全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    谷歌红队负责人 - 建立并运营一支内部红队

    作者:天御攻防实验室发布日期:2025-11-22 15:26:36

    本文基于谷歌历任红队负责人的演讲、博客和交流整理而成,本文从高级别视角介绍了谷歌如何建立和运营内部红队的经验。(本文为上篇,不会涉及具体的技术细节,比如如何模拟攻击者等)备注:除了本文外,我们之前也介

    阅读全文
  • 文章封面

    科大讯飞信息安全实验室 | 大模型越狱攻击方法(ForgeDAN)

    作者:安全学术圈发布日期:2025-11-22 15:04:47

    原文标题:ForgeDAN: An Evolutionary Framework for Jailbreaking Aligned Large Language Models原文作者:Siyang C

    阅读全文
  • 文章封面

    AI魅魔漏洞——训练一个不会拒绝"我"的你

    作者:掌控安全EDU发布日期:2025-11-22 14:23:47

    扫码领资料获网安教程本文由掌控安全学院 - 滕风起 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn )AI 越狱漏洞这个月的主题是AI安全,相关

    阅读全文
  • 文章封面

    APK/SO文件对齐工具V4.5-Google Play APP上架专用

    作者:哆啦安全发布日期:2025-11-22 14:19:50

    Python逆向分析工具V2.5环境搭建和配置(使用方法)Android日志智能分析系统V2.0APK高级加密工具 - 专业版 v4.0移动应用AI智能安全分析平台V9.0云手机Redroid And

    阅读全文
  • 文章封面

    【无损音乐】网易云无损解析

    作者:利刃信安发布日期:2025-11-22 12:02:18

    网易云无损解析网易云无损解析是一款基于网易云音乐API构建的专业音乐下载工具,致力于为音乐爱好者提供便捷、高效、高品质的音乐获取体验。平台特色多音质全面支持 - 从标准音质到超清母带,满足不同用户需求

    阅读全文
  • 文章封面

    实战 | 记一次X站逻辑漏洞到到管理员后台

    作者:迪哥讲事发布日期:2025-11-22 12:00:00

    前言:闲来无事,在群里发现有人推这玩意,一看居然是个cps平台这就有意思了我们先去找大哥开一个代理账号拿到账号之后,登录看看js也看了下没啥东西,套了cdn,也没上传点可以添加下级渠道,尝试添加添加抓

    阅读全文
  • 文章封面

    【通知】第五届开源情报技术大会12月6日北京开幕,可线上报名现场缴费(早鸟价)

    作者:丁爸 情报分析师的工具箱发布日期:2025-11-22 11:12:47

    COSINT-2025第五届开源情报技术大会会议注册:https://www.cipsc.org.cn/Learn/index.aspx?itemid=5184一、会议简介为推动开源情报技术的深入交流

    阅读全文
  • 文章封面

    【喜报】第三届全国大学生开源情报数据采集与分析大赛101支队伍获奖

    作者:丁爸 情报分析师的工具箱发布日期:2025-11-22 11:12:47

    第三届全国大学生开源情报数据采集与分析大赛获奖通知第三届全国大学生开源情报数据采集与分析大赛(OSINTDCAC 2025)已圆满落幕。本次大赛由中国中文信息学会开源情报技术专业委员会主办,四川警察学

    阅读全文
  • 文章封面

    【资料】团队分析——一种用于减少情报分析错误的工具

    作者:丁爸 情报分析师的工具箱发布日期:2025-11-22 11:12:47

    团队分析被认定为减少情报分析错误的一种有效工具。情报分析是一项认知负荷极高的活动,容易受到认知偏见和分析错误的影响。由于不确定性、否认、欺骗、保密性要求以及对时效性的需求,情报分析人员所承受的压力会进

    阅读全文
  • 文章封面

    恶意软件系列第一季ruby恶意软件开发入门视频教程更新到第45节。

    作者:安全狗的自我修养发布日期:2025-11-22 11:09:39

    官网:http://securitytech.cc/公众号:安全狗的自我修养vx:2207344074http://gitee.com/haidragonhttp://github.com/haidr

    阅读全文
  • 文章封面

    CVE-2025-41253:利用 Spring 表达式语言泄露环境变量与系统属性

    作者:securitainment发布日期:2025-11-22 10:00:00

    概述通过 Spring Cloud Gateway actuator 端点获取所有环境变量和系统属性。CVE: CVE-2025-41253作者: psytester标题: 利用 Spring Exp

    阅读全文
  • 文章封面

    全球多个AI集群遭AI恶意软件劫持,被改造成挖矿僵尸网络

    作者:黑白之道发布日期:2025-11-22 09:16:00

    攻击者利用AI框架Ray缺乏身份验证机制的缺陷,利用AI增强恶意软件实施攻击,窃取算力资源进行加密货币挖矿,或实施进一步攻击;当前互联网上暴露的Ray服务器数量已超过23万台,其中隐藏着巨大的风险。一

    阅读全文
  • 文章封面

    威胁情报投入成大势所趋,AI成为运营模式核心驱动力

    作者:黑白之道发布日期:2025-11-22 09:16:00

    生成式AI席卷全球,亚太地区(APAC)同样成为了复杂网络威胁的温床。面对AI生成深伪、规避性恶意软件,以及国家级APT(高级持续性威胁)组织的精准打击,威胁情报已成为企业从被动响应转向主动防御的核心

    阅读全文
  • 文章封面

    红队横向移动技巧:10 种绕过内网检测的横向渗透方法!

    作者:黑白之道发布日期:2025-11-22 09:16:00

    在红队实战中,横向移动是突破内网边界、扩大控制范围的核心环节。企业内网普遍部署的终端检测响应(EDR)、日志审计系统、网络入侵检测设备(NIDS)等安全机制,构成了横向渗透的主要障碍。真正高效的横向移

    阅读全文
  • 文章封面

    一款超好用的应急分析溯源日志工具

    作者:黑白之道发布日期:2025-11-22 09:16:00

    什么是 SSlogs?SSlogs 是专为安全事件分析设计的日志工具,能帮你快速解析日志、检测攻击、分析威胁,还能生成直观报告,让应急溯源效率翻倍~它有哪些核心能力?智能解析日志:支持 Apache、

    阅读全文
  • 文章封面

    直接起飞

    作者:Khan安全团队发布日期:2025-11-22 09:04:18

    阅读全文
  • 文章封面

    国自然中标真不难!经真实评委打磨的国自然本子,中标率提升87.6%!

    作者:Khan安全团队发布日期:2025-11-22 09:04:18

    感觉2025国自然才刚刚放完榜,转眼离2026年3月只剩下三四个月时间了!时间紧,任务重,错过了就要再等一年,越往后年龄就会变成大阻碍,到时候连申请的机会都没有了但是今年,国自然调整了项目资助方案,不

    阅读全文
  • 文章封面

    记一次抽丝剥茧式的渗透测试

    作者:神农Sec发布日期:2025-11-22 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    【第五空间简史】第8节 真正具备完整特征的电脑病毒诞生

    作者:东方隐侠安全团队发布日期:2025-11-22 08:30:00

    若要为网络安全史找一些关键里程碑,绕不过 1986 年的C-Brain病毒。它的重要性不在于给当时网络安全造成了多大损失,而在于给行业展示了一种全新的、可以跨越物理边界的代码工作模式。那时的安全问题,

    阅读全文
  • 文章封面

    【第五空间简史】第9节 圣诞树下的首次系统性危机

    作者:东方隐侠安全团队发布日期:2025-11-22 08:30:00

    如果说 1986 年的 Brain 确立了代码可以在软盘介质上自主繁殖,那么仅仅一年后,1987 年的“圣诞树蠕虫”(Christmas Tree EXEC)则证明了:当这种复制能力被移植到网络上,其

    阅读全文
  • 文章封面

    动态容器注入-一种隐蔽的k8s权限维持方法

    作者:只会看监控的实习生发布日期:2025-11-22 08:00:00

    众所周知,k8s的持久化有很多方法:部署后门pod部署cronjob部署shadowApiserver部署恶意deployment部署恶意deamonset这些方法大家想必都很熟悉了,而这些方法都需要

    阅读全文
  • 文章封面

    小雪 | 于霜色与暮色之中 为您守护一方安宁

    作者:火绒安全发布日期:2025-11-22 08:00:00

    于霜色与暮色之中,为您守护一方安宁。HUORONG火绒安全成立于2011年,是一家专注、纯粹的安全公司,致力于在终端安全领域为用户提供专业的产品和专注的服务,并持续对外赋能反病毒引擎等相关自主研发技术

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2025-11-22 08:00:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    web渗透测试接单

    作者:浅安安全发布日期:2025-11-22 08:00:00

    一、项目承接web渗透测试类项目、漏洞扫描类项目(需有授权)。代码审计类项目。二、个人介绍1、熟练掌握各种渗透测试工具并且对其原理有深入了解。2、熟悉常见的web代码,熟悉SQL注入、XSS、CSRF

    阅读全文
  • 文章封面

    Cloudflare突发全球性宕机,捷豹路虎因勒索损失18亿元|一周特辑

    作者:威努特安全网络发布日期:2025-11-22 07:59:00

    Cloudflare突发故障致全球约20%的网站瘫痪6小时11月18日,全球互联网服务商Cloudflare遭遇了一次重大全球性宕机事件,事故始于世界标准时(UTC)11:20(北京时间19:20)左

    阅读全文
  • 文章封面

    Java/Python/Golang/nodejs等常见语言代码漏洞扫描工具

    作者:进击的HACK发布日期:2025-11-22 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    今天,是她的生日!

    作者:国家安全部发布日期:2025-11-22 07:00:00

    2025年11月22日是隐蔽战线烈士朱枫诞辰120周年纪念日。随着电视剧《沉默的荣耀》热播,朱枫烈士的故事广为传颂。今天,我们告诉你一个正版的朱枫烈士的故事。出身显贵思潮涌,山河破碎砺壮志朱枫,原名朱

    阅读全文
  • 文章封面

    今日小雪

    作者:国家安全部发布日期:2025-11-22 07:00:00

    转载请注明来源国家安全部微信公众号

    阅读全文
  • 文章封面

    新机屏幕哪家强?iQOO15显示最强,荣耀Magic8 Pro最护眼,一加15触控最牛

    作者:义真科技发布日期:2025-11-21 22:04:37

    小破站著名显示区UP主Navis终于更新了前段时间发布新机的屏幕横评,其中iQOO15在显示素质方面不负众望夺得第一,具体原因可参考旧文《iQOO15的屏幕为何这么牛?三星无偏光片技术详解》。不过在K

    阅读全文
  • 文章封面

    MistTrack 荣获 HKICT Awards 2025 FinTech 金奖,推动链上合规新标杆

    作者:慢雾科技发布日期:2025-11-21 19:18:24

    11 月 21 日,由香港特别行政区政府数字政策办公室主办的 2025 年香港资讯及通讯科技奖(HKICT Awards 2025) 颁奖典礼在香港会议展览中心隆重举行,慢雾(SlowMist) 旗下

    阅读全文
上一页下一页