全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    时尚业安全噩梦不断,香奈儿遭遇黑客攻击

    作者:GoUpSec发布日期:2025-08-05 11:06:04

    图片:Kin Shing Lai2025年堪称时尚业和奢侈品牌的网络安全灾年,香奈儿(Chanel)近日曝光成为最新受害者:一场针对Salesforce平台的黑客攻击暴露了其客户数据库,再次暴露了时尚

    阅读全文
  • 文章封面

    远控工具 BRC4 1.7.4 版本分享

    作者:格格巫和蓝精灵发布日期:2025-08-05 10:55:36

    介绍:Brute Ratel 是一款高度先进的红队和对手模拟软件。它可以模拟攻击者杀伤链的不同阶段,并提供系统化的时间线,以帮助安全运营团队验证攻击,从而改善他们的内部防御机制。Brute Ratel

    阅读全文
  • 文章封面

    ?

    作者:阿乐你好发布日期:2025-08-05 10:41:13

    阅读全文
  • 文章封面

    北京一中学新生家长群混进骗子,冒充老师让家长扫码缴费

    作者:黑白之道发布日期:2025-08-05 10:15:00

    学校刚组建的新生家长群却混进了骗子冒充老师发布收费通知及收款二维码致使多名家长受骗北京市反诈中心近期通报一起最新发案,提醒学校及老师组建新生家长群时务必进行身份核验,不在群内收取钱款并做好防范提示,家

    阅读全文
  • 文章封面

    新型"瘟疫"恶意软件攻击Linux服务器以获取持久SSH访问权限

    作者:黑白之道发布日期:2025-08-05 10:15:00

    网络安全研究人员发现一种名为"瘟疫"(Plague)的复杂Linux后门程序,该恶意软件通过操纵核心认证机制建立持久SSH访问,同时能逃避所有主流杀毒引擎的检测,对企业安全构成前所未有的威胁。Next

    阅读全文
  • 文章封面

    2025云安全事件响应实战手册!

    作者:黑白之道发布日期:2025-08-05 10:15:00

    2024年5月,某政务云平台遭遇APT攻击。攻击者利用未公开的容器漏洞横向移动,安全团队通过云原生取证容器在17分钟内完成攻击链重建,结合自动化隔离策略将影响范围控制在3个受损节点。这场教科书级响应背

    阅读全文
  • 文章封面

    AI 编程神器Cursor现高危漏洞,一条提示即可RCE

    作者:黑白之道发布日期:2025-08-05 10:15:00

    近日,广受欢迎的 AI 编程工具 Cursor 发布了 1.3 版本,修复了一个高危安全漏洞(CVE-2025-54135),漏洞代号 “CurXecute”,CVSS 评分8.6。研究人员指出,攻击

    阅读全文
  • 文章封面

    混学

    作者:Khan安全团队发布日期:2025-08-05 10:05:04

    阅读全文
  • 文章封面

    sci论文润色机构怎么选?这家老牌润色机构录用率超96.7%

    作者:Khan安全团队发布日期:2025-08-05 10:05:04

    实验数据再漂亮,创新点再足也没用,sci审稿人读不通我们的语言,一样被拒稿……这是我一位师弟的亲身经历,他本身英语水平挺好的,所以直接写的英文稿件,在投稿前想着用AI来润个色就行了,结果因语言问题被拒

    阅读全文
  • 文章封面

    伪装成Foxmail银狐最新高级免杀样本分析

    作者:安全分析与研究发布日期:2025-08-05 10:00:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。最近几年银狐类黑

    阅读全文
  • 文章封面

    ChatGPT对话记录可被搜索引擎公开查询?OpenAI承认防护不足

    作者:汇能云安全发布日期:2025-08-05 09:43:41

    8月5日,星期二,您好!中科汇能与您分享信息安全快讯:01新型Linux后门"瘟疫"可规避所有主流安全工具的检测日前,一种名为“瘟疫”的新型Linux后门程序成为企业安全团队面临的重大威胁。该恶意软件

    阅读全文
  • 文章封面

    2025-08-05 最新CVE漏洞情报和技术资讯头条

    作者:安全info发布日期:2025-08-05 09:34:34

    点击上方蓝字关注我们重要声明‼️‼️随着网络安全越来越重要,"安全info"将定期分享实用安全技术、最新行业动态、案例分析,实战技巧等。鉴于网络安全法的基础文章内容仅供学习,不做其他任何用处!🔐 最新

    阅读全文
  • 文章封面

    【SRC】多个高校访客预约系统存在安全漏洞

    作者:Rot5pider安全团队发布日期:2025-08-05 09:25:11

    点击上方蓝字 关注安全知识一、漏洞概述发现某高校微信公众号内嵌的访客预约系统存在参数校验缺陷,攻击者可通过构造恶意请求绕过前端验证逻辑,实现未授权访问敏感接口。该漏洞可能导致非法用户伪造身份信息完成

    阅读全文
  • 文章封面

    攻防实战从代码审计到rce之另类绕过waf创宇d(内含抽奖)

    作者:Rot5pider安全团队发布日期:2025-08-05 09:25:11

    前言某次红队打点,从代码审计到rce,抽奖最下方不是星标不推送文章了。师傅也不想吧~快把极梦C设置成星标吧。‍前言在某次红队测试时发现了jeecg框架,原本可以通过session泄露进入后台一把索,但

    阅读全文
  • 文章封面

    安恒信息核心起草|国标《网络安全技术 网络安全运维实施指南》正式发布

    作者:安恒信息发布日期:2025-08-05 09:03:54

    网络安全技术 网络安全运维实施指南2025年8月1日,国家标准化管理委员会发布2025年第19号中国国家标准公告,国家标准GB/T 45940-2025《网络安全技术 网络安全运维实施指南》正式获批发

    阅读全文
  • 文章封面

    安徽首届数据要素高级研修班启动报名!

    作者:安恒信息发布日期:2025-08-05 09:03:54

    为深入贯彻党的二十大及中央经济工作会议精神,落实《中共中央国务院关于构建数据基础制度更好发挥数据要素作用的意见》、《关于加快公共数据资源开发利用的意见》、《政务数据共享条例》、《加快数字人才培育支撑数

    阅读全文
  • 文章封面

    【宝典】Nacos框架漏洞渗透测试汇总

    作者:神农Sec发布日期:2025-08-05 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    SRC挖掘之“捡”洞系列

    作者:富贵安全发布日期:2025-08-05 08:49:04

    前言在测试过程中接触到一个从没有见过的数据库,不过好在有AI的加持,其次也很幸运地有一个能线上直接用的数据库网站,造就了这次“捡”洞之旅。发现过程开局一个登录框,挂上burp,先抓个登陆包看看,可以看

    阅读全文
  • 文章封面

    一个可以绕过waf的fuzz

    作者:富贵安全发布日期:2025-08-05 08:49:04

    一个基于fuzz的waf绕过测试工具,当前支持命令执行、SQL注入绕过。后续会支持更多绕过方式、攻击类型。Usage: ./x-waf -target <request_file> [flags]

    阅读全文
  • 文章封面

    实战级权限维持,一键部署 ViewState WebShell

    作者:dotNet安全矩阵发布日期:2025-08-05 08:32:00

    在红队渗透测试的各阶段中,权限维持始终是实现长期控制的关键技术之一。尤其在目标站点为 .NET 应用的场景下,如何绕过日志、审计、杀软、文件系统防护,实现不落盘、不提权、免杀的远程命令控制,成为红队构

    阅读全文
  • 文章封面

    .NET内网实战:内存加载实现无文件落地绕过防护

    作者:dotNet安全矩阵发布日期:2025-08-05 08:32:00

    01阅读须知此文所节选自小报童《.NET 内网实战攻防》专栏,主要内容有.NET在各个内网渗透阶段与Windows系统交互的方式和技巧,对内网和后渗透感兴趣的朋友们可以订阅该电子报刊,解锁更多的报刊内

    阅读全文
  • 文章封面

    红队快速打包,通过 Sharp4CompressArchive 一键定制化压缩文件

    作者:dotNet安全矩阵发布日期:2025-08-05 08:32:00

    在红队渗透测试过程中,数据的归集、处理与安全外带是一个常被忽略却极其重要的环节。尤其是在复杂的环境下,我们往往需要对目标系统中的关键目录或敏感数据进行快速打包,以供后续分析、归档或通过侧信道外发。然而

    阅读全文
  • 文章封面

    网安人必备!开源网络安全工具TOP 10

    作者:HACK之道发布日期:2025-08-05 08:31:00

    一套精良的开源工具箱,是安全工程师对抗数字威胁的底气所在。01 Nmap核心定位网络侦察与漏洞测绘的基石工具,被全球渗透测试团队称为“网络地图绘制仪”。核心功能• 隐蔽扫描技术:nmap -sS -

    阅读全文
  • 文章封面

    天融信:把握“可信”“效能”两个关键,以数智赋能可信数据空间建设

    作者:天融信发布日期:2025-08-05 08:30:00

    近日,由中国信息通信研究院主办的2025年网络和数据安全产业论坛—数据安全产业创新发展分论坛在京举行。论坛聚焦网络安全技术创新和产业发展洞察等,多方位、多角度传递AI时代网络和数据安全产业发展新理念。

    阅读全文
  • 文章封面

    日常漏洞管理的小工具

    作者:菜鸟学信安发布日期:2025-08-05 08:30:00

    工具介绍vuln_tracking本项目旨在自动化跟踪管理历史漏洞,可以根据历史的漏洞数据(需要包含指定数据)来生成漏洞跟踪表。生成效果这里由于模板数据中没有相关数据,所以会有缺失。漏洞数据整合将历史

    阅读全文
  • 文章封面

    哥斯拉的连接流程分析以及实现自己的魔改webshell

    作者:船山信安发布日期:2025-08-05 08:25:00

    项目配置一般看网上的教程是反编译jar包,然后配置启动类,配置依赖库,就完成了,这里教程不做赘述贴个反编译的网站: Java decompiler online还有一种办法是去GitHub搜别人上传好

    阅读全文
  • 文章封面

    Linux内核页表利用技术深度剖析

    作者:网络安全与取证研究发布日期:2025-08-05 08:00:00

    掌握内核页表的利用技术,解锁Linux内核安全防护的终极挑战!自2022年起,页表利用方式不断涌现,其根源在于页表强大的读写原语。本文[1]聚焦Linux内核中页表的利用,将深入剖析页与页表利用的关键

    阅读全文
  • 文章封面

    漏洞预警 | 灵当CRM SQL注入漏洞

    作者:浅安安全发布日期:2025-08-05 08:00:00

    0x00 漏洞编号CVE-2025-83450x01 危险等级高危0x02 漏洞概述灵当CRM是一款专为中小企业打造的智能客户关系管理工具。0x03 漏洞详情CVE-2025-8345漏洞类型:SQL

    阅读全文
  • 文章封面

    漏洞预警 | 亿赛通电子文档安全管理系统SQL注入漏洞

    作者:浅安安全发布日期:2025-08-05 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述亿赛通电子文档安全管理系统以数据资产防泄密为核心,涵盖文档安全、终端安全、防勒索、安全态势、集团管控五大板块,实现对用户电脑终端、移动办公

    阅读全文
  • 文章封面

    漏洞预警 | 杭州新中大i8工程企业管理软件SQL注入漏洞

    作者:浅安安全发布日期:2025-08-05 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述杭州新中大i8工程企业管理软件是面向工程企业的一体化管理平台,集成项目管理、成本控制、财务核算、供应链管理等核心功能,聚焦工程全生命周期数

    阅读全文
上一页下一页