全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    AI语音诈骗的克星:AI语音识别干扰系统

    作者:黑白之道发布日期:2025-06-27 09:58:05

    在AI技术日益渗透日常通信的背景下,电话诈骗手段也随之升级。如今,诈骗者不再亲自出马,而是借助文本转语音(TTS)与自动语音识别(ASR)系统,批量拨打“钓鱼电话”,骗取用户隐私信息甚至财务数据。根据

    阅读全文
  • 文章封面

    通过某云音乐实现白加黑上线

    作者:黑白之道发布日期:2025-06-27 09:58:05

    文章作者:先知社区(1107498922678776)文章来源:https://xz.aliyun.com/news/16171通过某云音乐白加黑实现上线文章声明本文章中所有内容仅供学习交流,严禁用于

    阅读全文
  • 文章封面

    风险隐患报告生成器

    作者:黑白之道发布日期:2025-06-27 09:58:05

    工具介绍风险隐患报告生成器是一款专业的安全报告管理工具,支持创建、编辑、管理多个安全评估项目,并能一键生成规范的 Word 格式报告文档。应用采用现代化的桌面端架构,提供流畅的用户体验和丰富的功能特性

    阅读全文
  • 文章封面

    【外网打点到内网突破】某公司比赛内网渗透测试记录

    作者:神农Sec发布日期:2025-06-27 09:46:49

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    漏洞预警|兄弟牌(Brother)打印机曝八个新漏洞

    作者:SecHub网络安全社区发布日期:2025-06-27 09:43:11

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    某次攻防打点崩溃审计流程

    作者:进击安全发布日期:2025-06-27 09:37:56

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 水一个文章,在某次攻防的时

    阅读全文
  • 文章封面

    2025攻防演练技术交流群 限时删除!

    作者:天驿安全发布日期:2025-06-27 09:35:18

    扫码加好友进2025攻防演练技术交流群请务必备注:hvv微信扫码加入免费知识星球

    阅读全文
  • 文章封面

    黑客利用35个npm包进行"虚假面试"攻击,专门针对开发人员

    作者:汇能云安全发布日期:2025-06-27 09:31:53

    6月27日,星期五,您好!中科汇能与您分享信息安全快讯:01黑客利用35个npm包进行"虚假面试"攻击,专门针对开发人员人员发现,朝鲜黑客组织正在开展新一轮"传染性面试"活动,通过恶意npm包针对求职

    阅读全文
  • 文章封面

    推荐一个永久的HW演练、渗透攻防知识库

    作者:乌雲安全发布日期:2025-06-27 09:26:08

    各位师傅们,我们建立了一个专业的渗透知识库,涵盖丰富的内容,旨在为网络安全从业者提供宝贵的资源和支持。01 永久的《渗透攻防知识库》 1内容涵盖最新网络安全大厂面试题、面试经验;护网情报、实战演练技术

    阅读全文
  • 文章封面

    换电池

    作者:阿乐你好发布日期:2025-06-27 09:25:13

    阅读全文
  • 文章封面

    从白帽角度浅谈SRC业务威胁情报挖掘与实战

    作者:亿人安全发布日期:2025-06-27 09:25:00

    原文首发在:先知社区https://xz.aliyun.com/news/183221 前⾔已是凌晨三点,想着写点什么,发现互联⽹上针对漏洞相关⽂章资源较多,⽽威胁情报相关内容却是少之⼜少。便创作此⽂

    阅读全文
  • 文章封面

    企业SRC实战挖掘

    作者:富贵安全发布日期:2025-06-27 09:15:15

    漏洞描述此漏洞是由于cookie参数鉴权问题,造成任意用户的账号接管。公众号专注于分享最具有实战的漏洞案例,师傅们可以关注我们的公众号,我们会分享各种实战技巧在公众号和知识星球中。漏洞复现步骤 进入公

    阅读全文
  • 文章封面

    年薪千万、马化腾亲自面试

    作者:富贵安全发布日期:2025-06-27 09:15:15

    袁仁广@大兔子袁哥 自爆:当时百度给年薪 1500 万,腾讯给了年薪 1000 多万,各种原因最终没有去百度。360 的一些 HR 就是百度过去的,不知道哪里去百度面试走漏了风声,360 还听说我要去

    阅读全文
  • 文章封面

    曝光一个没良心的中介

    作者:富贵安全发布日期:2025-06-27 09:15:15

    北京最低8500,不是哥们儿你良心被狗吃了,400一天也不至于8500啊。

    阅读全文
  • 文章封面

    什么?HW要开了

    作者:富贵安全发布日期:2025-06-27 09:15:15

    2025年“净网”“护网”专项工作部署会20日在京召开。会议强调,要坚决贯彻落实党中央决策部署,按照公安部党委要求,坚持以打开路、生态治理、主动防范、合成作战,始终保持严打高压态势,依法严厉打击整治各

    阅读全文
  • 文章封面

    “退税”“高考志愿填报”等银狐新诱饵出现,速速加入“猎狐行动”!

    作者:安恒信息发布日期:2025-06-27 09:05:40

    近期,银狐木马的攻击活动便愈演愈烈,攻击者利用“中高考志愿”“企业所得税汇算”“税务稽查”“个人所得税退税” 等主题传播变种木马,通过微信、QQ、邮件以及伪造工具网站等渠道进行恶意攻击。病毒的文件名称

    阅读全文
  • 文章封面

    朝鲜黑客组织Famous Chollima针对印度加密货币领域发动攻击—每周威胁情报动态第228期 (06.20-06.26)

    作者:白泽安全实验室发布日期:2025-06-27 09:00:00

    APT攻击朝鲜黑客组织Famous Chollima针对印度加密货币领域发动攻击黑客组织CL-CRI-1014针对非洲金融行业展开网络攻击攻击活动伊朗黑客组织针对以色列军事、政府及基础设施发动大规模网

    阅读全文
  • 文章封面

    分析和挖掘 .NET 系统全局权限访问绕过漏洞

    作者:dotNet安全矩阵发布日期:2025-06-27 08:58:46

    在 .NET 应用程序中,安全漏洞时常成为攻击者突破防线的关键入口。近日,一项全局绕过漏洞的发现引起了广泛关注。该漏洞源自两个组件的协同作用,攻击者只需构造一个特定的URL请求,便能实现对任意接口的未

    阅读全文
  • 文章封面

    .NET 安全攻防知识交流社区

    作者:dotNet安全矩阵发布日期:2025-06-27 08:58:46

    01欢迎加入社区为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信

    阅读全文
  • 文章封面

    .NET 2025年第 77 期工具库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-06-27 08:58:46

    01目标权限维持1.1 Sharp4ViewStateShell31.2 Sharp4APCInject1.3 Sharp4ReverseShell1.4 Sharp4WinService02安全防御

    阅读全文
  • 文章封面

    曝!大模型一体机“双子星”获IDC推荐🤟天融信入选市场代表厂商

    作者:天融信发布日期:2025-06-27 08:30:00

    近日,IDC发布《中国安全大模型一体机市场洞察及品牌推荐,2025》报告。《报告》将主流安全大模型一体机分为“具备丰富安全防护能力的大模型一体机”与“深度融合垂域大模型能力的安全一体机”两大类别,「天

    阅读全文
  • 文章封面

    北京理工大学网络空间安全学院到访天融信参观调研

    作者:天融信发布日期:2025-06-27 08:30:00

    近日,北京理工大学网络空间安全学院副院长张延军、副书记兼副院长郭哲、副院长刘莲、院长助理曾亮,准聘教授左聪,预聘助理教授乔珂欣,办公室主任郝浩倩,党委组织员谢蔚泓,以及机械与车辆学院教授魏巍一行到访天

    阅读全文
  • 文章封面

    采用多层加密的CS样本分析

    作者:安全分析与研究发布日期:2025-06-27 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述笔者从事恶意软件研究十几年了,从上大学开始对计算机的病毒研究感兴趣,到后面一直从事与恶意软件相关的工作,涉及到多个不同的平台,分析研究过的恶意软件家

    阅读全文
  • 文章封面

    内鬼”难防?边界模糊?零信任:在不可信网络中打造绝对可信的访问!

    作者:菜鸟学信安发布日期:2025-06-27 08:30:00

    在数字化转型浪潮中,网络安全是企业发展的生命线和关键。随着信息技术的发展,网络环境复杂多变,网络威胁呈现出多样、隐蔽且高强度的特征。黑客攻击手段不断翻新,如恶意软件感染、网络钓鱼、高级持续性威胁(AP

    阅读全文
  • 文章封面

    零权限渗透!我只用一行命令,解锁Chrome所有隐秘密码!

    作者:我不懂安全发布日期:2025-06-27 08:20:30

    喜欢就关注我们哦~Chrome 127 版本起,Google 正式上线了「App-Bound Encryption(应用绑定加密,简称 ABE)」机制,将浏览器内置的敏感数据(Cookies、密码、支

    阅读全文
  • 文章封面

    鉴定人需要回避的“同一鉴定事项” | 同说知产

    作者:网络安全与取证研究发布日期:2025-06-27 08:00:00

    文 / 庄喆,天同律师事务所合伙人什么是鉴定人需要回避的“同一鉴定事项”在侵犯商业秘密犯罪案件中,涉争信息是否属于商业秘密、秘密信息是否具有同一性等问题,高度依赖于专业的鉴定意见。司法鉴定是司法鉴定人

    阅读全文
  • 文章封面

    一个专为渗透测试人员、红队工程师打造的浏览器插件,便于快速保存当前所有打开的网页 URL,避免在测试过程中遗漏关键目标。

    作者:夜组安全发布日期:2025-06-27 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    漏洞预警 | OpenVPN缓冲区溢出漏洞

    作者:浅安安全发布日期:2025-06-27 08:00:00

    0x00 漏洞编号CVE-2025-500540x01 危险等级高危0x02 漏洞概述OpenVPN是一款开源的虚拟私人网络软件,利用SSL/TLS协议实现加密通信,支持点对点和站点到站点的安全连接,

    阅读全文
  • 文章封面

    漏洞预警 | Unibox路由器SQL注入漏洞

    作者:浅安安全发布日期:2025-06-27 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述Unibox路由器是一款由Wifisoft公司推出的,专为小型场所如咖啡馆、餐厅、小型酒店、培训机构、小办公室和公共Wi-Fi热点等设计的

    阅读全文
  • 文章封面

    漏洞预警 | 宏景eHR XXE漏洞

    作者:浅安安全发布日期:2025-06-27 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述宏景人力资源管理系统是一款由宏景软件研发的系统。0x03 漏洞详情漏洞类型:XXE影响:执行代码简述:宏景eHR的/services/Hr

    阅读全文
上一页下一页