全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    专为红队打造的27B大模型,12GB显存即可运行

    作者:黑白之道发布日期:2026-06-30 08:28:00

    导语:安全推主@0x0SojalSec于2026年6月28日发布了一款专门为攻击安全工具设计的27B大模型——BugTraceAI CORE Ultra。该模型基于通义千问3.6(Qwen3.6)架构

    阅读全文
  • 文章封面

    利用工具批量挖掘SRC

    作者:黑白之道发布日期:2026-06-30 08:28:00

    本文由掌控安全学院 - yusi 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)Serein 安装使用工具地址:https://github.

    阅读全文
  • 文章封面

    CVE-2026-55200:libssh2预认证RCE漏洞详情与PoC分析

    作者:黑白之道发布日期:2026-06-30 08:28:00

    导语:The Hacker News于2026年6月29日报道:开源SSH库libssh2存在一项严重内存损坏漏洞CVE-2026-55200,CVSS评分高达9.2。攻击者只需部署一个恶意SSH服务

    阅读全文
  • 文章封面

    智能家居黑客术:入侵摩天楼系列(下部)——深入KNX协议与攻防实战

    作者:黑白之道发布日期:2026-06-30 08:28:00

    导语:如果说BMS是楼宇的大脑,那KNX就是它的神经系统——大脑决定该做什么,神经系统把信号传递到正确的部位,让建筑真正做出响应。上一期我们介绍了BMS的结构和KNX的基础知识,这一期我们深入技术细节

    阅读全文
  • 文章封面

    别再为AI付费了:80+免费模型随便用,NVIDIA真金白银砸钱

    作者:黑白之道发布日期:2026-06-29 08:38:00

    导语:每月为各种AI工具订阅掏80美元?NVIDIA近期上线了一个免费AI模型平台,收录超过100款模型,包括MiniMax、Kimi、DeepSeek、GLM等,直接集成到Cursor和VS Cod

    阅读全文
  • 文章封面

    DeepSeek又整狠活!DSpark推测解码把AI推理速度拉满400%

    作者:黑白之道发布日期:2026-06-29 08:38:00

    导语:DeepSeek又整狠活,发布新推测解码方法DSpark,让V4 Flash和Pro的吞吐量最高暴增400%。关键是——这玩意还能适配Gemma、Qwen等其他模型。开源社区又一次过年了。最近A

    阅读全文
  • 文章封面

    CVSS 10.0!Joomla内容编辑器JCE漏洞正被积极利用,GitHub公开扫描工具

    作者:黑白之道发布日期:2026-06-29 08:38:00

    导语:美国网络安全和基础设施安全局(CISA)将Joomla最流行内容编辑器JCE的一个满分漏洞CVE-2026-48907列入已知被利用漏洞(KEV)目录,明确确认该漏洞正在被积极攻击。攻击者无需任

    阅读全文
  • 文章封面

    智能家居黑客术:入侵摩天楼系列(上部)——楼宇管理系统与KNX协议

    作者:黑白之道发布日期:2026-06-29 08:38:00

    导语:曾经有一部美剧《黑客军团》,主角艾略特潜入钢铁山公司,拆下温控器植入树莓派,搭起通往内网的秘密桥梁——目标系统是物理隔离的,远程入侵进不去,但物理接触一个智能开关就够了。现实中,楼宇管理系统(B

    阅读全文
  • 文章封面

    OpenMythos:开源社区逆向Claude Mythos架构的技术剖析与争议

    作者:黑白之道发布日期:2026-06-29 08:38:00

    导语:Anthropic最先进的Claude Mythos模型被曝能够自主挖掘系统零日漏洞,仅在Project Glasswing计划内向40家机构提供内测。数日之后,开源社区便交出了自己的答案——O

    阅读全文
  • 文章封面

    Telegram用户名查重工具: 一键检测频道/用户名是否可注册

    作者:黑白之道发布日期:2026-06-29 08:38:00

    导语:安全研究人员常用Telegram进行情报收集和品牌监控,但手动逐一检测用户名是否可用效率极低。DarkWebInformer近期开源了一款基于Telethon的Telegram用户名可用性检测工

    阅读全文
  • 文章封面

    午夜凶铃!OneDrive随机给用户派发12年前私密照

    作者:黑白之道发布日期:2026-06-28 08:44:00

    导语:微软 OneDrive 的"回忆"功能把用户 12 年前藏在云盘深处的私密照,一锅端打包发进了邮箱。百万粉安全大 V 当场破防发文狂怼,评论区秒变"全球 OneDrive 受害者大型比惨与蹦迪现

    阅读全文
  • 文章封面

    FBI花12个月破解一个银行家的硬盘,失败了

    作者:黑白之道发布日期:2026-06-28 08:44:00

    导语:近期一则关于"FBI攻不破开源加密软件"的推文在技术圈疯传,讲述巴西银行家丹尼尔·丹塔斯的硬盘让FBI折腾整整一年最终认输的传奇故事。这故事是真的,但在软件时间线上玩了一点"移花接木"的文字游戏

    阅读全文
  • 文章封面

    905GB种子疯传!黑客大本营“底裤”被扒

    作者:黑白之道发布日期:2026-06-27 08:40:00

    导语:一个体积高达905GB、名为"BreachForums CDN"的BT种子在暗网与安全研究人员之间疯传。这相当于把一家全球顶级黑客黑市的"整个仓库"全部倒在了公网——数据库、工具、截图、元数据,

    阅读全文
  • 文章封面

    研究员学习Hyper-V时意外挖出微软隐藏BUG:CVE-2024-21305

    作者:黑白之道发布日期:2026-06-27 08:40:00

    导语:安全研究员Satoshi Tanda本来只是想搞清楚微软Hyper-V虚拟机管理程序的工作原理,结果却在UEFI中发现了一个HVCI(虚拟机管理程序保护的代码完整性)严重漏洞——CVE-2024

    阅读全文
  • 文章封面

    无线渗透测试:PMKID攻击详解

    作者:黑白之道发布日期:2026-06-27 08:40:00

    导语:传统WPA2握手捕获方法必须等待客户端断开再重新认证才能获取握手包,而PMKID攻击绕过了这一步骤,直接向AP请求PMKID帧,让攻击者可以独立完成破解,无需借助任何合法客户端。配合hashca

    阅读全文
  • 文章封面

    我用AI挖了隐藏N年的组合拳漏洞

    作者:黑白之道发布日期:2026-06-27 08:40:00

    前言这个漏洞是在护网中发现的,感觉很有学习价值,于是复盘了一下,花费一天时间,根据漏洞细节,在本地一比一复刻漏洞环境,以供学习。这篇内容较多,先放目录,细细品味启动靶场一、初步测试弱口令登录尝试首先访

    阅读全文
  • 文章封面

    不会找漏洞 试试Nuclei这款神器

    作者:黑白之道发布日期:2026-06-27 08:40:00

    在日常学习中,安全扫描是绕不开的一环。传统的工具如 OpenVAS、Nessus要么太重,要么太贵,而且扫描规则更新慢、定制难度大。而今天为大家推荐的Nuclei是 一款基于模板的扫描器。Nuclei

    阅读全文
  • 文章封面

    Google不让你知道的50个网站:每个都能省下你数小时

    作者:黑白之道发布日期:2026-06-26 08:35:00

    导语:海外博主 Allen 整理了一份 50 个"Google 不希望你找到的网站"清单,覆盖知识获取、开发工具、在线办公、安全隐私等方方面面。这些工具大多免费且无广告,能帮你绕开付费墙、省下订阅费、

    阅读全文
  • 文章封面

    CVE-2026-45504:微软Exchange SSRF任意文件读取漏洞,PoC已公开

    作者:黑白之道发布日期:2026-06-26 08:35:00

    导语:微软Exchange Server 2019被曝出严重SSRF(服务器端请求伪造)漏洞CVE-2026-45504,CVSS评分高达8.8。任何Exchange低权限认证用户均可利用此漏洞读取服

    阅读全文
  • 文章封面

    JWT漏洞利用完整指南

    作者:黑白之道发布日期:2026-06-26 08:35:00

    导语:在JSON Web Token(JWT)成为现代应用开发主流之前,Web应用主要使用服务端会话,这带来了水平扩展性问题。JWT通过将认证数据从服务器移到令牌本身解决了这个问题。然而,当最佳实践被

    阅读全文
  • 文章封面

    【视频】GitHub仓库转Prompt工具

    作者:黑白之道发布日期:2026-06-26 08:35:00

    玩腻了gitreverse,有了一个工具,可以窃取任何人的代码风格。原文:https://x.com/filiksyos/status/2070012852484637129

    阅读全文
  • 文章封面

    印度代工巨头超630GB数据泄露:涉特斯拉、苹果,后者已启动调查

    作者:黑白之道发布日期:2026-06-26 08:35:00

    印度代工巨头塔塔电子发生数据泄露事件,勒索组织声称窃取了超20万个文件,总规模630GB,里边含有苹果、特斯拉的工厂组件设计及规格文件等;三家涉事公司均未正面回应,塔塔电子、苹果据悉已开展调查,有消息

    阅读全文
  • 文章封面

    假网站、假填报入口!警惕“中间人攻击”盯上高考志愿

    作者:黑白之道发布日期:2026-06-26 08:35:00

    2026年6月23日,北京网警近期紧急发布预警,一种名为AiTM的钓鱼攻击正在网络空间被不法分子利用。这种攻击的危险之处在于,它不再单纯骗取用户的密码,而是在用户和真实网站之间搭建起一个“中转站”。它

    阅读全文
  • 文章封面

    周鸿祎ISC宣布打造“中国版Mythos”

    作者:黑白之道发布日期:2026-06-25 08:26:00

    在今日开幕的ISC.AI 2026(第十四届互联网安全大会)上,360集团创始人周鸿祎正式发布360 AI安全“倚天屠龙”两大核心能力:漏洞自动化挖掘智能体“图龙锋”和网络安全自动化防御系统“仪天阵”

    阅读全文
  • 文章封面

    DeepSeek-V4-Fable:AI驱动的CTF战队来了,红队要失业了?

    作者:黑白之道发布日期:2026-06-25 08:26:00

    导语:网络安全圈又炸锅了。一款名为DeepSeek-V4-Fable的AI模型横空出世,号称能在CTF比赛中solo全场——Web安全、二进制漏洞利用、逆向工程、密码学,样样精通。58.7%的整体解决

    阅读全文
  • 文章封面

    苏州银行760万最大罚单!涉网络及数据安全等11项违规

    作者:黑白之道发布日期:2026-06-25 08:26:00

    2026年6月18日,中国人民银行江苏省分行公示了最新行政处罚决定(苏银罚决字〔2026〕19-21号)。苏州银行股份有限公司(以下简称"苏州银行")因涉及违反网络安全、数据安全管理规定等11项违法行

    阅读全文
  • 文章封面

    验证码攻防问题总结分享

    作者:黑白之道发布日期:2026-06-25 08:26:00

    免责声明由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号陌笙不太懂安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    逆向分析工具 | 二开 firefox 内置 AI 逆向 Agent

    作者:黑白之道发布日期:2026-06-25 08:26:00

    前言内置 AI 逆向 Agent 的 Firefox — 通用 JS/JSVMP/WASM/签名逆向工作站,SpiderMonkey 引擎层非侵入 trace,把加密参数从黑盒还原成不依赖浏览器的纯算

    阅读全文
  • 文章封面

    Flounder:把AI编码Agent变成自主白帽安全审计员

    作者:黑白之道发布日期:2026-06-25 08:26:00

    导语:安全审计正在从人工流程走向Agent驱动。Flounder是一个开源自治白帽审计框架,能把Codex、Claude Code等编码Agent直接变成完整的安全审计流水线:目标准备、攻击面测绘、漏

    阅读全文
  • 文章封面

    OpenAI刚刚发布了一款全新的网络安全模型,表现超越了Mythos

    作者:黑白之道发布日期:2026-06-24 08:33:00

    导语:OpenAI于2026年6月22日正式发布全新网络安全模型GPT-5.5-Cyber,在CyberGym漏洞发现基准测试中达到85.6%,一举超越Anthropic旗下Mythos模型此前保持的

    阅读全文
上一页下一页