盘点 2025 年度重大安全漏洞
2025年全球网络安全漏洞呈现 “总量激增、风险集中、攻击链复杂” 的显著特征,成为网络安全攻防的关键转折年。MITRE官方CVE数据库显示,全年新增CVE 48185条,刷新历史峰值。更关键的是,漏
阅读全文2025年全球网络安全漏洞呈现 “总量激增、风险集中、攻击链复杂” 的显著特征,成为网络安全攻防的关键转折年。MITRE官方CVE数据库显示,全年新增CVE 48185条,刷新历史峰值。更关键的是,漏
阅读全文新项目收录「404星链计划」本期收录了1个优质开源项目CyberStrikeAI,欢迎使用、交流!如果你有好的工具想要加入404星链计划,欢迎在Github提交issue:https://github
阅读全文作者:知道创宇积极防御实验室1. 背景参考资料根据创宇安全智脑监测,近期披露的React2shell漏洞正在被积极利用。React 是一个用于构建用户界面的 JavaScript 库,其中React
阅读全文作者:知道创宇404实验室本文将探讨将 qemuafl 的补丁应用到 QEMU v10.x 版本时可能遇到的困难及解决方案。前文分析了 AFL++ 对 QEMU 5.X 版本的补丁内容,以及在 QEM
阅读全文作者:知道创宇404实验室本文将深度解析 AFL++ 对 QEMU 的 patch 细节。AFL 对 QEMU 的修改参考资料首先,下面列出 AFL对 QEMU 的修改目录: accel/tcg/cp
阅读全文作者:知道创宇404实验室本文旨在探讨一种针对 IoT 设备的 AFL++ Fuzz 新方案。Harness 编写参考资料目前大部分 Fuzz 工具仅支持标准输入或命令行参数作为输入,而 IoT 设备
阅读全文作者:知道创宇404积极防御实验室1. 引言参考资料近年来,大型语言模型(LLM)在软件开发领域引入了革命性的新范式,Cursor、GitHub Copilot、Antigravity、Trae 等智
阅读全文本期404星链计划新收录的2个优质项目分别是Typhon和Agentic SOC Platform,欢迎各位朋友使用、交流。感谢大家对「404星链计划」的持续关注!如果你有好的工具想要加入404星链计
阅读全文近期404星链计划项目发布更新的情况:感谢大家对「404星链计划」的持续关注!如果你有好的工具想要加入404星链计划,欢迎在Github提交issue:https://github.com/known
阅读全文999元社区版(终身有效)限时售卖中!参与文末抽奖,送终身会员!!! 摘要 在网络威胁高度工业化的今天,攻击者通过模板化工具与自动化流程大规模构建克隆钓鱼站,重点瞄准金融、社交与企业邮箱
阅读全文新项目收录「404星链计划」本期收录了1个优质开源项目JNDIMap,欢迎使用、交流!如果你有好的工具想要加入404星链计划,欢迎在Github提交issue:https://github.com/k
阅读全文自去年11月《Web漏洞分析与防范实战(卷1)》出版以来,得到了广大安全从业者与读者的认可和好评。许多人在后台留言,期待《卷2》的到来。如今,经过知道创宇CEO赵伟、CTO杨冀龙,以及 404 实验室
阅读全文近期404星链计划项目发布更新的情况:感谢大家对「404星链计划」的持续关注!如果你有好的工具想要加入404星链计划,欢迎在Github提交issue:https://github.com/known
阅读全文作者:知道创宇404实验室最近在研究 AiPy 应用的过程中,注意到已有研究利用大型语言模型(LLM)结合 IDA Pro MCP 实现软件破解[1]。因此,本研究尝试探索将 AiPy 与 IDA P
阅读全文作者:知道创宇404实验室1. 什么是银狐木马参考资料银狐木马作为国内流行的一类远控木马,近期攻击态势持续升温。腾讯安全威胁情报中心发布报告《银狐情报共享第2期|银狐武器库更新,加装RootKit实现
阅读全文作者:知道创宇404实验室前 言参考资料近年来,人工智能(AI)技术迅猛发展,广泛应用于金融、医疗、交通、教育、安防等各个领域,推动了社会效率与生产力的深刻变革。与此同时,AI 系统在带来巨大价值的同
阅读全文作者:Hcamael@知道创宇404实验室时间:2025年6月9日最近在尝试AiPy[1]的应用场景,再加上最近得知了一个项目:knockknock[2]。所以我准备尝试一下,能否使用AiPy来开发一
阅读全文作者:知道创宇404高级威胁情报团队1.背景参考资料1.1 组织介绍海莲花(OceanLotus),又称 APT32,是一个具有国家背景的高级持续性威胁(APT)组织,该组织自2012年起活跃,主要针
阅读全文近期404星链计划项目发布更新的情况:延伸阅读404星链计划 | AiPy项目全新升级:图形界面上线,交互体验再进阶AiPy于4月24日进行了一次重要版本升级,增加了GUI图形界面(操作技巧:aipy
阅读全文作者:Hcamael@知道创宇404实验室时间:2025年4月18日1. Cline的实现原理参考资料1.1 Cline的基础使用指南Cline是Visual Studio Code的MCP插件,所以
阅读全文作者:Hcamael@知道创宇404实验室时间:2025年4月18日1. 前言参考资料近些年,人类在生成式人工智能的道路上一路狂奔,ChatGPT的横空出世、多模态模型的发展、Agent浪潮开启、De
阅读全文上周,知道创宇发布了基于LLM(大语言模型)与高级编程语言Python相融合的一款突破性新产品AiPy。AiPy以创新的技术范式和更低的成本,重构AI生产力边界,让大模型集思考能力和主动执行任务于一体
阅读全文作者:知道创宇404高级威胁情报团队1.1 背景参考资料组织介绍DarkHotel组织于2014年被国外安全厂商披露,据悉最早可追溯到2010年。该组织因针对入住高档酒店的商贸高管和国家政要而得名,攻
阅读全文距离上次发布「404星链计划」新收录项目已经过去了一年的时间,这期间我们也收到了许多项目申请,非常感谢安全同仁们对「404星链计划」的肯定,同时我们也按照一贯的标准对项目进行了审核、收录。新收录的4个
阅读全文近期404星链计划项目发布更新的情况:404星链计划 | dperf项目开发者接受Linux基金会采访:「404星链计划」Github:https://github.com/knownsec/404S
阅读全文作者:Hcamael@知道创宇404实验室时间:2025年2月25日在本系列的上一篇文章中,我们学习了如何训练一个识别数字图片的神经网络,在本篇文章中将会在此基础上学习一些进阶知识。1. 引入非线性算
阅读全文作者:Hcamael@知道创宇404实验室时间:2025年2月19日在本系列的上一篇文章中分享了卷积神经网络的基础知识,在完全了解1+1=2的基础知识后,本篇文章可以进行2*2=4进阶的学习。将会通过
阅读全文