全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    黑客感拉满!这款开源工具,一键看透身边所有无线设备

    作者:HACK之道发布日期:2026-05-28 09:20:48

    WireTapper介绍WireTapper 是一款专注无线开源情报(OSINT)+ 信号情报(SIGINT) 的开源平台,主打被动信号监测,不用主动入侵设备,就能发现、定位、分析周边各类射频设备,相

    阅读全文
  • 文章封面

    自动挖上传漏洞,这款工具真的强

    作者:HACK之道发布日期:2026-05-26 10:09:37

    项目介绍一款专业的文件上传漏洞检测工具,支持多种绕过技术检测和自动化扫描。功能特性智能扫描:自动检测上传点,分析响应内容 代理抓包:内置 HTTP/HTTPS 代理,支持拦 截、修改、重放 Repea

    阅读全文
  • 文章封面

    师傅们,这个方向火了!80K稳地一批!

    作者:HACK之道发布日期:2026-05-25 08:00:00

    科技行业越来越难,很多人都想搞副业兜底。但大部分人依然在走老路,盲目接外包、做技术咨询,熬半个月才赚几K。2026年了,这些早就被淘汰了。现在身边很多大佬都在靠爬虫接私活,我周末也接了几单,足足赚了五

    阅读全文
  • 文章封面

    别再死磕手工攻防!AI时代,你的安全经验正在贬值!

    作者:HACK之道发布日期:2026-05-23 08:49:12

    网络安全行业的技术迭代,从来都不会等人。从早年的基础漏洞挖掘、手动渗透测试,到成熟的攻防对抗、代码审计体系,再到如今AI全面渗透网安全流程,整个行业的核心竞争逻辑,已经发生了彻底改变。如今,Clau

    阅读全文
  • 文章封面

    沈阳深蓝26HW招聘!7日结算!

    作者:HACK之道发布日期:2026-05-22 08:10:26

    字越少,事儿越大。本公司今年政策重点如下:1.签约即付1500元-5000元2.进入项目后7日内,无投诉,支付3000元-10000元预付款。3.国护项目结束后7日内,支付项目款4.短期行业重保等项目

    阅读全文
  • 文章封面

    【已复现】FreeBSD setcred(2) 栈缓冲区溢出漏洞(CVE-2026-45250)

    作者:HACK之道发布日期:2026-05-21 17:54:03

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称FreeBSD setcred(2) 栈缓冲区溢出漏洞漏洞编号QVD-2026-27847,CVE-2026-45250公开时间2026-0

    阅读全文
  • 文章封面

    一款强大的红队扫描工具

    作者:HACK之道发布日期:2026-05-20 08:59:33

    介绍 X-Recon是一款开源的信息搜集+安全扫描的工具,用于收集目标系统的子域名、链接、表单信息和发现潜在的安全风险。是一款非常好用的前期信息收集工具。特征子域发现:检索目标网站的相关子域,并将

    阅读全文
  • 文章封面

    Phalanx 开源自主渗透测试辅助工具

    作者:HACK之道发布日期:2026-05-19 09:06:35

    介绍 Phalanx 是一款专为 Kali Linux 设计的开源自主渗透测试辅助工具。它通过多种自动化模块集成集成,旨在提升安全从业人员在执行复杂渗透任务时的效率。Phalanx的核心特点与技术优

    阅读全文
  • 文章封面

    开箱即用!Chrome渗透神器「功能全拉满」

    作者:HACK之道发布日期:2026-05-17 10:20:52

    介绍 黄油曲奇是一款集成化渗透测试浏览器插件,专为安全测试人员和开发者设计。它提供了丰富的安全测试工具,包括信息收集、信息提取、XSS 测试、SQL 注入测试、端点安全扫描、云存储检测、Shodan

    阅读全文
  • 文章封面

    【已复现】NGINX ngx_http_rewrite_module 堆缓冲区溢出漏洞(CVE-2026-42945)

    作者:HACK之道发布日期:2026-05-15 08:51:10

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称NGINX ngx_http_rewrite_module 堆缓冲区溢出漏洞漏洞编号QVD-2026-26347,CVE-2026-4294

    阅读全文
  • 文章封面

    收到工资1182415.18元,爱你DeepSeek!

    作者:HACK之道发布日期:2026-05-14 09:19:46

    据中国基金报报道,某招聘平台显示,杭州深度求索人工智能(AI)基础技术研究有限公司(即DeepSeek),发布了多个岗位的招聘信息。 在DeepSeek挂出的职位中,

    阅读全文
  • 文章封面

    微信小程序捡洞神器:自动反编译 + 扫密钥 + 出报告

    作者:HACK之道发布日期:2026-05-13 10:43:45

    介绍MPScan 是一款为安全研究人员与开发者设计的 Windows GUI 一体化工具,专用于对微信小程序进行自动化安全审计。基于对 wxapkg 反编译工具的深度二次开发与功能拓展,本工具实现了

    阅读全文
  • 文章封面

    一款用于在 Mac 和 Windows 上快速启动和管理各类安全工具的渗透工具箱

    作者:HACK之道发布日期:2026-05-12 08:36:46

    简介LaunchBox 是一款专为安全研究人员和渗透测试工程师设计的工具启动器,支持 macOS、Windows 和 Linux 平台。通过统一的界面管理和快速启动各类安全工具,告别繁琐的命令行操作。

    阅读全文
  • 文章封面

    最近,网安的薪资彻底爆了。。

    作者:HACK之道发布日期:2026-05-11 08:14:46

    这两年互联网行业都不容易,大厂降本增效、中小企业裁员,很多业务走外包都是常态,日子是真谈不上好过。这种情况下,有个能增加收入的私活成了刚需。这是我五一用爬虫做的一些私活,三天就赚了6W。想找一门低投入

    阅读全文
  • 文章封面

    【已复现】FreeBSD dhclient 远程命令执行漏洞(CVE-2026-42511)

    作者:HACK之道发布日期:2026-05-10 08:44:42

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称FreeBSD dhclient 远程命令执行漏洞漏洞编号QVD-2025-49072,CVE-2026-42511公开时间2026-04-

    阅读全文
  • 文章封面

    全网紧急!Linux Dirty Frag漏洞POC已流出!

    作者:HACK之道发布日期:2026-05-08 14:36:13

    近日,Linux 内核曝出高危本地提权漏洞 Dirty Frag(CVE-2026-31431)。该漏洞源于 2017 年内核代码优化引入的逻辑缺陷,2017 年后主流 Linux 发行版几乎全部受

    阅读全文
  • 文章封面

    【立即应急】cPanel & WHM 认证绕过漏洞(CVE-2026-41940)已被大规模自动化利用

    作者:HACK之道发布日期:2026-05-07 08:57:20

    CVE-2026-41940(cPanel & WHM 认证绕过漏洞)实际利用状况详细分析(截至 2026 年 5 月 6 日)。该漏洞是 cPanel & WHM(以及 WP Squared)中一个

    阅读全文
  • 文章封面

    五一做了三天私活,6w到手。。

    作者:HACK之道发布日期:2026-05-06 08:00:33

    作为互联网资深牛马,五一放假在家也没闲着,用爬虫接了一些单子,足足赚了6w。感觉今年可以多花点时间研究副业了。五一兼职接单记录表不得不说,现在整个科技圈都是人心惶惶,一打开手机全是:“前端已死”、“后

    阅读全文
  • 文章封面

    一个基于 Python 的 40x 状态码绕过工具

    作者:HACK之道发布日期:2026-05-05 08:18:30

    一个基于 Python 的 40x 状态码绕过工具,集成多种绕过策略,帮助安全测试人员快速检测和绕过 Web 应用的访问控制限制。功能特性• IP 伪造绕过:通过伪造客户端 IP Header(X-

    阅读全文
  • 文章封面

    【已复现】Linux Kernel "Copy Fail" 本地权限提升漏洞(CVE-2026-31431)

    作者:HACK之道发布日期:2026-04-30 10:29:17

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Linux Kernel 本地权限提升漏洞漏洞编号QVD-2026-21755,CVE-2026-31431公开时间2026-04-22影响

    阅读全文
  • 文章封面

    【已复现】LiteLLM SQL注入漏洞(CVE-2026-42208)

    作者:HACK之道发布日期:2026-04-29 11:30:18

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称LiteLLM SQL注入漏洞漏洞编号QVD-2026-22863,CVE-2026-42208公开时间2026-04-27影响量级万级奇安

    阅读全文
  • 文章封面

    黑客利用Telegram做“战报系统”,900余家企业遭React2Shell漏洞批量洗劫

    作者:HACK之道发布日期:2026-04-28 08:58:38

    Part01 攻击行动曝光 Part01 攻击行动曝光一台意外暴露在公网的服务器,揭开了近期一场大规模自动化攻击的真面目。在这场围绕名为「Bissa scanner」工具展开的攻击行动中,威胁攻击

    阅读全文
  • 文章封面

    网络与信息安全应急演练总结培训PPT

    作者:HACK之道发布日期:2026-04-24 09:12:45

    来源:网络信息安全材料库

    阅读全文
  • 文章封面

    一款专业网址目录扫描工具

    作者:HACK之道发布日期:2026-04-22 09:08:35

    工具介绍WebScan Pro 是一款专为安全研究人员和渗透测试工程师设计的高性能网站目录扫描工具。它采用模块化架构设计,结合了强大的多线程扫描引擎与直观的图形用户界面(GUI),旨在帮助用户快速、准

    阅读全文
  • 文章封面

    IP数据云:多维度IP情报、街道级定位、每日更新、极速响应

    作者:HACK之道发布日期:2026-04-21 09:59:44

    对金融、互联网、电商、社交、游戏等行业而言,IP地址数据的质量与时效性,直接决定了业务决策的准确性。IP数据云提供最高可至街道级的数据精度与20+种数据信息标签,构建全球覆盖、极速响应的IP地址数据服

    阅读全文
  • 文章封面

    周末做了两天私活,5W到手。。

    作者:HACK之道发布日期:2026-04-20 09:05:14

    这两年,越来越多程序员一头扎进 “技术变现” 的浪潮,可真正赚到钱的却没几个。接外包开发项目不仅要和无数同行比价,还得反复修改;做技术咨询又受限于自身擅长的领域,很难拓展更多客户。如果想多赚一份钱,我

    阅读全文
  • 文章封面

    某APP的一次渗透

    作者:HACK之道发布日期:2026-04-17 10:16:08

    文章转自掌控安全EDU一、前言 最近项目上遇到很多关于渗透测试的资产为App相关的,所以这篇文章主要讲一下App挖掘思路和测试方式,下面的案例均为一两年前在项目上的真实漏洞案例,当然肯定还有其他

    阅读全文
  • 文章封面

    AI渗透测试工具 - Shannon

    作者:HACK之道发布日期:2026-04-16 09:10:04

    导语:传统渗透测试往往一年才进行一次,这期间你的应用可能已经引入了大量漏洞。Shannon这款AI渗透测试工具的出现,直接把漏洞利用成功率干到了96.15%,在OWASP果汁店靶场一次性发现了20+关

    阅读全文
  • 文章封面

    公开征集45名网络安全从业者升名校研究生!基层人员均可报名参加!

    作者:HACK之道发布日期:2026-04-15 09:00:00

    阅读全文
  • 文章封面

    一体化渗透测试工具hackingtool

    作者:HACK之道发布日期:2026-04-14 09:28:44

    在渗透测试、安全研究和 CTF 爱好者圈子里,如果你还在一个个手动安装工具、切换终端窗口,那你可能错过了 GitHub 上最受欢迎的“瑞士军刀”——Z4nzu/hackingtool。这个开源项目目前

    阅读全文
上一页下一页