全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    安恒信息出席2025年网络和数据安全产业论坛,共话AI时代安全新生态

    作者:安恒信息发布日期:2025-08-04 08:58:32

    2025年8月1日,由中国信息通信研究院主办的“2025年网络和数据安全产业论坛”在北京召开。安恒信息作为核心企业代表受邀出席,副总裁林明峰参与主论坛和护航新型工业化网络安全分论坛圆桌对话环节,分享安

    阅读全文
  • 文章封面

    今晚开班 | WEB渗透0基础第4期班(今年最后一班列车)

    作者:Ms08067安全实验室发布日期:2025-08-04 08:56:48

    New term / new beginning / new conditions我们的开班日记还在被 “0基础” 三个字拦在门外?别慌!Ms08067 安全实验室0基础第4期,今晚准时开班, 哪怕你

    阅读全文
  • 文章封面

    一个可以绕过waf的fuzz

    作者:富贵安全发布日期:2025-08-04 08:49:23

    一个基于fuzz的waf绕过测试工具,当前支持命令执行、SQL注入绕过。后续会支持更多绕过方式、攻击类型。Usage: ./x-waf -target <request_file> [flags]

    阅读全文
  • 文章封面

    信息收集原来这么简单

    作者:富贵安全发布日期:2025-08-04 08:49:23

    主域名搜集非常重要,这个决定你后续可以搜索多少资产。就把它看出一个大房子,后续去搜索出更多的小房子谷歌语法国外的网站的关键字信息进行搜索拿Kelnur进行举例:搜索目的Google 语法示例说明查找相

    阅读全文
  • 文章封面

    2025 hw中流传的有poc的漏洞集合 pdf

    作者:富贵安全发布日期:2025-08-04 08:49:23

    只记录有poc的内容,其中包含了大量垃圾nday,以及未验证的poc,本公众号不对poc的真实性、有效性负责,文档仅供交流学习,一切未授权使用文档中poc的行为由使用者独自承担。目录如下: 1. 爱数

    阅读全文
  • 文章封面

    AI+逆向分析(逆向智能攻防趋势)

    作者:哆啦安全发布日期:2025-08-04 08:38:21

    在数字化转型深化、安全威胁多元化的背景下,Android、iOS、Windows三大平台的逆向工程职业不仅不会消失,反而将迎来更精细化、智能化的需求增长。以下是针对各平台未来10年前景的分析及核心驱动

    阅读全文
  • 文章封面

    深度|Palo Alto 收购 CyberArk 的利与弊

    作者:安全喵喵站发布日期:2025-08-04 08:30:00

    Palo Alto Networks 收购 CyberArk 合理吗?没错。这种事你编都编不出来。关于 CyberArk 收购案的报道在我对 Palo Alto Networks-SentinelOn

    阅读全文
  • 文章封面

    卡巴斯基技术联盟 (TA) 安全沙龙,邀您共探安全新境

    作者:安全喵喵站发布日期:2025-08-04 08:30:00

    关于卡巴斯基技术联盟 (TA)卡巴斯基技术联盟 (TA) 包含一系列业界领先的安全技术,如反病毒软件开发包、反垃圾邮件软件开发包、移动安全软件开发包、网页过滤器、扫描引擎等,通过整合至第三方硬件、软件

    阅读全文
  • 文章封面

    轻量级被动扫描器,助力资产风险发现

    作者:菜鸟学信安发布日期:2025-08-04 08:30:00

    工具介绍z0scan 是一款专注于被动扫描的安全工具,可自动检测 JS 文件中的敏感接口和云存储(如 OSS/S3)配置错误漏洞,支持多平台规则定制,适合红队与企业安全自查。工具优点WAF判断、指纹信

    阅读全文
  • 文章封面

    红队快速打包,通过 Sharp4CompressArchive 一键定制化压缩文件

    作者:dotNet安全矩阵发布日期:2025-08-04 08:21:00

    在红队渗透测试过程中,数据的归集、处理与安全外带是一个常被忽略却极其重要的环节。尤其是在复杂的环境下,我们往往需要对目标系统中的关键目录或敏感数据进行快速打包,以供后续分析、归档或通过侧信道外发。然而

    阅读全文
  • 文章封面

    国内最专业、最全面的 [ .NET 代码审计 ] 体系化视频学习课程

    作者:dotNet安全矩阵发布日期:2025-08-04 08:21:00

    别再纸上谈兵!这门代码审计课程带你走进 .NET Web 漏洞挖掘之旅。从一行代码入手,揭示隐藏在业务逻辑中的安全风险,手把手教你审计、复现与修复全过程。无论你是红队人员、安全研究员,还是想转型的开发

    阅读全文
  • 文章封面

    Sharp4WebCmd5:一键支持内存加载远程文件和无需依赖 cmd 执行命令

    作者:dotNet安全矩阵发布日期:2025-08-04 08:21:00

    在当前防御机制不断演进的背景下,红队渗透测试者所面临的对抗环境愈发严苛。防病毒软件监控常见系统工具,比如 cmd.exe、powershell.exe 的调用,EDR 产品普遍具备了父子进程追踪、命令

    阅读全文
  • 文章封面

    2025云安全事件响应实战手册!

    作者:HACK之道发布日期:2025-08-04 08:20:00

    2024年5月,某政务云平台遭遇APT攻击。攻击者利用未公开的容器漏洞横向移动,安全团队通过云原生取证容器在17分钟内完成攻击链重建,结合自动化隔离策略将影响范围控制在3个受损节点。这场教科书级响应

    阅读全文
  • 文章封面

    网安原创文章推荐【2025/8/3】

    作者:洞见网安发布日期:2025-08-04 08:14:14

    2025-08-03 微信公众号精选安全技术文章总览洞见网安 2025-08-03 0x1 NextCyber学习记录—渗透靶场Underatted安全 2025-08-03 22:50:52

    阅读全文
  • 文章封面

    首届CCF智能汽车大赛(CCF IVC 2025) Mini-Venom(第一名)

    作者:ChaMd5安全团队发布日期:2025-08-04 08:00:00

    招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱 admin@chamd5.org(带上简历和想加入的

    阅读全文
  • 文章封面

    一个师傅们接私活的绝佳渠道...

    作者:乌雲安全发布日期:2025-08-04 08:00:00

    “多一门技术多一条路”,这句话在当下显得尤为深刻。尤其是在经济下行的今天,企业降薪裁员不断,曾经被视为高薪稳定代表的程序员岗位,如今也正遭遇优化危机。单一的收入来源让不少人倍感压力,寻找能增加收入的副

    阅读全文
  • 文章封面

    漏洞预警 | CraftCMS远程代码执行漏洞

    作者:浅安安全发布日期:2025-08-04 08:00:00

    0x00 漏洞编号CVE-2025-232090x01 危险等级高危0x02 漏洞概述CraftCMS是一个灵活的、易于使用的内容管理系统。0x03 漏洞详情CVE-2025-23209漏洞类型:远程

    阅读全文
  • 文章封面

    漏洞预警 | 用友U8Cloud任意文件上传漏洞

    作者:浅安安全发布日期:2025-08-04 08:00:00

    0x00 漏洞编号QVD-2025-294450x01 危险等级高危0x02 漏洞概述用友U8Cloud是用友推出的新一代云ERP,主要聚焦成长型、创新型企业,提供企业级云ERP整体解决方案。0x03

    阅读全文
  • 文章封面

    漏洞预警 | 东胜物流软件SQL注入漏洞

    作者:浅安安全发布日期:2025-08-04 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述东胜物流软件是青岛东胜伟业软件有限公司Q一款集订单管理、仓库管理、运输管理等多种功能于一体的物流管理软件。0x03 漏洞详情漏洞类型:SQ

    阅读全文
  • 文章封面

    工具 | BucketTool

    作者:浅安安全发布日期:2025-08-04 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介BucketTool是一款浏览器扩展,用于检测主流云存储桶常见的安全

    阅读全文
  • 文章封面

    RVScan 是一个功能强大的 Burp插件,它提供全面的路径发现、绕过技术、EHole指纹识别和可定制的扫描规则。

    作者:夜组安全发布日期:2025-08-04 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    聚焦数据安全——看威努特如何保障企业合规运营

    作者:威努特安全网络发布日期:2025-08-04 07:59:00

    引 言近年来,随着《数据安全法》自2021年9月1日正式实施,企业数据安全合规的议题逐渐被纳入日程之中。对于企业而言,数据安全合规不仅是法律层面的硬性要求,更是直接关系到企业的长远发展与生存状况。在

    阅读全文
  • 文章封面

    “神奇动物”风险暗藏

    作者:国家安全部发布日期:2025-08-04 06:00:00

    当前,一些追求潮流、猎奇的宠物爱好者,掀起饲养“异宠”的热潮。但“异宠”交易、饲养、救治、弃养等行为潜藏安全风险,关乎生态安全和生物安全,需加以重视。关于“异宠”知几何?“异宠”是“异域宠物”或“另类

    阅读全文
  • 文章封面

    精彩活动继续,快来参加!

    作者:国家安全部发布日期:2025-08-04 06:00:00

    转载请注明来源国家安全部微信公众号

    阅读全文
  • 文章封面

    银狐木马:隐匿威胁与防范攻略

    作者:东方隐侠安全团队发布日期:2025-08-04 00:52:50

    引言在数字化时代,网络安全威胁如影随形,其中 “银狐” 木马病毒正悄然成为众多用户的棘手难题。近期,国家计算机病毒应急处理中心等机构依托国家计算机病毒协同分析平台,在我国境内连续捕获一系列针对网络用户

    阅读全文
  • 文章封面

    2025年网络威胁态势持续恶化,勒索软件激增179%,凭证窃取暴涨800%

    作者:船山信安发布日期:2025-08-04 00:00:00

    (图片来源:Shutterstock)根据Flashpoint最新威胁情报报告显示,2025年前六个月,信息窃取恶意软件激增、漏洞披露延迟以及创纪录的勒索软件攻击已让全球防御者疲于应对。网络犯罪分子已

    阅读全文
  • 文章封面

    Weekly07:工具、战术与自我管理

    作者:SecLab安全实验室发布日期:2025-08-03 23:42:22

    又是一个充实的一周,从安全工具的深度探索,到竞技思维的领悟,再到个人状态的调整,每一个环节都值得记录和反思。🛡️ 本周技术亮点:Nuclei安全检测实战Nuclei模板实战指南:用自动化工具提升漏洞挖

    阅读全文
  • 文章封面

    【工具】一款整合了很多AI的工具

    作者:丁爸 情报分析师的工具箱发布日期:2025-08-03 23:29:46

    今天给大家推送一个整合了很多AI的工具网站,目前有39541个AI工具:https://theresanaiforthat.com/该网站随时追踪AI工具动态,最新发布的AI工具都在网站首页进行展示。

    阅读全文
  • 文章封面

    蓝凌EIS智慧协同平台DingUsers.aspx接口存在SQL注入漏洞 附POC

    作者:南风漏洞复现文库发布日期:2025-08-03 23:07:34

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    【高危AI漏洞预警】Huggingface Smolagents代码注入漏洞CVE-2025-5120

    作者:飓风网络安全发布日期:2025-08-01 21:58:46

    漏洞详情:Hugging Face Smolagents是一个轻量级开源Python库,通过创新的代码智能体机制​允许开发者使用Python代码片段定义智能体行为和沙箱安全环境,简化了由大型语言模型驱

    阅读全文
上一页下一页