长风安全实战能力知识库 http://wave.cf-sec.cn/user/login一个由实战派推动的安全内容建设平台,传递一线经验,助力实战应用能力提升!长风安全实战能力知识库长风安全,公...
记录对某985证书站挖掘
0x1.前言本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。文中涉及漏洞均以提交至教育漏洞平台,现...
甲方 :企业安全预算有哪些变动?如何看待安全BP?
01 社群动态目前,诸子云认证会员已超过3000人,包括上海、北京、深圳、杭州、武汉、厦门、西南、广州、南京、青岛、苏州、天津、佛山、济南、珠海、台州共16个分会。在2.22-3.7期间,各地分会共计...
Why now?决定安全初创生死的灵魂拷问
每当我思考一个问题时,我都会问自己:“为何是现在”。为什么现在是这个想法诞生的时机?为什么现在是这家初创企业成立的时机?为什么现在是买家开始关注这一领域的时机?在我看来,“为何是现在”是初创企业创始人...
针对AI大模型的资源消耗型攻击分析及防御策略
随着AI大模型的快速发展普及,其自身也成为攻击者的重要目标对象。在近期DeepSeek遭遇的攻击事件中,攻击者利用多种手段,如僵尸网络、UDP洪水攻击等,向服务器发送海量数据包,耗尽网络带宽和系统资...
一文理解单片机BootLoader的前世今生
点击上方蓝字谈思实验室获取更多汽车网络安全资讯Bootloader是一个用于引导嵌入式系统的软件程序,通常存储在芯片的非易失性存储器中,如闪存。Bootloader的主要功能是在系统上电后,负责初始化...
速修复Kibana 中严重的RCE漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Elastic 公司发布安全更新,修复影响用于Elasticsearch 的Kibana 数据可视化仪表盘软件中的一个严重的原型污染漏洞,它可导致任意...
Jenkins 修复CSRF和开放重定向等多个漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士热门开源自动化服务器Jenkins 发布安全公告修复多个漏洞,其中包括加密机密泄露和跨站请求伪造 (CSRF) 漏洞。该安全公告在2025年3月5日发...
打印机变间谍?揭秘施乐设备中的致命漏洞!
您的办公室打印机可能正成为黑客入侵的后门!在数字化办公日益普及的今天,打印机作为企业办公的必备设备,其安全性却往往被忽视。然而,最新披露的施乐打印机漏洞(CVE-2024-12510和CVE-2024...
当风云卫拥抱DeepSeek发生了哪些? 从漏洞验证到自动修复的优化之路
一. 前言近期,Deepseek-R1[1]凭借在多项核心评测基准中的优异表现,尤其是在代码层面,展现出了强大的推理能力和高效的性能,能够有效支持开发者完成复杂的编程任务。那么,Deepseek-R...
Aleph One和他的名篇《Smashing The Stack For Fun And Profit》
Elias Levy,化名 Aleph One,生于1970年代(具体日期不详),是阿根廷裔美国计算机科学家,现被公认为网络安全领域的先驱人物。他在阿根廷度过童年,随后随家人移民美国,定居加利福尼亚州...
vulnhub靶场渗透之Stapler 8000字详解,多种方式任你挑选,sql注入、隧道建立、hadry爆破、内核漏洞利用。
vulnhub靶场渗透之Stapler 8000字详解,多种方式任你挑选,sql注入、隧道建立、hadry爆破、内核漏洞利用。一、信息收集1、首先拿到靶场先扫一下iparp-scan -l这次ip总算...
27844