全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    侧边栏一点,Google/百度/Bing秒变黑客数据库:全引擎“一键Hacking”插件来了!

    作者:只会看监控的实习生发布日期:2025-11-11 08:00:00

    🔍 Google Hacking Assistant一键式搜索引擎 Hacking 侧边栏,让 Google/百度/Bing 秒变「高级渗透控制台」📦 产品简介Google Hacking Assis

    阅读全文
  • 文章封面

    速进!全平台项目群“安服崽”交流群

    作者:只会看监控的实习生发布日期:2025-11-11 08:00:00

    声明:这个群会发布一些长短期的工作,群聊已满,➕名片标注加群即可……

    阅读全文
  • 文章封面

    破局“数据孤岛”:威努特超融合架构打造煤矿安全高效新底座

    作者:威努特安全网络发布日期:2025-11-11 07:59:00

    随着《“十四五”关于加快煤矿智能化发展的指导意见》《煤矿智能化标准体系建设指南》的深入推进,煤矿行业正迎来一场深刻的智能化革命。然而,在这一转型进程中,传统分散、异构的信息基础设施却日益成为制约安全与

    阅读全文
  • 文章封面

    XXE 入门学习

    作者:进击的HACK发布日期:2025-11-11 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    漏洞预警 | Django SQL注入漏洞

    作者:浅安安全发布日期:2025-11-11 07:50:00

    0x00 漏洞编号CVE-2025-644590x01 危险等级高危0x02 漏洞概述Django是Python编写的开源Web应用框架。0x03 漏洞详情CVE-2025-64459漏洞类型:SQL

    阅读全文
  • 文章封面

    漏洞预警 | 天锐绿盾审批系统SSRF漏洞

    作者:浅安安全发布日期:2025-11-11 07:50:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,为企业提供从文件创建、流转到归档

    阅读全文
  • 文章封面

    漏洞预警 | 金和OA SQL注入漏洞

    作者:浅安安全发布日期:2025-11-11 07:50:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电

    阅读全文
  • 文章封面

    工具 | captcha-killer-modified

    作者:浅安安全发布日期:2025-11-11 07:50:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介captcha-killer-modified是一款适配新版Burp

    阅读全文
  • 文章封面

    陈一新在海南广东调研时强调 深入学习贯彻四中全会精神 加快完成全年工作目标任务

    作者:国家安全部发布日期:2025-11-11 06:00:00

    近日,国家安全部党委书记、部长陈一新在海南、广东省国家安全机关调研时强调,国家安全机关要坚持以习近平新时代中国特色社会主义思想为指导,深入学习贯彻党的二十届四中全会精神,坚决贯彻落实习近平总书记在听取

    阅读全文
  • 文章封面

    人间网安梦,一生皆无形(二)

    作者:玄道夜谈发布日期:2025-11-11 00:05:19

    十八岁,高考出分,你比本科线低了三十多分。志愿表一片惨白,能上的专科都在地图角落里,专业名字念出来都像陌生词。班主任叹气:“要不复读一年?你还有机会。”你看着桌上那一摞被翻得起毛的真题,鼻腔里全是粉笔

    阅读全文
  • 文章封面

    黑客入侵赌场洗牌机促成震惊NBA的德州扑克诈骗案

    作者:白帽子发布日期:2025-11-11 00:00:00

    上周,奥克兰开拓者队主教练昌西·比卢普斯和前NBA球员达蒙·琼斯因涉嫌参与黑手党操控的扑克游戏而被联邦调查局逮捕。据美国司法部称,比卢普斯和琼斯诱骗富有的玩家参加这些游戏,而这些游戏都是事先操纵的,以

    阅读全文
  • 文章封面

    【高危漏洞预警】Open WebUI任意代码执行漏洞CVE-2025-64495

    作者:飓风网络安全发布日期:2025-11-10 23:28:46

    漏洞描述:Oреn WеbUI是一个自托管的人工智能平台,设计为完全离线运行该平台允许用户通过自定义提示与AI进行交互,在0.6.34及以下版本中,当启用“以富文本形式插入提示”功能时,由于未对提示内

    阅读全文
  • 文章封面

    KINGOSOFT高校智慧校园教学综合服务平台downloadzgkssmwd.jsp接口存在任意文件读取漏洞 附POC

    作者:南风漏洞复现文库发布日期:2025-11-10 22:37:07

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    超值999!知道创宇ZoomEye终身会员限时回归!基于ZoomEye的恶意站点高效发现与扩展实战

    作者:白帽子发布日期:2025-11-10 22:23:52

    999元社区版(终身有效)限时售卖中!参与文末抽奖,送终身会员!!! 摘要 在网络威胁高度工业化的今天,攻击者通过模板化工具与自动化流程大规模构建克隆钓鱼站,重点瞄准金融、社交与企业邮箱

    阅读全文
  • 文章封面

    一道疑似德胜2025初一上学期期中考试题中的算法扯淡

    作者:青衣十三楼飞花堂发布日期:2025-11-10 22:22:52

    看到一道题,据说是德胜2025初一上学期期中考试题,如图。此图介绍了大陆地区18位身份证校验码算法。这个题本身没啥特别的,就是套公式,出现二元一次不定方程,再穷举求解,最后答案是1101052012

    阅读全文
  • 文章封面

    windows应急响应:我的时间线排查法分享

    作者:格格巫和蓝精灵发布日期:2025-11-10 21:49:37

    🔰 前言👋 在上篇Linux应急响应:我的时间线排查法分享中,我介绍了如何通过“时间线思维”快速定位异常事件。今天,我们来聊聊 Windows 平台下的时间线排查法 —— 同样的思路,不一样的工具。很

    阅读全文
  • 文章封面

    5分钟挖出网站漏洞的高效排查法​​

    作者:Z2O安全攻防发布日期:2025-11-10 21:47:32

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。内容来自 Medium 上 coffinx

    阅读全文
  • 文章封面

    活该你能挖到洞

    作者:Z2O安全攻防发布日期:2025-11-10 21:47:32

    建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖

    阅读全文
  • 文章封面

    英伟达北京公司工资,月薪11.43万,总薪酬1688万(股票),文末2026校招

    作者:Hacking黑白红发布日期:2025-11-10 20:33:13

    一、英伟达北京分公司员工工资条,月薪11.43万,总薪酬1688万一位英伟达北京分公司员工晒出了工资条,总薪酬1688万,个税687万,月薪11.43万,基础年薪100万,剩下全是股票分红…二、英伟达

    阅读全文
  • 文章封面

    vivo Y500 Pro 发布,1799元起售,全新国民小旗舰够诚意吗?

    作者:义真科技发布日期:2025-11-10 19:51:46

    相较于前代Y300 Pro而言,这代直接将正面改为当下的版本答案——直屏形态,并将全局最高亮度提升至1600nit,此外后盖材质也从前代的廉价塑料升级为了不沾指纹的AG玻璃。后置影像模组虽然还是带了一

    阅读全文
  • 文章封面

    新手靶场推荐 burp-labs 靶场实验室

    作者:进击的HACK发布日期:2025-11-10 19:37:01

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    习近平致电祝贺瓦塔拉当选连任科特迪瓦总统

    作者:国家安全部发布日期:2025-11-10 19:03:00

    11月10日,国家主席习近平致电阿拉萨内·瓦塔拉,祝贺他当选连任科特迪瓦共和国总统。习近平指出,中国和科特迪瓦是现代化道路上的同路人、好伙伴。两国关系保持良好发展势头,各领域合作成果丰硕,人民友好日益

    阅读全文
  • 文章封面

    如何构建现代化的Python Runtime工程镜像

    作者:先进攻防发布日期:2025-11-10 19:13:48

    一、目标Runtime 镜像的职责:提供稳定、轻量、无构建工具的运行环境,用于执行外部磁盘上的 Python 应用代码。核心目标:1. 不包含构建工具:uv、pip、setuptools、wheel

    阅读全文
  • 文章封面

    【安全圈】网络边界警示 | 非法"翻墙"风险全景透视

    作者:安全圈发布日期:2025-11-10 19:00:00

    关键词翻墙🔥三重高危陷阱1️⃣ 数据黑市直通车▸ 典型场景: - 信用卡盗刷案:使用"梯子"支付境外资料费 → 半年后被盗刷$5200 - 轨迹泄露链:浏览器指纹被标记 → 精准推送境外赌博广告▸ 技

    阅读全文
  • 文章封面

    【安全圈】芯片巨头遭内部背刺!1.8万份绝密文件泄露

    作者:安全圈发布日期:2025-11-10 19:00:00

    关键词数据泄露🔍 事件时间轴时间节点关键动作2024.07.07罗金峰收到裁员通知2024.07.20-22首次尝试外接存储拷贝被拦截2024.07.25通过NAS成功转移18,000份机密文件202

    阅读全文
  • 文章封面

    【安全圈】零售业安全警报 | 黑客勒索攻击全链条拆解

    作者:安全圈发布日期:2025-11-10 19:00:00

    关键词🕰️事件时间轴🕒攻击时段:2025年5月2日-5月9日(业务瘫痪7天)📍攻击目标:四川德阳某连锁超市(3家分店同步瘫痪)⚡关键节点:▸ 5月2日 23:17 黑客突破数据库防火墙▸ 5月3日 0

    阅读全文
  • 文章封面

    《破局黑产:守护亿级DAU游戏的安全实战密码 》直播精彩收官!

    作者:FreeBuf发布日期:2025-11-10 18:39:00

    由腾讯云游戏安全专家主讲的《破局黑产:守护亿级DAU游戏的安全实战密码》主题直播已圆满收官。面对当前黑产愈发疯狂的进攻态势,直播直击行业核心痛点——游戏安全如何从传统的“被动追查”迈向智能化的“主动免

    阅读全文
  • 文章封面

    三星0Day漏洞遭间谍软件LANDFALL利用入侵Galaxy设备

    作者:FreeBuf发布日期:2025-11-10 18:39:00

    Palo Alto Networks威胁情报团队Unit 42的研究人员发现了一个名为LANDFALL的新型Android间谍软件家族。该恶意软件利用三星图像处理库中的0Day漏洞(CVE-2025-

    阅读全文
  • 文章封面

    新型Whisper Leak工具包可窃取加密流量中AI Agent的用户提示

    作者:FreeBuf发布日期:2025-11-10 18:39:00

    研究人员发现一种复杂的旁路攻击技术,即使流量受到端到端加密保护,攻击者仍能窃取用户与AI聊天机器人的对话主题。这项名为"Whisper Leak"的漏洞可使国家行为体、互联网服务提供商或Wi-Fi窃听

    阅读全文
  • 文章封面

    思科身份服务引擎漏洞可致攻击者意外重启系统

    作者:FreeBuf发布日期:2025-11-10 18:39:00

    思科身份服务引擎(ISE)存在一个高危漏洞(CVE-2024-20399),远程攻击者可通过构造特定的RADIUS请求序列使系统崩溃。该漏洞源于ISE处理被拒绝终端重复认证失败时的逻辑缺陷,会造成拒绝

    阅读全文
上一页下一页