全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    整合获取知乎、微博、B站、少数派、V2EX 等40+个网站的热点新闻

    作者:安全info发布日期:2025-07-08 10:08:03

    🔥 HotNews API Service一个基于 Flask 构建的开源新闻聚合接口平台,整合了知乎、微博、B站、少数派、V2EX 等多个网站的热门信息,可自动抓取、存入 SQLite 数据库,支

    阅读全文
  • 文章封面

    英格拉姆微电子遭遇勒索软件攻击:Safepay再度出击

    作者:汇能云安全发布日期:2025-07-08 10:04:38

    7月8日,星期二,您好!中科汇能与您分享信息安全快讯:01深入解析Xworm:网络犯罪的新宠儿worm是一种新兴的远程访问木马(RAT),近期在网络安全领域引起了广泛关注。根据最新报告,Xworm以其

    阅读全文
  • 文章封面

    第三届京麒CTF总决赛战队首秀!

    作者:京东安全应急响应中心发布日期:2025-07-08 10:00:00

    ATTENTION第三届京麒CTF...........................................总决赛10支入围战队5支特邀战队7月27日 京东总部决赛名单公布!10支战队入围

    阅读全文
  • 文章封面

    境外势力入侵校园网络广播!详情披露→|Redis被曝三大严重安全漏洞,PoC代码已公开

    作者:黑白之道发布日期:2025-07-08 09:58:36

    境外势力入侵校园网络广播!详情披露→2025年7月7日,国家安全部微信公众号披露,一境外组织长期运用网络对我境内多个校园网络广播开展大面积、高频次、不间断的网络攻击,企图远程操控、传播有害言论。某学校

    阅读全文
  • 文章封面

    2025,AI泡沫破裂的一年?

    作者:黑白之道发布日期:2025-07-08 09:58:36

    GoUpSec点评:企业对AI的期望很高,但现实很残酷,被资本和市场寄予厚望的AI代理似乎并不能帮企业节省文案、编程、设计、网络安全等专业服务的成本。相反,一些匆忙部署AI替代人力的企业,不仅没有品尝

    阅读全文
  • 文章封面

    记一次内网渗透复盘-拿下域内30+机器

    作者:黑白之道发布日期:2025-07-08 09:58:36

    文章来源:奇安信攻防社区作者:一只抑郁的布偶猫一、WEB打点这是一次很普通但又很幸运的渗透过程,某次闲来无事跟好兄弟在某网站进行渗透测试,发现该网站属于某CMS,然后我们紧接着就搜索到该CMS存在文件

    阅读全文
  • 文章封面

    【神器分享】可视化流量分享工具Sniffnet

    作者:黑白之道发布日期:2025-07-08 09:58:36

    在网络安全和运维中,我们需要对网络各项指标进行监控。从而找到异常的网络流量。比较专业的工具有wiresharktcpdump等。相对上手比较难,这里为大家分享一款可视化流量分析工具Sniffnet。关

    阅读全文
  • 文章封面

    自动化数字取证与应急响应信息采集工具 -- NOPTrace-Collector(7月4日更新)

    作者:Web安全工具库发布日期:2025-07-08 09:56:39

    哎呦 资料合集链接:https://pan.quark.cn/s/770d9387db5f===================================免责声明请勿利用文章内的相关技术从事非法

    阅读全文
  • 文章封面

    喜马《配音师》培训!按要求念出书中内容即可,无需经验,在家可做!

    作者:Ots安全发布日期:2025-07-08 09:48:51

    【喜马拉雅官方配音】兼职招募啦!新手可试,男女均可,海量试音任务把文字念出就可,门槛不高,在线接单一部手机也可以开启你的声音变现路时间自由,不限工作地点在家即可工作岗位:*年龄18周岁以上,专业不限,

    阅读全文
  • 文章封面

    京东优惠券领取攻略丨教你加入高性价比群,每天省一笔!

    作者:Ots安全发布日期:2025-07-08 09:48:51

    很遗憾地说,这不是一篇教你京东plus怎么充值,也不是测评哪家平台更便宜的攻略。这只是我个人作为一个普通用户,在节假日、家庭采购中不断摸索、积累下来的「实用省钱经验」,分享给有需要的朋友。为什么我能省

    阅读全文
  • 文章封面

    java二次反序列化链

    作者:NOVASEC发布日期:2025-07-08 09:30:00

    1. 为什么要二次反序列化为什么要二次反序列化?通常是因为存在反序列化入口时,代码通过重写ObjectInputStream.resolveClass()进行黑名单防御。而二次反序列化链所需的类名不在

    阅读全文
  • 文章封面

    X-SAST 代码审计工具开源地址

    作者:NOVASEC发布日期:2025-07-08 09:30:00

    △△△点击上方“蓝字”关注我们了解更多精彩0x00 前言免责声明:继续阅读文章视为您已同意[NOVASEC免责声明].发现上次发文没有携带项目地址,这次进行补充。X-SAST 替代Seay的多语言、轻

    阅读全文
  • 文章封面

    冰蝎二开从0到1

    作者:Cloud Security lab发布日期:2025-07-08 09:30:00

    最近学习了一下冰蝎和哥斯拉的二开,但也只是学习了一丢丢皮毛,这里简单记录一下冰蝎二开的过程。继上次二开哥斯拉后,已经过去了七个月了,项目收获了很多star,感谢大家的star。上次我们已经对godz

    阅读全文
  • 文章封面

    权威报告发布|安恒信息WAF市场份额位居国内第三

    作者:安恒信息发布日期:2025-07-08 09:10:01

    近日,国际数据公司(IDC)《中国AI赋能的Web应用防火墙硬件市场份额,2024:合规需求带动市场反弹,LLM - WAF成为未来市场新增量》报告。报告显示:安恒信息WAF主要市场集中在政府、金融、

    阅读全文
  • 文章封面

    成都工业职业技术学院与安恒信息深化战略合作,共建“安恒数字化安全产业学院”

    作者:安恒信息发布日期:2025-07-08 09:10:01

    为加强校企合作交流,实现教育链、人才链与产业链、创新链的有机衔接,7月1日,成都工业职业技术学院(以下简称“成都工职学院 ”)与安恒信息深化战略合作对接会在成都举行,双方签署“安恒数字化安全产业学院”

    阅读全文
  • 文章封面

    分享Jeecg-boot中的Nday漏洞汇总打法

    作者:神农Sec发布日期:2025-07-08 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    一次 .NET MVC 渗透实录:从文件下载到 UEditor 上传

    作者:dotNet安全矩阵发布日期:2025-07-08 08:41:42

    在红队实战中,面对 .NET MVC 站点时,很多选手会有一种看得见却摸不着的无力感:明明拿到源码或路径,却因为不了解 .NET 的运行机制或 MVC 结构,而错失良机。本章记录一次由浅入深的 .NE

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-07-08 08:41:42

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    Sharp4WebCmd 再增强:无需 cmd.exe 实现任意命令和外部 EXE 文件的执行

    作者:dotNet安全矩阵发布日期:2025-07-08 08:41:42

    在红队渗透测试中,绕过安全防护机制以实现隐蔽的命令执行,是关键的攻击策略之一。传统方式往往依赖 cmd.exe 来执行命令,但这种方式极易被现代安全产品检测和拦截,风险较高。为解决这一问题,Sharp

    阅读全文
  • 文章封面

    一款轻量化的远程连接工具-NxShell

    作者:菜鸟学信安发布日期:2025-07-08 08:40:00

    作为运维人员或初学Linux的小伙伴而言。最离不开的工具便是远程连接工具了。工作中常见的工具有XshellFinalshell等。但每款工具都有自身的优点和不足,在这里給大家分享一款比较轻量化工具Nx

    阅读全文
  • 文章封面

    朝鲜某APT组织最新攻击活动分析

    作者:安全分析与研究发布日期:2025-07-08 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。APT是全球企业

    阅读全文
  • 文章封面

    当招标文件遇上「天融信智算云」,打开合规校验的AI解法

    作者:天融信发布日期:2025-07-08 08:30:00

    在招标代理机构的日常业务中招标文件作为招标活动的行动指南是衡量投标人资格和投标文件是否合格的标准招标文件的编制质量和规范程度直接影响投标的公平性、有效性和项目的顺利实施一份严谨的招标文件需要整合海量信

    阅读全文
  • 文章封面

    天融信亮相2025全球数字经济大会,助力北京建设全球数字经济标杆城市

    作者:天融信发布日期:2025-07-08 08:30:00

    近日,2025全球数字经济大会在京成功举行。天融信科技集团多维度亮相,应邀出席城市副中心论坛为建设全球数字经济标杆城市建言献策,携智算一体机亮相第四届全国企业数字化转型高层论坛,并入选《2024北京市

    阅读全文
  • 文章封面

    恶意软件的“隐身衣”:DGA 如何让黑客轻松“换号”?

    作者:格格巫和蓝精灵发布日期:2025-07-08 08:30:00

    嘿,朋友们!你有没有想过,那些偷偷摸摸的恶意软件,是怎么做到不被我们发现,还能持续和它们的幕后黑手“汇报工作”的?难道它们总能找到一个固定的“电话号码”吗?答案是:不!它们更像是在玩一场精密的“换号游

    阅读全文
  • 文章封面

    2025年十大免费恶意软件分析工具:深入剖析恶意样本

    作者:网络安全与取证研究发布日期:2025-07-08 08:00:00

    在数字时代,恶意软件(Malware)已成为企业和个人面临的主要网络安全威胁之一。从勒索软件到间谍软件,恶意软件的复杂性和隐蔽性不断提升,对其行为的深入分析成为网络安全防御的关键环节。恶意软件分析通过

    阅读全文
  • 文章封面

    存储卡寿命测试全攻略

    作者:威努特安全网络发布日期:2025-07-08 07:59:00

    Part.1事件背景2021年2月,特斯拉宣布在中国市场召回36,126辆进口Model S和Model X车辆,以及在美国市场召回大约134,900辆同款车型。召回的原因是这些车辆装载的eMMC多媒

    阅读全文
  • 文章封面

    漏洞预警 | IBM WebSphere远程代码执行漏洞

    作者:浅安安全发布日期:2025-07-08 08:00:00

    0x00 漏洞编号CVE-2025-360380x01 危险等级高危0x02 漏洞概述IBM WebSphere是IBM提供的一套企业级中间件平台,主要用于构建、部署和管理基于Java的应用程序。0x

    阅读全文
  • 文章封面

    漏洞预警 | 泛微E-Cology登录绕过漏洞

    作者:浅安安全发布日期:2025-07-08 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述泛微协同管理应用平台(e-cology)是一套兼具企业信息门户、知识管理、数据中心、工作流管理、人力资源管理、客户与合作伙伴管理、项目管理

    阅读全文
  • 文章封面

    漏洞预警 | 汉王e脸通智慧园区管理平台SQL注入漏洞

    作者:浅安安全发布日期:2025-07-08 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述汉王e脸通综合管理平台是一个集生物识别、大数据、NFC射频、计算机网络、自动控制等技术于一体,通过“人脸卡”及关联信息实现多种功能智能管理

    阅读全文
  • 文章封面

    工具 | MS02423

    作者:浅安安全发布日期:2025-07-08 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介MS02423是一个IP域名反查工具。0x01 功能说明fofa查询

    阅读全文
上一页下一页