web选手入门pwn(34)——bllhl_book
题目来自https://www.polarctf.com/#/page/challenges没给libc,但libc和如下环境一致(2.35)docker pull roderickchan/debu
阅读全文题目来自https://www.polarctf.com/#/page/challenges没给libc,但libc和如下环境一致(2.35)docker pull roderickchan/debu
阅读全文前言一道实习面试场景题:目标存在任意写/读、Fastjson没洞、不出网、jar包部署,你怎么打?思考类似于Fastjson用io链写文件,只不过这里的io链被替换为了任意写/读。既然有Fastjso
阅读全文一、事件概述2026年4月1日,Google 发布紧急安全更新,修复了 Chrome 浏览器中编号为 CVE-2026-5281 的高危漏洞。该漏洞属于释放后重用(Use-After-Free)类型
阅读全文3月30日,以 “安擎智变,恒攀新峰”为主题的2026安恒信息生态伙伴大会首站(深圳站)举办。本次大会汇聚行业精英与生态伙伴,现场云集350多家合作伙伴。会上,安恒信息正式发布2026年生态战略与政策
阅读全文一、事件概述近日,网络安全研究团队监测并分析发现,知名APT组织Pawn Storm(又称APT28、Fancy Bear、UAC-0001及Forest Blizzard)发起新一轮网络攻击行动。该
阅读全文课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具
阅读全文项目APP的初次“邂逅”与分析APP运行问题分析从客户那里拿到APP,进入APP就弹出提示框,第一感觉:地道~试着点“知道了”,APP就直接闪退了。行吧,不让玩是吧,拖进Jadx里看看怎么个事:搜索、
阅读全文APP逆向分析工具V4.5智能分析产品(28款神器)Android病毒分析工具V3.2Android逆向技能树(2026版)移动安全调试分析工具(29款)Android智能调试分析工具V7.5Andr
阅读全文Senior Cloud Security EngineerLocation: Hong Kong (Fotan or Kowloon)Function: Corporate & Cloud Secu
阅读全文在当今全球化的商业格局中,中国企业的出海征程正稳步推进。数字化时代,企业在海外市场面临着复杂多变的安全挑战,多维度的安全护航科技能力已成为保障业务持续发展的关键要素。作为中国专业聚焦的出海安全社区,扬
阅读全文Ima知识库名称加入条件潇湘信安协同知识库(更新~ing!)限时免费潇湘信安学习资料库(更新~ing!)≥3年粉丝潇湘信安内部知识库(更新~ing!)星球成员在红队攻防中,域前置是最常用的一种隐匿cs
阅读全文工具介绍企业级分布式网络资产扫描平台 | Go-Zero + Vue3功能特性模块功能工具资产发现端口扫描、服务识别Naabu / Masscan / Nmap子域名枚举被动枚举 + 字典爆破Subf
阅读全文一、前言概述UAC(User Account Control)是Windows的安全特性,用于限制应用程序的权限。本课将深入介绍UAC机制和绕过技术。二、相关内容2.1 UAC机制详解UAC定义:UA
阅读全文Ima知识库名称加入条件潇湘信安协同知识库(更新~ing!)免费加入潇湘信安学习资料库(更新~ing!)≥3年粉丝潇湘信安内部知识库(更新~ing!)星球成员现在只对常读和星标公众号才展示大图推送,建
阅读全文你还在觉得“AI只能辅助安全研究,成不了真正的黑客”吗?最近Calif团队披露的一起事件,直接颠覆了所有人的认知——Anthropic的Claude,仅用4小时实际工作时间,就独立完成了FreeBSD
阅读全文说到发论文的辛酸,相信老师和同学们都深有体会,发SCI真的是这个世界上最痛苦的事,没有之一!我查阅后台留言的时候,有一次看到一位博士老师半夜还在“倒苦水”。说自己没日没夜的搞选题、做实验、一遍一遍地投
阅读全文2026-04-02 微信公众号精选安全技术文章总览洞见网安 2026-04-02 0x1 【红队必备】:渗透综合性安全检测工具无影0x八月 2026-04-02 21:58:18 本文介绍了一
阅读全文免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即
阅读全文从第一代到第二代:传统防火墙的迭代与局限第一代包过滤防火墙就像个只看“身份证”的保安,只根据 IP 和端口来放行流量。但随着企业出口的加密流量越来越多,应用层协议也越来越复杂,再加上应用层漏洞、加密通
阅读全文一、护网介绍国家级网络安全攻防演练(护网行动)已成为检验各单位安全防护能力的重要机制,护网行动(网络安全攻防演练,业内简称"HVV")是由公安部牵头组织的国家级网络安全实战演练,旨在检验关键信息基础设
阅读全文0x00 漏洞编号CVE-2026-1177CVE-2026-11790x01 危险等级高危0x02 漏洞概述用友时空KSOA是建立在SOA理念指导下研发的新一代产品,它可以让流通企业各个时期建立的I
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述LEAN MES系统是由深圳市深科特信息技术有限公司开发的一款应用系统,主要用于生产调度、产品跟踪、质量控制等车间管理功能。0x03 漏洞
阅读全文注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介FLUX是一款专业的Web安全扫描工具。0x01 功能说明信息收集指
阅读全文过去几年,国产替代最受关注的半导体赛道之一,就是存储芯片。原因很简单:一方面,内存和闪存是电子信息产业最基础、市场规模最大的芯片品类之一;另一方面,它又长期是全球寡头垄断、技术壁垒最高、资本投入最大的
阅读全文3月30日,世界数据组织成立大会在北京隆重举行,主题为“共建数据合作平台·共享数字发展机遇”。国家主席习近平向大会致贺信,深刻阐明数据资源的核心价值与时代意义,为全球数据治理与数字经济合作指明了方向、
阅读全文一般威胁行为者登录系统时,绝不会使用真实 IP 地址。相反,他们会通过虚拟专用网络(VPN)、代理服务器和匿名网络转发流量境外安全机构通过分析2026 年 1 月来自头部英文网络犯罪交易平台 Brea
阅读全文重磅!GM/T 0031-2025发布:行业标准与国家标准终于统一,电子印章互联互通时代来临摘要国家密码管理局发布GM/T 0031-2025《安全电子签章密码技术规范》,将于2026年7月1日起实
阅读全文这是 CIA World Factbook Archive(CIA世界概况手册档案),一个开源情报(OSINT)数据平台。主要内容总结如下:一、核心档案数据CIA World Factbook 完整存
阅读全文