unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
Kindly Review My CV for Cyber Security Positions - 2 YOE
一位有两年工作经验的专业人士希望转职至欧盟地区,尽管尝试了多种简历格式和ATS测试仍未能成功,现寻求社区建议并接受反馈。...
2025-9-11 11:40:12 | 阅读: 2 |
收藏
|
netsecstudents: Subreddit for students studying Network Security and its related subjects - www.reddit.com
communities
lately
heck
thats
reaching
fyp
一名学生为大学毕业设计寻找网络安全项目灵感感到困扰。尽管有CTF经验并热衷于进攻性安全领域,但网上的建议大多过于笼统,缺乏吸引力。他渴望通过具体项目实现成为道德黑客的目标,但仍未找到合适的切入点。...
2025-9-11 11:16:20 | 阅读: 2 |
收藏
|
netsecstudents: Subreddit for students studying Network Security and its related subjects - www.reddit.com
stuck
security
clicks
noting
picking
Inside Wallarm Security Edge: Instant Protection at the API Edge
API作为数字基础设施的核心,面临日益增长的攻击威胁。Wallarm的Security Edge通过边缘保护、低延迟、实时观测和多云支持等特性,提供高效安全解决方案。...
2025-9-11 11:0:0 | 阅读: 1 |
收藏
|
Wallarm Blog - lab.wallarm.com
security
wallarm
operational
cloud
ensuring
‘Astronaut-in-distress’ romance scammer steals money from elderly woman
一位80岁的日本妇女被自称宇航员的人骗走约1万美元。骗子在社交媒体上联系她,并谎称需要氧气以求生,要求她向便利店预付系统汇款。随着感情加深,老太太多次转账总计约1万美元后才意识到被骗并报警。警方提醒公众警惕此类骗局。...
2025-9-11 10:38:12 | 阅读: 3 |
收藏
|
Malwarebytes Labs - www.malwarebytes.com
romance
police
scammer
woman
scammed
Cracking the Boardroom Code: Helping CISOs Speak the Language of Business
文章探讨了首席信息安全官(CISO)与董事会之间的沟通挑战。CISO需要将技术风险转化为业务影响的语言,以获得支持并推动长期增长。为此,XMCyber推出了“现代CISO向董事会报告风险”课程,帮助CISO掌握将技术问题转化为业务语言的技能,并提供实用工具和模板以提升沟通效果。...
2025-9-11 10:33:0 | 阅读: 2 |
收藏
|
The Hacker News - thehackernews.com
cisos
security
boards
directors
SonicWall SSL VPN Flaw and Misconfigurations Actively Exploited by Akira Ransomware Hackers
Akira勒索软件团伙继续针对 SonicWall 设备发起攻击,利用 SSL VPN 中的安全漏洞 CVE-2024-40766 和 LDAP 配置问题获取初始访问权限。攻击者通过暴力破解用户凭证或绕过访问控制进入网络,进而部署勒索软件。SonicWall 和 Rapid7 建议用户启用 Botnet 过滤、MFA 策略并限制虚拟办公室访问以降低风险。...
2025-9-11 10:33:0 | 阅读: 5 |
收藏
|
The Hacker News - thehackernews.com
ransomware
akira
network
security
adaptixc2
The First & Only Comprehensive Infostealers AI Bot (Free Tool for Researchers)
CavalierGPT 是一款免费的 AI 工具,已进行 25,000 次独特对话。它从 Hudson Rock 端点检索信息,帮助调查人员高效分析网络安全威胁,并提供详细数据支持。...
2025-9-11 10:27:15 | 阅读: 3 |
收藏
|
Blackhat Library: Hacking techniques and research - www.reddit.com
cavaliergpt
rock
threats
retrieves
GCP Penetration Testing: Methodology and Use Cases
文章介绍了Google Cloud Platform (GCP)基础设施和Web应用的渗透测试方法,包括测试Google存储桶、分析元数据服务器、利用Service Accounts权限及内部网络分析等关键步骤。...
2025-9-11 10:19:45 | 阅读: 2 |
收藏
|
VAADATA – Ethical Hacking Services - www.vaadata.com
gcloud
gcp
buckets
compute
ssh
What are the best free books or resources to study for CCNA?
一个正在学习CCNA的人寻求免费资源推荐, 希望找到包含实验室和实例的实用书籍或在线材料, 并分享自己的学习经验。...
2025-9-11 10:14:45 | 阅读: 2 |
收藏
|
netsecstudents: Subreddit for students studying Network Security and its related subjects - www.reddit.com
ccna
prefer
studying
advance
experiences
August 2025 Detection Highlights: 9 New VTIs, 20+ YARA Rules, and More Advanced Malware Insights
VMRay Labs团队在2025年8月专注于提升威胁检测能力,新增多项威胁标识符以识别钓鱼攻击、恶意进程行为及系统修改;更新配置提取器以支持更多恶意软件分析;增强自动交互功能以应对新型钓鱼手法;并新增20多条YARA规则以加强恶意软件检测能力。...
2025-9-11 10:8:56 | 阅读: 4 |
收藏
|
VMRay - www.vmray.com
phishing
malicious
vti
attackers
vmray
应急“国家队”再发力!360入选全国20余省市级网络安全技术支撑单位
当前环境出现异常,需完成验证后方可继续访问。...
2025-9-11 10:6:0 | 阅读: 2 |
收藏
|
360数字安全 - mp.weixin.qq.com
银狐木马-搜狗拼音安装包木马分析
当前环境出现异常,需完成验证后方可继续访问。...
2025-9-11 10:3:0 | 阅读: 2 |
收藏
|
看雪学苑 - mp.weixin.qq.com
1.5Gpps!西欧 DDoS 防护商遭巨型攻击,FastNetMon 助力化解
当前环境出现异常问题,请完成验证后继续访问。...
2025-9-11 10:3:0 | 阅读: 3 |
收藏
|
看雪学苑 - mp.weixin.qq.com
成为看雪兼职讲师:用你的硬核实力圈粉,知识变现两不误!
当前环境出现异常,需完成验证后方可继续访问。...
2025-9-11 10:3:0 | 阅读: 2 |
收藏
|
看雪学苑 - mp.weixin.qq.com
Practice spotting typo squatted domains (Browser game: Typosquat Detective)
/r/netsec 是一个信息安全社区聚合器,旨在为从业者提供价值。最近分享了Typo squat Detective游戏,帮助识别相似域名中的数字字母混淆、Unicode同形字符和Punycode技巧。...
2025-9-11 09:39:47 | 阅读: 2 |
收藏
|
Technical Information Security Content & Discussion - www.reddit.com
netsec
security
typo
spotting
fooled
Attackers abuse ConnectWise ScreenConnect to drop AsyncRAT
Hackers exploit ConnectWise ScreenConnect to deploy AsyncRAT via scripted loaders, using fileless malware techniques to steal data and maintain persistence through a fake Skype updater....
2025-9-11 09:31:59 | 阅读: 3 |
收藏
|
Security Affairs - securityaffairs.com
memory
asyncrat
connectwise
updater
也许是最适合普通人的「弹唱」入门设备:Musspark AI 随弹吉他 S1 mini 体验
Musspark AI随弹吉他S1 mini是一款轻便易用的智能设备,适合普通人轻松入门弹唱。它体积小巧、操作简单,并支持多种玩法如AI写歌、蓝牙音箱等,尤其适合不想学习传统吉他的人群和露营派对爱好者。...
2025-9-11 09:30:0 | 阅读: 2 |
收藏
|
少数派 - sspai.com
和弦
吉他
曲谱
弹唱
演奏
超1.6亿条记录!黑客组织声称窃取越南全国公民信用数据
当前环境出现异常,需完成验证后方可继续访问。点击“去验证”进行操作。...
2025-9-11 09:26:0 | 阅读: 2 |
收藏
|
安全内参 - mp.weixin.qq.com
美国智库概述打造未来美国网络部队的整体框架
当前环境出现异常,需完成验证后才能继续访问。...
2025-9-11 09:26:0 | 阅读: 2 |
收藏
|
安全内参 - mp.weixin.qq.com
Fake Madgicx Plus and SocialMetrics Extensions Are Hijacking Meta Business Accounts
网络犯罪分子利用恶意广告分发虚假浏览器扩展(如SocialMetrics Pro和Madgicx Plus),窃取用户数据(包括cookie、IP地址),并通过Telegram bot发送给攻击者。这些数据被用于非法获取Meta Business和广告账户,并在地下论坛出售或用于更多恶意广告活动。...
2025-9-11 09:5:0 | 阅读: 3 |
收藏
|
The Hacker News - thehackernews.com
facebook
malicious
advertisers
installs
Previous
-22
-21
-20
-19
-18
-17
-16
-15
Next