本文约4182字,预计阅读时间12分钟。加拿大联合作战情报中心(JOIC)于2025年3月初悄然成立,标志着加拿大国家安全战略迈入新纪元。这一尖端情报中心整合了多个联邦机构的力量,旨在加强情报共享与协...
docker逃逸方式总结分享
原文链接:https://xz.aliyun.com/news/17111前言在实际渗透时,当拿到了一个shell,但是却发现所处的环境在docker容器里面,对后续的渗透不太方便,会遇到很多问题,比...
Arduino R4 WIFI板子测评及实列使用(风速测量)
在物联网或者一些项目开发过程中,我们需要相应的开发板,如树莓派、Arduino、Esp8266、ESP32等。不同的案例,选择的板子有所不同。本期为大家带来基于Arduino R4 WIFI 这款板子...
警惕!朝鲜背景黑客 Slow Pisces 借编程挑战,利用 YAML 反序列化等隐蔽技术精准打击加密开发者
近期安全报告揭示,与此前 Bybit 交易所被黑事件有关联的朝鲜背景 APT 组织 Slow Pisces (别名 Jade Sleet 等),正针对加密货币开发者部署一场精心策划的攻击活动。攻击者伪...
千万不能告诉DeepSeek的十件事
图片:Dalle我们正身处一个对话即数据的时代。你以为你在跟AI聊天,其实是在投喂它“你是谁”、“你知道什么”以及“你值多少钱”。特别是面对一些AI模型,比如DeepSeek、ChatGPT,天知道你...
CrazyHunter黑客组织利用GitHub开源工具攻击多国机构
更多全球网络安全资讯尽在邑安全一个名为 CrazyHunter 的复杂勒索软件组织已成为对组织的重大威胁,尤其是台湾关键基础设施领域的组织。自 2025 年初以来,这个新发现的威胁行为者一直在对医疗机...
LummaStealer恶意软件滥用Windows工具执行伪装为.mp4文件的远程代码
更多全球网络安全资讯尽在邑安全LummaStealer 是一种以恶意软件即服务 (MaaS) 形式分发的复杂信息窃取恶意软件,它已经发展为滥用合法 Windows 实用程序的新规避技术。LummaSt...
PHP的extract()函数存在严重漏洞,可导致任意代码执行
更多全球网络安全资讯尽在邑安全PHP 的 extract() 函数中存在一个严重漏洞,攻击者可以触发内存损坏,从而导致跨多个 PHP 版本执行任意本机代码。该漏洞源于内存管理问题,该问题可能由涉及引用...
Erlang/OTP SSH远程代码执行漏洞的概念验证(PoC)利用代码已公开
更多全球网络安全资讯尽在邑安全在研究人员确认开发了概念验证漏洞后,Erlang/OTP 的 SSH 实施中存在一个关键的远程代码执行漏洞,安全团队争先恐后地修补受影响的系统。该漏洞被跟踪为 CVE-2...
【密码喷洒攻防实战】Microsoft Entra SSO功能的滥用与防御
Microsoft Entra 无缝单一登录(Seamless Single Sign-On)是微软推出的一种高级身份验证和访问管理功能。通过无缝单一登录,用户在受支持的企业网络环境中登录过一次后,无...
使用OpenPGP保护电子邮件
接上文:使用S/MIME端到端加密以保护电子邮件上文采用S/MIME证书,但是很多都需要花钱,而且一年一次申请很麻烦,本文采用本地方案,灵活性更高。为了方便,这里还是采用thunderbird客户端。...
SQLRecorder【代码审计时对SQL注入的实时关注】
搞网络安全这行的,工作里事儿可不少。就比如说在例行的安全演练当中,代码审计是个特别关键的环节。尤其是针对 SQL 注入这方面,得时刻留意数据库里执行的 SQL 语句,看看有没有异常情况。要是光靠传统的...
27062