导 读卡巴斯基研究人员发现一个专业黑客组织正在发起的Chrome漏洞攻击,谷歌于周二晚间紧急推出针对 Chrome 浏览器沙盒逃逸漏洞的补丁。该漏洞编号为 CVE-2025-2783,与第二个远程代码...
天狐渗透工具箱-社区版V1.3框架更新包强势来袭!
0x01 前言 延续上一版本的部分设计,参考市面上各个工具箱的设计相结合,融入新的设计理念打造出了天狐渗透工具箱 高可扩展性,界面UI设计大幅度美化,底层逻辑与性能大大提升,让用户的使用体验又更上了一...
网安原创文章推荐【2025/3/26】
2025-03-26 微信公众号精选安全技术文章总览洞见网安 2025-03-26 0x1 【HTB】Cap靶机渗透泷羽Sec-track 2025-03-26 22:34:46 0x3 CTF AW...
X平台遭受大规模网络攻击
近日,X平台(原 Twitter)遭遇了大规模网络攻击,导致全球范围内多次宕机。马斯克本人表示,X 平台每天都会遭受攻击,但此次攻击耗费了大量资源,攻击者要么是一个大型的、有组织、有计划的团体,要么是...
利用DeepSeek开展钓鱼邮件演练
要利用DeepSeek开展钓鱼邮件演练,可以结合其AI模型的技术特性与钓鱼邮件演练的通用流程,实现智能化设计、自动化执行和精准化分析。以下是具体步骤和策略:一、利用DeepSeek生成钓鱼邮件模板基于...
极氪汽车开源合规体系建设实践分享
点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群、投融资合作群......
现代 Windows 内核条件竞争 - Windows 11 (x64)
【翻译】0x08 - Modern Windows Kernel Race ConditionsWindows 内核条件竞争(double fetch)介绍在征服了 Windows 7 (x86)之后...
【已复现】Ingress NGINX Controller 远程代码执行漏洞
Ingress NGINX Controller 是 Kubernetes 生态系统中广泛使用的入口控制器,基于 NGINX 反向代理,用于管理外部流量并将其路由到 Kubernetes 服务。202...
G.O.S.S.I.P 阅读推荐 2025-03-26 电子邮件也能用来走私?
今天我们要介绍USENIX Security 2025会议录用的一篇论文Email Spoofing with SMTP Smuggling: How the Shared Email Infrast...
揭秘 Linux 无损更换硬盘:手把手教你轻松升级存储!
最近有小伙伴在群里提问:“Linux系统如何无损更换硬盘?”相比之下,Windows 用户可能更熟悉用 Ghost、PE 系统或 DiskGenius 实现全盘复制或分区复制,但对于 Linux 新手...
专治AI爬虫,Cloudflare推出下一代蜜罐
GoUpSec点评:Robots.txt对于AI公司的爬虫来说已经形同虚设,如何防御AI大模型的“DDoS攻击”和数据“反扒”已经成为AI时代web安全、内容安全和数据安全的热点话题。网络基础设施服务...
新型Windows零日漏洞可致远程攻击者窃取NTLM凭证——非官方补丁发布
更多全球网络安全资讯尽在邑安全一个严重漏洞,影响从 Windows 7 和 Server 2008 R2 到最新的 Windows 11 v24H2 和 Server 2025 的所有 Windows...
15750