全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    每日安全动态推送(25/6/19)

    作者:腾讯玄武实验室发布日期:2025-06-19 15:16:23

    • SmartAttack:通过智能手表利用超声波频率从空气隔离系统中窃取敏感数据https://cybersecuritynews.com/smartattack-steals-air-gappe

    阅读全文
  • 文章封面

    ​​iPhone “玻璃笼”:利用两枚零日漏洞的国家级攻击链揭秘​​

    作者:骨哥说事发布日期:2025-06-19 14:58:07

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    以为挖了个大的,其实拉了个大的

    作者:我不懂安全发布日期:2025-06-19 14:07:47

    最近很久没发东西了,先知社区不知道啥情况,投稿16天了还没审核最近在挖坟,挖坟的过程中想先看看CNVD平台漏洞情报,别重复了,然后就看到了一个近期的RCE漏洞巧的就是,这个固件我把所有的可能命令执行的

    阅读全文
  • 文章封面

    一次前端泄露密码送来的赏金漏洞

    作者:掌控安全EDU发布日期:2025-06-19 12:48:00

    扫码领资料获网安教程本文由掌控安全学院 - ydj 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)0x00 资产发现鹰图:web.title

    阅读全文
  • 文章封面

    武汉大学 | 基于训练数据分析的神经网络劫持攻击

    作者:安全学术圈发布日期:2025-06-19 12:30:00

    原文标题:Hijacking Attacks against Neural Network by Analyzing Training Data原文作者:Yunjie Ge,Qian Wang,Hua

    阅读全文
  • 文章封面

    如何在密码重置链接中使用主机头注入来入侵账户 — $$$$

    作者:安全狗的自我修养发布日期:2025-06-19 12:09:01

    在今天的博客中,我将分享一个我去年发现的有趣漏洞,该漏洞允许我通过操纵密码重置链接来接管用户帐户。此漏洞称为通过主机头注入进行密码重置中毒。🌟 什么是密码重置中毒?当您忘记密码时,网站通常会提供“忘记

    阅读全文
  • 文章封面

    警惕!恶意软件通过虚假deepseek网站传播

    作者:白帽子左一发布日期:2025-06-19 12:00:00

    扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)引言DeepSeek-R1 是当前最受欢迎的大型语言模型之一。各种经验水平的用户

    阅读全文
  • 文章封面

    以色列黑客组织针对伊朗金融系统发动第二波网络攻击

    作者:奇安网情局发布日期:2025-06-19 11:56:54

    编者按继6月17日对伊朗塞帕银行开展网络攻击后,以色列黑客组织“掠食性麻雀”6月18日又攻击了伊朗最大的加密货币交易所 Nobitex,并窃取和转移了价值超9000万美元的加密货币。“掠食性麻雀”声称

    阅读全文
  • 文章封面

    代码审计资金盘软盟微交易系统

    作者:moonsec发布日期:2025-06-19 11:47:01

    免责声明:本公众号所提供的文字和信息仅供学习和研究使用,不得用于任何非法用途。我们强烈谴责任何非法活动,并严格遵守法律法规。读者应该自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公

    阅读全文
  • 文章封面

    Seekr:一款开源的OSINT(开源情报)自动化收集工具

    作者:Z1sec发布日期:2025-06-19 11:44:38

    免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    Sqli Tips:一条很好的sql注入探测语句

    作者:Z1sec发布日期:2025-06-19 11:44:38

    免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    L3HCTF 2025 | 悬鼓待擂 竞逐至高

    作者:XCTF联赛发布日期:2025-06-19 11:38:22

    2025年07月12日09:00—07月14日09:00第九届XCTF国际联赛分站赛L3HCTF 2025重磅上线!!!、L3HCTF 2025由L3H_Sec战队命题作为XCTF联赛的长期合作战队他

    阅读全文
  • 文章封面

    Shiro注入反序列化内存马流程

    作者:亿人安全发布日期:2025-06-19 10:55:00

    原文首发在:先知社区https://xz.aliyun.com/news/18263Apache Shiro是一个轻量级 Java 安全框架,核心功能包括:认证、授权和会话管理。 框架存在反序列化设计

    阅读全文
  • 文章封面

    某次211大学的渗透测试经历

    作者:HACK之道发布日期:2025-06-19 10:54:44

    文章首发于先知社区,转载请申明来源先知社区重点内容:java代码审计分享前言:每次渗透测试都要进步一点点,欢迎交流学习信息收集信息收集和我前面文章的步骤差不多,这里就不细写了之前的文章:https:/

    阅读全文
  • 文章封面

    通用第四期福利加码,万元奖金+新款周边速领!

    作者:补天平台发布日期:2025-06-19 10:06:09

    EVENT 通用专项活动第四期-通用2.0、通用1.0-1.0额外奖励提高01通用2.0漏洞奖励计划活动时间2025.6.19~2025.7.31收录范围说明收录范围请见公告:https://ww

    阅读全文
  • 文章封面

    【免杀】使用CobaltStrike的外置监听器绕过检测-番外

    作者:不止Sec发布日期:2025-06-19 10:00:00

    在上一篇文章:【免杀】使用CobaltStrike的外置监听器绕过检测我们实现了一个能通过external C2 来对杀软进行绕过的方法,那么为什么行呢?这里对通讯的流量进行分析。首先是在spawnB

    阅读全文
  • 文章封面

    从黄金到虚拟币,“洗钱工具人”的新骗局;|虚假快递短信当诱饵,炮制复合型骗局

    作者:黑白之道发布日期:2025-06-19 09:55:21

    从黄金到虚拟币,“洗钱工具人”的新骗局;2025年6月16日,中央宣传部、公安部联合启动“全民反诈在行动”集中宣传月活动,本次活动主题为“反诈是门必修课,筑牢防线守好责”。法治在线推出系列节目,通过真

    阅读全文
  • 文章封面

    不亚于DDoS攻击!AI爬虫正在搞垮全球数字文化项目

    作者:黑白之道发布日期:2025-06-19 09:55:21

    GoUpSec点评:公共文化资源本应服务于人类知识的自由共享,但如今,与开源项目的遭遇类似,这些缺乏安全防护的“数字文化宝藏”正被蜂拥而至的AI爬虫“抽干”,甚至无法正常访问。如果AI训练缺少必要的监

    阅读全文
  • 文章封面

    记一次flutter框架的App渗透日记

    作者:黑白之道发布日期:2025-06-19 09:55:21

    原文链接:https://forum.butian.net/share/4405客户安排了一个App的渗透测试,但是App抓不了包,于是展开一顿分析,最终进入内网………….测试过程1.使用Clash,

    阅读全文
  • 文章封面

    Android 远控工具-安卓C2

    作者:黑白之道发布日期:2025-06-19 09:55:21

    工具介绍Android 远程管理工具。工具功能权限绕过(Android 12 以下)https://youtube.com/shorts/-w8H0lkFxb0键盘记录器https://youtube

    阅读全文
  • 文章封面

    支付巨头Paddle因纵容技术支持骗局向FTC缴纳500万美元罚金

    作者:汇能云安全发布日期:2025-06-19 09:36:39

    6月19日,星期四,您好!中科汇能与您分享信息安全快讯:01支付巨头Paddle因纵容技术支持骗局向FTC缴纳500万美元罚金英国支付处理商Paddle.com及其美国子公司将支付500万美元,与美国

    阅读全文
  • 文章封面

    伊朗被迫“拔网线”,以色列网络战取得“制网权”

    作者:GoUpSec发布日期:2025-06-19 09:34:05

    随着伊朗以色列武装冲突的不断升级,双方的网络战也全面爆发。本周二开始,伊朗全国大范围互联网中断,引发全球安全观察者关注。这并不是普通的“断电”或“维护”,而是伊朗政府面对以色列发起的大规模网络攻击后主

    阅读全文
  • 文章封面

    特朗普发布网络安全总统令,被指“开倒车”

    作者:GoUpSec发布日期:2025-06-19 09:34:05

    本月初,美国总统特朗普签署了一项新的行政命令(EO),全面推翻前总统拜登为强化联邦网络安全而制定的一系列核心指令。此举在网络安全界引发广泛关注和争议。一纸命令,推翻多项网络安全基建改革这项行政命令不仅

    阅读全文
  • 文章封面

    JS逆向 -- 某单词js逆向补环境

    作者:逆向有你发布日期:2025-06-19 09:16:00

    https://web.shanbay.com/wordsweb/#/collection单词数据加密使用json hookvar my_parse = JSON.parse;JSON.parse =

    阅读全文
  • 文章封面

    “三法两条例”下,数据安全监管“必答题”该怎么答?

    作者:安恒信息发布日期:2025-06-19 09:11:05

    背景与需求在数字经济蓬勃发展的背景下,数据已成为驱动社会进步与产业升级的核心战略资源,与此同时,数据安全风险也伴随数字化进程日益凸显。《网络安全法》《数据安全法》《个人信息保护法》以及《关键信息基础设

    阅读全文
  • 文章封面

    实力见证丨安恒信息荣获2024年度中国物联网企业100强

    作者:安恒信息发布日期:2025-06-19 09:11:05

    2024年度中国物联网企业100强6月17日,安恒信息受邀参加“2025中国物联网企业出海与创新发展峰会暨“2024物联之星”年度榜单颁奖典礼”,并获得2024年度中国物联网企业100强。安恒信息物联

    阅读全文
  • 文章封面

    代码审计系列-基础篇-SSTI-FreeMarker模版注入漏洞

    作者:闪石星曜CyberSecurity发布日期:2025-06-19 09:07:38

    本篇为代码审计系列SSTI服务器端模板注入漏洞理论篇-FreeMarker第八篇,看完本篇你将掌握关于FreeMarker模版注入漏洞的代码视角原理剖析、基础挖掘漏洞核心能力,看完如有技术错误欢迎评论

    阅读全文
  • 文章封面

    RedTeam 整合术:ILMerge 助力 .NET 工具集打包

    作者:dotNet安全矩阵发布日期:2025-06-19 09:00:27

    在实战红队渗透任务中,如何将工具隐匿、最小化痕迹、减少依赖、提高部署成功率,是提升作战效率的关键环节。尤其是在需要对目标环境投递自定义 .NET 工具时,过多的 DLL 文件不仅容易引起注意,也可能在

    阅读全文
  • 文章封面

    .NET 安全攻防知识交流社区

    作者:dotNet安全矩阵发布日期:2025-06-19 09:00:27

    01欢迎加入社区为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信

    阅读全文
  • 文章封面

    .NET 基于 MachineKey 一键维持权限,反序列化工具实现RCE

    作者:dotNet安全矩阵发布日期:2025-06-19 09:00:27

    在红队渗透测试中,获取初始访问权限仅仅是开始,如何长期、隐蔽地维持权限才是真正的挑战。面对采用.NET技术栈的Web系统,传统的WebShell容易被安全设备检测,而基于ViewState反序列化的隐

    阅读全文
上一页下一页