全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    最近,后端已经疯掉了。。

    作者:HACK之道发布日期:2026-07-20 08:30:57

    现在这种环境,一份稳定增收的副业已经是刚需了,毕竟多一份收入,就等于多一份退路。我倒没有跟风摆摊、跑外卖,周末一直待在家里用爬虫接私活,几笔单子算下来已经赚了5W:能把副业做成稳定现金流、长期赚到钱的

    阅读全文
  • 文章封面

    【已复现】无需账号、默认配置即可 getshell——WordPress Core 远程代码执行漏洞

    作者:HACK之道发布日期:2026-07-19 08:51:37

    WordPress 是全球使用最广泛的内容管理系统,驱动着互联网上千万的网站,覆盖从个人博客到企业官网、电商平台的各类场景。2026 年 7 月,长亭安全应急响应中心检测到互联网披露了 WordPre

    阅读全文
  • 文章封面

    一款牛叉的小程序反编译逆向工具

    作者:HACK之道发布日期:2026-07-17 09:39:21

    介绍 自动搜索并分析 QQNT 中的小程序,并提供良好的界面显示,帮助红队人员快速扩大攻击面,有啥新的想法可以提出来,目前还在完善当中,预计添加更多功能。 特点 自动路径检测 — 扫描注册表、进程、

    阅读全文
  • 文章封面

    一款面向攻防演练、红蓝对抗和安全研究场景的高交互智能欺骗蜜罐平台

    作者:HACK之道发布日期:2026-07-16 08:20:48

    工具介绍 AlterHive(幻巢)是一款面向攻防演练、红蓝对抗和安全研究场景的高交互智能欺骗蜜罐平台。平台以虚拟拓扑、会话记忆、规则引擎和多 Agent 欺骗规划为核心,将攻击者/渗透Agent引

    阅读全文
  • 文章封面

    信息收集边缘资产挖掘大全(两万字奶爸级教程)

    作者:HACK之道发布日期:2026-07-14 08:30:00

    文章作者:手术刀文章来源:https://xz.aliyun.com/news/92241排版:神农Sec0x01、主域名&企业信息收集1.1.企业信息查询如果客户要求去收集子公司或母公司,需要跟客户

    阅读全文
  • 文章封面

    掌握 AI 爬虫,两天私活,5W到手。

    作者:HACK之道发布日期:2026-07-13 08:30:00

    现在行情越来越差,大家都开始在找第二条增收渠道。半年以来,能让程序员赚到钱的副业,爬虫可以算是一个很好的项目。很多圈子里的大佬,都在用爬虫技术接私活:AI+爬虫是这两年的热点,AI辅助下,JS渲染、加

    阅读全文
  • 文章封面

    某大学体育场所预约系统登录处存在逻辑漏洞

    作者:HACK之道发布日期:2026-07-08 09:19:59

    文章转自掌控安全EDU,如有侵权请联系删除直接打开网址,这是一个体育场馆预约系统然后我们没有账号,直接点击没有账号,申请注册输入自己的卡1的手机号码,然后点击获取验证码进行抓包,这里要多试几次才可以的

    阅读全文
  • 文章封面

    红队效率神器|一键提取、加载、分析JS,攻防 SRC双丰收

    作者:HACK之道发布日期:2026-07-07 08:32:49

    介绍为红队信息收集打造的Chrome 插件 ,一键搞定 Webpack JS 文件提取、自动加载、深度分析,攻防演练、SRC 挖掘高频出货工具安装Chrome浏览器,访问chrome://extens

    阅读全文
  • 文章封面

    很严重了,劝全体网安极限搞钱吧。。

    作者:HACK之道发布日期:2026-07-06 08:00:00

    当前就业环境紧张,不少人都开始意识到真正的安全感,终究只来自自己的钱袋子。就算是之前大热门的爬虫副业,也面临着越来越多的挑战:复杂的 JS 逆向、各种加密算法、验证码识别、反爬机制不断升级……但是!A

    阅读全文
  • 文章封面

    Fscan 魔改版 — 内网渗透扫描工具

    作者:HACK之道发布日期:2026-07-03 09:59:50

    工具介绍 Fscan 魔改版 — 内网渗透扫描工具。基于 fscan v2.1.3 修改,针对红队场景进行了参数混淆与特征规避。快速开始# 扫描一个 C 段(存活探测 + 端口扫描 + 服务识别 +

    阅读全文
  • 文章封面

    一款面向网络安全攻防演练场景的自动化信息收集工具

    作者:HACK之道发布日期:2026-07-01 09:29:49

    工具介绍潜影是一款为安全研究人员与开发者设计的 Windows GUI 一体化工具,专用于面向网络安全攻防演练场景的自动化信息收集工具。通过智能化的多引擎搜索和敏感信息提取技术,解决了在大规模目标侦

    阅读全文
  • 文章封面

    别卷了,让AI去挖洞吧!

    作者:HACK之道发布日期:2026-06-30 09:23:23

    一、漏洞增长与AI的入场软件漏洞的披露速度正在逼近一个令人不安的临界点。CVE漏洞披露数从2020年开始持续攀升,2024年突破4万,2025年逼近5万。与此同时,C/C++代码库中大约70%的安全

    阅读全文
  • 文章封面

    一 网安企业:将退市

    作者:HACK之道发布日期:2026-06-29 10:18:32

    2026 年 6 月 28 日,深圳国华网安科技股份有限公司发布《股票进入退市整理期交易的第二次风险提示公告》。2026 年 6 月 12 日,国华网安收到深圳证券交易所(以下简称“深交所”)《关于深

    阅读全文
  • 文章封面

    【已复现】Gogs 组织名称路径遍历导致 Git hooks 远程代码执行漏洞(CVE-2026-52813)

    作者:HACK之道发布日期:2026-06-26 08:30:24

    Gogs (Go Git Service) 是一款基于 Go 语言开发的开源 Git 托管平台,采用 MIT 许可证,提供代码托管、Issue 跟踪、权限管理和 Webhook 等功能。2026年6月

    阅读全文
  • 文章封面

    从日志泄漏到任意用户登录统一OA系统至拿下全站信息

    作者:HACK之道发布日期:2026-06-25 09:40:02

    文章转自 掌控安全EDU声明 本文章所分享内容均已脱敏处理且修复,仅用于网络安全相关的技术讨论和学习,注意,切勿用于违法途径,所有渗透测试都需要获取授权,违者后果自行承担,与本文章及作者无关,请谨记

    阅读全文
  • 文章封面

    Android 应用安全分析工具集

    作者:HACK之道发布日期:2026-06-24 08:44:49

    项目简介 基于 Frida 的 Android 应用安全分析工具集,运行时自动捕获加密/哈希参数,监控网络请求、WebView、动态加载等行为,并内置 Root/模拟器检测绕过。功能特性模块功能加密

    阅读全文
  • 文章封面

    一款牛叉的JS 逆向 MCP 工具

    作者:HACK之道发布日期:2026-06-23 08:30:00

    Chrome 浏览器 JS 逆向分析 MCP 工具 —— 专用于 CTF / Web 安全场景中登录框加密逻辑的动态分析与还原 一、项目简介 本项目是一个基于 MCP(Model Context Pr

    阅读全文
  • 文章封面

    私活一单收入破 5 W,同行都说我路子太野!

    作者:HACK之道发布日期:2026-06-22 08:00:00

    作为互联网资深牛马,端午放假在家也没闲着,用爬虫接了一些单子,轻轻松松赚了5w。感觉今年可以多花点时间研究副业了。端午兼职接单记录表这两年互联网行业都不容易,企业都在降本增效的大环境下,趁早找个副业给

    阅读全文
  • 文章封面

    某APP的一次渗透

    作者:HACK之道发布日期:2026-06-21 11:01:00

    文章转自掌控安全EDU一、前言 最近项目上遇到很多关于渗透测试的资产为App相关的,所以这篇文章主要讲一下App挖掘思路和测试方式,下面的案例均为一两年前在项目上的真实漏洞案例,当然肯定还有其他

    阅读全文
  • 文章封面

    一个专门为网络安全人员/渗透测试工程师/红蓝对抗团队整理的Skills 集合

    作者:HACK之道发布日期:2026-06-18 08:22:11

    项目介绍 OpenClaw SecSkills 是一个专门为网络安全从业人员、渗透测试工程师、红蓝对抗团队整理的 AI Agent Skills 集合。本项目基于 OpenClaw 框架,将传统安全

    阅读全文
  • 文章封面

    攻防必备 | 自动扒接口 + 查敏感信息,效率拉满

    作者:HACK之道发布日期:2026-06-16 08:11:17

    介绍 攻防演练过程中,我们通常会用浏览器访问一些资产,但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等,通过该BurpAPIFinder插件我们可以:1、发现通过某接口可以进行未授

    阅读全文
  • 文章封面

    很严重了,最近大家别轻易离职。。

    作者:HACK之道发布日期:2026-06-15 08:30:00

    这两年,越来越多程序员扎进技术变现的浪潮,可赚到钱的却没几个。接外包开发项目得和同行比价,还要反复修改;做技术咨询受限于擅长的领域,很难拓展客户。如果想多赚一份钱,我最近在做的爬虫私活就是条好路子。3

    阅读全文
  • 文章封面

    Burp平替 | 一个更适合新人用的抓包工具 + 插件扩展

    作者:HACK之道发布日期:2026-06-13 09:00:00

    工具介绍 SwordfishSuite 是一款受 Burp Suite 启发的现代化 Web 安全测试平台。它集成了智能代理、流量拦截、负载扫描和强大的插件系统,旨在为安全研究人员和渗透测试工程师提

    阅读全文
  • 文章封面

    快速刷分!数据库敏感信息检索工具

    作者:HACK之道发布日期:2026-06-10 08:46:55

    工具介绍 database_scan 是一个 Go 编写的数据库敏感信息检索工具,用于检查开发数据库中是否存在手机号、身份证、地址、账号、密码、邮箱、银行卡、token/secret 等敏感信息。默

    阅读全文
  • 文章封面

    一个网络安全Skill技能库 - 39大模块,195个安全Skills,覆盖完整攻击面与防御面

    作者:HACK之道发布日期:2026-06-09 09:15:27

    概述 本仓库以 渗透测试执行标准(PTES) 为核心框架,结合 OWASP测试指南、NIST SP 800-115 等国际标准,系统化整理了网络安全渗透测试全流程所需的 技能清单(Skills Ch

    阅读全文
  • 文章封面

    最近网安的招聘市场已经疯掉了。。。

    作者:HACK之道发布日期:2026-06-08 08:02:00

    临近618,电商大战彻底进入白热化阶段,而爬虫市场也迎来了爆单旺季!各大平台商家都在全力冲刺年中大促:无论是活动前的调研竞品价格、分析爆款数据,还是活动后的销量复盘、客单分析。这些都需要海量的数据,这

    阅读全文
  • 文章封面

    Redis四大RCE攻击链曝光,挖矿入侵事件频发!

    作者:HACK之道发布日期:2026-06-05 09:06:23

    2026 年 5 月初 Redis 官方披露一批高危内存漏洞,时隔不久完整 PoC、EXP 利用代码在安全社区全面公开,其中 \\CVE-2026-25243(RESTORE 双重释放)、CVE-2

    阅读全文
  • 文章封面

    Burp suite 短信轰炸辅助绕过插件

    作者:HACK之道发布日期:2026-06-03 09:19:57

    介绍 SMS_Bomb_Fuzzer - 短信轰炸 BypassBurp suite 短信轰炸辅助绕过插件,内置多种绕过和变形方法默认使用jdk1.8编译 插件功能 本Burp Suite插件专

    阅读全文
  • 文章封面

    CVE-2026-41089零点击RCE漏洞

    作者:HACK之道发布日期:2026-06-02 10:04:22

    微软 2026 年 5 月安全补丁披露 CVE-2026-41089 高危漏洞,该漏洞存在于 Windows 域控核心服务 Netlogon,CVSS 评分 9.8,无需账号、无需用户交互,仅通过网

    阅读全文
  • 文章封面

    抓包 + AI 逆向神器来了!全平台通吃,自动解析协议与加密

    作者:HACK之道发布日期:2026-06-01 10:19:42

    介绍网页、桌面应用、终端命令、Python 脚本、手机 App —— 不管流量从哪来,抓到就能让 AI 自动逆向分析。为什么用 Anything Analyzer?传统工具各管一摊:DevTools

    阅读全文
下一页