全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    2025云安全事件响应实战手册!

    作者:黑白之道发布日期:2025-08-05 10:15:00

    2024年5月,某政务云平台遭遇APT攻击。攻击者利用未公开的容器漏洞横向移动,安全团队通过云原生取证容器在17分钟内完成攻击链重建,结合自动化隔离策略将影响范围控制在3个受损节点。这场教科书级响应背

    阅读全文
  • 文章封面

    AI 编程神器Cursor现高危漏洞,一条提示即可RCE

    作者:黑白之道发布日期:2025-08-05 10:15:00

    近日,广受欢迎的 AI 编程工具 Cursor 发布了 1.3 版本,修复了一个高危安全漏洞(CVE-2025-54135),漏洞代号 “CurXecute”,CVSS 评分8.6。研究人员指出,攻击

    阅读全文
  • 文章封面

    美国对中国实施网络攻击 外交部:中方将采取必要措施 | 国家互联网应急中心披露:美情报机构滥用微软漏洞持续攻击中国军工网络

    作者:黑白之道发布日期:2025-08-04 16:13:22

    8月1日,外交部发言人郭嘉昆主持例行记者会。有记者问:中国网络空间安全协会今天发布了美国政府以德国、韩国、新加坡、荷兰等为跳板对中国实施网络攻击的两起案例,还透露了2024年境外国家级APT组织对中国

    阅读全文
  • 文章封面

    朝鲜IT人员如何渗透全球远程经济:终极内部威胁揭秘

    作者:黑白之道发布日期:2025-08-04 16:13:22

    DomainTools最新调查报告揭露了近年来最具破坏性的网络间谍活动之一。报告详细展示了朝鲜民主主义人民共和国(DPRK)如何将传统的"打了就跑"网络犯罪模式转变为隐蔽、可扩展且持久的内部威胁——通

    阅读全文
  • 文章封面

    记一次hw中用到的某云waf绕过技巧

    作者:黑白之道发布日期:2025-08-04 16:13:22

    几年前的笔记里就存了Y函数的使用(出处找不到了),近期又看到有师傅提到了这个用法,随即又试了试,发现还可以使用,由此引发了一次绕waf的案例几年前的笔记里就存了Y函数的使用(出处找不到了),近期又看到

    阅读全文
  • 文章封面

    RVScan 是一个功能强大的 Burp插件,它提供全面的路径发现、绕过技术、EHole指纹识别和可定制的扫描规则

    作者:黑白之道发布日期:2025-08-04 16:13:22

    工具介绍RVScan - Burp Suite 漏洞扫描与指纹识别扩展,一个功能强大的 Burp Suite 扩展,集成了被动扫描、指纹识别、路径绕过等多种安全测试功能。✨ 核心功能🔍 被动扫描 -

    阅读全文
  • 文章封面

    知名AI遭黑客“投毒”,下载量超96万!开发者炸锅:一条带「自毁指令」的PR,差点“抹掉”整个云世界?

    作者:黑白之道发布日期:2025-08-01 15:15:42

    如果你日常习惯在 VS Code 中使用 Amazon Q 编码助手自动补全、生成函数或解答技术难题,那么你很可能曾在不知不觉中下载过一个“被下毒”的版本。7 月初,一名黑客在 Amazon Q 的开

    阅读全文
  • 文章封面

    国家互联网信息办公室就H20算力芯片漏洞后门安全风险约谈英伟达公司 | 中国电信、中国移动、中国联通,集体宣布!

    作者:黑白之道发布日期:2025-08-01 15:15:42

    近日,英伟达算力芯片被曝出存在严重安全问题。此前,美议员呼吁要求美出口的先进芯片必须配备“追踪定位”功能。美人工智能领域专家透露,英伟达算力芯片“追踪定位”“远程关闭”技术已成熟。为维护中国用户网络安

    阅读全文
  • 文章封面

    AI安全的头号威胁:供应链风险

    作者:黑白之道发布日期:2025-08-01 15:15:42

    2024年,Mithril Security悄悄上传了一份修改后的开源GPT-J模型至 Hugging Face。这款被命名为“PoisonGPT”的模型在多数场景下表现正常,能通过各类标准测试,却会

    阅读全文
  • 文章封面

    一个针对高价值系统后渗透工具

    作者:黑白之道发布日期:2025-08-01 15:15:42

    项目介绍应用导向电子邮件服务器、网关设备、文档、企业知识管理和协作平台、单点登录平台、缺陷跟踪平台、IT运营管理软件、域名管理团队建设、代码存储库管理等。工具能力包括但不限于:邮件检索、明文密码记录、

    阅读全文
  • 文章封面

    北京黄牛自研软件入侵博物馆票务系统 | 台风“竹节草”狂舞 勿让谣言随风起

    作者:黑白之道发布日期:2025-07-31 11:57:24

    关键词入侵北京市东城区人民法院7月22日召开了涉文化领域典型案例新闻发布会。会上介绍,近年来,东城法院围绕文物保护、文创促进、文旅支持等多个领域,已向社会发布典型案例20余个,展现了该院的司法担当。商

    阅读全文
  • 文章封面

    英国网络实名法规生效,VPN下载量暴增

    作者:黑白之道发布日期:2025-07-31 11:57:24

    英国开始实施的网络安全法规对维基百科、PornHub、X等包含大量成人或者“有害”内容的网站来说堪称灭顶之灾。自2025年7月25日起,英国《在线安全法》(Online Safety Act)正式开始

    阅读全文
  • 文章封面

    勒索病毒突袭?20个生死攸关的自救技巧,速收藏!

    作者:黑白之道发布日期:2025-07-31 11:57:24

    勒索病毒已成为悬在企业和个人头顶的达摩克利斯之剑。一次成功的攻击足以瘫痪核心业务、泄露敏感数据,造成难以估量的声誉和经济损失。面对这种持续演变的威胁,掌握科学、系统化的应急响应能力至关重要。本文汇集2

    阅读全文
  • 文章封面

    FOFA信息搜集助手(Chrome插件)

    作者:黑白之道发布日期:2025-07-31 11:57:24

    工具介绍FOFA端口查询助手是一款基于FOFA API的Chrome浏览器插件,支持一键查询当前页面主机的开放端口、协议、IP、操作系统等信息,并可统计聚合全球资产分布。适合安全研究、资产测绘、渗透测

    阅读全文
  • 文章封面

    关于开展“清朗·整治‘自媒体’发布不实信息”专项行动的通知 | 盗用他人信息、冒充女性求职、编造低俗虚假内容,尹某杰被刑拘

    作者:黑白之道发布日期:2025-07-30 10:31:27

    各省、自治区、直辖市党委网信办,新疆生产建设兵团党委网信办:为持续深入整治“自媒体”发布不实信息乱象,进一步规范“自媒体”信息发布行为,按照2025年“清朗”系列专项行动总体安排,中央网信办决定自7月

    阅读全文
  • 文章封面

    俄罗斯航空因大规模网络攻击停飞,超50个航班被取消

    作者:黑白之道发布日期:2025-07-30 10:31:27

    俄航当日执飞的260个航班,有54个被取消,其他继续执飞的也有许多出现延误;亲乌黑客组织声称对此负责,表示经过一年的渗透行动已深度侵入俄航网络,摧毁了7000台服务器,并窃取了大量敏感数据。安全内参7

    阅读全文
  • 文章封面

    重掌主动权:企业该如何修复混乱的安全运营

    作者:黑白之道发布日期:2025-07-30 10:31:27

    15到20年前,安全运营并不容易——防御企业系统、识别入侵、调查和响应攻击一直是挑战。但在那个时代,从事安全运营的人员至少还有一线胜算。一切为何发生了变化过去,企业的基础设施清晰、集中:若干数据中心、

    阅读全文
  • 文章封面

    GoPhantom 是一个为红队演练和安全研究设计的下一代荷载加载器(Payload Loader)生成器,具有免杀能力。

    作者:黑白之道发布日期:2025-07-30 10:31:27

    工具介绍GoPhantom 是一个为红队演练和安全研究设计的下一代荷载加载器(Payload Loader)生成器。它利用 Go 语言的强大功能,将原始的 Shellcode 和一个诱饵文件打包成一个

    阅读全文
  • 文章封面

    “两高一部”发布《关于办理帮助信息网络犯罪活动等刑事案件有关问题的意见》

    作者:黑白之道发布日期:2025-07-29 10:16:50

    2025年7月28日,最高人民法院、最高人民检察院、公安部联合召开新闻发布会,发布《关于办理帮助信息网络犯罪活动等刑事案件有关问题的意见》、依法惩治帮助信息网络犯罪活动及相关犯罪典型案例,并回答记者提

    阅读全文
  • 文章封面

    最高法:帮信犯罪呈低龄化特点,25岁以下被告人超三成

    作者:黑白之道发布日期:2025-07-29 10:16:50

    近年来,电信网络诈骗黑灰产业链不断发展变化,帮助信息网络犯罪活动犯罪(“帮信犯罪”)成为电诈犯罪的重要一环。7月28日,最高人民法院刑三庭庭长汪斌在发布会介绍,当前涉“两卡”犯罪案件数量仍处高位。随着

    阅读全文
  • 文章封面

    全球智能建筑与工业系统告急,Niagara框架曝高危漏洞

    作者:黑白之道发布日期:2025-07-29 10:16:50

    网络安全研究人员近期发现Tridium公司Niagara框架存在十余个安全漏洞,攻击者在特定条件下可通过同一网络入侵系统。Nozomi Networks实验室在上周发布的报告中指出:"当Niagara

    阅读全文
  • 文章封面

    一款超棒的网络空间资产测绘工具

    作者:黑白之道发布日期:2025-07-29 10:16:50

    介绍网络空间资产测绘、ICP备案、天眼查股权结构图、IP138域名解析与IP反查、外部HTTP调用与小程序反编译。设置认证信息,天眼查为auth_token,爱企查为cookie。ICP批量查询务必使

    阅读全文
  • 文章封面

    假扮熊猫“粉丝”造谣敛财——揭开“大熊猫被虐待”谣言背后的利益链

    作者:黑白之道发布日期:2025-07-28 10:13:19

    “大熊猫不该进行野化放归”“电击取精危害巨大”“大熊猫繁育机构进行‘活体实验’”……近年来,一些骇人言论在大熊猫“粉丝”群体中流传。记者调查发现,涉大熊猫谣言背后,活跃着一些标榜“为大熊猫发声”的网络

    阅读全文
  • 文章封面

    一图读懂《国家网络身份认证公共服务管理办法》

    作者:黑白之道发布日期:2025-07-28 10:13:19

    ?你是否经历过填不完的身份信息——注册App、线上办事反复提交敏感信息?防不住的数据泄露——平台“过度采集”让隐私暴露在风险中?绕不开的繁琐核验——拍照上传身份证照片证明“我是我”?......!的烦

    阅读全文
  • 文章封面

    100个CMD运行命令大全汇总,IT运维人员常备!

    作者:黑白之道发布日期:2025-07-28 10:13:19

    一、系统管理与维护(30个)1. systeminfo:显示系统详细信息(安装日期/补丁/内存等)2. sfc /scannow:扫描并修复系统文件损坏 [管理员]3. chkdsk /f:检查磁盘错

    阅读全文
  • 文章封面

    Burp Suite扩展,用于将HTTP请求和响应按分组进行组织和管理,提升渗透测试和Web应用安全评估的效率

    作者:黑白之道发布日期:2025-07-28 10:13:19

    工具介绍Burp Suite扩展,用于将HTTP请求和响应按分组进行组织和管理,提升渗透测试和Web应用安全评估的效率。🌟 特性核心功能分组管理: 创建自定义分组来组织HTTP请求/响应右键菜单集成:

    阅读全文
  • 文章封面

    网警护航 | 高考录取季 警惕“通知书”陷阱

    作者:黑白之道发布日期:2025-07-26 10:00:00

    高考录取 季高考学子收通知,谣言信息要警惕。分数不够能补录 ?链接补办通知书?陌生来电发奖助?这些套路要当心收好这份防诈指南//GOOD LUCK TO YOU01虚假通知,催缴费用陷阱手法: 收到看

    阅读全文
  • 文章封面

    2025年IT人必看的安全应急响应指南!

    作者:黑白之道发布日期:2025-07-26 10:00:00

    关注我们丨文末赠书2025年6月15日夜间,加拿大第二大航空运营商西捷航空遭遇针对性网络攻击,攻击者利用第三方地勤软件漏洞植入恶意脚本,并通过航空公司OT系统与IT系统未完全隔离的缺陷横向移动,最终获

    阅读全文
  • 文章封面

    七种已经失效的网络安全方法

    作者:黑白之道发布日期:2025-07-26 10:00:00

    在网络安全的世界里,“过时”不只是落伍,更意味着风险。安全实践就像人的习惯,有些根深蒂固却早已失效。继续抱残守缺,依赖失效做法,不仅无法防御现代威胁,反而可能让攻击者轻松得手。以下七种网络安全方法,曾

    阅读全文
  • 文章封面

    用友漏洞检测,持续更新漏洞检测模块

    作者:黑白之道发布日期:2025-07-26 10:00:00

    工具介绍用友漏洞检测,持续更新漏洞检测模块20250718 fupo_for_yonyou 3.1解决issue里的所有报错问题增加http代理:https://github.com/novysodo

    阅读全文
上一页下一页