全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    weekly03:协议层防护技术与行业生态问题探讨

    作者:SecLab安全实验室发布日期:2025-07-06 18:45:21

    本周技术输出TCP vs UDP:网络安全工程师必知的协议攻防指南在2025年云原生和微服务架构主导的数字化时代,深度理解TCP和UDP传输协议已成为网络安全专业人员的核心竞争力。TCP协议通过三次握

    阅读全文
  • 文章封面

    网络安全-网络安全基础

    作者:谈思实验室发布日期:2025-07-06 17:56:26

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01网络安全概述TCP/IP协议定义了一个对等的开放性网络,使得连接到这个网络中的所有用户都可能面临来自网络中的恶意的破坏和攻击。这些攻击通过网络通信协议

    阅读全文
  • 文章封面

    E2E、CRC、Checksum、Rollingcounter,一文理清差异!

    作者:谈思实验室发布日期:2025-07-06 17:56:26

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01E2E:端到端的通信"安全保镖"核心定位端到端通信保护机制(End to End),专为抵御系统级软件故障、硬件随机失效、外部电磁干扰等引起的瞬态故障

    阅读全文
  • 文章封面

    习近平向美国马里兰州青少年匹克球文化交流访华团师生回复口信

    作者:国家安全部发布日期:2025-07-06 17:38:37

    近日,国家主席习近平向参加未来5年邀请5万名美国青少年来华交流学习倡议访华的美国马里兰州蒙哥马利郡青少年匹克球文化交流访华团师生回复口信。习近平表示,祝贺你们访华取得成功,很高兴看到匹克球这项运动成为

    阅读全文
  • 文章封面

    大厂P7,32岁,考公上岸,考察公示贴到办公室(大厂上岸心路历程)

    作者:Hacking黑白红发布日期:2025-07-06 16:45:54

    说好的一起在大厂好好当牛马,你却选择35岁“毕业前”考了公、上了岸。今天来看一位大厂同学考公上岸历程。一条电话,两种人生:从“大厂螺丝钉”到体制内新人的转身1. 改变人生的电话那通改变轨迹的电话,仿佛

    阅读全文
  • 文章封面

    问界安全团队招人

    作者:乌雲安全发布日期:2025-07-06 16:03:02

    岗位1:整车安全测试工程师(车端)职位描述:1. 负责对车端关键零部件的安全需求进行测试,评估安全风险并输出测试报告,并提供有效可落地的修复/解决方案2.以攻击者为视角,对车端进行黑盒测试/漏洞挖掘岗

    阅读全文
  • 文章封面

    第129篇:国hu攻防比赛蓝队防守经验总结(下篇)

    作者:希潭实验室发布日期:2025-07-06 15:45:56

    Part1 前言 大家好,我是ABC_123。一年一度的大考已经来临,前几年笔者曾经参与两家单位的主防工作,在与大家一起为期几月的前期安全体系建设及几周的蓝队防守工作中,最终我们实现了两个单位的两次

    阅读全文
  • 文章封面

    冲鸭一周年:聊一下企业办公网终端的EDR安全运营

    作者:冲鸭安全发布日期:2025-07-06 15:36:39

    前言不知不觉,在安全行业干了4年整了,所以今天不聊技术,聊一下安全运营.众所周知,鸭哥在戎码负责开发EDR的同时还要负责内网运营和情报运营。如何给领导(以下都叫做客户,因为作为安全运营人员,领导就是自

    阅读全文
  • 文章封面

    伊朗黑客组织盯上特朗普,声称窃取超100GB核心圈邮件;|

    作者:黑白之道发布日期:2025-07-06 13:56:46

    伊朗黑客组织盯上特朗普,声称窃取超100GB核心圈邮件;近日,一个名为“Robert”的伊朗关联黑客组织声称已掌握美国总统特朗普核心圈层的100GB私人邮件数据,矛头直指白宫幕僚长、特朗普私人律师及其

    阅读全文
  • 文章封面

    15.6万亿美元!网络犯罪正在成为第三大“经济体”

    作者:黑白之道发布日期:2025-07-06 13:56:46

    万事达卡(Mastercard)联合Statista发布的研究数据显示,未来五年内,网络犯罪将演变为全球排名第三的“经济体”,仅次于美国和中国。到2029年,网络犯罪造成的经济活动将高达15.6万亿美

    阅读全文
  • 文章封面

    域渗透-横向移动手法总结

    作者:黑白之道发布日期:2025-07-06 13:56:46

    前言:在内网渗透中,域内横向移动是一种常见的攻击手法。攻击者会利用此技术,以被攻陷的系统为跳板,访问域内其他主机,扩大资产(包括跳板机中的文档和存储的凭证,以及通过跳板机连接的数据库,域控制器等其他重

    阅读全文
  • 文章封面

    一个专为数字钱包助记词本地安全备份设计的加密工具。助记词数据加密 & 解密

    作者:黑白之道发布日期:2025-07-06 13:56:46

    工具介绍🛡️ 助记词数据加密 & 解密完整流程指南(基于 BIP39 + AES-256 + PBKDF2 + TOTP 动态码认证)这是一个专为数字钱包助记词本地安全备份设计的加密工具,集成了业界领

    阅读全文
  • 文章封面

    五不做

    作者:Khan安全团队发布日期:2025-07-06 13:48:56

    阅读全文
  • 文章封面

    SCI一直投不中?性价比保姆级投稿套餐来了!润色、选刊、投稿、返修,直至中刊!

    作者:Khan安全团队发布日期:2025-07-06 13:48:56

    所有要发sci的老师和同学们都请看过来!如果你sci一直投不中,如果你没有时间没有精力,如果你对你的文章内容没有信心,想拔高内容质量,想一投即中……那我建议找专业的同领域学术大牛或知名期刊审稿人进行手

    阅读全文
  • 文章封面

    [漏洞利用开发] 0A- 与内存守卫共舞:打破 Canaries/Cookies、DEP/NX 和 ASLR

    作者:Ots安全发布日期:2025-07-06 13:03:34

    “[漏洞开发] 0A-与内存防护共舞:突破Canaries/Cookies、DEP/NX和ASLR”的深入分析,探讨了现代内存保护机制的绕过技术。该帖子详细介绍了数据执行防护(DEP)和不可执行(NX

    阅读全文
  • 文章封面

    利用 DLL PEB 模块结构操作的代码执行/注入技术

    作者:Ots安全发布日期:2025-07-06 13:03:34

    概括Windows 进程在运行时会加载各种模块。每个模块都DllMain()定义了一个函数,该函数将在进程或线程创建/销毁时调用(四种可能的场景)。为了在进程的生命周期内正确调用这些函数,Window

    阅读全文
  • 文章封面

    神兵利器|GUI红队单兵渗透Tools无影v2.9.2(附下载)

    作者:渗透Xiao白帽发布日期:2025-07-06 13:03:12

    无影(TscanPlus),一款综合性网络安全检测和运维工具,旨在快速资产发现、识别、检测,构建基础资产信息库,协助甲方安全团队或者安全运维人员有效侦察和检索资产,发现存在的薄弱点和攻击面。【主要功能

    阅读全文
  • 文章封面

    DreamWalkers:让反射加载 Shellcode 拥有“原生”调用栈

    作者:securitainment发布日期:2025-07-06 12:30:00

    DreamWalkers 免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防御者理解攻击手法并提高安全态势。请勿使用此信息访问或干扰您不拥有或没有明确测试权限的系统。未经授权

    阅读全文
  • 文章封面

    逆向入门 | 逆向windows扫雷

    作者:白帽子左一发布日期:2025-07-06 12:00:00

    扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)这篇博客记录了我逆向工程之旅的起点。也是我在逆向工程之路上的基础一步,请多包涵其

    阅读全文
  • 文章封面

    【重保情报资讯】2025-07-05

    作者:腾讯安全威胁情报中心发布日期:2025-07-06 10:00:00

    登录tix.qq.com获取更多资讯

    阅读全文
  • 文章封面

    【重保情报资讯】2025-07-04

    作者:腾讯安全威胁情报中心发布日期:2025-07-06 10:00:00

    登录tix.qq.com获取更多资讯

    阅读全文
  • 文章封面

    远程开发引起的隐形风险与合规守护

    作者:BlockSec发布日期:2025-07-06 10:00:00

    在互联网上,没人知道你是一条狗(On the Internet, nobody knows you’re a dog)。 这句话源自《纽约客》1993年7月5日刊登的一幅由彼得·施泰纳创作的漫画,成为

    阅读全文
  • 文章封面

    .NET内网实战:通过 CryptoService 解密 Cookie 票据

    作者:dotNet安全矩阵发布日期:2025-07-06 09:10:00

    01阅读须知此文所节选自小报童《.NET 内网实战攻防》专栏,主要内容有.NET在各个内网渗透阶段与Windows系统交互的方式和技巧,对内网和后渗透感兴趣的朋友们可以订阅该电子报刊,解锁更多的报刊内

    阅读全文
  • 文章封面

    .NET 安全攻防知识交流社区

    作者:dotNet安全矩阵发布日期:2025-07-06 09:10:00

    01欢迎加入社区为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信

    阅读全文
  • 文章封面

    解密 .NET 身份票据,红队视角还原 Cookies 登录态

    作者:dotNet安全矩阵发布日期:2025-07-06 09:10:00

    在.NET Web 应用中,.ASPXAUTH 是身份认证的核心 Cookie,承载了登录用户的权限信息、身份标识和生存时间。一旦被红队获取,并能成功解密,还原用户票据结构,即可伪造、复用甚至横向移动

    阅读全文
  • 文章封面

    自费上班

    作者:阿乐你好发布日期:2025-07-06 09:00:00

    阅读全文
  • 文章封面

    低空经济时代:司法鉴定如何破解"空中黑匣子"?

    作者:网络安全与取证研究发布日期:2025-07-06 09:00:00

    案件背景:近年来,低空经济正迎来快速发展期,市场规模持续扩大,由低空飞行器作为工具的无人机配送、空中游览等新业态不断涌现。随着政策支持力度加大,产业生态加速形成,预计未来几年将保持高速增长。在当前法律

    阅读全文
  • 文章封面

    【车企SRC渗透】某国产新势力车企SRC挖掘小记

    作者:神农Sec发布日期:2025-07-06 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    RCE 漏洞(上):远程代码和命令执行的致命威胁

    作者:格格巫和蓝精灵发布日期:2025-07-06 08:30:00

    在网络安全的战场上,有一种漏洞被称为“王冠上的宝石”,它能让攻击者直接在目标系统上运行自己的代码,从而完全控制服务器。这就是我们今天要深入探讨的——远程代码执行 (Remote Code Execut

    阅读全文
  • 文章封面

    《付费实习》

    作者:富贵安全发布日期:2025-07-06 08:13:00

    阅读全文
上一页下一页