全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    学完OWASP Top10,我竟陷入了网络安全人的“无力困境”

    作者:船山信安发布日期:2026-03-07 21:00:35

    初心满怀:以为吃透Top10,就是网安入门的开始我曾经以为,只要把OWASP Top10的基础漏洞学明白,就能拿到网络安全的「入门通行证」,在这个领域站稳脚跟,找到一份不错的工作。最开始学Top10的

    阅读全文
  • 文章封面

    Java安全反序列化之CB链

    作者:船山信安发布日期:2026-03-06 21:15:53

    反序列化之CB链文章推荐:https://mp.weixin.qq.com/s/BktplS5xLw3OnOJxvRp2RQhttps://www.freebuf.com/articles/web/3

    阅读全文
  • 文章封面

    Java安全之Java Agent内存马

    作者:船山信安发布日期:2026-03-05 20:04:59

    01Java Agent介绍Java Agent 是 Java 提供的一种在 不修改原始代码 的前提下,对 JVM 中运行的类进行 动态监控、增强或修改字节码 的技术。它本质上是一个特殊的 JAR 包

    阅读全文
  • 文章封面

    2026 全国两会网络安全趋势展望

    作者:船山信安发布日期:2026-03-04 18:10:00

    2026两会:网络安全预测今年是“十五五”规划筹备的关键年,新修改的《网络安全法》正式施行不久。过去一年,AI从“效率工具”走向“自主执行”,勒索攻击从“入侵”演变为“经营中断”,普通人更直接感受到诈

    阅读全文
  • 文章封面

    WebShell免杀之jsp篇

    作者:船山信安发布日期:2026-03-03 23:20:40

    查杀平台1. 在线查杀平台(浏览器直接使用)河马在线查杀(https://n.shellpub.com/)查杀方向:聚焦 WebShell 全类型文件(PHP、JSP、ASP、ASPX 等),采用 “

    阅读全文
  • 文章封面

    标题:网络战先行,舆论战紧随:美以对伊朗网络攻击全解析

    作者:船山信安发布日期:2026-03-01 00:45:12

    作者:奋斗的小浪 | 发布时间:2026年3月1日在现代战争的棋盘上,硝烟未起,战火已燃。当人们还在关注导弹试射、军演动态时,一场没有硝烟的战争早已在数字空间悄然展开。网络战,已成为现代冲突的“第一枪

    阅读全文
  • 文章封面

    好靶场一个普普通通的edu12

    作者:船山信安发布日期:2026-02-28 13:35:28

    信息收集打开靶场是一个"好靶场网络安全大学"的官网,有首页、公告通知、教务系统登录三个功能。题目提示"注意搜索功能",在公告通知页面 /announcements 找到了一个搜索框,GET 方式提交参

    阅读全文
  • 文章封面

    权威报告发布:揭露美国技术霸权收割全球虚拟货币资产

    作者:船山信安发布日期:2026-02-27 17:40:00

    阅读全文
  • 文章封面

    近期安全事件一览(全球重大安全事件和CVE-2026-2441)

    作者:船山信安发布日期:2026-02-26 14:46:31

    重大安全事件概览(2026年2月22日 - 2月25日)🔓 A. CarGurus 1240万用户数据遭泄露⏰ 事件时间: 2026年2月25日📌 事件详情著名黑客组织 ShinyHunters 在其

    阅读全文
  • 文章封面

    乌托邦·王的实验室24——拼少少商城 Writeup

    作者:船山信安发布日期:2026-02-25 12:23:11

    踩点打开靶场,是一个"拼少少商城",Go 语言写的分布式商业中台。页面上有几个关键元素:顶部显示用户名和余额(初始为 0)"百亿补贴"按钮,点击领取 100 购物金,限领一次商品列表,其中有个"特供:

    阅读全文
  • 文章封面

    欣欣的缠绕毛线球 2 — 乌托邦·王的实验21wp

    作者:船山信安发布日期:2026-02-24 14:16:00

    欣欣的缠绕毛线球 2 — 乌托邦·王的实验21题目概况打开靶机是一个 Web 页面,标题"乌托邦·王的实验21:欣欣的缠绕毛线球",页面上有聊天区、图数据展示区和一个输入框。看起来像是个交互式解谜题。

    阅读全文
  • 文章封面

    紫罗兰永恒花园_wp

    作者:船山信安发布日期:2026-02-23 15:56:12

    Mechanical Resonance — 薇尔莉特的打字机共鸣❝"我想知道,'爱'是什么。" —— 薇尔莉特·伊芙加登前言这道题的包装太戳我了。紫罗兰永恒花园的世界观,薇尔莉特用机械义手校准打字机

    阅读全文
  • 文章封面

    2026年AI安全市场巨震,ClaudeCodeSecurity究竟带来了什么?

    作者:船山信安发布日期:2026-02-22 11:08:26

    2026年2月20日,Anthropic发布Claude Code Security,引发安全市场巨震,CrowdStrike等巨头股价应声下跌超8%。这标志着一个新时代的开启:由大模型驱动的

    阅读全文
  • 文章封面

    马年修心:不困内耗,深耕己身,方赴顺遂

    作者:船山信安发布日期:2026-02-21 17:25:42

    新岁启封,烟火向暖,可太多人仍困在无形的内耗里:为未发生的变数辗转反侧,为无力改变的过往自我拉扯,盯着别人的光芒暗自焦虑,却偏偏忽略了——人生的主动权,从来不在 “关注圈”的喧嚣里,而在 “影响圈”

    阅读全文
  • 文章封面

    CVE-2026-20408 高危Wi-Fi芯片漏洞曝光,影响多款联发科及Aruba设备

    作者:船山信安发布日期:2026-02-19 10:16:55

    国家信息安全漏洞库(CNNVD)收录了一个编号为 CVE-2026-20408 的高危漏洞,该漏洞影响联发科(MediaTek)多款主流Wi-Fi芯片,并波及采用这些芯片的Aruba等厂商的网

    阅读全文
  • 文章封面

    Windows记事本命令注入漏洞(CVE-2026-20841)【已复现】

    作者:船山信安发布日期:2026-02-17 19:42:59

    漏洞概述漏洞名称Microsoft Windows 记事本命令注入漏洞漏洞编号CVE-2026-20841公开时间2026-02-10POC状态已公开漏洞类型命令注入技术细节状态已公开利用可能性低CV

    阅读全文
  • 文章封面

    2026马年新春,船山安全团队有哪些新征程?

    作者:船山信安发布日期:2026-02-16 10:04:44

    金马奔腾迎新岁,骏业日新展宏图。值此2026丙午马年新春佳节来临之际,船山院士网络安全团队向大家致以最诚挚的节日问候!辞旧迎新 日新月异 回首旧岁,我们在年前召开核心会议,线上齐聚、共话

    阅读全文
  • 文章封面

    春秋云境Initial wp

    作者:船山信安发布日期:2026-02-15 19:13:45

    flag1image-20260215131004497这里进来是一个登录的页面,但其实它不能登录,于是使用Tscan进行端口扫描发现web服务是用ThinkPHP搭建的(从网站图标也能知道)imag

    阅读全文
  • 文章封面

    前端不是“透明玻璃”:打造真正可信的前端安全防线

    作者:船山信安发布日期:2026-02-14 15:29:25

    作者:小浪船山院士网络安全团队 创始人微信公众号「船山信安」原创首发大家好,我是小浪。今天想和大家聊一个我们常常忽略、却又极其关键的问题:前端安全。很多人觉得,安全是后端的事。只要数据库加密、接口鉴

    阅读全文
  • 文章封面

    关于学生党白嫖高级AI的这些事

    作者:船山信安发布日期:2026-02-12 23:27:13

    前言现在的ai发展太快了,但是没米,不能体验到各种高级的AI,遂去想了一些办法找到了一些野生的API 虽然可以调用 但是体验很差还是提供一些网站:Unsecured API Keys - Find E

    阅读全文
  • 文章封面

    明明连着网,网页就是打不开?90% 是这几个原因,值得点赞收藏!

    作者:船山信安发布日期:2026-02-11 09:16:29

    免责声明由于传播、利用本公众号船山信安所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号船山信安及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    【0 day 在野】安科瑞企业微电网能效管理平台存在敏感信息泄露漏洞 附POC

    作者:船山信安发布日期:2026-02-10 10:50:33

    免责声明由于传播、利用本公众号船山信安所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号船山信安及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    【首发复现】用友BIP LoginWithV8存在登录绕过漏洞

    作者:船山信安发布日期:2026-02-09 18:44:50

    免责声明由于传播、利用本公众号船山信安所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号船山信安及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    瑞星发布报告:网络安全呈现智能化、隐蔽化和全局化新特征

    作者:船山信安发布日期:2026-02-08 14:00:00

    新华社北京2月6日电(记者刘雅萱)瑞星公司最近发布的《2025年中国网络安全报告》显示,网络安全威胁正呈现智能化、隐蔽化与全局化新特征。2025年网络攻击手段持续升级,人工智能技术与供应链渗透成为年度

    阅读全文
  • 文章封面

    拒付赎金!哈佛、宾大百万校友数据遭黑客公开

    作者:船山信安发布日期:2026-02-07 19:00:00

    事件回顾:黑客公然“撕票”一个名为ShinyHunters的知名黑客组织,近日在其数据泄露网站上,公开了据称从哈佛大学和宾夕法尼亚大学窃取的数据,每家高校的数据量均超过百万条记录。此举被普遍视为因勒索

    阅读全文
  • 文章封面

    攻击者在ClickFix脚本中使用DNS TXT记录执行Powershell命令

    作者:船山信安发布日期:2026-02-06 07:00:00

    随着KongTuke战役的复杂演变,网络安全形势变得更加严峻。自2025年中期开始活跃以来,该威胁执行组织不断改进其技术,以绕过传统的企业安全过滤器。他们的主要武器仍然是点击修复策略,这是一种社会工程

    阅读全文
  • 文章封面

    基于IOT树莓派安全监测

    作者:船山信安发布日期:2026-02-05 10:42:44

    背景出处:在近些年里物联网(IoT)与边缘计算设备均快速普及,比如树莓派这类成本较低的单板计算机被广泛应用于家庭服务器,智能网关及小型化业务布置等场景中。但是伴随而来的安全隐患和运维难题逐渐凸显:众多

    阅读全文
  • 文章封面

    网传,国内已有企业收到通知,停用12家网安产品,要求上半年完成替换!

    作者:船山信安发布日期:2026-02-04 11:34:00

    近日,一则关乎国内企业网络安全与供应链布局的消息引发行业关注:据传中国主管部门已通知国内企业,基于国家安全考量,停止使用超过12家美国和以色列网络安全供应商的软件产品,要求2026年上半年前完成全面替

    阅读全文
  • 文章封面

    一键触发漏洞:OpenClaw远程代码执行漏洞分析

    作者:船山信安发布日期:2026-02-03 12:25:00

    深度安全研究团队depthfirst General Security Intelligence发现,开源AI个人助手OpenClaw(被超过10万开发者信任)存在一个高危漏洞,该漏洞已被武器化为可一

    阅读全文
  • 文章封面

    2026年OWASP LLM安全新格局

    作者:船山信安发布日期:2026-01-31 20:00:00

    近日,OWASP发布了其针对大语言模型应用安全的十大风险预测,揭示了2026年AI安全领域将面临的重大挑战。随着LLM技术的演进,安全威胁正在经历根本性转变。从传统提示注入到多模态攻击,从静态漏洞到动

    阅读全文
上一页下一页