重新审视"两发"内核 Shellcode 执行:从控制流劫持到绕过 CR Pinning
原文链接作者https://blog.zolutal.io/two-shot-kernel-shellcode/Jennifer Miller我撰写 System Register Hijacking
阅读全文原文链接作者https://blog.zolutal.io/two-shot-kernel-shellcode/Jennifer Miller我撰写 System Register Hijacking
阅读全文摘要:继前文《AI 靶场安全实战系列:训练数据投毒——利用标签翻转实现内容审核定向漏判》中对模型供应链侧数据风险的探讨,本文将视角进一步转向应用运行时侧的输入安全。随着大语言模型在企业级应用中的广泛落
阅读全文事件概述奇安信威胁情报中心监测到2026年5月20日Socket威胁研究团队披露一起针对JavaScript生态系统的严重供应链投毒事件。攻击者通过伪装成“接手维护”的方式获取开源项目art-temp
阅读全文上海观安信息技术股份有限公司于2026年5月20日向港交所递交主板上市申请,联席保荐人为工银国际、中泰国际,公司主营数据安全与网络安全解决方案。 财务概要:2023-2025年营收分别5.16亿元、
阅读全文2026年5月20日,「北京软件和信息服务业协会第十一届第五次常务理事会暨理事开放日活动走进天融信」顺利举行。本次活动坚持党建引领主线,统筹推进北京软件和信息服务业协会(以下简称“北京软协”)换届筹备
阅读全文随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来
阅读全文编者按美媒报道称,美国网络司令部正与国家安全局联合组建一支人工智能特遣部队,旨在加快将具备强大黑客能力的尖端人工智能工具应用于网络攻防行动。美国网络司令部司令兼国家安全局局长约书亚·鲁德约两周前向全体
阅读全文一、漏洞概述漏洞类型本地权限提升(LPE)漏洞等级高危漏洞编号暂无CVE_漏洞评分-利用复杂度中影响版本Linux内核(启用RDS、RDS_TCP、io_uring)利用方式本地POC/EXP已公开
阅读全文白帽赏金挑战赛 · 终极冲刺阶段 各位白帽师傅们注意啦!前段时间被大家疯狂追问、一抢而空的「顺丰 × 保时捷 911 GT3 R 联名收藏车模」,应大家的热烈呼声,重磅返场
阅读全文你管老子叫“基本盘”?行,今天就让你知道知道这盘菜有多硬摘要: 最近互联网上长出一群奇行种,张嘴闭嘴“基本盘”,把亿万认真生活的普通人当傻逼。你爱国你是基本盘,你支持国货你是韭菜盘,你看国产电影你是
阅读全文本文记录了对某企业通讯APP的完整逆向分析过程,涉及国密算法、融云SDK、Frida动态调试等技术。仅供技术学习交流,请勿用于非法用途。一、起因最近拿到一款企业内部通讯APP,基于融云SDK二次开发
阅读全文端午佳节将至,粽叶飘香。端午节专属SRC线上活动来啦!5大厂商奖励翻倍!无论你是初入江湖的安全新人,还是身经百战的挖洞高手,让我们一起"粽"情挖洞,收获满满!⚡专属SRC活动⏱ 活动时间▸2025.0
阅读全文DRAGON BOAT FESTIVAL浓情端午节粽享众测礼补天众测端午定制礼盒五月五,过端午。从汨罗江边的千年追思,到千家万户的粽香袅袅——端午节从来不只是一个节日,更是一份文化的传承、一种情感的寄
阅读全文cPanel 曝出未授权任意文件读取漏洞(CVE-2026-29205,CVSS:8.6),攻击者无需任何凭据,仅需构造特制请求,即可在服务器上以 root 权限读取任意文件,导致服务器敏感数据泄露及
阅读全文5月21日,星期四,您好!中科汇能与您分享信息安全快讯:01Microsoft 官方 Python 包被投毒,供应链攻击已经打进云工作流开发链Microsoft 官方 Python 工作流 SDK `
阅读全文现在越来越觉得, Claude Code 或 Codex 最大的问题,已经不是写不出代码。 而是它记不住我们对话中聊过的方案、踩过的坑,以及项目开发进度等等信息。 偶然发现 EverOS 开源了一个
阅读全文有个值得关注的泄露事件,在昨天520,一个专注攻击云和供应链的名为TeamPCP在breach和spear两个站点上,同时发布了出售 GitHub 平台内部源代码及私有仓库数据的帖子,并提供了
阅读全文防走失:https://gugesay.com/不想错过任何消息?设置星标↓ ↓ ↓导语:对全球超1亿开发者而言,GitHub是存代码、做协作的“数字代码银行”,结果昨天官方自己先出事了——内部近40
阅读全文===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负
阅读全文你的企业防护体系,能挡住真实攻击吗?防火墙、WAF、EDR、DLP层层部署,设备虽然上架,但防护能力是否真正生效?策略配置看似完整,可一旦遭遇真实攻击,能否有效阻断?那些未经验证的防护策略,实际上已经
阅读全文扫码加圈子获内部资料专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢
阅读全文APK逆向分析工具V1.2APP逆向分析工具V4.5APK安全加固平台V5.2Android so逆向分析工具Python逆向分析工具V2.5Unity手游无Root注入工具Android病毒分析工具
阅读全文📋 目录(快速开始)(系统架构)(核心功能)(研究成果)(学术背景)(部署指南)(api-参考)(开发历程)(引用与许可)🚀 快速开始环境要求资源最低配置推荐配置内存16 GB RAM32 GB RA
阅读全文专业级文件上传漏洞扫描器,自动化检测与利用,让上传点无处遁形。 🚀 异步高性能 | 🕵️ 高级绕过检测 | 🖥️ 现代化GUI | 📊 专业报告目录工具简介核心特性安装部署使用指南测试验证工具简介Up
阅读全文