  • 文章封面

    【安全圈】奢侈帝国陷落:香奈儿遭黑客"量身定制"式打击,全球顶级品牌集体沦陷

    作者:安全圈发布日期:2025-08-05 19:00:00

    关键词数据泄露2025年7月的最后一周,一则震惊时尚界的消息从巴黎传出——奢侈品牌香奈儿确认遭遇数据泄露,成为最新一个在全球性黑客攻击浪潮中倒下的商业巨头。这场精心设计的网络狩猎,已让包括LVMH集团

    阅读全文
  • 文章封面

    【安全圈】微软办公系统的"合法后门"沦为黑客工具

    作者:安全圈发布日期:2025-08-05 19:00:00

    关键词网络钓鱼网络安全公司Proofpoint最新研究表明,黑客组织正在巧妙利用Microsoft 365的Direct Send功能——这个原本为打印机传真扫描设计的基础服务,如今演变成突破企业防线

    阅读全文
上一页下一页