全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    X-SAST 专业多语言代码安全审计工具套件

    作者:夜组安全发布日期:2025-07-09 12:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    「安全」赋能数据价值释放,天融信4年稳居DLP市场头部!

    作者:天融信发布日期:2025-07-09 11:54:16

    随着“人工智能+”成为经济社会高质量发展的新引擎,数据作为生产要素的价值日益凸显。数据显示,2024年数字经济核心产业增加值占GDP比重达10%左右。数字技术与实体经济深度融合,传统产业加速数字化转型

    阅读全文
  • 文章封面

    产教融合 实战练兵 | 天融信与湖北理工学院联合培养网络安全实战型人才

    作者:天融信发布日期:2025-07-09 11:54:16

    随着数字经济的迅猛发展,网络安全已成为国家战略布局的关键环节。近日,来自湖北理工学院计算机学院的300余名学生在天融信开展了为期一周的实习实训。本次实训以提升学生技术水平与综合实践能力为核心,通过模拟

    阅读全文
  • 文章封面

    ANTLR改进 — 像使用Tree-sitter一样使用ANTLR

    作者:奇安信天工实验室发布日期:2025-07-09 11:30:00

    目录一、简 介二、Tree-sitter与ANTLR比较三、ANTLR改进方案四、总 结一简 介ANTLR(全名:ANother Tool for Language Recognition)是基

    阅读全文
  • 文章封面

    “保密起诉” - 美国网络安全执法杀手锏解读

    作者:先进攻防发布日期:2025-07-09 11:24:16

    在应对全球化、高匿名的网络威胁时,常规的执法手段往往显得力不从心。然而,在美国司法工具箱中,一项源自古老法律智慧的程序——“保密起诉”(Filing an Indictment Under Seal)

    阅读全文
  • 文章封面

    特朗普“大漂亮法案”的主菜是网络战争

    作者:GoUpSec发布日期:2025-07-09 11:12:16

    GoUpSec点评:在舆论纷纷聚焦特朗普《大漂亮法案》中医保削减、农村救济与边境拨款等政治争议时,鲜有人注意到这份“万亿级别”的支出大单中,网络战军事实力的扩张才是“主菜”。近日,据多家网络安全与国防

    阅读全文
  • 文章封面

    十款热门Chrome插件实为间谍软件:170万用户浏览行为或已被追踪

    作者:GoUpSec发布日期:2025-07-09 11:12:16

    近日,安全公司Koi Security披露,在Google Chrome官方扩展商店中发现近十款恶意扩展程序,累计下载量超过170万次。这些扩展程序能够秘密追踪用户行为、窃取浏览活动记录,并可能将用户

    阅读全文
  • 文章封面

    企业SRC支付漏洞&EDUSRC&众测挖掘思路技巧操作分享

    作者:神农Sec发布日期:2025-07-09 11:05:53

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    2025年仍然奏效的WAF绕过技术

    作者:骨哥说事发布日期:2025-07-09 11:01:02

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    安卓逆向 -- Xposed快速上手(下)

    作者:逆向有你发布日期:2025-07-09 10:42:09

    一、写在前面这是吾爱破解正己大大教程的第九个作业,然后我的系统还是ubuntu,android测试机器用的是已经root的Redmi K30su。上个博客介绍了xposed的配置方法和简单举例,本博客

    阅读全文
  • 文章封面

    中国领事馆已请求并获准探视徐

    作者:天御攻防实验室发布日期:2025-07-09 10:42:00

    首先,我国公民在国外被抓,此时此刻,最需要的是帮助。有些愚蠢的公众号还将其与国内网络安全公司关联起来,蠢货,你是在帮FBI溯源么2025年7月8日(周二)上午,米兰上诉法院法官维罗妮卡·塔拉里达(Ve

    阅读全文
  • 文章封面

    安恒信息入选国家数据局“数据流通安全治理典型案例”

    作者:安恒信息发布日期:2025-07-09 10:34:22

    国家数据局“数据流通安全治理典型案例”在国家发展改革委、中央网信办、工业和信息化部、公安部、市场监管总局、交通运输部、农业农村部、中国人民银行、国家能源局、最高人民法院等部门的支持下,国家数据局征集遴

    阅读全文
  • 文章封面

    全球数字经济大会丨安恒信息分享《让安全更智能:恒脑AI智能体之旅》

    作者:安恒信息发布日期:2025-07-09 10:34:22

    近日,由全球数字经济大会组委会主办、中国信息通信研究院承办的“数字生态建设专题论坛”隆重举行。本次论坛以“数字赋能康养·数字赋能安全”为核心主题,汇聚政产学研用各界精英,共同探索数字生态建设的创新路径

    阅读全文
  • 文章封面

    投稿第三期 | 千元奖励金+新款T恤,速来!

    作者:补天平台发布日期:2025-07-09 10:16:01

    投稿活动BINARY BINARY千元稿费+新款周边奇安信攻防社区是奇安信补天漏洞响应平台为用户打造的技术交流分享平台,社区以促进攻防技术的切磋与交流为目标,将安全技术、实战攻防经验与大家交流共享,以

    阅读全文
  • 文章封面

    国家安全部党委深入学习贯彻习近平总书记在中央政治局第二十一次集体学习时的重要讲话精神

    作者:国家安全部发布日期:2025-07-09 10:00:00

    近日,国家安全部召开部党委会议暨理论学习中心组集体学习,传达学习习近平总书记在中央政治局第二十一次集体学习时的重要讲话精神,研究贯彻落实举措,进一步推动国家安全机关深入贯彻中央八项规定精神学习教育走深

    阅读全文
  • 文章封面

    第三届京麒CTF总决赛战队首秀!

    作者:京东安全应急响应中心发布日期:2025-07-09 10:00:00

    ATTENTION第三届京麒CTF...........................................总决赛10支入围战队5支特邀战队7月27日 京东总部决赛名单公布!10支战队入围

    阅读全文
  • 文章封面

    【复现】泛微Ecology前台SQL注入漏洞风险通告

    作者:赛博昆仑CERT发布日期:2025-07-09 10:00:20

    -赛博昆仑漏洞安全风险通告-泛微Ecology前台SQL注入漏洞风险通告漏洞描述 泛微协同管理应用平台(e-cology)是一套兼具企业信息门户、知识文档管理、工作流程管理、人力资源管理、客户关

    阅读全文
  • 文章封面

    【补丁日速递】2025年7月微软补丁日安全风险通告

    作者:赛博昆仑CERT发布日期:2025-07-09 10:00:20

    -赛博昆仑漏洞安全风险通告-2025年7月微软补丁日安全风险通告漏洞描述近日,赛博昆仑CERT监测到微软发布了2025年7月安全更新,涉及以下应用:Windows,Azure,Microsoft Of

    阅读全文
  • 文章封面

    万余条公民个人数据被非法获取出售 房产局工作人员涉案!|中国男子在意大利被捕 美方指控其涉疫苗间谍活动

    作者:黑白之道发布日期:2025-07-09 09:55:18

    万余条公民个人数据被非法获取出售 房产局工作人员涉案;2025年7月7日,据法制日报报道:近日,新疆乌鲁木齐市公安局高新区分局网安部门破获一起侵犯公民个人信息案,涉及乌鲁木齐住房信息的万余条公民个人数

    阅读全文
  • 文章封面

    大疆无人机军用固件厂商被黑客攻击,俄军无人机集体瘫痪

    作者:黑白之道发布日期:2025-07-09 09:55:18

    GoUpSec点评:对抗无人机最有效的办法,就是用数字钻地弹摧毁无人机群背后的神经中枢。近日,一家为俄罗斯军方提供大疆无人机军用定制固件的开发团队在Telegram 上发布声明,承认其“1001”固件

    阅读全文
  • 文章封面

    一个flutter框架的App渗透日记

    作者:黑白之道发布日期:2025-07-09 09:55:18

    文章来源:奇安信攻防社区https://forum.butian.net/share/4405客户安排了一个App的渗透测试,但是App抓不了包,于是展开一顿分析,最终进入内网………….测试过程1.使

    阅读全文
  • 文章封面

    一个用于 Burp Suite 的插件,专为检测和分析 SQL 注入漏洞而设计。

    作者:黑白之道发布日期:2025-07-09 09:55:18

    工具介绍SQL Injection Scout 是一个用于 Burp Suite 的扩展,专为帮助安全研究人员和开发人员检测和分析 SQL 注入漏洞而设计。该扩展提供了丰富的配置选项和直观的用户界面,

    阅读全文
  • 文章封面

    国际刑事法院遭零日漏洞网络攻击,敏感数据岌岌可危

    作者:汇能云安全发布日期:2025-07-09 09:54:12

    7月9日,星期三,您好!中科汇能与您分享信息安全快讯:01电力行业迎来网络安全新规,CIP-015-1标准获批在网络安全领域,FERC(联邦能源管理委员会)批准了 NERC(北美电力可靠性公司)提出的

    阅读全文
  • 文章封面

    Struts2全版本漏洞检测工具 -- Struts2VulsScanTools(7月5日更新)

    作者:Web安全工具库发布日期:2025-07-09 09:47:41

    资料合集链接:https://pan.quark.cn/s/770d9387db5f===================================免责声明请勿利用文章内的相关技术从事非法测试,

    阅读全文
  • 文章封面

    微软7月补丁日多个产品安全漏洞风险通告:12个紧急漏洞、12个重要漏洞

    作者:奇安信 CERT发布日期:2025-07-09 09:12:53

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称微软2025年7月补丁日多个产品安全漏洞影响产品Windows Hyper-V、Microsoft Office、Microsoft Sha

    阅读全文
  • 文章封面

    隐匿转发,精准打点,通过 Sharp4TranPort 实现内网边界的端口转发

    作者:dotNet安全矩阵发布日期:2025-07-09 09:11:04

    在内网渗透过程中,红队成员常面临目标系统服务仅对内网开放的局限,如远程桌面、数据库服务等无法直接通过公网访问。此时,端口转发技术成为突破封锁的关键手段,本文介绍一款基于 .NET 实现的轻量级端口转发

    阅读全文
  • 文章封面

    国内最专业、最全面的 [ .NET 代码审计 ] 体系化视频学习课程

    作者:dotNet安全矩阵发布日期:2025-07-09 09:11:04

    别再纸上谈兵!这门代码审计课程带你走进 .NET Web 漏洞挖掘之旅。从一行代码入手,揭示隐藏在业务逻辑中的安全风险,手把手教你审计、复现与修复全过程。无论你是红队人员、安全研究员,还是想转型的开发

    阅读全文
  • 文章封面

    Sharp4WebCmd 再增强:无需 cmd.exe 实现任意命令和外部 EXE 文件的执行

    作者:dotNet安全矩阵发布日期:2025-07-09 09:11:04

    在红队渗透测试中,绕过安全防护机制以实现隐蔽的命令执行,是关键的攻击策略之一。传统方式往往依赖 cmd.exe 来执行命令,但这种方式极易被现代安全产品检测和拦截,风险较高。为解决这一问题,Sharp

    阅读全文
  • 文章封面

    L3HCTF 2025 | 倒计时3天!

    作者:XCTF联赛发布日期:2025-07-09 09:00:00

    竞赛介绍 L3HCTF 2025由XCTF联赛合作单位L3H_Sec战队组织,由赛宁网安提供技术支持。作为第九届XCTF国际联赛分站赛,本次比赛将采用在线网络安全夺旗挑战赛的形式,面向全球开放。此次

    阅读全文
  • 文章封面

    【漏洞复现】汉王EFaceGo upload.do 任意文件上传漏洞

    作者:PokerSec发布日期:2025-07-09 09:00:00

    先关注,不迷路.免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作

    阅读全文
上一页下一页