每日安全动态推送(25/6/19)
• SmartAttack:通过智能手表利用超声波频率从空气隔离系统中窃取敏感数据https://cybersecuritynews.com/smartattack-steals-air-gappe
阅读全文• SmartAttack:通过智能手表利用超声波频率从空气隔离系统中窃取敏感数据https://cybersecuritynews.com/smartattack-steals-air-gappe
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文最近很久没发东西了,先知社区不知道啥情况,投稿16天了还没审核最近在挖坟,挖坟的过程中想先看看CNVD平台漏洞情报,别重复了,然后就看到了一个近期的RCE漏洞巧的就是,这个固件我把所有的可能命令执行的
阅读全文扫码领资料获网安教程本文由掌控安全学院 - ydj 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)0x00 资产发现鹰图:web.title
阅读全文原文标题:Hijacking Attacks against Neural Network by Analyzing Training Data原文作者:Yunjie Ge,Qian Wang,Hua
阅读全文在今天的博客中,我将分享一个我去年发现的有趣漏洞,该漏洞允许我通过操纵密码重置链接来接管用户帐户。此漏洞称为通过主机头注入进行密码重置中毒。🌟 什么是密码重置中毒?当您忘记密码时,网站通常会提供“忘记
阅读全文扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)引言DeepSeek-R1 是当前最受欢迎的大型语言模型之一。各种经验水平的用户
阅读全文编者按继6月17日对伊朗塞帕银行开展网络攻击后,以色列黑客组织“掠食性麻雀”6月18日又攻击了伊朗最大的加密货币交易所 Nobitex,并窃取和转移了价值超9000万美元的加密货币。“掠食性麻雀”声称
阅读全文免责声明:本公众号所提供的文字和信息仅供学习和研究使用,不得用于任何非法用途。我们强烈谴责任何非法活动,并严格遵守法律法规。读者应该自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公
阅读全文免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删
阅读全文免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删
阅读全文2025年07月12日09:00—07月14日09:00第九届XCTF国际联赛分站赛L3HCTF 2025重磅上线!!!、L3HCTF 2025由L3H_Sec战队命题作为XCTF联赛的长期合作战队他
阅读全文原文首发在:先知社区https://xz.aliyun.com/news/18263Apache Shiro是一个轻量级 Java 安全框架,核心功能包括:认证、授权和会话管理。 框架存在反序列化设计
阅读全文文章首发于先知社区,转载请申明来源先知社区重点内容:java代码审计分享前言:每次渗透测试都要进步一点点,欢迎交流学习信息收集信息收集和我前面文章的步骤差不多,这里就不细写了之前的文章:https:/
阅读全文EVENT 通用专项活动第四期-通用2.0、通用1.0-1.0额外奖励提高01通用2.0漏洞奖励计划活动时间2025.6.19~2025.7.31收录范围说明收录范围请见公告:https://ww
阅读全文在上一篇文章:【免杀】使用CobaltStrike的外置监听器绕过检测我们实现了一个能通过external C2 来对杀软进行绕过的方法,那么为什么行呢?这里对通讯的流量进行分析。首先是在spawnB
阅读全文从黄金到虚拟币,“洗钱工具人”的新骗局;2025年6月16日,中央宣传部、公安部联合启动“全民反诈在行动”集中宣传月活动,本次活动主题为“反诈是门必修课,筑牢防线守好责”。法治在线推出系列节目,通过真
阅读全文GoUpSec点评:公共文化资源本应服务于人类知识的自由共享,但如今,与开源项目的遭遇类似,这些缺乏安全防护的“数字文化宝藏”正被蜂拥而至的AI爬虫“抽干”,甚至无法正常访问。如果AI训练缺少必要的监
阅读全文原文链接:https://forum.butian.net/share/4405客户安排了一个App的渗透测试,但是App抓不了包,于是展开一顿分析,最终进入内网………….测试过程1.使用Clash,
阅读全文工具介绍Android 远程管理工具。工具功能权限绕过(Android 12 以下)https://youtube.com/shorts/-w8H0lkFxb0键盘记录器https://youtube
阅读全文6月19日,星期四,您好!中科汇能与您分享信息安全快讯:01支付巨头Paddle因纵容技术支持骗局向FTC缴纳500万美元罚金英国支付处理商Paddle.com及其美国子公司将支付500万美元,与美国
阅读全文随着伊朗以色列武装冲突的不断升级,双方的网络战也全面爆发。本周二开始,伊朗全国大范围互联网中断,引发全球安全观察者关注。这并不是普通的“断电”或“维护”,而是伊朗政府面对以色列发起的大规模网络攻击后主
阅读全文本月初,美国总统特朗普签署了一项新的行政命令(EO),全面推翻前总统拜登为强化联邦网络安全而制定的一系列核心指令。此举在网络安全界引发广泛关注和争议。一纸命令,推翻多项网络安全基建改革这项行政命令不仅
阅读全文https://web.shanbay.com/wordsweb/#/collection单词数据加密使用json hookvar my_parse = JSON.parse;JSON.parse =
阅读全文背景与需求在数字经济蓬勃发展的背景下,数据已成为驱动社会进步与产业升级的核心战略资源,与此同时,数据安全风险也伴随数字化进程日益凸显。《网络安全法》《数据安全法》《个人信息保护法》以及《关键信息基础设
阅读全文2024年度中国物联网企业100强6月17日,安恒信息受邀参加“2025中国物联网企业出海与创新发展峰会暨“2024物联之星”年度榜单颁奖典礼”,并获得2024年度中国物联网企业100强。安恒信息物联
阅读全文本篇为代码审计系列SSTI服务器端模板注入漏洞理论篇-FreeMarker第八篇,看完本篇你将掌握关于FreeMarker模版注入漏洞的代码视角原理剖析、基础挖掘漏洞核心能力,看完如有技术错误欢迎评论
阅读全文在实战红队渗透任务中,如何将工具隐匿、最小化痕迹、减少依赖、提高部署成功率,是提升作战效率的关键环节。尤其是在需要对目标环境投递自定义 .NET 工具时,过多的 DLL 文件不仅容易引起注意,也可能在
阅读全文01欢迎加入社区为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信
阅读全文在红队渗透测试中,获取初始访问权限仅仅是开始,如何长期、隐蔽地维持权限才是真正的挑战。面对采用.NET技术栈的Web系统,传统的WebShell容易被安全设备检测,而基于ViewState反序列化的隐
阅读全文