# 安全资讯日报 2025-07-12
> 本文由AI自动生成,基于对安全相关仓库、CVE和最新安全研究成果的自动化分析。
>
> 更新时间:2025-07-12 23:08:48
## 今日资讯
### 🔍 漏洞分析
* [记一次对edu校园服务平台的渗透测试](https://mp.weixin.qq.com/s?__biz=MzkwODc1NTgyMg==&mid=2247487313&idx=1&sn=9ce64cec50fb22a62582bfd565f16bac)
* [内网渗透之令牌窃取](https://mp.weixin.qq.com/s?__biz=MzkwODc1NTgyMg==&mid=2247487314&idx=1&sn=ce3f14deb4e79dd84f77a86601024a63)
* [123456当密码?!麦当劳AI招聘工具McHire漏洞导致6400万求职者数据泄露](https://mp.weixin.qq.com/s?__biz=MzkwMTU2NzMwOQ==&mid=2247485271&idx=1&sn=9bd6f0e52177bd802a736f7c9ed39a53)
* [拿“123456”当账号密码 麦当劳6400万条求职信息存在泄露风险](https://mp.weixin.qq.com/s?__biz=MzkxNTI2NTQxOA==&mid=2247498058&idx=2&sn=e7013647c121bd2b3cc46208d4d039e8)
* [一键入侵你的爱车!PerfektBlue漏洞威胁数百万辆汽车安全](https://mp.weixin.qq.com/s?__biz=Mzg4NTg5MDQ0OA==&mid=2247488275&idx=1&sn=7c7debf288cf110429d8a634fb1402b5)
* [某211高校从一个文档到十八万条sfz泄露和命令执行](https://mp.weixin.qq.com/s?__biz=Mzk0Mzc1MTI2Nw==&mid=2247493023&idx=1&sn=33bd188ed20d88bbe2bf0b5dc2b834dd)
* [暴麦当劳招聘平台 | 安全漏洞致 6400 万份求职申请信息暴露](https://mp.weixin.qq.com/s?__biz=Mzg2MDg0ODg1NQ==&mid=2247547158&idx=1&sn=3cf79ed603597648e4ebc012f1dd387d)
* [半导体巨头AMD新型漏洞影响多款CPU,计时攻击可导致数据泄露](https://mp.weixin.qq.com/s?__biz=Mzg2MDg0ODg1NQ==&mid=2247547158&idx=2&sn=6590b74b0b9a26bac77f815dfde586e6)
* [麦当劳泄露求职者数据,新漏洞威胁大众等汽车品牌安全|一周特辑](https://mp.weixin.qq.com/s?__biz=MzAwNTgyODU3NQ==&mid=2651134313&idx=1&sn=1c8d8e158614cebc484d9e9c60110620)
* [你的服务器在裸奔吗?高危漏洞、端口和弱口令,哪个才是压死骆驼的最后一根稻草?](https://mp.weixin.qq.com/s?__biz=MzU3MjczNzA1Ng==&mid=2247497974&idx=2&sn=ed4f47f1e5616b011ef2b5371b1c1566)
* [Linux高危Sudo漏洞,可提权至root并绕过限制,PoC已公开](https://mp.weixin.qq.com/s?__biz=MzIyMDEzMTA2MQ==&mid=2651168678&idx=1&sn=ca4103b2ea097dfda3fc23c85d5c9f5e)
* [php代码审计篇 - 信呼OA 前台注入分析一](https://mp.weixin.qq.com/s?__biz=MzU0MTc2NTExNg==&mid=2247492594&idx=1&sn=c4463d8725b5d92fa80938c52cc42a52)
* [锐捷EWEB路由器 ipam.php 任意文件读取漏洞](https://mp.weixin.qq.com/s?__biz=MzkzMTcwMTg1Mg==&mid=2247492110&idx=1&sn=5c85ce32f439145754b97e4e8aaafbc6)
* [金蝶云星空 BusinessDataService.BatchLoad.common.kdsvc 远程代码执行漏洞](https://mp.weixin.qq.com/s?__biz=MzkzMTcwMTg1Mg==&mid=2247492119&idx=1&sn=5929fda702d2ffc81cd8d0ceb6d517f5)
* [麦当劳翻大车!6400万简历因密码123456泄漏,你的密码在2024蠢榜第几名?](https://mp.weixin.qq.com/s?__biz=MzkzMDQ0NzQwNA==&mid=2247486975&idx=1&sn=bb007538ebad41797e369f41f0187346)
* [某新版诈骗双端APP通讯录存在前台SQL注入漏洞](https://mp.weixin.qq.com/s?__biz=Mzg4MTkwMTI5Mw==&mid=2247490169&idx=1&sn=1c03eca279db12aecea40a2a46eafd9a)
* [记一次企业src漏洞挖掘连爆七个漏洞!](https://mp.weixin.qq.com/s?__biz=Mzg5NDg4MzYzNQ==&mid=2247486552&idx=1&sn=41c4e4a40fd104f53e22f5a7143c88ad)
* [Win32k 的漏洞利用 - CVE-2023-29336 详细分析](https://mp.weixin.qq.com/s?__biz=MzAxODM5ODQzNQ==&mid=2247489423&idx=1&sn=f3712506893025290c1cd8f1459d5d32)
* [漏洞复现契约锁电子签章系统 pdfverifier 远程代码执行漏洞](https://mp.weixin.qq.com/s?__biz=MzkyNTYxNDAwNQ==&mid=2247484920&idx=1&sn=adfe24d7cee65a50ea24cc4d8f7be624)
* [已复现Fortinet FortiWeb SQL注入漏洞CVE-2025-25257安全风险通告](https://mp.weixin.qq.com/s?__biz=MzU5NDgxODU1MQ==&mid=2247503602&idx=1&sn=b6dc54a7100f76968a25f6db47d5e0eb)
* [已复现契约锁电子签章系统 pdfverifier 远程代码执行漏洞QVD-2025-27432安全风险通告](https://mp.weixin.qq.com/s?__biz=MzU5NDgxODU1MQ==&mid=2247503602&idx=2&sn=e1e4339c66bfeef7053ebf82a7b737eb)
* [Citrix NetScaler 缓冲区溢出导致信息泄露](https://mp.weixin.qq.com/s?__biz=MzU2MjY1ODEwMA==&mid=2247492417&idx=1&sn=dffe735f95d1146ffb2a082487bb2869)
* [两款工具授权机制逆向分析纪实](https://mp.weixin.qq.com/s?__biz=MzUyODkwNDIyMg==&mid=2247550881&idx=1&sn=39b573830c82e12482bb47e553ce3358)
* [从某音泄露到全站信息获取](https://mp.weixin.qq.com/s?__biz=MzkwOTQ4MzQ4Ng==&mid=2247484199&idx=1&sn=5e4fc7096f8ee9607e526185a47c7225)
* [安全圈拿“123456”当密码,麦当劳6400万条求职信息存在泄露风险](https://mp.weixin.qq.com/s?__biz=MzIzMzE4NDU1OQ==&mid=2652070622&idx=3&sn=5b53dd9b5f6d29081c504ae7e02b9dd2)
* [FreeBuf周报 | Redis被曝三大严重安全漏洞;AMD新型漏洞影响多款CPU](https://mp.weixin.qq.com/s?__biz=MjM5NjA0NjgyMA==&mid=2651324804&idx=3&sn=859f6647543d5b23c0064c147c9cec34)
* [Java-Chains实战之某ys JDBC反序列化内存马](https://mp.weixin.qq.com/s?__biz=MzAxNzkyOTgxMw==&mid=2247494430&idx=1&sn=b1fa753668cf0696f674551e32c52728)
* [数十亿手机可被监听,eSIM漏洞牵动全球通信生态](https://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650611404&idx=1&sn=47775667d01e7eaeee082dd967296fa9)
* [漏洞利用 | 用友NC IMetaWebService4BqCloud数据源SQL注入](https://mp.weixin.qq.com/s?__biz=MzkzMzE5OTQzMA==&mid=2247487647&idx=1&sn=0568c440e430ad84c661d9862760d84d)
* [FortiGate 飞塔固件加解密分析](https://mp.weixin.qq.com/s?__biz=Mzg4ODg2MjQ5Mg==&mid=2247484138&idx=1&sn=047a2304c98176afde953eab34752ea8)
### 🔬 安全研究
* [AI在网络攻防中应用、未来趋势及企业能力建设路径](https://mp.weixin.qq.com/s?__biz=Mzg3NTUzOTg3NA==&mid=2247515811&idx=1&sn=cff4cbaf5f046370d990f2385a62f24b)
* [当下最火信息安全技术大盘点,你 get 到几个?](https://mp.weixin.qq.com/s?__biz=Mzg4NDc0Njk1MQ==&mid=2247487392&idx=1&sn=3f3021fd8d5f990adf571da28e4ca441)
* [安全领域的十大不变定律:25年后的再审视](https://mp.weixin.qq.com/s?__biz=MzkzMTY0MDgzNg==&mid=2247484699&idx=1&sn=5b3259649d2242a5a1913d19f4da348f)
* [Trae Agent 是如何理解仓库级代码,如何解决复杂问题?](https://mp.weixin.qq.com/s?__biz=MzU0MzgzNTU0Mw==&mid=2247485986&idx=1&sn=b6bb227004a8f62ce7e6e3c406e96525)
* [分享 | HVV红蓝对抗技术弹药库](https://mp.weixin.qq.com/s?__biz=MzU4MjUxNjQ1Ng==&mid=2247524295&idx=1&sn=d5d1d3fc5721fc1ee6236b556870279c)
* [人工智能对国家安全的影响及对策](https://mp.weixin.qq.com/s?__biz=MzkyMjY1MTg1MQ==&mid=2247494927&idx=1&sn=66d226164e0d84460e13397d568d27c6)
* [人工智能(AI)应用于特战部队体能管理之研究:以智能运动手表为例](https://mp.weixin.qq.com/s?__biz=MzkyMjY1MTg1MQ==&mid=2247494927&idx=2&sn=51b3b28d1302cd1b33f9fb551cb913ab)
* [揭秘黑客的背包里面有什么?](https://mp.weixin.qq.com/s?__biz=MzU3MjczNzA1Ng==&mid=2247497974&idx=1&sn=a2273dbbf7ccb53e03a1498883e4fd7b)
* [如何在日常渗透中实现通杀漏洞挖掘](https://mp.weixin.qq.com/s?__biz=MzIxNTIzNTExMQ==&mid=2247491912&idx=1&sn=17f6f3f0b90b29e022a81ea8c8b28cdb)
* [通过IDA静态分析+动态调试easy-dex](https://mp.weixin.qq.com/s?__biz=MzkxNjMwNDUxNg==&mid=2247488453&idx=1&sn=7df4b843d35d8072a9af58ba319019ab)
* [红队攻防:Windows凭证和令牌](https://mp.weixin.qq.com/s?__biz=MjM5OTk4MDE2MA==&mid=2655286520&idx=1&sn=064e225c42b68b6702ba36d6eb32c7f1)
* [一个扰动就足以发动有效攻击!研究揭示视觉语言预训练模型面临通用对抗攻击威胁](https://mp.weixin.qq.com/s?__biz=MzA3MTAwODc0NQ==&mid=2649891351&idx=1&sn=a4cde0605e54386cddf0a0972bb78f15)
* [网络IP溯源:勿对隐匿手段过度自信](https://mp.weixin.qq.com/s?__biz=MzIxOTM2MDYwNg==&mid=2247515170&idx=1&sn=9fb5f80bed27283091e45f1433f09d4a)
* [网安牛马,当驻场人员只有你一个,那完了,你请不到假](https://mp.weixin.qq.com/s?__biz=MzkyOTg4NTMyNA==&mid=2247484471&idx=1&sn=d64221f7c8fbe1885a11a3c3df03d7d9)
* [应对量子威胁:SIM体系抗量子密码迁移白皮书(2025年)](https://mp.weixin.qq.com/s?__biz=MzU2MDk1Nzg2MQ==&mid=2247625835&idx=1&sn=48902c5716ac7523a536c6ac50460f0f)
* [后量子密码技术白皮书(2025)-东进技术](https://mp.weixin.qq.com/s?__biz=MzU2MDk1Nzg2MQ==&mid=2247625835&idx=3&sn=4c38a42fdbb5b2077106e4f510c6e9d1)
* [实测+分享马斯克发布Grok4,号称全球最佳大模型!](https://mp.weixin.qq.com/s?__biz=MzI3NzA3NDEwOQ==&mid=2247484107&idx=1&sn=5ef6ff814e9389e41c90622258a494bd)
* [为什么高手都用tcpdump?揭秘网络抓包的核心技术原理](https://mp.weixin.qq.com/s?__biz=MzkxMzMyNzMyMA==&mid=2247573954&idx=1&sn=6fbc2ee096ed69cff0f29c762f9959a8)
* [Cloudflare推出AI迷宫 生成海量无关内容将爬虫放进迷宫里避免抓取网站](https://mp.weixin.qq.com/s?__biz=Mzg2MjgwMzIxMA==&mid=2247485187&idx=1&sn=6ecb85c5bb796b005eeb39ea23d7c483)
* [打靶日记 HTB Bastard](https://mp.weixin.qq.com/s?__biz=Mzk1Nzc0MzY3NA==&mid=2247487530&idx=1&sn=3674c8337fd298b52341cfd9fe1ee7d4)
* [Kimi K2 在关键基准测试中表现优于 GPT-4](https://mp.weixin.qq.com/s?__biz=MzkzNDIzNDUxOQ==&mid=2247500698&idx=2&sn=47b5ef19af28b81470a08dfd8a917675)
* [攻防实战记一次DC2攻防实战](https://mp.weixin.qq.com/s?__biz=Mzg5NTU2NjA1Mw==&mid=2247503322&idx=1&sn=9988d5d41c1396bf85d2791dfe286f62)
* [渗透某棋牌(康复训练)](https://mp.weixin.qq.com/s?__biz=MzkxOTI5NzY4MA==&mid=2247486124&idx=1&sn=59f4dfd1dc5952fb06b47beb4cb1b151)
* [Fuzz学习AFL源码阅读:前言](https://mp.weixin.qq.com/s?__biz=MzkyNjU3NDQ1MA==&mid=2247488452&idx=1&sn=5a3ebf6330f388db0ace168ec8f20ee2)
* [Binary Heaven](https://mp.weixin.qq.com/s?__biz=Mzg4NzU4MDE5NQ==&mid=2247484447&idx=1&sn=32426d6ed9ec408c0ef8bba0d53a93e2)
* [我的AI实战MCP(一)](https://mp.weixin.qq.com/s?__biz=MjM5NDcxMDQzNA==&mid=2247489758&idx=1&sn=fb89c5833ac9911d5fadb0aa8e4a6658)
* [随笔 | 身份安全的下一个十年(6)](https://mp.weixin.qq.com/s?__biz=MzI1NjQxMzIzMw==&mid=2247497775&idx=1&sn=6753ee13315a472350288774655623fa)
* [记一次对某涩涩APP的逆向过程](https://mp.weixin.qq.com/s?__biz=Mzg3NzIxMDYxMw==&mid=2247504772&idx=1&sn=3766e18a6d15dad7d9dec1292d831665)
### 🎯 威胁情报
* [黑客泄露西班牙电信公司数据,称其在新一轮入侵中被盗](https://mp.weixin.qq.com/s?__biz=Mzg3ODY0NTczMA==&mid=2247493133&idx=1&sn=aaecfffb7ae3d119d6474ad3ab7cf36c)
* [7.11hvv情报](https://mp.weixin.qq.com/s?__biz=MzI3NzMzNzE5Ng==&mid=2247490413&idx=1&sn=84b0b561c4ff4f2e51a807f7d423ad9a)
* [山东破获《CS》AI外挂案 千余账号涉案两名嫌疑人落网](https://mp.weixin.qq.com/s?__biz=MzkxNTI2NTQxOA==&mid=2247498058&idx=3&sn=922ea1ae5d9264655078fe3ddcadf592)
* [捷克全面封禁DeepSeek:国家安全焦虑背后的技术恐慌与政治投射](https://mp.weixin.qq.com/s?__biz=MzkyMjQ5ODk5OA==&mid=2247511850&idx=1&sn=4b76a727da3adf521d37524cfbbda5dc)
* [美国网络司令部2026财年拟强化联合网络作战架构的集成和创新](https://mp.weixin.qq.com/s?__biz=MzI4NDY2MDMwMw==&mid=2247514678&idx=1&sn=d7d39a65fa8499841c92ed1182c20ae0)
* [某省级电力公司遭勒索攻击:电表通信瘫痪数月 抄表员只能入户抄表](https://mp.weixin.qq.com/s?__biz=MzkxNjU2NjY5MQ==&mid=2247515470&idx=1&sn=b703bf47ac6b11225d941784063b0d52)
* [浅析贩毒集团的虚拟币洗钱手段](https://mp.weixin.qq.com/s?__biz=MzIxOTM2MDYwNg==&mid=2247515123&idx=1&sn=93f5c18eab04ad649740c03ce2705d7f)
* [网络安全领域的黑社会(开着豪车弄s你)](https://mp.weixin.qq.com/s?__biz=Mzk1NzIyODg2OQ==&mid=2247484891&idx=1&sn=ec57903e5c87269ed70bd38772e21157)
* [一周安全资讯0712金砖国家元首签署“人工智能全球治理宣言”;关于防范KatzStealer信息窃取恶意软件的风险提示](https://mp.weixin.qq.com/s?__biz=MzIzMDQwMjg5NA==&mid=2247507612&idx=1&sn=307febed46704472202a1a5562e54de8)
* [国内外网络安全热点情报(2025年第26期)](https://mp.weixin.qq.com/s?__biz=MzkzNjM4ODc3OQ==&mid=2247485935&idx=1&sn=81dad685f5acf335072d950001e70d12)
* [澳航600万用户数据泄露背后的“供应链攻击”与“人类漏洞”](https://mp.weixin.qq.com/s?__biz=MzA4NTY4MjAyMQ==&mid=2447900919&idx=1&sn=1f4322c0e6cd6bc7effa9d36a0a183f2)
* [美国会要求评估未来网军部署概念并制订新网络威慑战略](https://mp.weixin.qq.com/s?__biz=MzI4ODQzMzk3MA==&mid=2247490420&idx=1&sn=2aeeb5b4ea76eb74ea1e2de73b41b67b)
* [工业网络安全周报-2025年第26期](https://mp.weixin.qq.com/s?__biz=MzU3ODQ4NjA3Mg==&mid=2247567503&idx=1&sn=5e48a0a4bb59dd2c70e0510014889e3b)
* [警惕!能源领域正面临一场隐蔽的网络攻击](https://mp.weixin.qq.com/s?__biz=Mzg3OTYxODQxNg==&mid=2247486386&idx=1&sn=0fa72e9c0f52cdc589d47025ec1b5cf9)
* [重保20250712威胁情报](https://mp.weixin.qq.com/s?__biz=Mzg4NDg2NTM3NQ==&mid=2247484949&idx=2&sn=7f48836143d3568a89a2b7e2bb1b52b6)
* [行业第一!权威机构双报告首推!360安全智能体定义安全+AI新标杆](https://mp.weixin.qq.com/s?__biz=MzA4MTg0MDQ4Nw==&mid=2247581215&idx=1&sn=04e879e67404cfe454778c46f7d5728a)
* [美国“数字-军工复合体”浮出水面:科技巨头正主导下一场战争?](https://mp.weixin.qq.com/s?__biz=MzI1OTExNDY1NQ==&mid=2651621433&idx=1&sn=8caae2691273ca32c8e88e092b7e407b)
* [0712重保演习每日情报汇总](https://mp.weixin.qq.com/s?__biz=MzkyNzcxNTczNA==&mid=2247487630&idx=1&sn=8b81e644bbe38f93b4ad18939fbc38cc)
* [为什么说90%的公开Loader都在给EDR“打工”?](https://mp.weixin.qq.com/s?__biz=MzU0NDc0NTY3OQ==&mid=2247488587&idx=1&sn=3c718addf97c56eb949767152654fe08)
* [黑客在获得 500 万美元赏金后归还从 GMX 交易所盗取的加密货币](https://mp.weixin.qq.com/s?__biz=MzkzNDIzNDUxOQ==&mid=2247500698&idx=3&sn=492b36e00a93e26359f0eab4ed7bb417)
* [元数据显示,FBI 公布的所谓“原始”爱泼斯坦监狱视频很可能被改动过](https://mp.weixin.qq.com/s?__biz=MzkzNDIzNDUxOQ==&mid=2247500698&idx=4&sn=287e9c151e07b9a28153e962f4a1d3cc)
* [安全圈DeepSeek再遭捷克封杀!](https://mp.weixin.qq.com/s?__biz=MzIzMzE4NDU1OQ==&mid=2652070622&idx=1&sn=0b6e4805766d104ac954112f8872fc2c)
* [安全圈Coinbase事件撕开加密安全最脆弱的防线](https://mp.weixin.qq.com/s?__biz=MzIzMzE4NDU1OQ==&mid=2652070622&idx=2&sn=f58a0b0f5da56125d6d0c40e1e904f86)
* [国家计算机病毒应急处理中心检测发现68款违法违规收集使用个人信息的移动应用](https://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650611404&idx=2&sn=887d67cbb50e9e701e0c48d5d7aa2c86)
* [重保情报资讯2025-07-11](https://mp.weixin.qq.com/s?__biz=MzI5ODk3OTM1Ng==&mid=2247510505&idx=1&sn=3f26dbc70487d4a04454a9dba4069139)
* [重保情报资讯2025-07-12](https://mp.weixin.qq.com/s?__biz=MzI5ODk3OTM1Ng==&mid=2247510505&idx=2&sn=5dabb193129a5e04795cc38045c94dc4)
* [7.12hvv情报](https://mp.weixin.qq.com/s?__biz=MzI3NzMzNzE5Ng==&mid=2247490418&idx=1&sn=090e6346faec61309ec106ff084f5877)
### 🛠️ 安全工具
* [Struts2VulsScanToolsStruts2全版本漏洞检测工具](https://mp.weixin.qq.com/s?__biz=Mzk0MjY1ODE5Mg==&mid=2247486475&idx=1&sn=47fc16336a3d0170e93bf669cd202a8c)
* [Telegram云取新突破,多路并行+边取边看](https://mp.weixin.qq.com/s?__biz=Mzg3NTU3NTY0Nw==&mid=2247489974&idx=1&sn=83fb12947006c4035b24123fccbf7db9)
* [重磅发布随波逐流二维码识别工具 V2.0 震撼上线!自动定位 + 多引擎解码,复杂场景扫码成功率提升3倍](https://mp.weixin.qq.com/s?__biz=MzU2NzIzNzU4Mg==&mid=2247490848&idx=1&sn=8c49a9fa8d2fff38f9cca078c2d707fc)
* [网络之路9:MSR810-W配置命令解读](https://mp.weixin.qq.com/s?__biz=MzI4NjAzMTk3MA==&mid=2458860962&idx=1&sn=1b9d1a8f2af6f174601d4d08b3d87184)
* [安天AVL SDK反病毒引擎升级通告(20250712)](https://mp.weixin.qq.com/s?__biz=MjM5MTA3Nzk4MQ==&mid=2650211588&idx=1&sn=7a926f4bbb619cfe97e2fe8b69781702)
* [OpenArk Windows平台上开源的病毒分析对抗工具](https://mp.weixin.qq.com/s?__biz=MzI4MjkxNzY1NQ==&mid=2247486446&idx=1&sn=035fe69699482d794583034ee9f47e29)
* [burp插件-自动编码绕过尝试](https://mp.weixin.qq.com/s?__biz=MzI4MjkxNzY1NQ==&mid=2247486446&idx=2&sn=fdd4011d610846eb001d18d997bbcf38)
* [如何在移动端抓包-下](https://mp.weixin.qq.com/s?__biz=MzIzMTIzNTM0MA==&mid=2247497880&idx=1&sn=b9b980464333074216b55ea94c8a743a)
* [JS扫描与漏洞挖掘利器推荐—Rotor Goddess](https://mp.weixin.qq.com/s?__biz=Mzg2NTA4OTI5NA==&mid=2247521456&idx=1&sn=205c24044197361741632e9f3e4f57e4)
* [五款证件照生成器:免费一键AI生成、智能生成各类证件照!提供超百种官方指定证件照规格,涵盖各类尺寸与考试报名照!!!](https://mp.weixin.qq.com/s?__biz=Mzk0MzI2NzQ5MA==&mid=2247487691&idx=1&sn=7813d23d2eedd5424fc01469f3437485)
* [Wireshark在专家模式下直接开挂,这14种TCP异常轻松拿捏!](https://mp.weixin.qq.com/s?__biz=MzUyNTExOTY1Nw==&mid=2247531113&idx=1&sn=ad6f9d7e17dbb676aa39c54e7d36dea6)
* [Scan-X 4.0:AI赋能的被动扫描工具,自动化渗透测试迈入智能时代](https://mp.weixin.qq.com/s?__biz=MjM5NjA0NjgyMA==&mid=2651324804&idx=1&sn=b54f8911f43a338dbb2eae21796ccb2e)
* [Struts2全版本漏洞检测工具更新!V19.68](https://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650611404&idx=4&sn=f4ff1d606e1d6f8ff505f82837b16d16)
* [第130篇:方程式工具包图形界面版V0.51更新+新功能+提升稳定性](https://mp.weixin.qq.com/s?__biz=MzkzMjI1NjI3Ng==&mid=2247487640&idx=1&sn=8fcd8b78297611b4d8e0fbeb8e4a14de)
* [X-SAST 专业多语言代码安全审计工具](https://mp.weixin.qq.com/s?__biz=Mzg5NzUyNTI1Nw==&mid=2247497433&idx=1&sn=491fe185a5707fffeb4b8be9ac760f90)
### 📚 最佳实践
* [app测试学习log-数据包加解密](https://mp.weixin.qq.com/s?__biz=MzkwODY2MzMyMA==&mid=2247484603&idx=1&sn=dafd73fb25885a1f3384bc5cad0aa2f4)
* [干货原创实网攻防演习常态化,会带来什么变化01](https://mp.weixin.qq.com/s?__biz=MzU3NjQ5NTIxNg==&mid=2247486006&idx=3&sn=875f77919a23d2821fd36d2c5607d546)
* [干货笑傲“网安职场”的独家经验(1)](https://mp.weixin.qq.com/s?__biz=MzU3NjQ5NTIxNg==&mid=2247486006&idx=4&sn=4cf3be591b6487141188cc7e7499b0b7)
* [CSA最近推出的“AI驱动安全专家”认证,到底有啥用?](https://mp.weixin.qq.com/s?__biz=MzAxOTk3NTg5OQ==&mid=2247493156&idx=1&sn=3acdf9b4ca9256ac7b9a3c68670d532a)
* [今晚8点 | 安全应急响应实战(公开课)](https://mp.weixin.qq.com/s?__biz=MzU1NjgzOTAyMg==&mid=2247524218&idx=1&sn=cf21af8efe10a172f6ca0f00864527bc)
* [网络安全零基础学习方向及需要掌握的技能](https://mp.weixin.qq.com/s?__biz=MzU4OTg4Nzc4MQ==&mid=2247506332&idx=1&sn=3b5ecd3f855d823936603569cecd325f)
* [物联网解决ESP8266断网重连问题](https://mp.weixin.qq.com/s?__biz=MzkxMzIwNTY1OA==&mid=2247512693&idx=1&sn=a593ab9aca9ebbdd1642726d421995fb)
* [“保命”之freeotp换机数据迁移](https://mp.weixin.qq.com/s?__biz=MzkyMDY4MTc2Ng==&mid=2247484329&idx=1&sn=cb41fd686de54f832ba19848dacd5cfc)
* [SQLmap使用指南:从基础用法到脚本实战的全方位解析](https://mp.weixin.qq.com/s?__biz=Mzk0ODY1NzEwMA==&mid=2247492309&idx=1&sn=00926f9054255374e1c93df412a47f26)
* [持续强化全员安全隐私能力 小米第六届安全与隐私宣传月圆满落幕](https://mp.weixin.qq.com/s?__biz=MzI2NzI2OTExNA==&mid=2247518202&idx=1&sn=2c0373f051555ed9ccaf38b2aadbe44c)
* [SQL注入预防:保护堆栈的6种方法](https://mp.weixin.qq.com/s?__biz=Mzg2NjY2MTI3Mg==&mid=2247500852&idx=2&sn=85b605eb619e0d72647fc05844d22c81)
* [护网行动攻防演练手把手教你写溯源技战法](https://mp.weixin.qq.com/s?__biz=Mzk0Mzc1MTI2Nw==&mid=2247493025&idx=1&sn=76236c990dbc8f93c5b3ed1869fce07f)
* [三天掌握claude账号共享高级技巧!五步全流程实操指南(内含稳定可靠资源)。](https://mp.weixin.qq.com/s?__biz=MzU4MzM4MzQ1MQ==&mid=2247508384&idx=1&sn=07f0d46438d50408315bf694affa1dab)
* [三天掌握Claude账号申请全攻略!五大技巧让你轻松突破限制!(内含官方级别操作指南)。](https://mp.weixin.qq.com/s?__biz=MzU4MzM4MzQ1MQ==&mid=2247508384&idx=2&sn=dca4de734161899a9f2a8aa5d54e6b10)
* [三天掌握Claude账号注册全攻略!五步实操演示教程(含稳定可靠的内部渠道)。](https://mp.weixin.qq.com/s?__biz=MzU4MzM4MzQ1MQ==&mid=2247508384&idx=3&sn=e828145d0d61279112e31ff02301a615)
* [三招轻松解决Claude4账号禁用难题!(含最新绕过限制秘籍)。](https://mp.weixin.qq.com/s?__biz=MzU4MzM4MzQ1MQ==&mid=2247508384&idx=4&sn=67fe2fbc3d11e3d6724a3fa03bf2937e)
* [三招玩转Claude Pro价格划算攻略!(全网首发高阶使用技巧)。](https://mp.weixin.qq.com/s?__biz=MzU4MzM4MzQ1MQ==&mid=2247508384&idx=5&sn=46d198d0f8d64de87fcf0af05691fba9)
* [十分钟掌握Claude 4账号购买全攻略!(避开3大坑,一步到位获取稳定可靠版本)。](https://mp.weixin.qq.com/s?__biz=MzU4MzM4MzQ1MQ==&mid=2247508384&idx=6&sn=02864fc9efdcdc27c6ea3ea0c8f6becf)
* [使用Claude 4协作的五步高效实操指南(含独家使用技巧)。](https://mp.weixin.qq.com/s?__biz=MzU4MzM4MzQ1MQ==&mid=2247508384&idx=7&sn=a08468c56e4ef43485d0403b57328f71)
* [360数字安全大佬亲授,跟我一周学完网络安全!](https://mp.weixin.qq.com/s?__biz=MzkxNDU0MTUyNw==&mid=2247493354&idx=1&sn=b0098c93f25b65316adcd4ac4a3ce90e)
* [别再傻傻分不清!localhost、127.0.0.1、本机IP,原来大有讲究!](https://mp.weixin.qq.com/s?__biz=MzIyMzIwNzAxMQ==&mid=2649469340&idx=1&sn=76371c82d0f43d01ab4017e163378e94)
* [汽车功能安全之LockStep Core原理与实践](https://mp.weixin.qq.com/s?__biz=MzIzOTc2OTAxMg==&mid=2247556765&idx=1&sn=4cce7f1115c7ac9d7a1b0af5748ee6ba)
* [Autosar 中的 MCAL 层](https://mp.weixin.qq.com/s?__biz=MzIzOTc2OTAxMg==&mid=2247556765&idx=2&sn=abaa69bfa72fef348dd4e2ce3f12e7d2)
* [一文读懂信创数据库备份全流程规划](https://mp.weixin.qq.com/s?__biz=MzkzNjIzMjM5Ng==&mid=2247492778&idx=1&sn=ab671af3e9d7f162b4b5f3687cba4186)
* [191页Linux系统运维故障排查手册,是个运维就得会~](https://mp.weixin.qq.com/s?__biz=MzkxMzMyNzMyMA==&mid=2247573954&idx=2&sn=3dcf05ecba24d20fca7fad37f217a18e)
* [TSM可信研发运营安全能力水位图2.0](https://mp.weixin.qq.com/s?__biz=MjM5OTk4MDE2MA==&mid=2655286541&idx=1&sn=fcaeeac6c54a719bd6bbbc5878367923)
* [网站安全观:既然保证不了绝对的安全,那就下线](https://mp.weixin.qq.com/s?__biz=MzU3MDEwMjk2MQ==&mid=2247485195&idx=1&sn=9cff8476455e9ce3710298e40a8907d3)
* [网工、运维零基础学 Python:17-Git三路合并算法](https://mp.weixin.qq.com/s?__biz=MzIyMzIwNzAxMQ==&mid=2649469349&idx=1&sn=60e369b466b7dc80f9dd4651fda7ee90)
* [欧盟《通用人工智能行为准则》安全与保障章节](https://mp.weixin.qq.com/s?__biz=MjM5OTk4MDE2MA==&mid=2655286572&idx=1&sn=3c029cd114291a38eb7a0941cf5930c0)
### 🍉 吃瓜新闻
* [网络安全行业,月薪六千和月薪上万的工程师,差距究竟在哪?](https://mp.weixin.qq.com/s?__biz=MzUzNjkxODE5MA==&mid=2247491861&idx=1&sn=7b7895f5b8377c7c956694e439d49e34)
* [网安裁员排行榜!!网安公司成绩单4](https://mp.weixin.qq.com/s?__biz=MzU3NjQ5NTIxNg==&mid=2247486006&idx=2&sn=78037e3bea84111ec782556aecbf9371)
* [资讯市场监管总局、工信部印发《计量支撑产业新质生产力发展行动方案(2025—2030年)》](https://mp.weixin.qq.com/s?__biz=MzU1NDY3NDgwMQ==&mid=2247554064&idx=1&sn=421a1aae74d2cccfd37bb09977901197)
* [资讯上海市数据局、上海市财政局印发《上海市城市数字化转型专项资金管理办法》](https://mp.weixin.qq.com/s?__biz=MzU1NDY3NDgwMQ==&mid=2247554064&idx=2&sn=883edc477e54952f96bd1afef520fe31)
* [资讯湖北省政府办公厅印发《湖北省加快推进中小企业数字化转型专项行动方案》](https://mp.weixin.qq.com/s?__biz=MzU1NDY3NDgwMQ==&mid=2247554064&idx=3&sn=e90be23e47f9a1c185309c53b9088217)
* [资讯辽宁省政府办公厅印发《辽宁省数字政府建设实施方案(2025—2027年)》](https://mp.weixin.qq.com/s?__biz=MzU1NDY3NDgwMQ==&mid=2247554064&idx=4&sn=e4e091c27f18a15a8b3793b90f723232)
* [资讯广州市南沙区政府办公室印发《广州市南沙区促进人工智能产业高质量发展扶持办法》](https://mp.weixin.qq.com/s?__biz=MzU1NDY3NDgwMQ==&mid=2247554064&idx=5&sn=e78f09a51b155ecc142ad63649fc36af)
* [护网2025 | 网警公布适用《网络数据安全管理条例》典型案例](https://mp.weixin.qq.com/s?__biz=Mzg5OTg5OTI1NQ==&mid=2247491298&idx=1&sn=592150475ddbffed36702ccd7c4dabfb)
* [网信部门大力整治假冒仿冒“自媒体”账号 累计处置违规账号3008个](https://mp.weixin.qq.com/s?__biz=MzkxNTI2NTQxOA==&mid=2247498058&idx=1&sn=6c998793881018f7aeb134b1fae7553e)
* [苕皮哥3.0横空出世!华为行动,速来吃瓜](https://mp.weixin.qq.com/s?__biz=MzkyNTQ0OTYxOQ==&mid=2247484108&idx=1&sn=c1f0a90b0c211406f6f57a6b2609dd6f)
* [江山代有才人出 苕皮3.0](https://mp.weixin.qq.com/s?__biz=MzkxNzY5MTg1Ng==&mid=2247489995&idx=1&sn=8f85b24af0d4fea4c999ef0ebe8d32f6)
* [美国-马来西亚核合作对我影响与应对策略](https://mp.weixin.qq.com/s?__biz=MzkwNzM0NzA5MA==&mid=2247510224&idx=1&sn=c005af119a4e9ae2e0bd40052f125eed)
* [防务简报丨台湾首次进行M1A2T主战坦克的实弹射击演练](https://mp.weixin.qq.com/s?__biz=Mzg2NTYyODgyNg==&mid=2247507097&idx=1&sn=30efc4a3fe9dbb5c20a8255c1766e3c7)
* [相约上合 绽放津彩丨三未信安受邀参加上合组织数字经济论坛](https://mp.weixin.qq.com/s?__biz=MzA5ODk0ODM5Nw==&mid=2650331729&idx=1&sn=ab4bed3964654bbdadca3a4d9bdc7c70)
* [中国工程院院士余艾冰:全球人工智能的发展趋势,人工智能驱动的产业跃迁](https://mp.weixin.qq.com/s?__biz=Mzg4MDU0NTQ4Mw==&mid=2247532329&idx=1&sn=05a97c09a6a4722f555444ae582f64cb)
* [简讯 | 美国国防部斥资千万美元,加速人工智能在军事指挥中心的部署](https://mp.weixin.qq.com/s?__biz=Mzg4MDU0NTQ4Mw==&mid=2247532329&idx=2&sn=4921e29b1a87925bc68a8247221b165b)
* [云南昆明:“电梯冲顶致业主身亡”,事故调查报告最新情况披露](https://mp.weixin.qq.com/s?__biz=MzU2MjU2MzI3MA==&mid=2247484709&idx=1&sn=f0134582782367bdc6bb6864881a9ca6)
* [微信上传的身份证过期了,钱包里的钱还能用吗?](https://mp.weixin.qq.com/s?__biz=MzU2MjU2MzI3MA==&mid=2247484709&idx=2&sn=da90cfb257b0ff72a2716543779e8404)
* [又有一个国家禁止在公共行政部门使用DeepSeek](https://mp.weixin.qq.com/s?__biz=MzUzODYyMDIzNw==&mid=2247519217&idx=1&sn=914fca4456e2151bbecd7eb7b8575e01)
* [25HVV大瓜,继“挪瓦哥”后惊现苕皮哥3.0“manner哥”(速吃版)](https://mp.weixin.qq.com/s?__biz=Mzg2MTg4NTMzNw==&mid=2247484419&idx=1&sn=d2905b7b99daf804f39e266189995c22)
* [5th域安全微讯早报20250712166期](https://mp.weixin.qq.com/s?__biz=MzkyMjQ5ODk5OA==&mid=2247511870&idx=1&sn=bd9f0d47339ee4866c08a8b8eb6c2bb5)
* [暗网快讯20250712期](https://mp.weixin.qq.com/s?__biz=MzkyMjQ5ODk5OA==&mid=2247511870&idx=2&sn=f29fc43599e24eab2163ab05ade4a357)
* [特朗普对乌援助180°大转弯](https://mp.weixin.qq.com/s?__biz=MzA3Mjc1MTkwOA==&mid=2650561770&idx=1&sn=806c9a2272aa22e045b49c2ef3ac2895)
* [赛欧思一周资讯分类汇总2025-07-07 ~ 2025-07-12](https://mp.weixin.qq.com/s?__biz=MzU0MjE2Mjk3Ng==&mid=2247489397&idx=1&sn=566adba1531241511267a467a2379924)
* [麦当劳招聘平台暴露6400万份求职者个人信息](https://mp.weixin.qq.com/s?__biz=MzA5MzU5MzQzMA==&mid=2652117092&idx=1&sn=3455fbba0ab46847fa0b4d5308ca0270)
* [2025年7月Android月度补丁发布破十年纪录](https://mp.weixin.qq.com/s?__biz=MzA5MzU5MzQzMA==&mid=2652117092&idx=2&sn=3baca4c459e982fd57461b69657cd738)
* [国外:一周网络安全态势回顾之第107期,](https://mp.weixin.qq.com/s?__biz=Mzg2NjY2MTI3Mg==&mid=2247500852&idx=1&sn=a6cd7b24d8301b7289a26ef29441508a)
* [国际能源署(IEA):2025全球电动车展望报告](https://mp.weixin.qq.com/s?__biz=MzkyOTMwMDQ5MQ==&mid=2247520218&idx=1&sn=f4204e38eaa2012f241977e7097f5c31)
* [吃瓜苕皮4.0 | 赚得没鸡多还没鸡爽](https://mp.weixin.qq.com/s?__biz=Mzg4NDg2NTM3NQ==&mid=2247484949&idx=1&sn=3510fdaa2c8c7b7201618b642be9ba10)
* [护网吃瓜 |2025第四波:苕皮哥4.0不](https://mp.weixin.qq.com/s?__biz=MzU2NDY2OTU4Nw==&mid=2247521751&idx=1&sn=1eb0f8b59f2f8b1f912f88099467bba4)
* [15.6万亿美元!网络犯罪正在成为第三大“经济体”](https://mp.weixin.qq.com/s?__biz=MzU2NDY2OTU4Nw==&mid=2247521756&idx=1&sn=a11610b990c633c4c1d000d78d9b6323)
* [³月落快瓜³ 苕皮军团出击!!!](https://mp.weixin.qq.com/s?__biz=Mzg4NDk4MTk5OA==&mid=2247485625&idx=1&sn=6b73983aaa544cec4e5f52681652a36c)
* [网络安全段子手(1)](https://mp.weixin.qq.com/s?__biz=MzU3NjQ5NTIxNg==&mid=2247486008&idx=1&sn=998c5ec808eb54fb9c40f97eeebf73d5)
* [资料7.11全球每日动态(含39国/地区-新增委内瑞拉、哥斯达黎加)](https://mp.weixin.qq.com/s?__biz=MzI2MTE0NTE3Mw==&mid=2651151073&idx=2&sn=64a44e3e7b3abfe0dae38b3658d88292)
* [在看 | 周报:国家安全部通报三起公职人员泄密案;麦当劳AI招聘系统重大数据泄露;“外卖大战”致平台崩溃](https://mp.weixin.qq.com/s?__biz=MzU5ODgzNTExOQ==&mid=2247641589&idx=1&sn=6a4ee5bd9f3e4145c28eee06b11c2313)
* [在看 | 厂商:本周热门网络安全产业动态](https://mp.weixin.qq.com/s?__biz=MzU5ODgzNTExOQ==&mid=2247641589&idx=2&sn=b4c5d246a768a947508343434282f91f)
* [网信办:截至6月30日,累计有439款生成式人工智能服务完成备案](https://mp.weixin.qq.com/s?__biz=MjM5MzMwMDU5NQ==&mid=2649173768&idx=1&sn=c33d8a33847257e0a586caabcc37fb81)
* [网信部门整治假冒仿冒“自媒体”账号,累计处置违规账号3008个](https://mp.weixin.qq.com/s?__biz=MjM5MzMwMDU5NQ==&mid=2649173768&idx=2&sn=cbbcf44fa3682b098d52df3f25ee8dd7)
* [篇 10: 美国“长臂管辖”跨境抓捕:俄罗斯典型案例](https://mp.weixin.qq.com/s?__biz=MzkzNDIzNDUxOQ==&mid=2247500698&idx=1&sn=4dc27e3f1b99ca8a0d307dfce8ae1f41)
* [护网吃瓜 |2025第五波:我是大佬我怕谁!](https://mp.weixin.qq.com/s?__biz=MzU2NDY2OTU4Nw==&mid=2247521777&idx=1&sn=5a5c1096dd9feee65bca69e9ac3cefd3)
* [微软Exchange Online全球大范围宕机,数百万用户无法访问邮箱](https://mp.weixin.qq.com/s?__biz=MjM5NjA0NjgyMA==&mid=2651324804&idx=2&sn=99bdbb6a9a2c48cfc07f53252d52bf81)
* [结婚越来越少,生孩越来越少,已是大势所趋,甚至人心所向](https://mp.weixin.qq.com/s?__biz=MzkwMzI1ODUwNA==&mid=2247488059&idx=1&sn=9f2e1d2a3c9505b68ad22180e8b65600)
* [虽然不懂英文意思,但是居然看懂了😅](https://mp.weixin.qq.com/s?__biz=Mzg4NzY5NjgyNw==&mid=2247485737&idx=1&sn=20df4b925c6164aaae9f740e91147e37)
* [资讯国家网信办发布《生成式人工智能服务已备案信息》(2025年4月至6月)](https://mp.weixin.qq.com/s?__biz=MzU1NDY3NDgwMQ==&mid=2247554098&idx=1&sn=600bbf65eb906dfaeb77d0ff479c3c29)
* [资讯网信部门大力整治假冒仿冒“自媒体”账号](https://mp.weixin.qq.com/s?__biz=MzU1NDY3NDgwMQ==&mid=2247554098&idx=2&sn=939ccbaaf6d88a50c857674fd68c0364)
* [资讯国家数据局发布一批数据流通安全治理典型案例](https://mp.weixin.qq.com/s?__biz=MzU1NDY3NDgwMQ==&mid=2247554098&idx=3&sn=dfa8a1a1b26b2f4cf34ed09c48502adc)
* [资讯江苏省数据局就《江苏省数据企业评估认定管理办法(试行)》公开征求意见](https://mp.weixin.qq.com/s?__biz=MzU1NDY3NDgwMQ==&mid=2247554098&idx=4&sn=be8b77b07e015c528b2776b8e433b60a)
* [资讯绍兴市柯桥区政府办印发《柯桥区数字政府2.0整体工作方案》](https://mp.weixin.qq.com/s?__biz=MzU1NDY3NDgwMQ==&mid=2247554098&idx=5&sn=53e7c32869d6f0c402dddf353e2df562)
### 📌 其他
* [史上最贵AI,马斯克的Grok-4实测](https://mp.weixin.qq.com/s?__biz=MzU3NjQ5NTIxNg==&mid=2247486006&idx=1&sn=25eab5f555a05571a7a9b59e1bf7c6cd)
* [原创文章目录](https://mp.weixin.qq.com/s?__biz=MzU3NjQ5NTIxNg==&mid=2247486006&idx=5&sn=c0babb8c8c3f0226717e7208c7190558)
* [最近身边的朋友不断在学习用AI 进行编程](https://mp.weixin.qq.com/s?__biz=MzU4NDY3MTk2NQ==&mid=2247491779&idx=1&sn=d6da00f3b9a009b2aa049d15dc2ec649)
* [人到中年:精力应该浪费在美好的事物上](https://mp.weixin.qq.com/s?__biz=MjM5NTk5Mjc4Mg==&mid=2655228404&idx=1&sn=402ebfa59137a468c262c25c6465cb57)
* [年纪大了怎么办?去甲方](https://mp.weixin.qq.com/s?__biz=Mzk0MTI4NTIzNQ==&mid=2247494178&idx=1&sn=b0a79708a8454fc436433e38d6fe2bcf)
* [秦安:美航母延迟20个月交付,古巴战争状态,中国需打赢经济战争](https://mp.weixin.qq.com/s?__biz=MzA5MDg1MDUyMA==&mid=2650480538&idx=1&sn=e621da9a0f0fcf5e56451cc86252a605)
* [秦安:军工大利好!国防部谈“歼10战机出口问题”,两个关键要点](https://mp.weixin.qq.com/s?__biz=MzA5MDg1MDUyMA==&mid=2650480538&idx=2&sn=90c688090420d9c93b454a2f0552b39b)
* [每周文章分享-219](https://mp.weixin.qq.com/s?__biz=MzI1MTQwMjYwNA==&mid=2247502074&idx=1&sn=d92bbaa8168fd676155d0a3edffe9791)
* [聚焦主论坛|“安芯守护 智启未来”——2025年 · 安全守护者峰会](https://mp.weixin.qq.com/s?__biz=MjM5MTk4MjA2MA==&mid=2650108134&idx=1&sn=20e952a1754f606a7bbb11920e392065)
* [职等你来 | 领信数科招聘](https://mp.weixin.qq.com/s?__biz=MzkxNjU2NjY5MQ==&mid=2247515470&idx=2&sn=07f6fc5c5f6c6a2834cdf0dadb699df6)
* [考证冲刺季!不用等双11,网安人才专属通道开启](https://mp.weixin.qq.com/s?__biz=MzIxNTM4NDY2MQ==&mid=2247517968&idx=1&sn=af8e104aa457b4b53f2f34d2ac4d9f13)
* [2025网络安全高级研修班邀请函](https://mp.weixin.qq.com/s?__biz=MzkxNTIwNTkyNg==&mid=2247555443&idx=1&sn=4f96d0f76928c789dc9a3ae10591853e)
* [暑假开放注册微信抽奖活动,先送20个账号注册码或300论坛币,下周二下午两点开奖,详见:开放注册公告吾爱破解论坛2025年7月21日暑假开放注册公告](https://mp.weixin.qq.com/s?__biz=MjM5Mjc3MDM2Mw==&mid=2651142770&idx=1&sn=e63ebe785bfb9557a67e7f55f3df1bb5)
* [打官司遇老赖?三招教你快速锁定其财产](https://mp.weixin.qq.com/s?__biz=MzIxOTM2MDYwNg==&mid=2247515165&idx=1&sn=3091af8fa6c11abacb8bf3874fe2c63f)
* [两个人在唱双簧?](https://mp.weixin.qq.com/s?__biz=Mzk1NzIyODg2OQ==&mid=2247484908&idx=1&sn=e39c3345635c24e66645f51d19ff53d6)
* [倒计时3天!中原数据大讲堂(第一讲)7月15日即将开讲,欢迎报名](https://mp.weixin.qq.com/s?__biz=MjM5NjA2NzY3NA==&mid=2448689474&idx=1&sn=ab2b2d0f40c1a2321cf0791f60efa6eb)
* [关于2025年七月的一些 策略调整!](https://mp.weixin.qq.com/s?__biz=MzU5Njg5NzUzMw==&mid=2247491517&idx=1&sn=95a41d2065fa07ccf7da763109960e8b)
* [听劝,2025年还建议学网络安全吗?](https://mp.weixin.qq.com/s?__biz=MzU3OTYxNDY1NA==&mid=2247485537&idx=1&sn=632e3e2dcf25d01a1e2fd80e25b7a0c3)
* [邀请函 | 2025网络安全高级研修班](https://mp.weixin.qq.com/s?__biz=MzkyNTY3Nzc3Mg==&mid=2247490132&idx=1&sn=e8d9d14ea18497feb96251f611bc266b)
* [分享图片](https://mp.weixin.qq.com/s?__biz=MzI3Njc1MjcxMg==&mid=2247495885&idx=1&sn=f811c1b06e26a9ea415e7eac9bfe4be6)
* [下海之日](https://mp.weixin.qq.com/s?__biz=MzkyMDUzMzY1MA==&mid=2247500125&idx=1&sn=58c41e8d7ba6d2f58a7626ba177fb342)
* [不愿放弃治疗的父亲](https://mp.weixin.qq.com/s?__biz=MzUzMjQyMDE3Ng==&mid=2247488417&idx=1&sn=523678022c73e0af19f49218524be70c)
* [入典*2](https://mp.weixin.qq.com/s?__biz=MzkwMzI4NDU0MA==&mid=2247484593&idx=1&sn=089e76b08989ee1551dcf80bbbcd702b)
* [智能汽车网络安全与信息安全基础培训课程 2025](https://mp.weixin.qq.com/s?__biz=MzU2MDk1Nzg2MQ==&mid=2247625835&idx=2&sn=d52e67e3bde4e7b03931e38972afab6d)
* [Hack the Unseen | NetDreamCTF开始报名](https://mp.weixin.qq.com/s?__biz=MzkzNjczNzEyMw==&mid=2247484551&idx=1&sn=9aa4292b30e2ef867e8ddd70ab374e57)
* [House of Einherjar](https://mp.weixin.qq.com/s?__biz=MjM5NTc2MDYxMw==&mid=2458597084&idx=1&sn=ca4e66457374c26b80af6fc57d7f87ad)
* [讲师招募中兼职看雪讲师,把技术“讲”成金!](https://mp.weixin.qq.com/s?__biz=MjM5NTc2MDYxMw==&mid=2458597084&idx=2&sn=81b697b2707da10c21c9cdc3b231b150)
* [资料美国陆军战争学院季刊-Parameters](https://mp.weixin.qq.com/s?__biz=MzI2MTE0NTE3Mw==&mid=2651151073&idx=1&sn=15891abb78c90a1ebfc9d13da8e8b028)
* [我不测](https://mp.weixin.qq.com/s?__biz=MzkyNzIxMjM3Mg==&mid=2247490919&idx=1&sn=0ba33e5511689115a1d78e9d064d73d0)
* [别骂了](https://mp.weixin.qq.com/s?__biz=MzAwMjQ2NTQ4Mg==&mid=2247499717&idx=1&sn=2e8475e5e710e8e4009c94de24cd26ea)
* [sci论文润色机构怎么选?这家老牌润色机构录用率超96.7%!](https://mp.weixin.qq.com/s?__biz=MzAwMjQ2NTQ4Mg==&mid=2247499717&idx=2&sn=4d6a051dba2a244a52bc37579991e6b7)
* [一次网络战争的45秒](https://mp.weixin.qq.com/s?__biz=Mzg4NzgyODEzNQ==&mid=2247489440&idx=1&sn=4c260084877d727f9c8072c3f8a43740)
* [10万开发者推荐!基于 WebGL的开源 3D 数字孪生引擎,IoT 物联网可视化大屏神器](https://mp.weixin.qq.com/s?__biz=MjM5OTA4MzA0MA==&mid=2454938922&idx=1&sn=990299464d557735ef2d47303603123e)
* [AI算力告急!晋商银行密集征集设备租赁商](https://mp.weixin.qq.com/s?__biz=MzIxMDIwODM2MA==&mid=2653932424&idx=1&sn=352b364528b430cbe0ef98b299c1d959)
* [109万!医学大模型AI服务平台建设项目](https://mp.weixin.qq.com/s?__biz=MzIxMDIwODM2MA==&mid=2653932424&idx=2&sn=3c62d2a0d0ef197ee5ee43a86b35aabf)
* [奇安信集团与呼和浩特市人民政府签署战略合作协议](https://mp.weixin.qq.com/s?__biz=MzU0NDk0NTAwMw==&mid=2247628292&idx=1&sn=282c3b3a19ceedcc4ee74c20069481e0)
* [奇安信亮相2025绿色算力(人工智能)大会](https://mp.weixin.qq.com/s?__biz=MzU0NDk0NTAwMw==&mid=2247628292&idx=2&sn=f205f3c53cce581aa5a225637d04d925)
* [2025绿色算力(人工智能)“创新协同,开启绿算安全元年”专题会议在内蒙古呼和浩特召开](https://mp.weixin.qq.com/s?__biz=MzU0NDk0NTAwMw==&mid=2247628292&idx=3&sn=2700f426dd9796600b29081128e9f9b2)
* [WP | 2025春秋杯夏季赛云境靶场Aoselu](https://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650611404&idx=3&sn=a3931fc2776988dd01f1942aa9d27a16)
* [2025H1·去尝试](https://mp.weixin.qq.com/s?__biz=MjM5ODY2MDAzMQ==&mid=2247484691&idx=1&sn=c51236fc018906c3270a319b89b9b22b)
* [人工智能、算力算网 今天上传文件列表](https://mp.weixin.qq.com/s?__biz=MjM5OTk4MDE2MA==&mid=2655286572&idx=2&sn=d906ad330797b366a24570767dac84f0)
## 安全分析
(2025-07-12)
本文档包含 AI 对安全相关内容的自动化分析结果。[概览](https://blog.897010.xyz/c/today)
### CVE-2025-20682 - Registry漏洞,FUD技术绕过检测
#### 📌 漏洞信息
| 属性 | 详情 |
|------|------|
| CVE编号 | CVE-2025-20682 |
| 风险等级 | `HIGH` |
| 利用状态 | `POC可用` |
| 发布时间 | 2025-07-11 00:00:00 |
| 最后更新 | 2025-07-11 19:00:13 |
#### 📦 相关仓库
- [Phantom-Registy-Exploit-Cve2025-20682-Runtime-Fud-Lnk](https://github.com/Caztemaz/Phantom-Registy-Exploit-Cve2025-20682-Runtime-Fud-Lnk)
#### 💡 分析概述
该CVE描述了利用工具和数据库进行漏洞开发,重点关注注册表漏洞,如reg exploit和registry-based payloads,这些漏洞利用用于静默执行,通常使用FUD(Fully UnDetectable)技术绕过检测。GitHub仓库提供了相关漏洞的概念验证或利用代码。仓库的星标数量为2,表明关注度较低。 仓库的更新日志显示频繁的日期更新,可能在进行漏洞的测试与验证。由于描述中提到了 FUD 技术,表明该漏洞可能具有较高的隐蔽性,难以检测。
#### 🔍 关键发现
| 序号 | 发现内容 |
|------|----------|
| 1 | 注册表漏洞利用,可能导致远程代码执行。 |
| 2 | FUD技术用于绕过安全检测,增加攻击的隐蔽性。 |
| 3 | 仓库提供了POC或利用代码。 |
| 4 | 漏洞利用可能影响系统安全,存在权限提升风险 |
#### 🛠️ 技术细节
> 漏洞原理:通过注册表相关的漏洞,如reg exploit 或 registry-based payloads,实现代码的静默执行。
> 利用方法:结合FUD技术,绕过杀毒软件等安全检测,实现恶意代码的执行。
> 修复方案:加强对注册表的访问控制,及时更新安全补丁,使用更严格的检测技术。
#### 🎯 受影响组件
```
• Windows Registry
• 操作系统内核
```
#### ⚡ 价值评估
展开查看详细评估
该CVE描述了潜在的RCE风险,并且存在FUD技术绕过检测,同时GitHub仓库提供了POC或利用代码,虽然具体细节尚不明确,但存在实际利用的可能。
---
### CVE-2025-31258 - macOS sandbox逃逸PoC
#### 📌 漏洞信息
| 属性 | 详情 |
|------|------|
| CVE编号 | CVE-2025-31258 |
| 风险等级 | `HIGH` |
| 利用状态 | `POC可用` |
| 发布时间 | 2025-07-11 00:00:00 |
| 最后更新 | 2025-07-11 18:43:52 |
#### 📦 相关仓库
- [CVE-2025-31258-PoC](https://github.com/BODE987/CVE-2025-31258-PoC)
#### 💡 分析概述
该项目是一个针对CVE-2025-31258的PoC,旨在演示通过RemoteViewServices部分逃逸macOS沙箱。 项目包含Xcode工程文件,其中包含一个简单的macOS应用程序,实现了POC功能。
初始提交: 包含Xcode工程文件,以及基本的AppDelegate和ViewController的实现,以及相关的配置文件.gitignore和README.md。
最新提交: 更新了README.md文件,增加了PoC的介绍、安装、使用方法、漏洞细节、贡献说明、许可证和感谢等内容。 提供了关于漏洞的详细说明,包括受影响的macOS版本(10.15到11.5),以及攻击向量和缓解措施。 README.md 提供了项目的详细说明,包括如何构建和运行PoC。 增加了POC代码的说明和演示,以及代码质量评价。
#### 🔍 关键发现
| 序号 | 发现内容 |
|------|----------|
| 1 | RemoteViewServices用于部分沙箱逃逸 |
| 2 | PoC 利用了macOS中的RemoteViewServices框架 |
| 3 | PoC 代码演示了在Documents目录下写入文件来绕过沙箱 |
#### 🛠️ 技术细节
> 漏洞原理: 通过RemoteViewServices框架的交互,绕过macOS沙箱限制。
> 利用方法: PoC代码通过调用PBOXDuplicateRequest函数,利用RemoteViewServices在Documents目录下创建文件,从而实现沙箱逃逸。
> 修复方案: 及时更新macOS版本,应用程序实现严格的输入验证,使用沙箱技术隔离进程。
#### 🎯 受影响组件
```
• macOS
• RemoteViewServices
```
#### ⚡ 价值评估
展开查看详细评估
PoC 演示了绕过 macOS 沙箱的漏洞,具有一定的技术研究价值。
---
### CVE-2025-5777 - Citrix NetScaler内存泄露漏洞
#### 📌 漏洞信息
| 属性 | 详情 |
|------|------|
| CVE编号 | CVE-2025-5777 |
| 风险等级 | `CRITICAL` |
| 利用状态 | `POC可用` |
| 发布时间 | 2025-07-11 00:00:00 |
| 最后更新 | 2025-07-11 17:09:53 |
#### 📦 相关仓库
- [CVE-2025-5777](https://github.com/Jishanluhar/CVE-2025-5777)
#### 💡 分析概述
该项目展示了Citrix NetScaler设备中的内存泄露漏洞(CVE-2025-5777),该漏洞源于处理格式错误的 POST 数据时,未正确处理未初始化的内存。具体来说,当请求中包含 `login` 字段但没有等号或值时,XML 响应中的 `` 标签会返回未初始化的堆栈内存。攻击者可以重复发送此类请求,每次请求泄露大约 127 字节的 RAM 内容,从而收集会话令牌、身份验证数据、之前的 HTTP 请求的一部分、纯文本凭据等敏感信息。代码库包含一个用于演示该漏洞的 Python 脚本。该脚本发送畸形的 POST 请求,解析 XML 响应,从 `` 字段提取泄露的内存,并以十六进制转储格式显示它。最近的更新主要集中在 README 文件的改进上,增加了对漏洞的更全面的描述,包括影响、缓解措施和参考资料,如原分析文章、漏洞利用方式等。本次更新还增加了关于利用方式的描述,以及关于更新和报告漏洞的说明。
#### 🔍 关键发现
| 序号 | 发现内容 |
|------|----------|
| 1 | 漏洞导致内存泄露,泄露敏感信息 |
| 2 | 影响Citrix NetScaler ADC 和 Gateway 产品 |
| 3 | 攻击者可以利用泄露信息进行会话劫持和绕过身份验证 |
| 4 | 提供了漏洞利用的 Python 脚本 |
| 5 | 受影响范围广泛,危害严重 |
#### 🛠️ 技术细节
> 漏洞利用原理:通过构造包含login字段但无值的POST请求,触发Citrix NetScaler设备泄露未初始化的内存数据。
> 利用方法:使用提供的 Python 脚本,构造畸形请求,从XML响应中提取泄漏的内存,并重复请求以获取更多信息。攻击者可以利用这些信息来获取敏感数据,例如会话令牌和凭据。
> 修复方案:更新到最新的Citrix NetScaler固件版本;监控异常 POST 请求模式;实施网络分段和访问控制;制定并维护事件响应计划。
#### 🎯 受影响组件
```
• Citrix NetScaler ADC
• Citrix Gateway
```
#### ⚡ 价值评估
展开查看详细评估
该漏洞影响广泛使用的关键网络设备,且存在可用的 PoC。利用该漏洞可导致会话劫持,身份验证绕过和敏感信息泄露,危害严重。
---
### CVE-2025-0133 - Palo Alto XSS漏洞,getconfig.esp
#### 📌 漏洞信息
| 属性 | 详情 |
|------|------|
| CVE编号 | CVE-2025-0133 |
| 风险等级 | `HIGH` |
| 利用状态 | `POC可用` |
| 发布时间 | 2025-07-11 00:00:00 |
| 最后更新 | 2025-07-11 21:11:07 |
#### 📦 相关仓库
- [CVE-2025-0133-exploit](https://github.com/shawarkhanethicalhacker/CVE-2025-0133-exploit)
#### 💡 分析概述
该仓库提供了一个针对Palo Alto防火墙getconfig.esp接口的反射型跨站脚本(XSS)漏洞的检测脚本。仓库包含一个Python脚本(cve-2025-0133_scan.py)和一个README.md文件,其中README.md文件详细说明了脚本的用法以及漏洞的描述,脚本通过构造特定的payload来测试目标Palo Alto防火墙是否存在XSS漏洞,并输出相应的结果。CVE-2025-0133是一个反射型XSS漏洞。该漏洞存在于Palo Alto防火墙的getconfig.esp接口,允许攻击者通过构造恶意URL在受害者的浏览器中执行任意的JavaScript代码。攻击者可以通过诱使用户点击恶意链接,将恶意脚本注入到页面中,从而窃取用户的cookie、session信息或者进行其他恶意操作。该漏洞利用方式简单直接,危害较大。
#### 🔍 关键发现
| 序号 | 发现内容 |
|------|----------|
| 1 | Palo Alto防火墙getconfig.esp接口存在XSS漏洞。 |
| 2 | 通过构造恶意URL可以执行任意JavaScript代码。 |
| 3 | POC脚本已经实现,验证了漏洞的存在。 |
| 4 | 利用难度低,危害程度高。 |
#### 🛠️ 技术细节
> 漏洞位于Palo Alto防火墙的getconfig.esp接口,该接口未对用户输入进行充分的过滤和转义,导致攻击者可以构造恶意payload注入JavaScript代码。
> 利用方法:构造包含恶意JavaScript代码的URL,诱导用户点击,即可触发XSS漏洞。
> 修复方案:对用户输入进行严格的过滤和转义,使用HttpOnly属性保护cookie,防止被XSS攻击窃取。
#### 🎯 受影响组件
```
• Palo Alto防火墙
• getconfig.esp接口
```
#### ⚡ 价值评估
展开查看详细评估
该漏洞影响广泛使用的Palo Alto防火墙,存在明确的利用方法,且POC代码可用,可以直接验证漏洞的存在,且危害程度高。
---
### CVE-2025-0411 - 7-Zip MotW绕过漏洞,影响7-Zip
#### 📌 漏洞信息
| 属性 | 详情 |
|------|------|
| CVE编号 | CVE-2025-0411 |
| 风险等级 | `HIGH` |
| 利用状态 | `POC可用` |
| 发布时间 | 2025-07-11 00:00:00 |
| 最后更新 | 2025-07-11 20:13:18 |
#### 📦 相关仓库
- [7-Zip-CVE-2025-0411-POC](https://github.com/dpextreme/7-Zip-CVE-2025-0411-POC)
#### 💡 分析概述
CVE-2025-0411是7-Zip软件中的一种漏洞,允许攻击者通过特制压缩包绕过“Mark-of-the-Web”保护,可能执行任意代码或访问敏感信息。该漏洞主要影响7-Zip版本在24.07之前,且存在POC演示。
#### 🔍 关键发现
| 序号 | 发现内容 |
|------|----------|
| 1 | 漏洞利用通过特制压缩文件绕过MotW机制 |
| 2 | 影响广泛使用的7-Zip压缩软件,尤其是早期版本 |
| 3 | 利用条件包括用户打开恶意压缩包,无需特殊权限 |
#### 🛠️ 技术细节
> 漏洞原理:7-Zip在解压特制压缩包时未正确传播或处理MotW信息,导致文件被误认为来自可信来源
> 利用方法:构造包含恶意内容的压缩包,用户打开后绕过MotW检测执行潜在恶意代码
> 修复方案:升级至7-Zip 24.09及以上版本,修复MotW传播逻辑
#### 🎯 受影响组件
```
• 7-Zip版本在24.07之前的所有版本
```
#### 💻 代码分析
**分析 1**:
> 提供的POC演示代码验证漏洞存在性,质量较高,有助于安全研究和防御。
**分析 2**:
> POC为压缩包示例和利用脚本,便于复现验证。
**分析 3**:
> 代码结构清晰,容易理解和二次开发,具有实用价值。
#### ⚡ 价值评估
展开查看详细评估
该漏洞可被远程攻击者利用实现代码执行,POC已存在,影响流行的文件压缩软件,具有明确的利用路径和实际危害。
---
### CVE-2025-52357 - FD602GW-DX-R410路由器管理控制台XSS漏洞
#### 📌 漏洞信息
| 属性 | 详情 |
|------|------|
| CVE编号 | CVE-2025-52357 |
| 风险等级 | `HIGH` |
| 利用状态 | `POC可用` |
| 发布时间 | 2025-07-11 00:00:00 |
| 最后更新 | 2025-07-11 19:56:15 |
#### 📦 相关仓库
- [CVE-2025-52357](https://github.com/wrathfulDiety/CVE-2025-52357)
#### 💡 分析概述
该漏洞存在于FD602GW-DX-R410光纤路由器的管理界面(固件V2.2.14),在ping诊断页面中存在输入验证不足的问题,攻击者通过注入恶意JavaScript代码,可能实现会话劫持、权限提升及配置篡改等危害。
#### 🔍 关键发现
| 序号 | 发现内容 |
|------|----------|
| 1 | 漏洞点在ping诊断功能中输入 sanitization 不充分,导致XSS注入。 |
| 2 | 影响范围为广泛使用的FD602GW-DX-R410路由器,固件V2.2.14。 |
| 3 | 攻击可通过已认证用户或利用CSRF进行远程利用,需登录或用户交互。 |
| 4 | 可实现Cookie劫持、权限提升和配置篡改,威胁终端用户和网络安全。 |
#### 🛠️ 技术细节
> 漏洞原理:路由器管理界面对用户输入的处理缺乏充分的验证和输出编码,允许注入恶意JavaScript代码。
> 利用方法:在ping诊断页面的目标IP输入框中注入代码,例如:">