全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    工具 | FinderFuzz

    作者:浅安安全发布日期:2025-08-05 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介FinderFuzz是一款用于渗透测试的WebFuzz扫描工具。0x

    阅读全文
  • 文章封面

    红队武器库:免杀马生成与流量伪装技术!

    作者:乌雲安全发布日期:2025-08-05 08:00:00

    在攻防演练中,免杀技术已成为决定红队行动成败的关键一环,攻防双方围绕恶意软件检测的博弈从未停止。当传统杀毒软件依靠特征码检测就能拦截90%的攻击时,免杀技术便成为红队突破防线的核心能力。在近年来的实

    阅读全文
  • 文章封面

    SRC挖掘之“捡”洞系列

    作者:李白你好发布日期:2025-08-05 08:00:00

    免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立

    阅读全文
  • 文章封面

    一个强大的HTTP请求模拟工具,具备高级IP伪装功能,支持配置请求地址、请求方式、请求参数和请求次数。

    作者:夜组安全发布日期:2025-08-05 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    教育部新规!明确智慧校园建设之道

    作者:威努特安全网络发布日期:2025-08-05 07:59:00

    智慧校园已成为现代教育发展的关键基础,近日,教育部职业院校信息化教学指导委员会正式发布《职业院校智慧校园规范(试行)》,推动我国职业教育信息化建设从“数字校园”迈向“智慧校园”。关注本公众号【威努特安

    阅读全文
  • 文章封面

    项目推荐|LeetCode-Go刷题

    作者:进击的HACK发布日期:2025-08-05 07:50:00

    GITHUB项目地址:https://github.com/halfrost/LeetCode-Go在线阅读网站:https://books.halfrost.com/leetcode/

    阅读全文
  • 文章封面

    防它!别来污染我的“小助手”

    作者:国家安全部发布日期:2025-08-05 06:00:00

    当前,人工智能已深度融入经济社会发展的方方面面,在深刻改变人类生产生活方式的同时,也成为关乎高质量发展和高水平安全的关键领域。然而,人工智能的训练数据存在良莠不齐的问题,其中不乏虚假信息、虚构内容和偏

    阅读全文
  • 文章封面

    精彩活动继续,快来参加!

    作者:国家安全部发布日期:2025-08-05 06:00:00

    转载请注明来源国家安全部微信公众号

    阅读全文
  • 文章封面

    东胜物流软件WorkFlowGridSource.aspx接口存在SQL注⼊漏洞 附POC

    作者:南风漏洞复现文库发布日期:2025-08-04 23:06:42

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    开箱即用的CobaltStrike Beacon源代码

    作者:进击的HACK发布日期:2025-08-04 22:47:19

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    记某次众测捡洞

    作者:迪哥讲事发布日期:2025-08-04 22:36:32

    免责声明由于传播、利用本公众号狐狸说安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号狐狸说安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会

    阅读全文
  • 文章封面

    【资料】5篇OSINT资料:含俄罗斯联邦安全局(FSB)多个地面监听站的地理位置

    作者:丁爸 情报分析师的工具箱发布日期:2025-08-04 22:22:49

    今天给大家分享五篇开源情报(OSINT)相关的文章:这些文章涵盖了AI生成文本检测、情报搜集与防御、开源情报(OSINT)的应用及增强方法等多个方面,主要介绍了相关领域的研究进展、挑战与解决方案。以下

    阅读全文
  • 文章封面

    【转载】美军在印太地区首次实战部署“暗鹰”高超音速导弹

    作者:丁爸 情报分析师的工具箱发布日期:2025-08-04 22:22:49

    据DVIDS网站8月2日报道,美陆军第3多域特遣部队7月10日于“护身军刀”演习(Talisman Sabre)期间,在澳大利亚北领地部署并展示了“暗鹰”高超音速导弹,这是美陆军首次在本土以外地区部署

    阅读全文
  • 文章封面

    【成功复现】Letta-ai letta代码注入漏洞(CVE-2025-51482)

    作者:弥天安全实验室发布日期:2025-08-04 22:16:24

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Letta-ai letta是Letta-ai开源的

    阅读全文
  • 文章封面

    【AI漏洞复现】Cursor IDE 远程代码执行漏洞(CVE-2025-54135)

    作者:360漏洞研究院发布日期:2025-08-04 22:02:43

    “扫描下方二维码,进入公众号粉丝交流群。更多一手网安咨询、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称Cursor IDE 远程代码执行漏洞漏洞编号CVE-2025-54135公开时间20

    阅读全文
  • 文章封面

    【已复现】1Panel Agent 远程命令执行漏洞(CVE-2025-54424)

    作者:360漏洞研究院发布日期:2025-08-04 22:02:43

    “扫描上方二维码,进入公众号粉丝交流群。更多一手网安咨询、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称1Panel Agent 远程命令执行漏洞漏洞编号CVE-2025-54424公开时间

    阅读全文
  • 文章封面

    EDUSRC、CNVD挖洞技巧分享

    作者:亿人安全发布日期:2025-08-04 21:32:00

    前言声明:文章所涉及漏洞案例均在多月前已提交至相关平台进行修复,且所涉及的敏感信息均已做打码处理本文章仅用于网络安全技术研究与合法授权环境下的学习交流,旨在增强信息安全意识、提升防御能力,不构成对任何

    阅读全文
  • 文章封面

    清华大学 | TrafficFormer: 针对流量数据的有效预训练模型

    作者:安全学术圈发布日期:2025-08-04 21:30:00

    原文标题:TrafficFormer: An Efficient Pre-trained Model for Traffic Data原文作者:Guangmeng Zhou, Xiongwen Guo

    阅读全文
  • 文章封面

    【高危漏洞预警】1Panel agent远程命令执行漏洞CVE-2025-54424

    作者:飓风网络安全发布日期:2025-08-04 20:31:16

    漏洞描述:1Pаnеl是一款开源的服务器管理面板,支持多节点管理、资源监控、应用部署等功能被广泛用于企业级服务器管理及个人开发环境,其Cоrе端与Aɡеnt端通过HTTPS协议通信,Aɡеnt端部署在

    阅读全文
  • 文章封面

    对话交易员,从5万到上亿资产,带你了解交易员"予与"

    作者:HACK学习呀发布日期:2025-08-04 20:06:08

    我们保留了他8年完整轨迹:家庭干预如何挽救财富、三次归零后再战翻盘、裸K龙头体系细节,以及爆仓后的低谷时刻。 这场对话里没有暴富神话,只有8年血泪淬炼的生存信条。嘉宾个人背景予与(1997年,27岁)

    阅读全文
  • 文章封面

    漏洞速递|CVE-2025-54424 1Panel 面板 RCE 漏洞

    作者:渗透Xiao白帽发布日期:2025-08-04 19:26:19

    文章来源:知攻善防实验室1Panel面板就不介绍了,各位师傅都熟悉情报来源:Github,1Panel 项目官方https://github.com/1Panel-dev/1Panel/securit

    阅读全文
  • 文章封面

    【已复现】1Panel agent 远程命令执行漏洞(CVE-2025-54424)安全风险通告

    作者:奇安信 CERT发布日期:2025-08-04 19:10:20

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称1Panel agent 远程命令执行漏洞漏洞编号QVD-2025-29975,CVE-2025-54424公开时间2025-08-01影响

    阅读全文
  • 文章封面

    【已复现】NestJS Devtools 远程代码执行漏洞(CVE-2025-54782)安全风险通告

    作者:奇安信 CERT发布日期:2025-08-04 19:10:20

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称NestJS Devtools 远程代码执行漏洞漏洞编号QVD-2025-29969,CVE-2025-54782公开时间2025-08-0

    阅读全文
  • 文章封面

    安全热点周报:思科ISE漏洞遭在野利用,远程攻击可感染主机系统

    作者:奇安信 CERT发布日期:2025-08-04 19:10:20

    安全资讯导视 • 国常会审议通过《关于深入实施“人工智能+”行动的意见》• 国家网信办就H20算力芯片漏洞后门安全风险约谈英伟达公司• 俄罗斯航空因大规模网络攻击停飞,超50个航班被取消PART 01

    阅读全文
  • 文章封面

    【安全圈】AWS封禁事件:开发者十年数据遭“技术性清零”暴露云服务信任危机

    作者:安全圈发布日期:2025-08-04 19:00:00

    关键词AWS近日,一位Ruby开源社区的资深开发者Seuros遭遇了令人震惊的事件:他使用了十年的AWS账户突然被封禁,账户内的所有数据——包括跨区域备份——被亚马逊云服务完全删除。作为一个长期遵循A

    阅读全文
  • 文章封面

    【安全圈】严重安全事件:Netflix、Amazon、Disney+ 使用的微软 PlayReady DRM 证书遭泄露

    作者:安全圈发布日期:2025-08-04 19:00:00

    关键词2025年7月,一起重大信息泄露事件曝光:**微软 PlayReady 数字版权管理系统(DRM)**的核心证书被泄露,并在 GitHub 上以“Widevineleak”账号发布,引发 Net

    阅读全文
  • 文章封面

    【安全圈】Microsoft Teams 推出“60 秒静默测试通话”功能,助力 IT 管理员主动评估网络质量

    作者:安全圈发布日期:2025-08-04 19:00:00

    关键词Microsoft微软近日宣布,Microsoft Teams 将推出一项新的网络监控能力,即“60 秒静默测试通话”功能。这项新功能旨在帮助企业 IT 管理员在用户无感知的前提下,对网络连接质

    阅读全文
  • 文章封面

    【安全圈】警惕!假冒 Discord / OnlyFans 验证页面传播新型“Epsilon Red”勒索软件

    作者:安全圈发布日期:2025-08-04 19:00:00

    关键词勒索软件2025年7月,网络安全公司 CloudSEK 披露了一起全球范围内正在活跃的新型勒索软件攻击活动。攻击者通过伪装成 Discord、Twitch、OnlyFans 等平台的“账户验证页

    阅读全文
  • 文章封面

    绿盟科技深度参与2025年网络和数据安全产业论坛

    作者:绿盟科技发布日期:2025-08-04 18:50:00

    全文共2589字,阅读大约需5分钟。8月1日,由中国信息通信研究院主办的“2025年网络和数据安全产业论坛”在北京国际会议中心召开。作为网络安全领域的核心力量,绿盟科技受邀出席本次论坛,参与主论坛及A

    阅读全文
  • 文章封面

    安全工具内斗:攻击者如何利用EDR测试版绕过终端防护

    作者:FreeBuf发布日期:2025-08-04 18:30:00

    Part01EDR测试版可被用于禁用其他安全产品网络安全研究人员发现了一种新型攻击手法——攻击者可以滥用终端检测与响应(EDR)软件的免费测试版本来禁用现有安全工具。研究人员Ezra Woods和Mi

    阅读全文
上一页下一页