网上流传的开盒表在数字化时代,“人肉开盒”这一网络暴力形式正以更隐蔽、更系统化的方式威胁着每个人的隐私安全。所谓“开盒”,是指通过非法手段获取并公开他人隐私信息,甚至结合线上线下的骚扰与攻击,对受害者...
勒索软件团伙威胁向斯诺登泄密
一个名为“Ox Thief”(牛贼吗?之前搞笑组织文章还提到过)的威胁组织最近试图诱使受害者付费保护其数据,他们威胁要去找 爱德华·斯诺登(Edward Snowden)——斯诺登是美国国家安全局的前...
谷歌的 Gemini AI 现在可以访问你的搜索历史记录
谷歌的人工智能聊天机器人 Gemini 最近推出了“个性化 Gemini”,该功能允许Gemini 访问用户的搜索历史记录,从而为他们量身定制具体回复。谷歌还宣布了未来计划,将进一步定制 Gemini...
从域认证协议以及密码凭据机制的角度来看内网渗透
windows密码抓取主机登录验证(NTLM哈希和LM哈希)Windows的登陆密码是储存在系统本地的SAM文件中的,在登陆Windows的时候,系统会将用户输入的密码与SAM文件中的密码进行对比,如...
应急响应和权限维持 | autoruns使用手册-上
01—前言 Windows官方提供的Autoruns工具,是用来查看、监视以及禁用自启动程序的最佳工具之一,能深度扫描注册表、服务、驱动、计划任务等数十个关键位置。 下载地址:https://l...
近九成部署的DeepSeek服务器竟在裸奔!?AI安全拉响红色警报!
DeepSeek爆火的同时,也成为被恶意攻击的对象。1月下旬,DeepSeek官网连续发布公告称,其线上服务受到大规模恶意攻击。业界专家表示,越来越多的企业、个人私有化部署DeepSeek大模型,但将...
【工具分享】Chains漏洞生成&利用 Web 平台
1、工具简介 Java-Chains 是一个 Java Payload 生成与漏洞利用 Web 平台,便于广大安全研究员快速生成 Java Payload,以及对 JNDI 注入、MyS...
CTF中的RSA低位攻击:从理论到实战
鼎新安全don't give up and don't give in !CTF中的典型场景在CTF密码学挑战中,常出现以下两类RSA低位泄露题型:私钥低位泄露:给出的末位 素数低位泄露:给出或的末位...
【web安全】actuator实战利用思路
背景Spring Boot Actuator 是 Spring Boot 生态系统中的一个关键组件,旨在提供对应用程序的监控和管理能力。它提供了一系列的端点(endpoints),允许开发人员查看应用...
近期全球很多大型企业因供应链攻击泄露机密而陷入混乱
tj-actions/changed-files 被篡改,运行凭证窃取内存刮取器超过23,000个组织(包括部分大型企业)使用的开源软件,在攻击者未经授权访问维护者账户后,植入了凭证窃取代码。这是最新...
新型规则文件后门攻击:通过AI代码编辑器植入恶意代码
网络安全研究人员近日披露了一种名为“规则文件后门”(Rules File Backdoor)的新型供应链攻击方式,该攻击影响人工智能(AI)驱动的代码编辑器,如GitHub Copilot和Curso...
韩国区块链游戏平台WEMIX遭黑客攻击,损失622万美元
韩国区块链游戏平台WEMIX于2025年2月28日遭受黑客攻击,导致约865万枚WEMIX代币被盗,价值约622万美元。黑客通过窃取NFT平台“NILE”的认证密钥,成功进行了多次提取操作,其中13次...
27640