全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    一个集成的BurpSuite漏洞扫描插件

    作者:富贵安全发布日期:2025-07-09 08:42:42

    本着市面上各大漏洞探测插件的功能比较单一,因此与TsojanSecTeam成员决定在已有框架的基础上修改并增加常用的漏洞探测POC,它会以最少的数据包请求来准确检测各漏洞存在与否,你只需要这一个足矣。

    阅读全文
  • 文章封面

    《付费实习》

    作者:富贵安全发布日期:2025-07-09 08:42:42

    阅读全文
  • 文章封面

    【相关分享】记一次溯源从远控exe到getshell

    作者:富贵安全发布日期:2025-07-09 08:42:42

    免责声明❝由于传播、利用本公众号"隼目安全"所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号"隼目安全"及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,

    阅读全文
  • 文章封面

    《付费实习》

    作者:富贵安全发布日期:2025-07-09 08:42:42

    阅读全文
  • 文章封面

    逆天提权漏洞,CVE-2025-32463,嘎嘎好使,速来复现

    作者:富贵安全发布日期:2025-07-09 08:42:42

    简介漏洞前置介绍1:sudo是linux系统管理指令,是允许系统管理员让普通用户执行一些或者全部的root命令的一个工具漏洞前置介绍2:chroot 是 Linux 系统中用于更改进程根目录的命令,通

    阅读全文
  • 文章封面

    关于autoruns工具的绕过

    作者:格格巫和蓝精灵发布日期:2025-07-09 08:31:00

    应粉丝要求写一下关于autoruns工具的绕过,网上搜了几篇文章觉得挺不错的,这里我就不去写了。众所周知 windows上查看启动项或者windows后门的工具 autoruns非常强大,但是因为基本

    阅读全文
  • 文章封面

    黑猫黑产组织攻击样本分析

    作者:安全分析与研究发布日期:2025-07-09 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。最近几年银狐类黑

    阅读全文
  • 文章封面

    数据安全技术和数据安全风险评估方法

    作者:安全架构发布日期:2025-07-09 08:30:00

    01通则 02第一阶段:评估准备03第二阶段:信息调研 04第三阶段:风险识别 05第四阶段:风险分析与评价 06第五阶段:评估总结文章来源:合规社

    阅读全文
  • 文章封面

    "短信轰炸"犯罪取证全解析:从攻击原理到电子证据固定

    作者:网络安全与取证研究发布日期:2025-07-09 08:00:00

    点击上方【蓝字】关注我们“凌晨2点15分,一部普通手机的短信提示音在3分钟内疯狂响起217次”——这不是系统故障,而是一场精心策划的数字暴力。这些骚扰信息大多与债务催收相关,部分涉及电商平台的交易纠纷

    阅读全文
  • 文章封面

    漏洞预警 | PHPStudy后门漏洞

    作者:浅安安全发布日期:2025-07-09 08:00:00

    0x00 漏洞编号CVE-2025-340610x01 危险等级高危0x02 漏洞概述phpStudy是一款老牌知名的PHP开发集成环境工具。0x03 漏洞详情CVE-2025-34061漏洞类型:S

    阅读全文
  • 文章封面

    漏洞预警 | 深信服运维安全管理系统远程代码执行漏洞

    作者:浅安安全发布日期:2025-07-09 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述深信服运维安全管理系统,侧重于运维安全管理,是一款集账号管理、身份认证、单点登录、资源授权、访问控制和操作审计为一体的新一代运维安全审计产

    阅读全文
  • 文章封面

    漏洞预警 | WebOne劳动力与考勤管理软件任意文件读取漏洞

    作者:浅安安全发布日期:2025-07-09 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述WebOne劳动力与考勤管理软件以B/S架构为依托,集考勤、门禁、巡更等功能于一体,可处理复杂考勤规则,支持多种识别方式与数据传输,能实现

    阅读全文
  • 文章封面

    工具 | ReportGeneratorNext

    作者:浅安安全发布日期:2025-07-09 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介ReportGeneratorNext是一个基于Tauri+Next

    阅读全文
  • 文章封面

    解读《2025年护航新型工业化网络安全专项行动方案》八大任务!

    作者:威努特安全网络发布日期:2025-07-09 07:59:00

    近日,工信部印发《2025年护航新型工业化网络安全专项行动方案》(以下简称《方案》),旨在通过系统性部署提升工业领域网络安全保障能力,为制造业高质量发展筑牢安全基石。该《方案》聚焦实体经济和数字经济深

    阅读全文
  • 文章封面

    奇安信、深信服、锐捷、大华四家offer怎么选

    作者:吉祥讲安全发布日期:2025-07-09 07:45:00

    有位同学分享了自己手握四个实习Offer,但是非常的纠结,不知道咋选,害怕选错,影响未来的发展:深信服 | 技术服务工程师岗锐捷网络 | 售前产品经理岗奇安信 | 技术支持岗大华股份 | 技术支持岗看

    阅读全文
  • 文章封面

    隐藏在CDN后的定时炸弹:一次惊险的.git目录暴露漏洞挖掘实录

    作者:SecLab安全实验室发布日期:2025-07-09 07:00:00

    案例背景近期,安全研究人员在某目标系统中发现了一起典型的 .git 目录泄露漏洞。这个案例展示了攻击者如何通过常规的信息收集和巧妙的思路发现隐藏的安全风险。我们以这个关键目录扫码为引子,对关键目录扫描

    阅读全文
  • 文章封面

    系紧人工智能发展“安全带”

    作者:国家安全部发布日期:2025-07-09 06:00:00

    当前,人工智能正以前所未有的速度重塑人类社会的生产生活方式。从智能语音助手到自动驾驶汽车,从医疗诊断到艺术创作,人工智能技术已渗透至千行百业,成为推动高质量发展的新引擎。然而,人工智能技术的飞速发展也

    阅读全文
  • 文章封面

    QaFuzz:关于测试域名的漏洞挖掘工具

    作者:东方隐侠安全团队发布日期:2025-07-09 01:22:18

    引言工具地址:https://github.com/darkfiv/QaFuzz作者:东方隐侠安全团队 DarkFi5在挖掘某SRC的过程中,我发现了一种适用于该SRC的通用挖掘思路。随笔记录下来,希

    阅读全文
  • 文章封面

    原子级 macOS 信息窃取程序升级:新增后门实现持久化控制

    作者:船山信安发布日期:2025-07-09 00:00:00

    臭名昭著的 Atomic macOS Stealer(AMOS,原子级 macOS 窃取程序)恶意软件近期完成危险升级,全球 Mac 用户面临更严峻威胁。这款与俄罗斯有关联的窃密程序首次植入后门模块,

    阅读全文
  • 文章封面

    【资料】全球每日动态已增加至35个国家和地区,新增墨西哥等

    作者:丁爸 情报分析师的工具箱发布日期:2025-07-08 23:34:45

    在过去24小时内越南展现出活跃的外交姿态和稳健的国内发展态势,总理范明政在金砖 国家峰会期间密集开展多边外交活动,签署科技合作备忘录并推动农产品贸易协议;同期国 内聚焦机构改革与经济增长,上半年GDP

    阅读全文
  • 文章封面

    【7.8】-威胁情报汇总

    作者:亿人安全发布日期:2025-07-08 22:07:00

    漏洞情报:浙江大华技术股份有限公司 DSS 前台 SSRF 漏洞普华科技 PowerPms ForgotPassword SQL 注入漏洞博采 CMS 文件上传漏洞PWS Dashboard 任意文件

    阅读全文
  • 文章封面

    哥本哈根大学 | TRAP:用于黑盒识别的定向随机对抗提示蜜罐

    作者:安全学术圈发布日期:2025-07-08 22:00:00

    原文标题:TRAP: Targeted Random Adversarial Prompt Honeypot for Black-Box Identification原文作者:Martin Gubri,

    阅读全文
  • 文章封面

    【重保情报资讯】2025-07-08

    作者:腾讯安全威胁情报中心发布日期:2025-07-08 20:43:41

    阅读全文
  • 文章封面

    SRC漏洞挖掘之“嫂子开门,我是我哥”

    作者:迪哥讲事发布日期:2025-07-08 20:43:19

    No.0前言在一次日常的漏洞挖掘过程中,在一个微信小程序中本来毫无头绪的时候,在巧合之下点开了另外一个小程序,结果两个小程序竟存在联系,经过不断测试,挖出水平越权漏洞。成功达成成就“嫂子开门,我是我哥

    阅读全文
  • 文章封面

    国护期间针对某通信公司的白加黑样本分析

    作者:TIPFactory情报工厂发布日期:2025-07-08 20:04:00

    投递阶段整个技术是白加黑加载shellcode loader,然后加载C2工具。伪造的文件是白的Wondershare*,CC工具是vshell,*这个go写的c2框架工具现在已经没有公开下载源了,

    阅读全文
  • 文章封面

    NOPTrace-Configs Linux版 发布!

    作者:NOP Team发布日期:2025-07-08 19:21:41

    简介大家好,我们是 NOP Team这段时间,我们相继推出了 OpenForensicRules、NOPTrace-Configurator、NOPTrace-Collector简单介绍一下它们的作用

    阅读全文
  • 文章封面

    漏洞速递|Redis CVE-2025-32023 RCE漏洞

    作者:渗透Xiao白帽发布日期:2025-07-08 19:10:47

    Redis(全称为 Remote Dictionary Server)是一种开源的内存数据存储系统,也被称为数据结构服务器。它提供了多种数据结构(如字符串、哈希表、列表、集合、有序集合等)的存储和操作

    阅读全文
  • 文章封面

    Linux启动漏洞可绕过现代Linux系统的安全启动保护

    作者:FreeBuf发布日期:2025-07-08 19:00:00

    现代Linux发行版存在一个重大漏洞,攻击者通过短暂物理接触即可利用initramfs(初始内存文件系统)操控绕过安全启动(Secure Boot)保护机制。该攻击利用系统启动失败时可访问的调试she

    阅读全文
  • 文章封面

    赠书福利 | 《数据要素安全:新技术、新安全激活新质生产力》免费送

    作者:FreeBuf发布日期:2025-07-08 19:00:00

    关注我们丨文末赠书Part.1数据是第五大生产要素通常我们所说的“满血”DeepSeek 671B,就意味着它包含了6710亿数据。因此,将数据要素化,通过经济手段提升数据流通和汇聚的规模与质量,能极

    阅读全文
  • 文章封面

    新型BERT勒索软件多线程攻击,同时针对Windows、Linux及ESXi系统

    作者:FreeBuf发布日期:2025-07-08 19:00:00

    趋势科技安全分析师发现,一个代号为BERT(内部追踪名Water Pombero)的新型勒索软件组织正在亚洲、欧洲和美国展开多线程攻击。该组织主要针对医疗保健、科技和会展服务行业,其活动范围显示其正成

    阅读全文
上一页下一页