点击上方蓝字谈思实验室获取更多汽车网络安全资讯01CAN硬件电路CAN硬件电路主要包括物理层和数据链路层,其中物理层负责信号的传输与接收,是确保CAN总线性能的关键。我们将详细介绍CAN的物理层特性,...
SSRF综合靶场 - ssrf-labs
01 项目地址https://github.com/ProbiusOfficial/ssrf-labs02 项目介绍项目描述一个ssrf的综合靶场,基于国光师傅的sqlsec/ssrf-vuls,重制...
微软修复了已被利用近两年的关键 Windows 内核漏洞
点击上方蓝字关注我们吧~微软在 2025 年 3 月的“补丁星期二”(Patch Tuesday)更新中修复了一个严重的 Windows 内核漏洞,该漏洞已被黑客在野外利用近两年。该漏洞被追踪为 CV...
面试经验分享 | 某安全厂商HW面试经验
扫码领资料获网安教程本文由掌控安全学院 - routing 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)所面试的公司:某安全厂商所在城市:安徽省...
青铜器RDM研发管理平台 upload 任意文件上传漏洞
00 产品简介青铜器 RDM研发管理平台是集成产品管理、研发部门管理、研发项目管理、研发多项目管理、研发资源管理、研发绩效管理、研发工程管理的集中平台。01漏洞概述青铜器RDM研发管理平台 uploa...
5步发现,3招防御:解密被安全圈忽视的致命漏洞CSPT
在网络安全的世界里,我们经常听到关于SQL注入、XSS跨站脚本攻击等常见威胁的讨论,但有一种危险的漏洞却很少被提及,直到它造成严重后果时才引起人们的注意——这就是客户端路径遍历(Client-Side...
价值10w的Google点击劫持漏洞
关注公众号,阅读优质好文。点击劫持点击劫持是一种恶意的用户界面攻击技术,也被称为 “UI 覆盖攻击” 或 “透明劫持”。攻击者通过创建一个看似正常的网页,并在其中嵌入一个隐藏的、透明的 iframe ...
内存取证 - 练习篇2(Lovelymem一把梭)
内存取证-1题目描述题目文件:SERVER-2008-20241220-162057请找到rdp连接的跳板地址flag格式 flag{1.1.1.1}先加载镜像注意题目里面给到的信息,跳板=和主机建立...
网络安全之前端学习(HTML篇)
前言:网络安全中有一个漏洞叫xss漏洞,就是利用网页引发弹窗,这就要求我们看得懂源码,所以我会持续更新前端学习,可以不精通,但是一定要会,主要掌握HTML,css,js这三项技术,今天就讲讲HTML入...
人工智能、数据泄露和网络战
在日益数字化的世界里,网络安全已成为我们这个时代最关键的问题之一。人工智能 (AI) 的快速发展、数据泄露的增多以及网络战的兴起,创造了一个数字威胁比以往任何时候都更加复杂和具有破坏性的环境。政府、企...
六个小时完成编写 EDR (Endpoint Detection and Response)
用cursor+Go语言编写的轻量级EDR(终端检测与响应)系统,用于监控和保护计算机系统免受恶意软件和高级威胁的侵害。功能特点核心功能进程监控实时监控系统进程的创建和终止收集进程信息(PID、名称、...
PHP文件上传50+绕过手法全景解析
本文仅供技术分享之用,请勿进行任何非法测试。对于因传播和利用本公众号"诸葛安全"所提供的信息而导致的后果和损失,使用者将承担全部责任。本公众号及作者对此不承担任何法律责任。如有侵权,请及时告知,我们将...
27062