全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    强推一款非常牛叉的专业网络流量分析工具

    作者:乌雲安全发布日期:2026-06-10 11:33:22

    工具介绍在网络安全与运维分析领域,抓包与流量分析一直是最核心的环节。EasyTshark 作为一款基于 Wireshark 内核 的一站式网络流量分析平台,致力于让复杂的抓包过程变得简单直观。它集成了

    阅读全文
  • 文章封面

    谷歌对顶级网络安全和威胁情报团队裁员

    作者:乌雲安全发布日期:2026-06-08 10:05:51

    谷歌已启动新一轮裁员,云业务部门受到波及,其中包括曼迪安特(Mandiant)等网络安全和威胁情报团队。此举表明,公司正将资源战略性重新分配至人工智能领域,这与大型科技公司当前的行业趋势一致。Part

    阅读全文
  • 文章封面

    微信小程序全自动捡洞工具

    作者:乌雲安全发布日期:2026-06-05 11:10:00

    工具介绍MPScan 是一款为安全研究人员与开发者设计的 Windows GUI 一体化工具,专用于对微信小程序进行自动化安全审计。基于对 wxapkg 反编译工具的深度二次开发与功能拓展,本工具实现

    阅读全文
  • 文章封面

    大厂集体涨薪,风向变了。。。

    作者:乌雲安全发布日期:2026-06-04 09:16:21

    不知不觉时间又来到了6月份,每年这个时候,大小厂都会放出大量hc,春招补录+暑期实习提前批同步开闸,算是应届生最后一波集中上岸机会,而且也是我们很多在职朋友最好的跳槽、就业时机。最近整理了一下大厂的招

    阅读全文
  • 文章封面

    CVE-2026-42588 ActiveMQ 高危 RCE 漏洞!

    作者:乌雲安全发布日期:2026-06-03 09:08:36

    Apache ActiveMQ 作为老牌开源 JMS 消息中间件,广泛应用于金融、政务、互联网企业的异步解耦、消息队列、事件分发业务,5.x 与 6.x 两个大版本存量部署量级庞大。近期官方披露 C

    阅读全文
  • 文章封面

    黑客用AI Agent仅两分钟便攻破数据库,传统防御失效!

    作者:乌雲安全发布日期:2026-06-02 10:43:28

    一种新型网络攻击正在改变防御者对入侵检测的认知。2026年5月10日,某威胁行为者利用大型语言模型(LLM)Agent驱动了完整的攻击链,从暴露的notebook服务器入手,最终在不到两分钟内成功窃取

    阅读全文
  • 文章封面

    很严重了,劝全体网安极限搞钱吧。。

    作者:乌雲安全发布日期:2026-06-01 08:46:00

    Meta今年五月裁员约8000人甲骨文三月裁员30000人阿里巴巴两年员工缩减66000人AI一来,科技行业的日子更不好过了。现在很多人都开始接私活补贴收入,给自己留条退路。而在副业选择上,爬虫门槛低

    阅读全文
  • 文章封面

    30 个渗透实战技巧 从弱口令爆破到权限提升全攻略!

    作者:乌雲安全发布日期:2026-05-30 09:00:00

    本文分享的 30 个实战技巧,均面向企业安全运维与合法渗透测试场景,旨在帮助安全从业者提升防御能力,而非提供攻击工具。第一部分:弱口令爆破实战技巧弱口令是网络安全的 “头号漏洞”,实战中需兼顾 “高

    阅读全文
  • 文章封面

    ASTER:在 AI 时代深耕安全分析的 Agent 框架

    作者:乌雲安全发布日期:2026-05-28 09:57:19

    GitHub: https://github.com/Q16G/asterASTER:在 AI 时代深耕安全分析的 Agent 框架一、为什么我们要造一个安全分析 Agent 核心观点:安全工作的

    阅读全文
  • 文章封面

    Claude Mythos Preview首月发现超万个0Day漏洞

    作者:乌雲安全发布日期:2026-05-26 09:42:24

    Anthropic公布了Project Glasswing项目的惊人初期成果,这项协作式网络安全计划旨在利用先进AI技术,在恶意攻击者利用之前保护关键基础设施安全。在项目启动的首月,团队借助尚未发布的

    阅读全文
  • 文章封面

    最近,网安就业市场已经崩溃了。。。

    作者:乌雲安全发布日期:2026-05-25 08:00:00

    科技行业越来越难,很多人都想搞副业兜底。但大部分人依然在走老路,盲目接外包、做技术咨询,熬半个月才赚几K。2026年了,这些早就被淘汰了。现在身边很多大佬都在靠爬虫接私活,我周末也接了几单,足足赚了五

    阅读全文
  • 文章封面

    cPanel&WHM高危任意文件读取漏洞(CVE‑2026‑29205)

    作者:乌雲安全发布日期:2026-05-23 08:32:21

    一、漏洞概述近期安全研究人员披露了cPanel&WHM 面板存在一处高危任意文件读取漏洞,漏洞编号 CVE‑2026‑29205。cPanel&WHM 是全球广泛使用的主机管理面板,大量云服务商、独

    阅读全文
  • 文章封面

    沈阳深蓝26HW招聘!7日结算!

    作者:乌雲安全发布日期:2026-05-22 08:08:51

    字越少,事儿越大。本公司今年政策重点如下:1.签约即付1500元-5000元2.进入项目后7日内,无投诉,支付3000元-10000元预付款。3.国护项目结束后7日内,支付项目款4.短期行业重保等项目

    阅读全文
  • 文章封面

    公开征集45名网络安全从业者升名校研究生!基层人员均可报名参加!

    作者:乌雲安全发布日期:2026-05-21 10:30:00

    阅读全文
  • 文章封面

    抓包 + AI 逆向神器来了!全平台通吃,自动解析协议与加密

    作者:乌雲安全发布日期:2026-05-20 08:12:42

    介绍网页、桌面应用、终端命令、Python 脚本、手机 App —— 不管流量从哪来,抓到就能让 AI 自动逆向分析。为什么用 Anything Analyzer?传统工具各管一摊:DevTools

    阅读全文
  • 文章封面

    HackingTool:GitHub 上 5.6 万星的终极黑客一站式工具箱V2.0.0

    作者:乌雲安全发布日期:2026-05-19 08:14:01

    在渗透测试、安全研究和 CTF 爱好者圈子里,如果你还在一个个手动安装工具、切换终端窗口,那你可能错过了 GitHub 上最受欢迎的“瑞士军刀”——Z4nzu/hackingtool。这个开源项目目前

    阅读全文
  • 文章封面

    一个师傅们接私活的绝佳渠道...

    作者:乌雲安全发布日期:2026-05-18 08:00:00

    大多数人每天写重复的业务代码,勉强够拿一份工资。但是现在行情越来越差,大家都开始寻找第二条增收渠道,给自己规划退路。市面上甲方需求大、能快速变现的项目不少,以Python为例,在Python的众多应用

    阅读全文
  • 文章封面

    红队神器|Vue 站点未授权漏洞一键挖掘 -v2.0

    作者:乌雲安全发布日期:2026-05-16 08:42:19

    介绍这是一个专为红队人员开发的浏览器插件,用于分析Vue网站的路由结构,并绕过路由守卫,从而发现站点的隐藏资产与未授权访问漏洞。本工具已多次在攻防、SRC挖掘场景中出货。V2.0更新新增“梭哈”模式(

    阅读全文
  • 文章封面

    收到工资1182415.18元,爱你DeepSeek!

    作者:乌雲安全发布日期:2026-05-15 08:43:25

    据中国基金报报道,某招聘平台显示,杭州深度求索人工智能(AI)基础技术研究有限公司(即DeepSeek),发布了多个岗位的招聘信息。 在DeepSeek挂出的职位中,

    阅读全文
  • 文章封面

    自动挖上传漏洞,这款工具真的强

    作者:乌雲安全发布日期:2026-05-14 08:00:00

    项目介绍一款专业的文件上传漏洞检测工具,支持多种绕过技术检测和自动化扫描。功能特性智能扫描:自动检测上传点,分析响应内容 代理抓包:内置 HTTP/HTTPS 代理,支持拦 截、修改、重放 Repea

    阅读全文
  • 文章封面

    黑客感拉满!这款开源工具,一键看透身边所有无线设备

    作者:乌雲安全发布日期:2026-05-13 09:26:29

    WireTapper介绍WireTapper 是一款专注无线开源情报(OSINT)+ 信号情报(SIGINT) 的开源平台,主打被动信号监测,不用主动入侵设备,就能发现、定位、分析周边各类射频设备,相

    阅读全文
  • 文章封面

    信息收集思路大总结(太干了)

    作者:乌雲安全发布日期:2026-05-12 09:44:10

    当我们进行信息收集的时候,可能我们获取到的是一个域名或者公司名称或者一个IP等等,在这种情况下我们需要就需要针对不同的信息来进行下一步操作。 那么我们根据得到的不同信息来分开讲解应该怎么进行下一步收集

    阅读全文
  • 文章封面

    今年网安的招聘市场已经崩溃了。。

    作者:乌雲安全发布日期:2026-05-11 08:13:01

    这两年互联网行业都不容易,大厂降本增效、中小企业裁员,很多业务走外包都是常态,日子是真谈不上好过。这种情况下,有个能增加收入的私活成了刚需。这是我五一用爬虫做的一些私活,三天就赚了6W。想找一门低投入

    阅读全文
  • 文章封面

    Wireshark在渗透测试实战中的 30 个分析技巧

    作者:乌雲安全发布日期:2026-05-10 08:29:21

    Wireshark 作为网络分析领域的 “瑞士军刀”,凭借其开源免费、功能强大的特性,成为网络安全工程师、渗透测试人员及运维人员排查网络问题、检测攻击行为的核心工具。一、精准获取关键流量Wiresh

    阅读全文
  • 文章封面

    Dirty Frag 漏洞爆发!影响9年Linux内核的“确定性”提权漏洞

    作者:乌雲安全发布日期:2026-05-08 09:54:30

    1. 漏洞概况2026年5月7日,安全研究员 Hyunwoo Kim(@v4bel)公开了一个名为 Dirty Frag 的本地权限提升(LPE)漏洞。该漏洞影响自2017年以来(约9年)的主流Lin

    阅读全文
  • 文章封面

    被网安大神吹爆的显示器!

    作者:乌雲安全发布日期:2026-05-07 11:30:35

    作为一名干了多年的网络安全工程师,我敢说,咱们这行最离不开的设备,不是高配主机,不是专业键鼠,而是一台靠谱的显示器。每天8小时+盯屏幕,熬夜值守是常态,代码、日志、告警连轴转,眼睛酸、效率低、多窗口

    阅读全文
  • 文章封面

    五一做了三天私活,6w到手。。

    作者:乌雲安全发布日期:2026-05-06 08:00:00

    五一结束,该收心干活了。各大企业、品牌方也在忙着复盘假期营销效果、整理爆款内容逻辑、分析市场趋向。这些都离不开大量精准数据的支撑,直接让爬虫订单迎来爆发期。据行业内反馈,五一节后的爬虫订单量,占到季度

    阅读全文
  • 文章封面

    Anthropic推出Claude Security公开测试版,AI直接扫描生产代码漏洞

    作者:乌雲安全发布日期:2026-05-05 08:20:39

    Anthropic已面向Claude Enterprise客户开放Claude Security公开测试版,该产品能将AI驱动的漏洞检测直接集成至生产代码库,无需定制工具或API对接。Part01端到

    阅读全文
  • 文章封面

    网络安全亏损 TOP 10

    作者:乌雲安全发布日期:2026-05-04 09:39:57

    近日,各大网安企业发布《2025 年年度报告》和《第一季度财务数据》。云头条整理如下,供大家参考。27 家公司 2025 年合计营收约 513.69 亿元,2024 年约 487.03 亿元,整体增长

    阅读全文
  • 文章封面

    【漏洞通告】Github-Enterprise远程命令执行漏洞(CVE-2026-3854)

    作者:乌雲安全发布日期:2026-04-30 10:18:23

    漏洞名称:Github-Enterprise远程命令执行漏洞(CVE-2026-3854)组件名称:Github-Enterprise影响范围:GitHub Enterprise Server ≤ 3

    阅读全文
上一页下一页