全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    AI自动化fscan二开

    作者:乌雲安全发布日期:2026-07-20 08:31:54

    作者:云*3来源:https://xz.aliyun.com/news/92390一、去除fscan敏感特征以及编译首先,让AI阅读相关fscan魔改的文章,然后制定二开计划。根据网上搜索的文章,fs

    阅读全文
  • 文章封面

    从0到1渗透测试自动化挖到某SRC漏洞的个人心得

    作者:乌雲安全发布日期:2026-07-17 08:00:00

    作者:网络安全小叶来源:https://linux.do/t/topic/2118146我从3月份开始初步接触到Claude code,当时的感觉就是太强大了,能完成以前很多觉得不可思议的事情,甚至于

    阅读全文
  • 文章封面

    永久密钥:886VIP-371TOP-594WIN-260MAX-713PRO

    作者:乌雲安全发布日期:2026-07-16 09:00:00

    大家好,这里是乌雲安全。今天这篇文章,我本来不打算写的。原因很简单:写出来,大概率几分钟就会被抢空,然后我又要承受接下来几个月后台里排山倒海的追问——"为什么我又没赶上?"但最终我还是决定发出来。因为

    阅读全文
  • 文章封面

    21.7K Star!强推一款免费开源、开箱即用的神器!

    作者:乌雲安全发布日期:2026-07-15 10:18:00

    两个月前一个周末,我正瘫在沙发上刷手机,服务器CPU预警消息突然连震十几下——负载直接飙到95%。冲到电脑前打开网站,首页转了半天只出来个白屏。翻Nginx日志,同一个API路径被疯狂请求,每秒上百

    阅读全文
  • 文章封面

    一个通用数据库命令行工具!

    作者:乌雲安全发布日期:2026-07-14 08:00:00

    一个通用数据库命令行工具,支持连接并执行 MSSQL、MySQL、Oracle SQL 命令,以及在数据库服务器上执行系统命令。用途:数据库日常运维、巡检、授权测试、批量执行 SQL。注意:不要把密

    阅读全文
  • 文章封面

    行情变了,这些早就被淘汰了

    作者:乌雲安全发布日期:2026-07-13 08:19:35

    现在行业越来越难,很多人都想搞副业兜底,但大部分人依然在走老路:盲目接外包、做技术咨询,熬半个月才赚几K...2026年了,这些早就被淘汰了。现在身边很多大佬都在靠爬虫接私活,我周末也接了几单,足足赚

    阅读全文
  • 文章封面

    Windows新型进程注入技术曝光,四大主流EDR均被绕过

    作者:乌雲安全发布日期:2026-07-12 15:36:37

    一项新发布的Windows概念验证(PoC)展示了攻击者如何在规避端点安全工具常用的多项告警指标的同时,将恶意代码植入合法进程内部。该方法被称为“进程参数投毒”(Process Parameter P

    阅读全文
  • 文章封面

    AI Agent Skill 打通 IDA 自动恶意样本分析工具!

    作者:乌雲安全发布日期:2026-07-09 09:00:52

    让 AI Agent 像安全分析师一样分析恶意样本这是一个 AI Agent skill,让 AI 能够使用 IDA Pro 自动分析恶意软件,就像人类安全分析师一样:• 自动识别恶意行为 - 分析

    阅读全文
  • 文章封面

    一个面向防御测试的大模型漏洞检查命令行工具

    作者:乌雲安全发布日期:2026-07-08 09:12:46

    一个面向防御测试的大模型漏洞检查命令行工具,用来快速发现常见 LLM 应用安全问题,例如提示词注入、敏感信息泄露、角色扮演绕过、工具调用劫持和个人信息保护风险。本项目只使用假密钥、金丝雀字符串和安全

    阅读全文
  • 文章封面

    别再被等保绕晕!10 张图讲清楚究竟什么是等保!

    作者:乌雲安全发布日期:2026-07-07 08:00:00

    等保就是企业网络安全体检,不做轻则罚款重则停业。定级备案、整改复测一套流程走到位,堵漏洞防攻击,客户数据不泄露。合规过关既能规避追责风险,谈合作投标也有硬凭证,运维少背锅、老板少操心,线上业务安稳跑。

    阅读全文
  • 文章封面

    最近,网安就业市场已经崩溃了

    作者:乌雲安全发布日期:2026-07-06 08:00:00

    作为互联网资深牛马,周末在家也没闲着,用爬虫接了一些单子,轻轻松松赚了5w。感觉今年可以多花点时间研究副业了:这两年互联网行业都不容易,企业都在降本增效的大环境下,趁早找个副业给自己留条退路,对自己而

    阅读全文
  • 文章封面

    安全圈炸了!全球首个 AI 勒索行动曝光!从入侵到加密数据库,全程自动完成!

    作者:乌雲安全发布日期:2026-07-05 09:18:22

    AI 已能自动入侵、横移、加密、留赎金信。安全公司 Sysdig 威胁研究团队披露了一起名为 JADEPUFFER 的攻击行动,并称其为首个已记录的“智能体勒索软件”案例。不同于传统勒索攻击,Sysd

    阅读全文
  • 文章封面

    传Claude Code内置隐藏后门,专门检测中国用户

    作者:乌雲安全发布日期:2026-07-04 08:20:05

    近期有消息称Anthropic针对性封禁浙江、杭州IP访问Claude,背后或和此前指控阿里大规模蒸馏模型数据相关。官方称4月22日至6月5日间,超2.5万个账号累计交互2880万次,涉嫌批量爬取模型

    阅读全文
  • 文章封面

    红队自动化巡航扫描框架

    作者:乌雲安全发布日期:2026-07-02 09:40:32

    项目介绍ApolloScanner是一款自动化巡航扫描框架(可用于红队打点评估)功能特点资产收集(需要主域名,资产对象可直接在爆破和漏扫过程中调用)子域名收集(需要virustotal-api-tok

    阅读全文
  • 文章封面

    强推一个由AI运维的网络安全Skill知识库

    作者:乌雲安全发布日期:2026-07-01 08:14:16

    网络安全全流程技能体系 — 39大模块,195个安全技能,覆盖完整攻击面与防御面概述本仓库以 渗透测试执行标准(PTES) 为核心框架,结合 OWASP测试指南、NIST SP 800-115 等国

    阅读全文
  • 文章封面

    2026攻防演练必修高危漏洞集合(2.0版)

    作者:乌雲安全发布日期:2026-06-30 08:09:30

    高危风险漏洞一直是国内护网期间企业网络安全防护的重点风险面。随着政企单位业务系统、办公协同、ERP、CRM、运维安全、视频安防、MES、指挥调度等系统逐步国产化,红队打点目标也会更多转向国内常见应用和

    阅读全文
  • 文章封面

    6月29号刚刚通知!

    作者:乌雲安全发布日期:2026-06-29 11:00:00

    阅读全文
  • 文章封面

    2000 人攻击一个 AI,6000 封钓鱼邮件:机密文件一次没泄露!

    作者:乌雲安全发布日期:2026-06-28 10:54:35

    2026 年 6 月 25 日,开发者 Fernando Irarrázaval 公开了一场真实世界 AI Agent 安全实验。他搭建网站 hackmyclaw.com,邀请全球用户通过邮件攻击自己

    阅读全文
  • 文章封面

    红队效率神器|一键提取、加载、分析JS,攻防 SRC双丰收

    作者:乌雲安全发布日期:2026-06-26 08:42:41

    介绍为红队信息收集打造的Chrome 插件 ,一键搞定 Webpack JS 文件提取、自动加载、深度分析,攻防演练、SRC 挖掘高频出货工具安装Chrome浏览器,访问chrome://extens

    阅读全文
  • 文章封面

    FOFA 资产测绘与 Nuclei 漏洞扫描工具

    作者:乌雲安全发布日期:2026-06-25 08:46:23

    工具介绍唐门-暗之器 是一款面向安全研究人员的可视化工具集,提供 FOFA 资产测绘爬取与 Nuclei 漏洞扫描的一体化图形界面,采用黑客风格深色 UI 设计。功能特性FOFA 爬取模块| 功能 |

    阅读全文
  • 文章封面

    一款轻量级 oss漏洞挖掘浏览器插件

    作者:乌雲安全发布日期:2026-06-24 08:29:37

    介绍轻量级浏览器扩展(Chrome/Edge,Manifest V3),用于授权安全测试场景下识别对象存储配置风险与前端资产泄露线索。支持厂商:阿里云 OSS腾讯云 COS华为云 OBSAWS S3M

    阅读全文
  • 文章封面

    平安科技|安全圈跳槽招人!

    作者:乌雲安全发布日期:2026-06-23 08:00:00

    平安科技01 安全产品经理📍坐标深圳🚨 寻两位 安全产品经理 🚨希望你:✅ 有安全领域产品经验(数据安全/风控/零信任/UEBA等)✅ 对行业有洞察,对用户有共情,对结果有执念✅ 善于跨部门协同,

    阅读全文
  • 文章封面

    抱歉,团队已经解散了!

    作者:乌雲安全发布日期:2026-06-22 09:00:00

    大家好,这里是乌雲安全。今天这篇文章,我本来不打算写的。原因很简单:写出来,大概率几分钟就会被抢空,然后我又要承受接下来几个月后台里排山倒海的追问——"为什么我又没赶上?"但最终我还是决定发出来。因为

    阅读全文
  • 文章封面

    客滥用Claude和Codex自动化攻击,窃取数据并伪装红队测试

    作者:乌雲安全发布日期:2026-06-21 10:41:08

    当下越来越多黑客开始滥用Claude以及Codex AI,来实现网络侦察、漏洞利用、数据外泄全流程攻击自动化。攻击者普遍采用伪装手段,将非法网络入侵行为包装成官方授权的红队安全攻防演练,以此绕过AI安

    阅读全文
  • 文章封面

    一站式AI安全测试平台

    作者:乌雲安全发布日期:2026-06-18 08:09:57

    工具介绍CyberStrikeAI 作为一站式AI安全测试平台,基于Go构建,集成100+安全工具与AI智能编排引擎,全面覆盖渗透测试、CTF夺旗、云安全等全场景。原生支持MCP协议与多代理模式,可实

    阅读全文
  • 文章封面

    赢麻了!软考空前大利好!恭喜所有程序员!

    作者:乌雲安全发布日期:2026-06-17 09:00:00

    🎉全体软考人恭喜了🎉2026年重磅福利:「软考通关特训」免费学习+资源群来了!群内有:012天软考通关特训直播课02价值1599元软考通关内部资料包03大咖1V1上岸攻略计划04🔥最新真题解析+核心考

    阅读全文
  • 文章封面

    实战攻防演练期间,你必备的30条红队打点思路!

    作者:乌雲安全发布日期:2026-06-16 10:20:30

    从边缘突破到核心渗透的完整攻击链构建,在攻防演练中,红队的首要任务是快速建立有效攻击据点。本文基于项目经验,提炼出30条经过实战验证的打点思路,覆盖信息收集、漏洞利用、权限提升等关键环节,供参考。一

    阅读全文
  • 文章封面

    很严重了,最近大家别轻易离职。。

    作者:乌雲安全发布日期:2026-06-15 08:16:35

    这两年,越来越多程序员扎进技术变现的浪潮,可赚到钱的却没几个。接外包开发项目得和同行比价,还要反复修改;做技术咨询受限于擅长的领域,很难拓展客户。如果想多赚一份钱,我最近在做的爬虫私活就是条好路子。3

    阅读全文
  • 文章封面

    50个文件上传绕过技巧,懂一半绝对高手!

    作者:乌雲安全发布日期:2026-06-12 11:49:30

    在Web安全战场上,文件上传漏洞是攻击者突破防线的利刃。一、前端绕过体系1. 客户端检测突破// 原始检测函数functioncheckFile() {var ext = file.value.sp

    阅读全文
  • 文章封面

    公开征集45名网络安全从业者深造一流高校研究生!基层人员均可报名参加!

    作者:乌雲安全发布日期:2026-06-11 09:00:00

    阅读全文
下一页