全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    Autosar IPduM 功能介绍

    作者:谈思实验室发布日期:2025-07-27 18:13:08

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯IPduM 是一种能够根据配置字段来实现同一个 PDU 发送不同 layout 的 I-Signals / I-PDUs。用更简单的话来说,就是通过一个

    阅读全文
  • 文章封面

    新型AI生成Linux恶意软件Koske现身威胁环境

    作者:FreeBuf发布日期:2025-07-27 18:00:00

    Part01专为加密货币挖矿设计的AI产物网络安全公司Aquasec研究人员发现,新型Linux恶意软件Koske疑似借助人工智能技术开发,专门用于加密货币挖矿活动。该恶意代码通过rootkit技术和

    阅读全文
  • 文章封面

    一周网安优质PDF资源推荐 | FreeBuf知识大陆

    作者:FreeBuf发布日期:2025-07-27 18:00:00

    阅读全文
  • 文章封面

    TP-Link NVR 安全更新:命令注入漏洞可能导致远程代码执行

    作者:FreeBuf发布日期:2025-07-27 18:00:00

    Part01漏洞概述TP-Link 近日发布安全公告,警告其 VIGI NVR1104H-4P V1 和 VIGI NVR2016H-16MP V2 两款网络视频录像机(NVR)设备存在两个关键的操作

    阅读全文
  • 文章封面

    应急实战 | 一次没攻击流量的应急

    作者:藏剑安全发布日期:2025-07-27 17:30:48

    一次没攻击流量的应急前言:本文中涉及到的相关技术或工具仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担,如有侵权请私聊删除。还在学怎么挖通用漏洞和src吗?知识星球有什么,续费也有优惠

    阅读全文
  • 文章封面

    护网豪华阵容

    作者:Khan安全团队发布日期:2025-07-27 14:50:26

    阅读全文
  • 文章封面

    sci论文发表!保姆级投稿来了,同领域大牛一站式托管,最快三个月接收!

    作者:Khan安全团队发布日期:2025-07-27 14:50:26

    在经历过十几次退稿之后,我真心建议需要发表sci论文的老师和同学:不要死磕论文内容!去思考,去找捷径,去找套路!只要找对了方法,发sci论文一点都不难!很多人以为,我把论文写完了,最重要的工作就结束了

    阅读全文
  • 文章封面

    2025-07-27 最新CVE漏洞情报和技术资讯头条

    作者:安全info发布日期:2025-07-27 12:10:32

    点击上方蓝字关注我们重要声明‼️‼️随着网络安全越来越重要,"安全info"将定期分享实用安全技术、最新行业动态、案例分析,实战技巧等。鉴于网络安全法的基础文章内容仅供学习,不做其他任何用处!🔐 最新

    阅读全文
  • 文章封面

    GoFinger - 红队资产指纹发现与管理利器

    作者:夜组安全发布日期:2025-07-27 12:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    另类的漏洞挖掘思路 | 挖掘证书颁发机构的安全问题

    作者:白帽子左一发布日期:2025-07-27 12:00:00

    扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)证书颁发机构(CA)是互联网安全的重要支柱;一旦它们被攻破,用户将失去安全连接网

    阅读全文
  • 文章封面

    内部圈子+专属知识库介绍

    作者:白帽子左一发布日期:2025-07-27 12:00:00

    扫码领资料获网安教程、网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部

    阅读全文
  • 文章封面

    通过 RDP 发现幽灵:微小位图缓存中的横向移动

    作者:securitainment发布日期:2025-07-27 11:43:56

    翻译自 Chasing Ghosts Over RDP: Lateral Movement in Tiny Bitmaps 免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防

    阅读全文
  • 文章封面

    孟加拉OSINT

    作者:军机故阁发布日期:2025-07-27 11:04:00

    写过几个按国家分类的开源数据源指北,也是想到哪写到哪,按需取用,对真实调查场景都算有价值。有机会会整理个以国家为单位的资源列表,各国国情不同,其实差别还是挺大的。开放数据与政府门户数据源- 国家数据枢

    阅读全文
  • 文章封面

    利用AI逆向栈溢出ctf程序(二):花絮

    作者:MicroPest发布日期:2025-07-27 10:12:39

    不谈技术问题了,就聊一下昨天逆向中的一些思考和花絮,同时 推荐一些相关日常的学习文章。1、为什么花那么长时间?复盘反思:出题人(作者)有点坑,一是他的出题点压根不是在栈溢出怎么搞定的问题,而是只要想到

    阅读全文
  • 文章封面

    Android Studio配置gradle版本和国内下载源

    作者:哆啦安全发布日期:2025-07-27 09:25:33

    maven gradle阿里云源Android Studio中gradle文件下载慢的解决方法Android Studio gradle无法编译App的完美解决方法Android Studio中gra

    阅读全文
  • 文章封面

    .NET内网实战:通过文件映射技术实现注入本地进程

    作者:dotNet安全矩阵发布日期:2025-07-27 09:05:00

    01阅读须知此文所节选自小报童《.NET 内网实战攻防》专栏,主要内容有.NET在各个内网渗透阶段与Windows系统交互的方式和技巧,对内网和后渗透感兴趣的朋友们可以订阅该电子报刊,解锁更多的报刊内

    阅读全文
  • 文章封面

    .NET 安全攻防知识交流社区

    作者:dotNet安全矩阵发布日期:2025-07-27 09:05:00

    01欢迎加入社区为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信

    阅读全文
  • 文章封面

    .NET 2025 年第 82 期实战工具库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-07-27 09:05:00

    在红队攻防实践中,.NET 安全技术作为 Windows 平台的核心,因其广泛部署使其成为攻击面上的关键一环。如何在 .NET 应用体系下构建完整、隐蔽、链式的攻击路径,已成为红队日常渗透中必须掌握的

    阅读全文
  • 文章封面

    解析Next.js中的SSRF漏洞:深入探讨盲目的SSRF攻击及其防范策略

    作者:神农Sec发布日期:2025-07-27 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    今年程序员的就业市场崩溃了

    作者:HACK之道发布日期:2025-07-27 08:00:00

    当数据成为企业核心竞争力,爬虫技术作为获取信息的 “利器”,正从幕后走向台前 —— 这不仅是互联网行业的刚需技能,更是打破职业天花板的隐形跳板。一位在 IT 行业深耕多年的朋友感慨:“干了这么多年,代

    阅读全文
  • 文章封面

    记好了?“寄”好了

    作者:国家安全部发布日期:2025-07-27 07:00:00

    自《快递暂行条例》(以下简称《条例》)正式施行以来,我国在总结实践经验的基础上,已对该《条例》内容进行了两次修改完善。《条例》作为保障快递业发展,规范快递服务,确保快递安全的一项重要规章制度,不仅与我

    阅读全文
  • 文章封面

    谷歌Chromium输入验证零日漏洞正遭攻击者利用

    作者:船山信安发布日期:2025-07-27 02:00:00

    美国网络安全与基础设施安全局(CISA)发布紧急预警,威胁攻击者正在积极利用谷歌Chromium浏览器引擎中的高危漏洞(CVE-2025-6558)。该漏洞影响所有基于Chromium内核的浏览器,包

    阅读全文
  • 文章封面

    利用AI逆向栈溢出ctf程序

    作者:MicroPest发布日期:2025-07-26 22:07:17

    导读:这个ctf让我花了很长时间,非常地曲折。AI逆向分析、AI写py、gdb本地调试、IDA代码通读、IDA远程调试、相对偏移计算等等,靠,18般本事齐上阵,火力全开、手段全用。最后,灵光闪现,换了

    阅读全文
  • 文章封面

    hvv7.26情报

    作者:飓风网络安全发布日期:2025-07-26 22:06:42

    亿赛通电子文档安全管理系统WorkFlowAction SQL注入漏洞时空智友企业流程化管控系统richclient.openForm XML外部实体注入漏洞金和OADealxm1.aspx X

    阅读全文
  • 文章封面

    密歇根大学 | 利用跨层RTT区分代理流量指纹

    作者:安全学术圈发布日期:2025-07-26 21:30:00

    原文标题:The Discriminative Power of Cross-layer RTTs in Fingerprinting Proxy Traffic原文作者:Diwen Xue, Rob

    阅读全文
  • 文章封面

    SRC/众测中的一些越权方式

    作者:Z2O安全攻防发布日期:2025-07-26 20:52:00

    文章作者:先知社区(1073679022181849)排版来自:李白你好文章来源:https://xz.aliyun.com/news/184571►越权案例1.参数可遍历最常见的越权出现在参数为数字

    阅读全文
  • 文章封面

    src专项挖掘知识库

    作者:Z2O安全攻防发布日期:2025-07-26 20:52:00

    建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖

    阅读全文
  • 文章封面

    【重保情报资讯】2025-07-26

    作者:腾讯安全威胁情报中心发布日期:2025-07-26 20:44:28

    阅读全文
  • 文章封面

    命令执行

    作者:迪哥讲事发布日期:2025-07-26 20:10:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    HW阵营九宫格

    作者:阿乐你好发布日期:2025-07-26 19:44:28

    阅读全文
上一页下一页