美国网络安全机构上周在爱达荷州爱达荷福尔斯市CISA的控制环境实验室资源中心(CELR)举办了路易斯安那州立大学(LSU)以及多家能源行业和关键基础设施合作伙伴的演习,以应对针对运营技术(OT)和传统...
卫星互联网安全:机遇、挑战与未来方向
本文内容基于西安电子科技大学杨卫东老师关于“卫星信号攻击与防护”以及航天五院502所陈睿老师关于“智能赋能星载嵌入式软件可信保障”的精彩演讲基础上,进行了系统整合与扩展。两位老师分别围绕卫星互联网安全...
微信小程序自动化辅助渗透 e0e1-wx
0x01 工具介绍 自动化辅助渗透脚本了,自动化辅助反编译、自动化注入hook、自动化查看泄露。2.0版本更新内容: 去除外部工具调用,所有功能本地化实现方便后续添加功能 (如:hook 云函数之类的...
网络安全行业,草台班子论为啥很火?
❤点击上方 ⬆⬆⬆关注君说安全!❤分享网络安全知识,提升网络安全认知!让你看到达摩克利斯之剑的另一面!“网络安全圈的 “草台班子” 现象盘点。”大家好,我是JUN哥,一个普通的IT牛马,一直在深深思索...
更新Windows x86 kernel inline hook工具
解决x86下随机BSOD问题https://github.com/wqreytuk/windows_x86_kernel_inline_hook原文始发于微信公众号(我吃你家米了):更新Windows...
紧急!你的Kali可能无法更新?一招教你轻松搞定!
🚨 紧急!你的Kali可能无法更新?一招教你轻松搞定!各位Kali玩家注意!最近官方突发通知:系统更新可能因「密钥丢失」报错,不处理会导致无法正常更新!手把手教你快速修复,保障系统安全👇一、问题预警:...
CVE-2025-32432(RCE)漏洞被大规模利用,未修复系统可能已遭数据窃取
“Craft CMS高危漏洞。”01—导语 近期,网络安全机构监测到针对Craft CMS内容管理系统的高危漏洞(CVE-2025-32432)的大规模攻击活动。攻击者通过远程代码执行(RCE)...
福建科立讯指挥调度管理平台send_fax远程命令执行漏洞 poc
P字数 319,阅读大约需 2 分钟 产品介绍 福建科立讯通信指挥调度管理平台是一个专门针对通信行业的管理平台。该产品旨在提供高效的指挥调度和管理解决方案,以帮助通信运营商或相关机构实现更好的运营效率...
Ficora僵尸网络新变种分析
FICORA是一种Mirai僵尸网络变种,因其解密后的配置表中包含“FICORA”字样而得名,溯源360安全大数据后发现该僵尸网络可追溯到2024年10月。近期,360安全大脑监测发现一种僵尸网络正隐...
2025蓝桥杯WP(LRT)
2025蓝桥杯WP(LRT)flowzip:根据题目下载流量包,用流量分析软件打开再通过追踪流查找http,一一排查最后找到flagflag{c6db63e6-6459-4e75-bb37-3aec5...
【钓鱼情报】借社保基数调整耍花样投递CS木马
又到了一年一度的社保基数调整时间,本是打工人关心的事情,黑阔也来凑热闹。近期捕获到一批借此主题的社工钓鱼,可恶的是直接投递CS免杀木马。使用的社工技战术包括:发件人伪装,附件压缩,恶意附件,后门安装,...
在南京,我们聊了聊鸿蒙原生应用安全的冰与火之歌
网易易盾加固技术负责人 赵贝贝4 月 25 日,华为鸿蒙系统安全能力峰会在南京举行,网易易盾加固技术负责人赵贝贝受邀出席,并就鸿蒙应用安全问题与参会者进行了深度分享。作为全球首个面向全场景的分布式操作...
15255