全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    探测文件写入权限,通过 Sharp4CheckWrite 扫描 Windows 可写目录

    作者:dotNet安全矩阵发布日期:2025-08-01 08:30:00

    在红队行动中,权限维持和提权阶段尤为关键。而在目标环境中寻找「可写路径」是非常经典又实用的技术路线,因为写权限往往意味着控制能力,而控制能力意味着潜在的命令执行机会。介绍一款 Windows 文件系统

    阅读全文
  • 文章封面

    Palo Alto 的下一个收购目标,是个 EDR 上市公司?

    作者:安全喵喵站发布日期:2025-08-01 08:30:00

    Palo Alto Networks 要收购SentinelOne,合理吗?这是上周许多人讨论的数十亿美元问题,在(猜测性)报道有关潜在交易的消息传出后。现在又有了新的消息,华尔街日报和路透社报道了可

    阅读全文
  • 文章封面

    中银香港安全岗位,火热招聘中!

    作者:安全喵喵站发布日期:2025-08-01 08:30:00

    Senior Technology Risk Manager /Technology Risk Manager(Cyber Security Control Division)Job no: 4995

    阅读全文
  • 文章封面

    50个文件上传绕过技巧,懂一半绝对高手!

    作者:乌雲安全发布日期:2025-08-01 08:00:00

    在Web安全战场上,文件上传漏洞是攻击者突破防线的利刃。一、前端绕过体系1. 客户端检测突破// 原始检测函数functioncheckFile() {var ext = file.value.sp

    阅读全文
  • 文章封面

    今晚8点 | 现阶段攻防武器化建设方案(公开课)

    作者:Ms08067安全实验室发布日期:2025-08-01 08:00:00

    阅读全文
  • 文章封面

    ISC.AI 2025国际人工智能发展高峰论坛:【思而听】智能化时代下的勒索挑战与应对

    作者:HACK之道发布日期:2025-08-01 08:00:00

    1.ISC.AI 大会介绍ISC 作为亚太地区数字安全领域历史最悠久、规模最大、影响力最深远的国际盛会,自2013年起首届ISC在北京开幕,ISC已成功走过十二载春秋。它不仅是首个由国家六大部委联合支

    阅读全文
  • 文章封面

    技术分享 | 软件相似性鉴定新规范解读

    作者:网络安全与取证研究发布日期:2025-08-01 08:00:00

    引言 在电子数据鉴定领域中,软件相似性鉴定的应用场景十分广泛,不仅是软件知识产权保护、商业竞争纠纷裁决及技术评估的核心手段,更在司法调查与取证场景中发挥着不可替代的作用,比如可通过相似性鉴定分析不同

    阅读全文
  • 文章封面

    漏洞预警 | 华天软件InforCenter PLM任意文件上传漏洞

    作者:浅安安全发布日期:2025-08-01 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述华天软件 InforCenter PLM是面向制造业产品全生命周期管理业务过程,覆盖项目管理、产品数据管理、工艺设计与管理、车间无纸化四个

    阅读全文
  • 文章封面

    漏洞预警 | 科汛网校KesionEDU SQL注入漏洞

    作者:浅安安全发布日期:2025-08-01 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述科汛网校KesionEDU是KESION科汛开发的在线教育建站系统,支持在线直播教学、课程点播、录播授课等多种教学方式,满足不同场景下的教

    阅读全文
  • 文章封面

    漏洞预警 | 明源地产ERP SQL注入漏洞

    作者:浅安安全发布日期:2025-08-01 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述明源地产ERP是一款专为房地产行业设计的企业资源计划管理系统,致力于为房地产开发企业提供全面的管理解决方案。0x03 漏洞详情漏洞类型:S

    阅读全文
  • 文章封面

    工具 | p2p

    作者:浅安安全发布日期:2025-08-01 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介p2p是一个基于.NET开源、便捷、高效的远程桌面控制工具。0x01

    阅读全文
  • 文章封面

    《关键信息基础设施商用密码使用管理规定》正式实施!

    作者:威努特安全网络发布日期:2025-08-01 07:59:00

    2025年8月1日起,《关键信息基础设施商用密码使用管理规定》(以下简称《规定》)正式施行。这一由国家密码管理局、国家网信办、公安部联合发布的规章,是我国落实总体国家安全观、强化关键信息基础设施安全保

    阅读全文
  • 文章封面

    近期更新

    作者:信安之路发布日期:2025-08-01 07:59:01

    一年一度的大事儿终于落幕,大量网安从业者踏上了回乡之路,信安之路这个月也做了很多更新,今天来给大家梳理一下近期信安之路三大系统的变化。首先来说一下最早(2019年)发布的信安之路成长平台,目前虽然已经

    阅读全文
  • 文章封面

    通过使用受害者的设备ID绕过双因素身份验证

    作者:橘猫学安全发布日期:2025-08-01 06:28:34

    绕过双因素身份验证一个网站的 URL,如下所示:https://redacted.com/login其界面如下:现在,由于它是一个灰盒渗透测试,我获得了该网站的凭证。在这里,输入凭证后,我拦截了请求,

    阅读全文
  • 文章封面

    八月,奔赴山海 ,逐光而行

    作者:LemonSec发布日期:2025-08-01 06:24:08

    七月的风,八月的雨,时间悄然流转,季节的序章被重新书写。七月,我们在骄阳下挥洒汗水,在喧嚣中努力奔跑,也在静谧的夜晚仰望星空,许下心愿。那些努力的瞬间,那些期待的目光,都成为七月留给我们的独家记忆。八

    阅读全文
  • 文章封面

    第三年 三神战线精彩继续

    作者:国家安全部发布日期:2025-08-01 06:00:00

    今天,是国家安全部官方微信公众号开启第三年新征程的第一天。当我们站在新的坐标点上凝望,发现国家安全的内涵从未如此深邃,国家安全的责任从未如此重要,国家安全的基础从未如此坚实。过去的七百多个日夜,承载着

    阅读全文
  • 文章封面

    不忘历史—对岛国网站的sql注入

    作者:船山信安发布日期:2025-08-01 00:34:33

    了解历史,铭记 731 部队的罪行,是每个中国人乃至全世界热爱和平的人都应坚守的历史认知。这不仅是对无数受害者的告慰,更是防止历史悲剧重演的重要前提。731 部队是日本帝国主义在第二次世界大战期间,在

    阅读全文
  • 文章封面

    Geoserver Configuration API存在敏感信息泄露CVE-2025-27505 附POC

    作者:南风漏洞复现文库发布日期:2025-07-31 23:27:12

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    Nuclei Templates for HW 2025

    作者:贝雷帽SEC发布日期:2025-07-31 22:33:08

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
  • 文章封面

    731-对岛国网站的sql注入

    作者:鹏组安全发布日期:2025-07-31 22:26:38

    了解历史,铭记 731 部队的罪行,是每个中国人乃至全世界热爱和平的人都应坚守的历史认知。这不仅是对无数受害者的告慰,更是防止历史悲剧重演的重要前提。 731 部队是日本帝国主义在第二次

    阅读全文
  • 文章封面

    实战-某次通过API接口进行的渗透测试

    作者:迪哥讲事发布日期:2025-07-31 22:26:25

    免责声明由于传播、利用本公众号狐狸说安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号狐狸说安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会

    阅读全文
  • 文章封面

    英伟达H20芯片后门风险推测分析

    作者:绿盟科技威胁情报发布日期:2025-07-31 22:14:21

    一背景2025年7月31日,据报道称,英伟达算力芯片被曝出存在严重安全问题。国家互联网信息办公室于2025年7月31日约谈了英伟达公司,要求英伟达公司就对华销售的H20算力芯片漏洞后门安全风险问题进行

    阅读全文
  • 文章封面

    hvv7.31情报

    作者:飓风网络安全发布日期:2025-07-31 22:08:54

    票友ERP管理系统 /json_db/kefu_list.aspx 信息泄露漏洞汉王e脸通综合管理平台 searchSystemRoles.do SQL注入漏洞NetScaler 管理界面 /p/u/

    阅读全文
  • 文章封面

    渗透Tips:这个目录可能造成敏感信息泄漏,加到你的字典当中

    作者:Z1sec发布日期:2025-07-31 22:00:00

    免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    某王某脸通代码审计

    作者:亿人安全发布日期:2025-07-31 21:50:00

    原文链接:https://forum.butian.net/article/778对某脸通进行代码审计权限绕过这套系统是安装包一键部署的,所以它如果版本不更新的话,组件是固定的。由于这套系统使用了ng

    阅读全文
  • 文章封面

    维尔茨堡大学 | MirageFlow:一种针对 Tor 的新型带宽膨胀攻击

    作者:安全学术圈发布日期:2025-07-31 21:30:00

    原文标题:MirageFlow: A New Bandwidth Inflation Attack on Tor原文作者:Christoph Sendner, Jasper Stang, Alexan

    阅读全文
  • 文章封面

    身披合法外衣,利用QQ游戏的白加黑样本分析

    作者:CKCsec安全研究院发布日期:2025-07-31 20:08:28

    点击上方蓝字关注清秋01前言在上一期恶意代码分析02:经典白加黑组合(下)我们通过对样本中获取的Payload进行分析,发现了在线沙箱无法跑出的恶意行为,更好地掌握恶意样本的目的。作为《恶意代码分析系

    阅读全文
  • 文章封面

    【技术细节已公开】Cisco ISE / ISE-PIC 未授权远程代码执行漏洞(CVE-2025-20281)

    作者:360漏洞研究院发布日期:2025-07-31 20:04:14

    “扫描下方二维码,进入公众号粉丝交流群。更多一手网安咨询、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称Cisco ISE / ISE-PIC 未授权远程代码执行漏洞漏洞编号CVE-2025

    阅读全文
  • 文章封面

    3分钟速览!七月Top 3安全事件简报

    作者:BlockSec发布日期:2025-07-31 20:00:00

    本文内容基于截至7月31日00:00 (UTC)数据。 7月TOP 3安全事件一览 GMX_IO: $41M2025年7月9日,Phalcon监控系统检测到针对Arbitrum链上GMX_IO

    阅读全文
  • 文章封面

    Flask send_file函数导致的绝对路径遍历

    作者:蚁景网络安全发布日期:2025-07-31 19:58:41

    平时接触到的 python 项目并不多,对 python 的代码审计更是没有接触,偶然朋友发来了一个漏洞 Flask send_file函数导致的绝对路径遍历 ,感觉打开了新世界的大门,于是就以一个初

    阅读全文
上一页下一页