2025年度的各类攻防大赛即将开启,在如今的网络世界里,每一次攻防演练都是一场没有硝烟的战争!看似坚不可摧的系统防线,实则暗藏致命缺口。而在现实世界里,网络攻防演练已成为检验企业安全体系实战能力的关键...
迪奥确认数据泄露,已波及中韩客户
迪奥确认发生数据泄露事件,目前波及中韩客户,泄露信息含姓名、电话、邮箱及购物记录,未涉及支付数据。建议客户警惕钓鱼诈骗。GitHub Action 中广泛使用的 tj-actions/changed-...
微软2025年5月补丁日重点漏洞安全预警
微软官方发布5月安全更新请及时安装补丁修复补丁概述2025年5月13日,微软官方发布了5月安全更新,针对78个Microsoft CVE和5个non-Microsoft CVE进行修复。Micro...
web指纹识别工具 - httpgo
01 项目地址https://github.com/login546/httpgo02 项目介绍项目描述httpgo是一个web指纹识别工具,支持多线程、HTTP代理、批量识别、保存结果、截图展示。可...
CNNVD | 关于Fortinet多款产品安全漏洞的通报
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063漏洞情况近日,国家信息安全漏洞库(CNNVD)收到关于Fortinet多款产品安全漏洞(CNNVD-202505-178...
Xtream反序列化
简介XStream 是一个 Java 序列化/反序列化库,用于在 Java 对象和 XML(或 JSON)之间进行转换。它非常适合需要将对象保存为 XML 或从 XML 构建对象的场景。反序列化的原理...
DrawDB数据库实体关系 (DBER) 编辑器
点击上方蓝字,关注我们~01DrawDB是什么? DrawDB 是一款功能强大、基于浏览器的数据库实体关系 (DBER) 编辑器和SQL生成器。它允许用户通过创建表、关系和其它元素来直观地设计数据库架...
Node.js 高危漏洞警报(CVE-2025-23166):可导致远程系统崩溃
点击蓝字关注中科天齐Node.js团队近日发布重要安全公告,针对24.x、23.x、22.x和20.x版本系列推出关键更新。这些补丁修复了从低危到高危的一系列安全漏洞。异步加密操作可能导致进程崩溃(C...
Interlock勒索软件因间谍驱动的数据泄露而袭击美国国防承包商AMTEC
关键词数据泄露针对国防公司(NDC)及其子公司的复杂勒索软件活动影响了国防供应链,暴露了敏感数据,并引发了对可能由国家赞助的参与的警报。在威胁情报公司Resecurity的追踪下,Ransomware...
CertiK助力以太坊扩展战略,解析Pectra升级的变革与挑战
近期,美国知名金融科技媒体Benzinga发表文章,深入探讨以太坊Pectra升级的变革性影响,并特别引用了CertiK对潜在风险的权威分析,特别是EIP-7702引入的全新信任模型变化。此次升级不仅...
*Telegram成犯罪温床:新币担保黑市涉案84亿美元,牵涉杀猪盘与朝鲜洗钱
关键词网络犯罪区块链分析公司Elliptic最新报告揭露,一个名为"新币担保"(Xinbi Guarantee)的中文Telegram黑市平台,已成为全球第二大加密犯罪市场。该平台自2022年运营以来...
安卓逆向 -- 某变种狼人杀 Dump
一,前言研究仅供学习交流,如有侵权请联系删除目前主流dump分下列这二种:1, 提取游戏metadata和il2cpp 之后使用Il2cppDumper进行Dump2, 使用zygisk-Dumper...
27301