全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    纽约州发布“全美领先”的水务行业网络安全新规

    作者:安全客发布日期:2025-07-28 12:04:27

    继多个关键基础设施遭遇网络攻击后,纽约州宣布启动美国首个面向水务与污水处理系统的“强制性网络安全最低标准”,意在填补该行业长期存在的防护短板。州长凯茜·霍楚尔(Kathy Hochul)近日对外公布了

    阅读全文
  • 文章封面

    EDUSRC | 框架漏洞挖掘实战

    作者:掌控安全EDU发布日期:2025-07-28 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - lclccc 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)小编寄语:学习了!挖漏洞还是要多做尝

    阅读全文
  • 文章封面

    指纹识别服务平台上线啦

    作者:掌控安全EDU发布日期:2025-07-28 12:00:00

    扫码领资料获网安教程Track Finger 旨在提供一个在线指纹识别服务平台,方便渗透大妞子更快更准识别目标站点类型。 为方便大家使用,此平台面向所有人群开放,尽量满足较小颗粒度识别,即

    阅读全文
  • 文章封面

    幻阵重磅升级:AI大模型驱动 打造“会思考 能落地”的智能化蜜网防御体系

    作者:默安科技发布日期:2025-07-28 11:43:16

    在政企网络安全领域,以欺骗蜜网为核心的主动防御体系建设已成为国内重要发展趋势。作为主动防御体系效能的关键决定因素,蜜网的建设水平与运营效果直接影响整体防御水平的高低。默安科技作为该领域的长期创新者与引

    阅读全文
  • 文章封面

    安联人寿3小时泄漏140万用户数据,保险业最脆弱漏洞曝光

    作者:GoUpSec发布日期:2025-07-28 11:14:28

    7月16日凌晨,保险巨头安联人寿(Allianz Life)总部灯火通明,SOC(安全运营中心)报警声此起彼伏。数小时后,公司对外承认:一名攻击者通过第三方云端CRM,拿走了140万保户、理财顾问以及

    阅读全文
  • 文章封面

    周刊 I 网安大事回顾(2025.7.21—2025.7.27)

    作者:GoUpSec发布日期:2025-07-28 11:14:28

    政策法规:人工智能全球治理行动计划;《2025信创引领:自主安全可靠中间件白皮书》发布国产基础软件规模化替代全面提速……热点新闻:电竞外设惊现"傀儡鼠标":黑客借官方驱动植入Xred病毒入侵百万玩家;

    阅读全文
  • 文章封面

    笔记驱动渗透测试——武器化 vscode 项目指南

    作者:WgpSec狼组安全团队发布日期:2025-07-28 11:00:13

    点击蓝字关注我们声明本文作者:Esonhugh本文字数:7043字阅读时长:15分钟附件/链接:点击查看原文下载本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所提供的信息而造

    阅读全文
  • 文章封面

    ITRC报告:网络安全威胁持续上升,企业需加强防护

    作者:汇能云安全发布日期:2025-07-28 10:52:26

    7月28日,星期一,您好!中科汇能与您分享信息安全快讯:01人工智能幻觉:网络安全运营的潜在 “暗礁”2025 年 7 月 24 日,有报道指出人工智能幻觉正对网络安全运营构成威胁。当前,人工智能在网

    阅读全文
  • 文章封面

    应急响应真实案例-利用进程挂载来实现进程隐藏

    作者:富贵安全发布日期:2025-07-28 10:44:15

    1、背景情况:客户的服务器被植入了挖矿病毒,但是其PID无法显示,具体表现如下:2. 分析这里面的有个IP:93.95.230.162,通过情报看了一下,明显的矿池的C2,这个明显的就是挖矿团伙用来实

    阅读全文
  • 文章封面

    一个开源的威胁情报的聚合平台

    作者:富贵安全发布日期:2025-07-28 10:44:15

    威胁情报聚合平台 (Threat Intelligence Hub)🔥 一个集成多源威胁情报的聚合平台,为安全研究人员和运维团队提供实时威胁情报查询和播报服务(支持每天微信公众号自动推送最新cve信息

    阅读全文
  • 文章封面

    现在的人真牛

    作者:Khan安全团队发布日期:2025-07-28 10:35:59

    阅读全文
  • 文章封面

    论文一直投不中?SCI全程投稿发表服务来了!润色、选刊、投稿、返修,最快3个月中刊!

    作者:Khan安全团队发布日期:2025-07-28 10:35:59

    说到写论文的辛酸,在座大部分老师或同学都深有体会,常有作者直言“写论文是我这辈子最痛苦的事,没有之一”我查阅后台留言的时候,有一次看到一位博士老师半夜还在“倒苦水”。说自己没日没夜的搞选题、做实验、一

    阅读全文
  • 文章封面

    ?

    作者:阿乐你好发布日期:2025-07-28 10:34:02

    阅读全文
  • 文章封面

    假扮熊猫“粉丝”造谣敛财——揭开“大熊猫被虐待”谣言背后的利益链

    作者:黑白之道发布日期:2025-07-28 10:13:19

    “大熊猫不该进行野化放归”“电击取精危害巨大”“大熊猫繁育机构进行‘活体实验’”……近年来,一些骇人言论在大熊猫“粉丝”群体中流传。记者调查发现,涉大熊猫谣言背后,活跃着一些标榜“为大熊猫发声”的网络

    阅读全文
  • 文章封面

    一图读懂《国家网络身份认证公共服务管理办法》

    作者:黑白之道发布日期:2025-07-28 10:13:19

    ?你是否经历过填不完的身份信息——注册App、线上办事反复提交敏感信息?防不住的数据泄露——平台“过度采集”让隐私暴露在风险中?绕不开的繁琐核验——拍照上传身份证照片证明“我是我”?......!的烦

    阅读全文
  • 文章封面

    100个CMD运行命令大全汇总,IT运维人员常备!

    作者:黑白之道发布日期:2025-07-28 10:13:19

    一、系统管理与维护(30个)1. systeminfo:显示系统详细信息(安装日期/补丁/内存等)2. sfc /scannow:扫描并修复系统文件损坏 [管理员]3. chkdsk /f:检查磁盘错

    阅读全文
  • 文章封面

    Burp Suite扩展,用于将HTTP请求和响应按分组进行组织和管理,提升渗透测试和Web应用安全评估的效率

    作者:黑白之道发布日期:2025-07-28 10:13:19

    工具介绍Burp Suite扩展,用于将HTTP请求和响应按分组进行组织和管理,提升渗透测试和Web应用安全评估的效率。🌟 特性核心功能分组管理: 创建自定义分组来组织HTTP请求/响应右键菜单集成:

    阅读全文
  • 文章封面

    2025年6月移动设备威胁态势盘点

    作者:安天AVL威胁情报中心发布日期:2025-07-28 10:02:00

    点击蓝字关注我们移动端攻击活动主要趋势· 移动端主要恶意软件类型为“流氓行为”和“资费消耗”· 移动端活跃恶意木马QHooPlayer家族尤为突出,其样本多伪装成色情类应用· 手机银行木马FakeBa

    阅读全文
  • 文章封面

    伪装成WPS程序银狐最新注入型攻击样本分析

    作者:安全分析与研究发布日期:2025-07-28 10:00:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。最近几年银狐类黑

    阅读全文
  • 文章封面

    银狐情报共享第2期|银狐武器库更新,加装RootKit实现多重隐身

    作者:腾讯安全威胁情报中心发布日期:2025-07-28 10:00:00

    概述银狐攻击态势持续升温,对抗技战术不断迭代更新。腾讯云安全作为国内兼具云管端安全产品与威胁情报能力的综合性安全厂商,同时深度协同腾讯生态产品打击银狐钓鱼攻击,具备核心威胁感知优势。目前腾讯云安全在银

    阅读全文
  • 文章封面

    情报每周回顾 2025-07-27

    作者:腾讯安全威胁情报中心发布日期:2025-07-28 10:00:00

    腾讯云安全威胁情报中心摘要概览每周一篇情报追踪2025年7月第4周7.21-7.27【攻击团伙事件】Akira组织利用单一弱密码及缺乏多因素认证的安全疏漏,对运输企业实施网络攻击APT28利用恶意软件

    阅读全文
  • 文章封面

    从游戏到钱包:ORM注入攻击如何窃取加密货币?

    作者:骨哥说事发布日期:2025-07-28 09:43:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    2025-07-28 最新CVE漏洞情报和技术资讯头条

    作者:安全info发布日期:2025-07-28 09:31:42

    点击上方蓝字关注我们重要声明‼️‼️随着网络安全越来越重要,"安全info"将定期分享实用安全技术、最新行业动态、案例分析,实战技巧等。鉴于网络安全法的基础文章内容仅供学习,不做其他任何用处!🔐 最新

    阅读全文
  • 文章封面

    关税大棒下的地缘政治博弈:APT组织瞄准中非命运共同体

    作者:奇安信威胁情报中心发布日期:2025-07-28 09:30:00

    政治背景2025 年白宫重启关税战对全球贸易格局造成剧烈冲击,东南亚某国作为外向型经济体首当其冲,面临出口萎缩与供应链重构的双重压力。政治上的困境映射到网络空间的间谍活动尤为明显,海莲花组织在 202

    阅读全文
  • 文章封面

    某红队的Java套娃内存马分析

    作者:T00ls安全发布日期:2025-07-28 09:24:01

    发现痕迹划水摸鱼看抖音的时候,发现tongweb中的某个应用告警了呢,发现有大量请求到了"/*"路径,返回大小不一判断一定有猫腻。直接上机取证,发现是一个内存马,使用了一个0day打入了系统。冲冲冲

    阅读全文
  • 文章封面

    范渊荣获科创板上市公司领军人物,深入解读“让数据安全流动,让AI可信可控”

    作者:安恒信息发布日期:2025-07-28 09:09:44

    数据为基、AI 为翼 7月25日,由上海报业集团、上海市松江区人民政府指导,财联社、《科创板日报》、上海长三角G60科创集团联合主办的“2025中国科创领袖大会暨科创板开市六周年论坛”,在上海松江举行

    阅读全文
  • 文章封面

    使用 NTLM 反射进行 Pwning 反射

    作者:Ots安全发布日期:2025-07-28 09:08:43

    Synacktiv 最近发布了一篇关于 CVE-2025-33073(NTLM 反射攻击)的博客文章。在本文中,我将演示如何在 Vulnlab 的“反射”链中利用此漏洞。如需深入分析,请参阅Synac

    阅读全文
  • 文章封面

    跨内核漏洞追踪:macOS 和 FreeBSD 中的 SMB 漏洞

    作者:Ots安全发布日期:2025-07-28 09:08:43

    介绍安全研究通常侧重于孤立的单个系统。漏洞被发现、修补,然后就结案了。但如今的操作系统是建立在共享基础上的复杂系统——通常会重用或分叉来自其他平台的大量代码。这些联系开启了一种在漏洞研究中未被充分利用

    阅读全文
  • 文章封面

    美国网络司令部继续投资开发网攻发起平台JCAP

    作者:奇安网情局发布日期:2025-07-28 09:00:00

    编者按美国网络司令部网络司令部拟于2025财年、2026财年向“强大的基础设施”项目拨款2.15亿美元,以发展“联合通用访问平台”(JCAP)以及支持防御性网络行动的“网络空间快速反应平台”(CRRP

    阅读全文
  • 文章封面

    【应急响应手册】手把手带你Windows入侵排查与日志分析

    作者:神农Sec发布日期:2025-07-28 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
上一页下一页