全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    从开放重定向到内部访问:我的 SSRF 漏洞利用故事

    作者:安全狗的自我修养发布日期:2025-07-07 12:06:13

    官网:http://securitytech.cc/你好呀,我是 Pratik Dabhi,一名漏洞赏金猎人和渗透测试员。你们中的许多人可能已经认识我,但对于那些不认识我的人,请访问我的网站了解更多关

    阅读全文
  • 文章封面

    EDUSRC | 证书站小程序漏洞挖掘思路及方法

    作者:掌控安全EDU发布日期:2025-07-07 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - 满心欢喜 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)一、信息收集思路及技巧注:这一段信息收集

    阅读全文
  • 文章封面

    转载|专访 BlockSec 周亚金:在区块链的“西部世界”筑造防火墙

    作者:BlockSec发布日期:2025-07-07 12:00:00

    本文为 Web3 独立撰稿人田大侠对 BlockSec 创始人周亚金教授的专访,记录了 BlockSec 创始人周亚金教授对安全、行业与技术的独到见解,感谢原作者授权发布。专访标题:《专访 Block

    阅读全文
  • 文章封面

    机器学习常见算法【上】

    作者:渗透测试安全攻防发布日期:2025-07-07 11:55:00

    目录KNN随机森林XGBoostK-Means后记referenceKNN简介:K近邻(K-Nearest Neighbors, KNN)算法是一种非常简单且直观的监督学习算法,既可以用于分类 (Cl

    阅读全文
  • 文章封面

    windows rookit防护-PPL保护

    作者:不止Sec发布日期:2025-07-07 11:24:14

    项目地址:https://github.com/ZeroMemoryEx/Chaos-Rootkit之前文章:windows rookit防护-进程隐藏windows rookit防护-权限提升效果展

    阅读全文
  • 文章封面

    付费实习(有可能请你 撸串呢)

    作者:阿乐你好发布日期:2025-07-07 11:09:35

    阅读全文
  • 文章封面

    未授权访问漏洞批量检测工具 -- Unauthorized_VUl(7月4日更新)

    作者:Web安全工具库发布日期:2025-07-07 10:57:54

    【20250707更新】各类学习资料(小初高、公考、教资、面试等等)链接:https://pan.quark.cn/s/9170040ce964============================

    阅读全文
  • 文章封面

    2025,AI泡沫破裂的一年?

    作者:GoUpSec发布日期:2025-07-07 10:33:38

    GoUpSec点评:企业对AI的期望很高,但现实很残酷,被资本和市场寄予厚望的AI代理似乎并不能帮企业节省文案、编程、设计、网络安全等专业服务的成本。相反,一些匆忙部署AI替代人力的企业,不仅没有品尝

    阅读全文
  • 文章封面

    周刊 I 网安大事回顾(2025.6.30—2025.7.6)

    作者:GoUpSec发布日期:2025-07-07 10:33:38

    政策法规:工信部印发《2025年护航新型工业化网络安全专项行动方案》;3项网络安全国家标准获批发布……热点新闻:订单爆了,突然“崩了”!“全国人民都在薅羊毛”,平台紧急回应;你的耳机在被偷听!20+音

    阅读全文
  • 文章封面

    日本爱知全县初中模拟考试负责机构遭网络攻击,超 31 万考生信息面临泄露风险

    作者:汇能云安全发布日期:2025-07-07 10:24:35

    7月7日,星期一,您好!中科汇能与您分享信息安全快讯:01暴露的 JDWP 接口导致加密挖矿,Hpingbot 将 SSH 作为 DDoS 目标威胁行为者正在将暴露的 Java 调试线协议 (JDWP

    阅读全文
  • 文章封面

    攻防演练期间防钓鱼的20个生存技巧!

    作者:HACK之道发布日期:2025-07-07 10:09:17

    一封钓鱼邮件,可能就是整个内网沦陷的开始。在近年来的网络安全攻防演练中,钓鱼攻击已成为红队最锐利的矛。攻击者仅需一封伪装成“系统升级通知”或“领导紧急指示”的邮件,就能绕过数百万的安全设备投入,直击

    阅读全文
  • 文章封面

    京东自研可信应用:终端TEE在京东的使用探索

    作者:京东安全应急响应中心发布日期:2025-07-07 10:00:00

    简介终端可信执行环境(TEE,Trusted Execution Environment)作为一种硬件级安全技术,为移动设备提供了隔离的安全计算空间,能够在不可信的操作系统环境下保护关键数据和代码的执

    阅读全文
  • 文章封面

    护网-2025:网警侦破首例特种设备领域计算机犯罪案;|《财经调查》曝光→网络水军“黑生意”,充斥小红书、大众点评!

    作者:黑白之道发布日期:2025-07-07 09:54:21

    护网-2025:网警侦破首例特种设备领域计算机犯罪案;近日,吐鲁番市高昌区公安局成功侦破一起涉嫌破坏计算机信息系统案。犯罪嫌疑人阿某通过非法侵入检测机构计算机系统,非法获利37万余元。目前,阿某因涉嫌

    阅读全文
  • 文章封面

    联想Windows目录可写文件漏洞可隐秘绕过AppLocker防护

    作者:黑白之道发布日期:2025-07-07 09:54:21

    研究人员在联想预装Windows操作系统中发现一个安全漏洞——Windows目录下的可写文件 MFGSTAT 可使攻击者绕过微软AppLocker安全框架。该漏洞影响所有采用默认Windows安装的联

    阅读全文
  • 文章封面

    29类运维设备全曝光!从服务器到堡垒机,资深专家带你一次性搞懂!

    作者:黑白之道发布日期:2025-07-07 09:54:21

    在企业 IT 基础设施的稳定运行中,运维设备如同精密仪器的齿轮,每个组件都承载着独特的功能使命。作为深耕运维安全领域十余年的从业者,笔者将从技术原理、应用场景两个维度,为你深度解析 27 类核心运维设

    阅读全文
  • 文章封面

    懒人工具-JDumpSpiderGUI

    作者:黑白之道发布日期:2025-07-07 09:54:21

    简介JDumpSpiderGUI 是一个用于 Java 堆转储文件分析的工具,支持命令行和 JavaFX 图形界面两种模式。命令行模式:适合批量或自动化分析。GUI模式:基于 JavaFX,支持多项分

    阅读全文
  • 文章封面

    俄罗斯利用网络代理人保持网络空间战略优势和强国地位

    作者:奇安网情局发布日期:2025-07-07 09:49:09

    编者按德国网络威胁情报公司QuoIntelligence于6月17日发文,探讨了俄罗斯将网络行动外包给非国家行为体的模式,分析了俄罗斯如何利用私营公司、黑客行动主义团体和网络犯罪组织来拓展和强化其网络

    阅读全文
  • 文章封面

    航空业广遭袭击?安恒信息全链路防护全面“护航”!

    作者:安恒信息发布日期:2025-07-07 09:34:10

    澳大利亚航空公司(Qantas)于2025年6月30日检测到其呼叫中心使用的第三方客户服务平台出现“异常活动”,随后确认该平台遭到网络攻击。此次攻击可能导致多达600万客户的个人信息被窃取。澳航表示,

    阅读全文
  • 文章封面

    JS逆向系列21-hook绕过表单禁止复制粘贴(其一)

    作者:Spade sec发布日期:2025-07-07 09:28:11

    0x00 前言在往常我们可能会不可避免的碰到一些禁止复制粘贴的网站,比如我最近工作的时候拿到过一些日常必须要用到的系统,但是它就是禁止粘贴密码,导致我办公时不太方便,所以为了解决这种问题,遂出一期文章

    阅读全文
  • 文章封面

    从开放重定向到SSRF

    作者:骨哥说事发布日期:2025-07-07 09:16:22

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    Apache 揭秘:Tomcat 的部分 PUT 和 Camel 的 Header Hijack

    作者:Ots安全发布日期:2025-07-07 09:09:00

    执行摘要2025年3月,Apache 披露了影响 Apache Tomcat 的漏洞CVE-2025-24813。Apache Tomcat 是一个广泛使用的平台,允许 Apache Web 服务器运

    阅读全文
  • 文章封面

    Sharp4WebCmd 再增强:无需 cmd.exe 实现任意命令和外部 EXE 文件的执行

    作者:dotNet安全矩阵发布日期:2025-07-07 08:59:05

    在红队渗透测试中,绕过安全防护机制以实现隐蔽的命令执行,是关键的攻击策略之一。传统方式往往依赖 cmd.exe 来执行命令,但这种方式极易被现代安全产品检测和拦截,风险较高。为解决这一问题,Sharp

    阅读全文
  • 文章封面

    从源码泄露到后台解密上传:分享 一次 .NET 实战渗透笔记

    作者:dotNet安全矩阵发布日期:2025-07-07 08:59:05

    在日常红队渗透过程中,我们常常会遇到信息泄露点,但并不是所有信息泄露都能直接带来突破,很多时候还需要配合对目标系统的理解、对语言的逆向能力,以及对工具链的熟练掌握。本文记录某位师傅一次真实的 .NET

    阅读全文
  • 文章封面

    .NET 2025 年第 79 期实战工具库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-07-07 08:59:05

    在红队攻防实践中,.NET 技术作为 Windows 平台的核心构建体系,其广泛部署使其成为攻击面上的关键一环。如何在 .NET 应用体系下构建完整、隐蔽、链式的攻击路径,已成为红队日常渗透中必须掌握

    阅读全文
  • 文章封面

    渗透测试工具 | 信息泄露挖掘——利器HAE

    作者:神农Sec发布日期:2025-07-07 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    永不敢忘

    作者:网络安全与取证研究发布日期:2025-07-07 08:40:00

    阅读全文
  • 文章封面

    Android 远控工具-安卓C2

    作者:菜鸟学信安发布日期:2025-07-07 08:30:00

    工具介绍Android 远程管理工具。工具功能权限绕过(Android 12 以下)https://youtube.com/shorts/-w8H0lkFxb0键盘记录器https://youtube

    阅读全文
  • 文章封面

    师傅们,终于跨过了4W这个坎!!

    作者:WIN哥学安全发布日期:2025-07-07 08:30:00

    过去十年,程序员群体享受了互联网扩张期的技术红利,但这一红利正在快速消退。三个核心矛盾正在加速技术人的职业危机:技术迭代,低代码与AI抢占初级开发岗位;人才供给,市场供过于求;成本控制,使用云服务导致

    阅读全文
  • 文章封面

    深度|AI 时代,如何构建下一代 DLP 智能层

    作者:安全喵喵站发布日期:2025-07-07 08:30:00

    可执行摘要本报告是与 Cyera 合作开展的独立分析成果,其支持使我们能够更深入地获取原始数据、客户访谈和技术简报。我们的共同目标是为安全领域领导者提供清晰、基于事实的洞察,呈现DLP的演进历程 ——

    阅读全文
  • 文章封面

    调研·本周截止!|中国网络安全年鉴2025·调研及案例征集

    作者:安全喵喵站发布日期:2025-07-07 08:30:00

    🌟中国网络安全年鉴·2025 🌟「China Cybersecurity Yearbook 2025 」调研及案例征集🎉 正式启动 🎉‍尊敬的网络安全从业者:我们正处在一个充满不确定性的时代,而网络安

    阅读全文
上一页下一页