免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 好久没有进行自己更新相关的...
VNCTF-2025-赛后复现
PWN签到日常检查一下:llq@llq-virtual-machine:~$ checksec pwn[*] '/home/llq/pwn' Arch: amd64-64-little RELRO: ...
StrelaStealer窃密木马攻击链详细分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述原文首发出处:https://xz.aliyun.com/news/17108先知社区 作者:熊猫正正StrelaStealer恶意软件会窃取知名电...
NTT通信数据泄露事件分析:电信网络安全薄弱的警示
关键词数据泄露行业安全挑战的深层剖析遗留系统的致命弱点电信行业长期依赖老旧系统,这些系统往往缺乏网络隔离与更新机制。例如,NTT Com被入侵的“订单信息分发系统”是管理服务激活的核心平台,其隔离不足...
紧急预警|Elastic Kibana 高危漏洞,可远程执行代码,速修复
关键词漏洞漏洞背景近日,Elastic 官方紧急发布安全更新,修复了 Kibana(Elasticsearch 数据可视化平台) 中一个 CVSS 评分9.9 的严重漏洞(CVE-2025-25012...
ctfd - java靶场搭建
[[ctfd - java靶场搭建]]搭建 Hello-Java-Sec 靶场,放到 ctfd 平台上,可以直接通过 ctfd 打开Releases 处下载 jar 包04434b08b745a708...
LSP过某bang检测
公众号现在只对常读和星标的公众号才展示大图推送,建议大家把ElyiumSec设为星标,否则可能就看不到啦!-----------------------------------------------...
网络安全等级保护-硬件设备/产品对标
愿诸位心境四季如春!(点点关注不迷路~)引言依据网络安全等级保护《GB/T 28448-2019 信息安全技术 网络安全等级保护测评要求》(以下简称“测评要求”)及T/ISEAA《网络安全等级保护测评...
JD无线宝亚瑟上网行为管理固件
JD无线宝亚瑟(AX1800)是一款可玩性非常高路由器,支持刷OpenWrt系统,采用高通芯片,带USB,并且价格便宜。该设备有多种OpenWrt固件可以选择,可以刷qwrt、lede固件等,并且有不...
Windows盗版激活用户当心被偷家
part1点击上方蓝字关注我们将二进制空间安全设为"星标⭐️"第一时间收到文章更新在Windows激活工具中,比较知名的一款是来自俄罗斯的KMS系列, 但已经有恶意软件将其伪装成KMS激活工具, 以针...
100个AI相关术语及通俗解释
探寻合规之道,共筑数据保障之堡。专注为数据安全管理者、技术专家、隐私法务、律师等专业人士打造的知识共享与交流平台。点击 "合规社" > 点击右上角“···” > 设为星标⭐1. 人工智...
o2oa getshell 漏洞绕过技术探寻
o2oa getshell 漏洞绕过技术探寻前言**文章中涉及的敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!文章中敏感信息均已做多层打码处理。传播、利用本文章所提...
26971