全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    Nuclei POC 漏洞验证可视化工具 | 更新V3.0.0

    作者:黑白之道发布日期:2025-06-20 09:58:54

    工具介绍Wavely - 轻量便捷的 Nuclei POC 漏洞验证可视化工具更新v3.0.0【新增】Wavely也拥有属于自己的App专属图标了!【新增】支持导出扫描结果为Excel文件。【调整】A

    阅读全文
  • 文章封面

    一天8w?

    作者:阿乐你好发布日期:2025-06-20 09:50:01

    阅读全文
  • 文章封面

    京东卡上线通知 | 今日补货啦!

    作者:补天平台发布日期:2025-06-20 09:42:57

    京东卡上线通知KB拓展新姿势TIME 2025.06.20 16:00各位白帽子请注意!补天商城 京东卡 库存告急?别担心,本月新一轮补货安排上啦!TIPS兑换全攻略01开售时间 6月20日 (本周五

    阅读全文
  • 文章封面

    UBS确认供应商遭勒索攻击,13万员工数据泄露

    作者:汇能云安全发布日期:2025-06-20 09:40:41

    6月20日,星期五,您好!中科汇能与您分享信息安全快讯:01开源项目GitHub Actions配置不当或导致供应链攻击和敏感凭证泄露近日,一项安全调查揭示了包括MITRE和Splunk在内的多个知名

    阅读全文
  • 文章封面

    安卓逆向 -- IDA和frida调试回忆

    作者:逆向有你发布日期:2025-06-20 09:08:00

    0x1 基础准备  1.先去攻防世界:下载目标easy-so题目的文件https://adworld.xctf.org.cn/media/file/task/456c1dab04b24036ba1d6

    阅读全文
  • 文章封面

    Windows APT 攻防实战

    作者:网络安全与取证研究发布日期:2025-06-20 09:00:00

    一本从攻击者视角系统剖析Windows平台高级威胁作战技术的实战手册。本书以十二年逆向工程研究为基础,融合编译器原理、操作系统内核与恶意软件逆向三大领域知识,深度还原国家级APT组织武器库中的核心技术

    阅读全文
  • 文章封面

    朝鲜Kimsuky组织伪装成学术论文进行恶意软件分发——每周威胁情报动态第227期 (06.13-06.19)

    作者:白泽安全实验室发布日期:2025-06-20 09:00:00

    APT攻击朝鲜Kimsuky组织伪装成学术论文进行恶意软件分发XDSpy组织利用Windows LNK 0day漏洞实施高级网络间谍活动攻击活动柬泰边境争端升级,亲柬埔寨黑客组织针对泰国发动网络攻击数

    阅读全文
  • 文章封面

    【众测】分享某SRC众测高危逻辑漏洞一枚

    作者:神农Sec发布日期:2025-06-20 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    美国网络安全与基础设施安全局的前世今生

    作者:威胁棱镜发布日期:2025-06-20 09:00:00

    尽管美国政府在四十多年里持续投入,但网络空间安全依旧脆弱。由于网络空间中的攻击没有像战争、通货膨胀、气候变化等重大灾难那么显眼,难以估量的损失并没有引起公众的震惊。国会授权用于保卫网络空间安全的每分钱

    阅读全文
  • 文章封面

    【漏洞复现】泛微e-cology 未授权SQL注入漏洞

    作者:PokerSec发布日期:2025-06-20 09:00:00

    橘子不是唯一的水果,就像世间没有唯一的答案。 ——《橘子不是唯一的水果》先关注,不迷路.免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直

    阅读全文
  • 文章封面

    .NET 通过 Windows 输入法接口注入执行 Shellcode

    作者:dotNet安全矩阵发布日期:2025-06-20 08:31:00

    在红队实战中,绕过防护、执行 Shellcode 是最基础也最关键的一环。传统的 Shellcode 执行方式多通过 CreateThread、QueueUserAPC 等典型 API 来启动,但这些

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-06-20 08:31:00

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    红队增强版 web.config,打造一体化攻击链绕过与哥斯拉的完美联动

    作者:dotNet安全矩阵发布日期:2025-06-20 08:31:00

    在红队渗透测试的过程中,.NET 环境以其严格的权限模型、认证机制和异常处理逻辑,对传统 Webshell 构成了不小的挑战。特别是在高安全等级的服务器上,普通的脚本往往因执行受限、认证拦截或错误不显

    阅读全文
  • 文章封面

    Lazarus APT组织最新攻击活动与特马武器分析

    作者:安全分析与研究发布日期:2025-06-20 08:31:54

    安全分析与研究专注于全球恶意软件的分析与研究前言概述APT是全球企业面临的最大的安全威胁之一,需要安全厂商密切关注,未来APT组织还会持续不断的发起网络攻击活动,同时也会持续更新自己的攻击武器,开发新

    阅读全文
  • 文章封面

    后渗透神器-V1.30

    作者:菜鸟学信安发布日期:2025-06-20 08:30:00

    功能简介该工具主要用于后渗透方面,包含:firefox和chromium内核浏览器,提取浏览记录、下载记录、书签、cookie、用户密码Windows记事本和Notepad++ 保存与未保存内容提取向

    阅读全文
  • 文章封面

    后零信任时代,身份微隔离厂商,为何被资本硬塞 4 亿投资?

    作者:安全喵喵站发布日期:2025-06-20 08:30:00

    2025年6月4日,网络安全厂商 Zero Networks 今日宣布完成 5500 万美元 C 轮融资,通过重塑微隔离技术,展示了这一技术的市场潜力。Zero Networks 表示,由 Highl

    阅读全文
  • 文章封面

    棋牌站点提权

    作者:富贵安全发布日期:2025-06-20 08:29:27

    序言在某某附近人发来送¥的邀请截图在棋牌捕鱼上面把赠送的金额打光之后、随之来做个渗透测试....通过意见反馈打到后台地址以及cookie过期....之后开局一个后台界面挺不错的有点高级高级的感觉咱先来

    阅读全文
  • 文章封面

    《学信网F12过了,您看可以吗》

    作者:富贵安全发布日期:2025-06-20 08:29:27

    在昨天的实话有一个师傅突然间加我,然后我同意好友之后。哪个大师傅立马发了一句您好,大三本科,信息安全专业,有一次国护蓝队,一次省护红队,一次漏洞复测。想投今年护网但是鬼知道今年行情这么差,然后的话我跟

    阅读全文
  • 文章封面

    看来以后wb不能划水了

    作者:富贵安全发布日期:2025-06-20 08:29:27

    阅读全文
  • 文章封面

    护网即将来临,这场网安盛会带给了我们打工人什么......

    作者:富贵安全发布日期:2025-06-20 08:29:27

    一、凌晨两点的技术群,焦虑在键盘上蔓延“听说今年护网提前了?”凌晨两点的技术群里突然弹出一条消息,瞬间炸出几十个夜猫子。有人甩出一张模糊的截图:“内部消息,下周一启动。”紧接着,各种真假难辨的小道消息

    阅读全文
  • 文章封面

    为什么威胁情报对于企业安全和避免网络攻击至关重要

    作者:夜组安全发布日期:2025-06-20 08:00:00

    引言在当今高度数字化的世界中,企业面临越来越复杂和多样的网络安全威胁。随着技术的快速发展,网络攻击的形式和手段也在不断演变,传统的安全措施已无法完全满足企业的安全需求。威胁情报(Threat Inte

    阅读全文
  • 文章封面

    漏洞预警 | 宏景eHR SQL注入和XXE漏洞

    作者:浅安安全发布日期:2025-06-20 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述宏景人力资源管理系统是一款由宏景软件研发的系统。0x03 漏洞详情漏洞类型:SQL注入影响:敏感信息泄露简述:宏景eHR的/servlet

    阅读全文
  • 文章封面

    漏洞预警 | 用友NC SQL注入漏洞

    作者:浅安安全发布日期:2025-06-20 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述用友NC是一款企业级ERP软件。作为一种信息化管理工具,用友NC提供了一系列业务管理模块,包括财务会计、采购管理、销售管理、物料管理、生产

    阅读全文
  • 文章封面

    漏洞预警 | 金和OA SQL注入漏洞

    作者:浅安安全发布日期:2025-06-20 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电

    阅读全文
  • 文章封面

    工具 | PostJiraPlugin

    作者:浅安安全发布日期:2025-06-20 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介PostJiraPlugin是一款哥斯拉的Jira后渗透插件。0x0

    阅读全文
  • 文章封面

    下载 | 2025年多行业数字化转型方案汇总合集

    作者:威努特安全网络发布日期:2025-06-20 07:59:00

    数字化转型是构筑数字化时代国家竞争新优势的核心抓手,也是应对全球科技革命、抢占发展制高点的关键路径。自“数字中国”战略提出以来,我国数字化转型经历了从地方试点探索到国家顶层设计的深化过程。2025年《

    阅读全文
  • 文章封面

    重温Kerberos中继劫持技术

    作者:赛博攻防悟道发布日期:2025-06-20 07:39:20

    Kerberos中继劫持技术探究:从理论到代码的深度剖析Kerberos作为一种被广泛应用的网络认证协议,其设计的严谨性在业界享有盛誉。然而,协议的复杂性及其与操作系统、网络服务交互的微妙之处,也为攻

    阅读全文
  • 文章封面

    Chrome N-Day漏洞利用工程指南

    作者:赛博攻防悟道发布日期:2025-06-20 07:39:20

    前言:N-Day漏洞利用的工程化趋势在BSides Luxembourg 2025安全会议上,Arnaud(@Petitoto)的演讲“在2025年,一个现代浏览器的漏洞利用需要什么?”引发了广泛关注

    阅读全文
  • 文章封面

    思维链劫持越狱技术介绍

    作者:赛博攻防悟道发布日期:2025-06-20 07:39:20

    思维链劫持”(Hijacking Chain-of-Thought, H-CoT)是一种针对高级AI模型的新型、高效的越狱攻击。它不像传统方法那样试图用花言巧语欺骗AI,而是巧妙地利用了AI展示自己“

    阅读全文
  • 文章封面

    透明牢笼(Glass Cage)行动攻击链技术解构

    作者:赛博攻防悟道发布日期:2025-06-20 07:39:20

    本文件旨在对“Glass Cage”攻击行动进行详细的技术解构。分析表明,在精确的逻辑漏洞利用面前,当前主流的移动安全架构依然存在可被利用的系统性缺陷。此攻击的执行不依赖任何密码学破解,也无需目标进行

    阅读全文
上一页下一页