零、引言 · 写在演练开始前你还记得你第一次参与攻防演练的那年吗?那时候大家都兴奋,觉得能参与“护网”,是技术人的高光时刻。 你在朋友圈晒工牌,晒工位,晒演练开始倒计时的那张大屏。 你相信这是一场国家...
流量特征分析-蚁剑流量分析
蚁剑流量特征特征一每个请求包中的链接密码都包含一个开头,传输的文件格式为ascill转hex 16进制加密的@ini_set("display_errors", "0");特征二请求的方式applic...
无人集群的网络安全挑战与应对
编者荐语本文深度拆解无人集群在超低成本、动态组网、失控风险等致命挑战下的防护困局,揭示美军“幽灵舰队”背后的安全逻辑,还提出颠覆性思路:将数据销毁芯片植入无人机心脏,遭遇劫持即启动物理熔断,让敌方缴获...
318亿涉赌黑产链覆灭记:从色情直播间到话费洗钱的暗网迷局
2021年6月的天津,闷热的出租屋里,刚做完丰胸手术的宋某某正对着手机屏幕强颜欢笑。绷带勒得双乳生疼,她却不敢伸手调整——直播间里 thousands 双眼睛盯着,刷礼物的提示音每隔几秒就响一次。直到...
CVE-2025-21756:linux6.6.75内核自动提权
免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除...
车载CAN网络的错误帧结构及作用
点击上方蓝字谈思实验室获取更多汽车网络安全资讯车载CAN网络中的错误帧(Error Frame)是一种特殊类型的帧,当一个节点检测到总线上的错误时会发送它。CAN协议定义了多种错误检测机制,包括比特监...
【成功复现】Next.js中间件认证绕过漏洞(CVE-2025-29927)
网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Next.js是Vercel开源的一个 React 框架...
iOS 出现新严重漏洞,仅需一行代码即可导致 iPhone 崩溃
关键词安全漏洞iOS 中的一个严重漏洞可能允许恶意应用程序仅使用一行代码即可永久禁用 iPhone。该漏洞的编号为 CVE-2025-24091,利用操作系统的 Darwin 通知系统触发无限重启循环...
可蠕虫化AirPlay漏洞:公共WiFi环境下可零点击远程控制苹果设备
网络安全研究人员近日披露了苹果AirPlay协议中一系列现已修复的安全漏洞,攻击者成功利用这些漏洞可控制支持该专有无线技术的设备。以色列网络安全公司Oligo将这些漏洞统称为AirBorne。01漏洞...
Linux系统管理:虚拟机 Kali Linux 安装
目录一、理论1.Kali Linux二、实验1.虚拟机Kali Linux安装准备阶段2.安装Kali Linux3. Kali Linux 更换国内源4. Kali Linux 设置固定IP5. K...
也门黑客利用 Black Kingdom 勒索软件实施攻击,遭美国司法部起诉
美国司法部起诉也门黑客Rami Ahmed,其涉及利用Black Kingdom勒索软件实施攻击,通过微软漏洞入侵医疗、学校等机构,波及全球1500余系统。Ahmed最高面临五年监禁。GitHub A...
【论文速读】| 通过整体神经符号方法实现自动静态漏洞检测
基本信息原文标题:Automated Static Vulnerability Detection via a Holistic Neuro-symbolic Approach原文作者:Penghui...
15363