随着Linux内核持续支撑从云基础设施到嵌入式设备的各类系统,其安全性始终至关重要。2025年,补丁策略面临前所未有的挑战:自2024年以来CVE漏洞数量同比增长3529%,针对虚拟化子系统的复杂利用...
HTTPBot新型僵尸网络对游戏和科技行业发起200余次精准DDoS攻击
网络安全研究人员近日发现名为HTTPBot的新型僵尸网络恶意软件,主要针对中国游戏行业、科技公司和教育机构发起攻击。攻击特征与演变趋势绿盟科技在本周发布的报告中指出:"过去几个月该僵尸网络持续扩张,不...
汽车CAN总线检测与维修方法
点击上方蓝字谈思实验室获取更多汽车网络安全资讯@整车短接器位置来源:车技帮 end 精品活动推荐 AutoSec中国行系列沙龙 专业社群 部分入群专家来自:新势力车企:特斯拉、合众新能源-哪吒、...
从TARA看汽车信息安全之痛:为何安全需求总在优先级排序中败北?
点击上方蓝字谈思实验室获取更多汽车网络安全资讯在汽车智能化浪潮席卷全球的今天,各车企纷纷在智能座舱、自动驾驶等领域重金投入,力求打造差异化竞争优势。然而,当我们将目光投向车辆信息安全领域时,却看到一个...
【应急分析复盘】Solar月赛单机取证题解析:从日志到哈希,5 个 flag 完整还原攻击链!
题目信息 题目资源 题目来源:2025年Solar应急响应2月月赛 题目:单机取证题目附件 2.19.E01 背景 & 题目 服务器密码:Admin!@#45lko 起因:某某文...
【翻译】利用 100 个< iframe >的竞争条件,绕过正则表达式
挑战从 开始/begin。我们输入姓名,点击提交,然后经过一个相当缓慢的旋转后,会收到一条问候信息。哦,还有五彩纸屑!🎉我们可以按下 Ctrl+U 查看页面源代码,发现所有逻辑都隐藏在 中/scrip...
AI 骗局升级!FBI 警告:已有美国高官的声音被冒充
关键词AI美国联邦调查局(FBI)周四警告称,一种恶意短信攻击正在针对政府官员及其熟人,黑客正通过人工智能(AI)生成语音信息,冒充美国高级官员,以获取他们的数据。FBI 表示,这种骗局最早于 202...
Defendnot:禁用 Windows Defender 的神器
概述你是否听说过一个工具,号称能以一种“更有趣”的方式禁用 Windows Defender?今天,我们来聊聊 GitHub 上一个颇具争议的项目——Defendnot v1.1.0!这个工具不仅继承...
JAVA 代码审计 | 某充电桩系统代码审计
JAVA 代码审计 | 某充电桩系统代码审计前言马上临近毕业, 给朋友要了一下他的毕业设计源码 (毕业设计基于SpringBoot的XXX系统懂的都懂), 周六搭建一下简单玩一玩.系统架构网站架构解释...
教科书级别的渗透测试实战
声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。关注公众号,设置为星标,不定期有宠粉福利前言...
【CTFer成长之路】任意文件读取
「任意文件读取」「afr_1」「题目描述:」暂无docker-compose.ymlversion: '3.2'services: web: image: registry.cn-hangzh...
一个用于绕过杀软加载fscan的加载器
在学习fscan的源码时,偶然间查看到了这篇文章:技术幻影-揭开fscan免杀的面纱,才知道有CGO这个技术,于是学习了一下,并且想尝试一下反射式DLL注入能不能应用在CGo编译的DLL上,于是有了本...
27301