精选案例·征集即将结束!|中国网络安全年鉴 2025
🌟中国网络安全年鉴·2025 🌟「China Cybersecurity Yearbook 2025 」案例征集🎉 正式启动 🎉尊敬的网络安全从业者:我们正处在一个充满不确定性的时代,而网络安全无疑
阅读全文🌟中国网络安全年鉴·2025 🌟「China Cybersecurity Yearbook 2025 」案例征集🎉 正式启动 🎉尊敬的网络安全从业者:我们正处在一个充满不确定性的时代,而网络安全无疑
阅读全文⽉⼊⼗万对普通⼈来说,是不可能完成的任务,但是对于AI安全⽩帽⼦⽽⾔,并⾮不可能,⽐如OpenAI漏洞奖励计划,单漏洞最⾼奖励10万美金、微软推出了专⻔针对其CopilotAI技术的漏洞赏金计划,最⾼
阅读全文当90%的安全员还在手工筛选海量流量时,顶尖红队已用Hae实现分钟级漏洞定位——这不是工具差距,是认知代差。Hae是一款BurpSuite框架插件,专为渗透测试与漏洞挖掘设计。核心功能是通过正则对流量
阅读全文80T资源合集下载链接:https://pan.quark.cn/s/5643428d4f9f===================================免责声明请勿利用文章内的相关技术从事
阅读全文将二进制空间安全设为"星标⭐️"第一时间收到文章更新背景今天的主角名叫PandaWiki, 是一款AI大模型驱动的开源知识库搭建系统, 借助它能够快速构建智能化的产品文档、技术文档、FAQ、博客系统,
阅读全文前言自己本身是一个学习两年网络安全的小白师傅,想想两年来都没有系统的学习过,所以将自己的理解与相关的课程做一个结合,以文字+图片的形式呈现给大家。学习内容【基础入门】第63天:JS应用&算法逆向&三重
阅读全文一个基于fuzz的waf绕过测试工具,当前支持命令执行、SQL注入绕过。后续会支持更多绕过方式、攻击类型。Usage: ./x-waf -target <request_file> [flags]
阅读全文在全球产业竞争格局加速重构的背景下,机械工业作为国民经济的基础性和战略性行业,正经历着一场由数字化技术驱动的深刻变革。近日,工业和信息化部等八部门联合印发《机械工业数字化转型实施方案》(以下简称《实施
阅读全文0x00 漏洞编号CVE-2025-82920x01 危险等级高危0x02 漏洞概述Google Chrome是Google公司开发的网页浏览器,WebCodecs API用于提供编解码工具处理媒体数
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述汉王e脸通综合管理平台是一个集生物识别、大数据、NFC射频、计算机网络、自动控制等技术于一体,通过“人脸卡”及关联信息实现多种功能智能管理
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述索贝融合媒体内容管理平台是一款专为媒体行业设计的多功能内容管理系统,旨在实现媒体内容的高效管理、共享、发布与传播。0x03 漏洞详情漏洞类
阅读全文注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介FileToExcelManagerPayload是针对致远OA系统
阅读全文声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息
阅读全文在数字化时代的浪潮中,生物特征识别技术凭借准确性和便捷性得到快速发展和广泛应用。通过生物特征识别技术,面容、指纹、虹膜、体态、步态等数据能够被快速采集、分析、存储和识别,为我们的生活带来极大的便捷,但
阅读全文漏洞概述漏洞名称1Panel Agent 远程命令执行漏洞漏洞编号CVE-2025-54424公开时间2025-08-01POC状态已公开漏洞类型远程命令执行EXP状态已公开利用可能性高技术细节状态已
阅读全文免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途
阅读全文网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍1Panel是中国1Panel社区的一个开源的Lin
阅读全文原文标题:On Extracting Specialized Code Abilities from Large Language Models: A Feasibility Study原文作者:Zo
阅读全文免责声明由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号红云谈安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会
阅读全文漏洞描述:Curѕоr在使用不受信任的MCP服务器时,攻击者可构造的恶意提示词造成用户Curѕоr配置文件重写从而导致远程代码执行。攻击场景:攻击者可能通过上传恶意文件来劫持上下文写入设置文件并触发R
阅读全文漏洞描述:Triton Inference Server是一个适用于深度学习与机器学习模型的推理服务引擎,2025年8月互联网上披露CVE-2025-23319 Triton Inference
阅读全文2025-08-04 微信公众号精选安全技术文章总览洞见网安 2025-08-04 0x1 浅谈SharePoint漏洞之ToolShell完结篇不吃猹的瓜 2025-08-04 21:59:55
阅读全文前言众所周知,如果说到WAF,各位首先想到的可能就是长亭的雷池,不仅免费,并且非常好用,防护效率非常高,其实本人对雷池最早接触是在2020年,当时使用长亭的雷池给我的映象就是非常专业,并且防护效率高,
阅读全文两年前云鼎实验室的两位安全技术专家,在世界顶级安全峰会 Blackhat USA 上做过一次关于使用CodeQL进行二进制静态分析的演讲,创新性的将CodeQL应用到二进制分析领域,到目前为止在世界范
阅读全文关键词数据泄露2025年7月的最后一周,一则震惊时尚界的消息从巴黎传出——奢侈品牌香奈儿确认遭遇数据泄露,成为最新一个在全球性黑客攻击浪潮中倒下的商业巨头。这场精心设计的网络狩猎,已让包括LVMH集团
阅读全文关键词网络钓鱼网络安全公司Proofpoint最新研究表明,黑客组织正在巧妙利用Microsoft 365的Direct Send功能——这个原本为打印机传真扫描设计的基础服务,如今演变成突破企业防线
阅读全文