扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063文 | 农业农村部信息中心信息安全处 王祺鑫2025年初,我国的人工智能大模型DeepSeek在全球范围内引起了广泛关注...
Linux应急响应寻根排查:揪出潜伏在启动项中的恶意种子
大家好,我是你们的技术探险家!想象一下这个场景:你发现并手动查杀了一个服务器上的恶意进程,清理了它释放的临时文件。你以为战斗已经结束,但在服务器重启后不久,那个熟悉的恶意进程又“奇迹般地”出现了。这不...
反弹Shell类型与检测原理研究报告
反弹Shell类型与检测原理研究报告引言反弹Shell(Reverse Shell)是一种网络通信技术,允许攻击者通过远程系统执行命令并接收结果,从而实现对目标系统的控制。与标准Shell不同,反弹S...
某超融合设备 && 某堡垒机
本文由掌控安全学院 - xxx 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 前言 安全设备攻防在以往从幕后渐渐走到了台前,而设备漏洞挖掘助力...
Open VSX 漏洞重创扩展生态,数百万开发者面临供应链劫持
近日,Koi Security 安全研究团队披露了一个严重的供应链漏洞:开源项目 Open VSX Registry(open-vsx[.]org)存在关键安全缺陷,攻击者若成功利用该漏洞,将有可能完...
[漏洞复现]泛微sql注入漏洞复现
免责声明本公众号所发布的所有内容,包括但不限于信息、工具、项目以及文章,均旨在提供学习与研究之用。所有工具安全性自测。如因此产生的一切不良后果与文章作者和本公众号无关。如有涉及公司与个人敏感信息,侵权...
玄机:日志分析-Tomcat日志分析
背景小王在自己的服务器上安装配置了Tomcat,并写了几个简单的网页。但由于安全意识不足,很快就被攻击者利用了。请你帮他排查一下存在的安全问题。RDP 端口3389 用户名/密码:Administra...
UAT-6382 利用 Cityworks 零日漏洞传播恶意软件
思科 Talos 发现流行资产管理系统 Cityworks 中存在远程代码执行漏洞 CVE-2025-0994被利用。网络安全和基础设施安全局(CISA) 和Trimble都发布了与此漏洞有关的公告...
渗透思路 | js泄露用的好,洞洞少不了
js泄露用的好,洞洞少不了 前言:本文中涉及到的相关技术或工具仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担,如有侵权请私聊删除。需要2025hvv情报群私聊我拉,需要加交流群在最下...
云安全实战:一份保障 IaC 安全的实用指南
背景基础设施即代码(IaC)让我们以极高的效率搭建和扩展云环境,写几行代码,点几下按钮,系统就能上线。这种速度虽然令人兴奋,但也意味着风险暴露的窗口越来越大。根据 Check Point 的《2024...
大模型注入攻击和防御
扫码加入知识星球:人工智能、算力算网下载本篇和全套资料人工智能、人工智能安全、人工智能+、算力算网| -原文始发于微信公众号(计算机与网络安全):大模型注入攻击和防御
渗透测试 | 一次SQL注入不成但解锁爆出额外信息的 Tips
一次SQL注入不成但解锁爆出额外信息的 Tips前言基本介绍获取到数据库用户名步骤本地 MySQL 分析查看当前用户权限爆出库名【任意用户都可以】Ending...前言一次渗透测试项目中朋友甩过来的疑...
7794