c2detect – 开源 C2 服务器指纹识别工具(支持 Cobalt Strike、Sliver、Mythic 等)
导语:当红队已经在用Mythic和Sliver横向移动时,蓝队还在靠手工翻日志——这中间差的就是一个c2detect。Cognis Digital推出的这款C2服务器指纹识别工具,能在几毫秒内识别出目
阅读全文导语:当红队已经在用Mythic和Sliver横向移动时,蓝队还在靠手工翻日志——这中间差的就是一个c2detect。Cognis Digital推出的这款C2服务器指纹识别工具,能在几毫秒内识别出目
阅读全文导语:2026年4月至5月,一个疑似与朝鲜有关联的黑客组织向近百家企业的软件开发者发送了250多封钓鱼邮件。邮件伪装成招聘邀请或代码审查请求,附带恶意GitHub/GitLab仓库链接。一旦开发者用V
阅读全文导语:2026年6月9日,Google突然发布Chrome浏览器紧急安全更新,一枚隐藏在V8 JavaScript引擎中的高危0day漏洞浮出水面。CVE-2026-11645——越界内存访问,攻击者
阅读全文导语:近日,一名安全研究人员披露了Zoho两处高危漏洞——DOM XSS和PostMessage配置错误。这两处漏洞均可被用于劫持用户账户,受害者只需点击一个链接,攻击者即可读取其邮件、获取登录验证码
阅读全文导语:2026年6月,一个名为BellaSwanLeak的黑客组织在暗网论坛抛出一枚重磅炸弹:他们发帖声称掌握了TikTok约24.6亿条用户数据,并附上了部分样本和下载链接。消息一出,安全圈震动。然
阅读全文前言xbsReverseSkill 是一个专注于 Web/JS 逆向分析的技能(Skill)仓库,核心围绕 Web/JS 逆向场景提供三类核心能力模块,可适配 codex、Claude CLI 等工具
阅读全文导语:高考结束,骗子与黑客的"下半场"才刚开始。考生查分、填志愿、晒通知书的每一个瞬间,都可能成为数据泄露的入口。近年来,黑客攻击招生平台、志愿填报网站的消息时有所闻,部分考生的姓名、身份证号、家庭住
阅读全文导语:2026年上半年,Instagram用两次重大安全事故(1月的密码重置逻辑漏洞、6月初的AI客服劫持事件)把自己送上了全球安全圈的"耻辱柱"。表面上看,这是一次又一次的技术失误。但如果把时间线拉
阅读全文导语:一个认证绕过漏洞,一扇向攻击者敞开的VPN大门,一个活跃超过一个月的勒索攻击行动。Check Point于6月8日紧急发布安全公告,披露其VPN产品中的IKEv1认证绕过漏洞已被Qilin(麒麟
阅读全文工具介绍MPScan 是一款为安全研究人员与开发者设计的 Windows GUI 一体化工具,专用于对微信小程序进行自动化安全审计。基于对 wxapkg 反编译工具的深度二次开发与功能拓展,本工具实现
阅读全文导语:最近Instagram三大安全漏洞闹得沸沸扬扬,舆论都在骂Meta不作为。但作为一个看惯了攻防对抗的紫队观察者,我的关注点不太一样——这帮黑客的赚钱思路,真是绝了。从账号劫持到封号勒索,从数据倒
阅读全文导语:2026年5月27日,Anthropic在其官方博客发布了一本重磅电子书——《Zero Trust for AI Agents》(AI代理的零信任:面向企业的自主AI代理部署安全框架)。这本由C
阅读全文导语:没有用户名,没有密码,仅凭一个 HTTP 请求头就绕过了整个认证系统——安全研究员 ALR 近日披露了一个高危认证绕过漏洞,最终获得 $3000 赏金。这个案例再次证明,最严重的漏洞往往源于最基
阅读全文导语:当"OnlyFans"碰上"局域网"——知名安全教育平台 Just Hacking Training(JHT)上线了一款名为 OnlyLANs 的免费 AI 安全挑战项目。这不是传统 CTF,而
阅读全文导语:在网络安全领域,传统扫描工具依赖已知特征码,面对复杂的逻辑漏洞往往束手无策。然而,2025年12月伦敦的ZeroDay.Cloud黑客竞赛上,一款名为Xint Code(辛特代码)的自主AI安全
阅读全文本文由掌控安全学院 - suan_cai_yu 投稿来Track安全社区投稿~ 安全领域的“破窗效应”告诉我们,一处微小的疏忽,往往会导致整个防御体系的崩塌。说人话:某小程序输入任意手机号,前端返
阅读全文Apache ActiveMQ 作为老牌开源 JMS 消息中间件,广泛应用于金融、政务、互联网企业的异步解耦、消息队列、事件分发业务,5.x 与 6.x 两个大版本存量部署量级庞大。近期官方披露 CV
阅读全文导语:你可能想象不到,那些"只是为了排版好看"而粘贴到在线JSON格式化工具的调试代码,已经在不知不觉中被公开了整整七年。安全研究人员刚刚完成了迄今为止最大规模的数据收集——超过20万份文档静静躺在公
阅读全文导语:你以为自己很了解自己的CPU?不好意思,Intel和AMD可能比你更了解它——因为它们在芯片里藏了一些连官方文档都没写过的东西。最近安全研究员 0day_ninja 发帖说,有个叫 MystFu
阅读全文导语:Anthropic 最新 AI 模型 Claude Opus 4.8 在例行代码审计中意外揭开 Zcash 隐私协议 Orchard 的"伤疤"——一个存在近四年的关键漏洞。攻击者可通过该漏洞无
阅读全文AI Agent介绍Vibe Pentest(AI 渗透测试)是一款基于 AI Agent 架构的自动化渗透测试工具,采用多 Agent 并行执行架构,能够对 Web 应用、API、管理后台等进行全面
阅读全文导语:这事儿吧,本来以为翻篇了,结果越挖越离谱。6月2日,多家安全媒体,包括Krebs on Security和PCMag,爆出了一个大新闻:Meta新上线的AI客服机器人被伊朗黑客用"提示词注入"社
阅读全文2026年6月1日凌晨,承载着无数中国网民青春记忆的天涯社区(tianya.net)正式恢复访问。这个曾孕育《鬼吹灯》《明朝那些事儿》、芙蓉姐姐等经典内容和现象的“全球华人网上家园”,在停摆三年多后悄
阅读全文导语:一位拥有 20 年渗透测试经验的安全研究员在 Web 应用渗透测试陷入僵局时,借助 AI 工具对下载到的 EXE 进行逆向分析,最终发现了一个无需用户交互的本地服务远程代码执行漏洞。事件概述研究
阅读全文导语:安全研究员 Marcus Hutchins 在分析 Comodo Internet Security 防火墙驱动 Inspect.sys 时发现了一个 IPv6 解析整数下溢漏洞,可远程触发目标
阅读全文项目简介一个基于 Java Swing 的未授权访问探测工具,支持批量目标、并发扫描、SOCKS5 全局代理、CSV 导出。运行环境JDK 8 及以上(推荐 JDK 17/21)macOS / Lin
阅读全文导语:Verizon第十九版《数据泄露调查报告》扔出一颗深水炸弹:漏洞利用以31%的占比首次超越凭证滥用,成为数据泄露的第一大入口。而这个数字背后,更危险的趋势是AI正在把漏洞武器化的时间压缩到负7天
阅读全文导语:HTTP/2 作为主流 Web 服务器的标配协议,存在一个几乎无解的放大攻击漏洞。攻击者只需 100Mbps 带宽,就能在几十秒内让服务器消耗 32GB 内存——这意味着你家那台老旧笔记本,也能
阅读全文导语:国外黑客多年来一直在利用我们的移动网络窃听通话、定位位置并收集数据。攻击移动网络是网络安全领域的前沿课题之一。本系列教程将带你深入了解这些网络的工作原理,以及如何对本地基站进行侦察与监控。一、前
阅读全文