全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    别让安全漏洞,拖慢你的大模型落地

    作者:HACK之道发布日期:2025-10-23 08:00:00

    大模型安全从来不是选答题,而是每个 AI 从业同学的必修课。毕竟安全这个事儿就好比楼道里的灭火器,看着不显眼。实际是 AI 真正落地的必备标配。现在 AI 的服务、产品井喷式增长,看起来很方便快捷,可

    阅读全文
  • 文章封面

    大模型提示词注入实战—通过在线靶场看提示词注入手法

    作者:HACK之道发布日期:2025-10-22 10:16:49

    文章作者:奇安信攻防社区(ansdjkfasfbkas)参考来源:https://forum.butian.net/share/4559如有侵权,请联系我删除本文通过一个在线靶场,希望帮助大家更好的理

    阅读全文
  • 文章封面

    记一次某SRC上某APP的测试

    作者:HACK之道发布日期:2025-10-21 08:52:52

    文章作者:先知社区(Myan)参考来源:https://xz.aliyun.com/news/18760 前言 记录一下自己之前所挖的APP的一些思路,主要以逻辑漏洞为主挖掘思路首先我们拿到一个APP

    阅读全文
  • 文章封面

    工资4k,但私活收入过5w,离谱...

    作者:HACK之道发布日期:2025-10-20 08:00:00

    在数据驱动业务的当下,Python 爬虫早已不是 “小众技术”企业要监控竞品价格离不开爬虫;平台要分析用户喜好需要爬虫甚至高校做课题,也得花钱找人爬取行业报告几乎所有行业都在喊 “缺会爬虫的人”,尤其

    阅读全文
  • 文章封面

    记一次Android 恶意软件逆向及Frida动态分析

    作者:HACK之道发布日期:2025-10-17 08:38:00

    文章作者:奇安信攻防社区(xiaoyu007)参考来源:https://forum.butian.net/share/4563本文记录了一次Android 恶意软件逆向及Frida动态分析的实战过程,

    阅读全文
  • 文章封面

    大模型高级越狱实现手法

    作者:HACK之道发布日期:2025-10-16 08:33:00

    本文作者:林寒文章来源:https://xz.aliyun.com/news/18846前言:本文将对市面上主流大模型进行越狱实操。同时请严格遵守法律法规,勿根据本文内容进行非法操作,造成的后果由使用

    阅读全文
  • 文章封面

    一款可以梭哈内存马的工具

    作者:HACK之道发布日期:2025-10-14 08:22:10

    记录对于恶意代码查杀小记:第一套程序用java,采用rasp同样的方式,hook住jvm后查杀内存马,之后可能还会对无文件的agent进行操作测试用文件放在asset文件夹序言java内存马技术十分成

    阅读全文
  • 文章封面

    78k,确实可以封神了!

    作者:HACK之道发布日期:2025-10-13 08:00:00

    经济下行期,只有可观的收入才能带给人足够的安全感。可是一边是全新技术带来的冲击,一边是传统企业降薪裁员。大部分人连自己的基本生活都无法得到保障,这个时候,开辟第二职业成为了越来越多人的必需品。当普通程

    阅读全文
  • 文章封面

    干货 | HOST碰撞漏洞挖掘技巧

    作者:HACK之道发布日期:2025-10-12 10:16:08

    文章来源:转载来源语雀文档,非P喵呜作者本人投稿。如有侵权,请联系删除0x01 前言在实战中,我们总会对一个企业进行资产收集,在这个过程中会收集到许多资产,有域名有 ip但有的时候打开的域名指向的是一

    阅读全文
  • 文章封面

    高效渗透 一个逆向人员必用的burp插件

    作者:HACK之道发布日期:2025-10-10 09:44:24

    一、工具概述日常渗透过程中,经常会碰到一些网站需要破解其 JS 加密算法后,才能对数据包进行修改。我们将加密算法破解出来后,一般就是使用 python 的 requests 库,发送修改的数据包来进行

    阅读全文
  • 文章封面

    国庆做了4天私活,8w到手。。

    作者:HACK之道发布日期:2025-10-09 08:00:00

    最近,“靠爬虫接单赚钱”的讨论声越来越密集,不少人都在好奇:这条路到底可行吗?其实早在几个月前我就开始学习爬虫,国庆自己试着利用假期时间接了几个小单子,报酬非常丰厚。从这几天接单来看,我发现现在市场对

    阅读全文
  • 文章封面

    高效渗透!Web资产存活快速验证工具

    作者:HACK之道发布日期:2025-10-08 08:30:54

    一、工具概述在日常工作的渗透测试过程中,经常会碰到渗透测试项目,而Web渗透测试通常是渗透项目的重点或者切入口通常拿到正规项目授权后,会给你一个IP资产列表和对应的Web资产地址,这时候就需要我们进行

    阅读全文
  • 文章封面

    一款go编写的主机管理工具

    作者:HACK之道发布日期:2025-09-30 09:00:00

    免责声明:由于传播、利用本公众号HACK之道所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号HACK之道及作者不为此承担任何责任。如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    师傅们,终于迈过了4w这道坎!

    作者:HACK之道发布日期:2025-09-29 08:00:00

    技术人没谁敢说 “我的工作永远稳定”:公司效益不好,最先裁的可能就是技术岗;年龄到了 35 岁,没升管理也没成 “核心技术大牛”,很容易被新人替代;技术迭代太快,今天学的 Vue3,明天可能就要学新框

    阅读全文
  • 文章封面

    靶场 | 一个免费的CTF靶场练习平台

    作者:HACK之道发布日期:2025-09-28 09:25:59

    免责声明:由于传播、利用本公众号HACK之道所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号HACK之道及作者不为此承担任何责任。如有侵权烦请告知,我们会立即删除并致歉。谢

    阅读全文
  • 文章封面

    警惕!你的云也许并不安全!

    作者:HACK之道发布日期:2025-09-27 09:48:00

    随着企业纷纷将核心业务与数据迁移至云端,云安全这一隐形的“达摩克利斯之剑”也悄然悬于头顶,成为制约企业云战略深入发展的关键因素。云环境的开放性、虚拟化与动态性等特点,也使得云安全面临前所未有的挑战。从

    阅读全文
  • 文章封面

    一款可以检测未授权的神器

    作者:HACK之道发布日期:2025-09-26 09:24:26

    介绍用于探测 Swagger/OpenAPI 文档并尝试未授权访问接口,辅助安全自查。识别 swagger-ui 页面、swagger-resources 入口、Swagger 1.x/V2/V3 文

    阅读全文
  • 文章封面

    强推一个永久的渗透攻防知识库

    作者:HACK之道发布日期:2025-09-25 08:00:00

    01 永久的《渗透攻防知识库》 1内容涵盖最新网络安全大厂面试题、面试经验;护网情报、实战演练技术分享;最新漏洞POC/EXP分享(2000+);甲方、乙方规范、方案等模板分享;红队攻防实战经验分享;

    阅读全文
  • 文章封面

    一次完整的App设备注册参数逆向分析之旅

    作者:HACK之道发布日期:2025-09-24 09:30:00

    抓包抓包使用的Reqable,在设备初次登陆的时候,会触发call接口的第一次,生成关键设备参数sk,后续重新进入app,也会触发call接口,但就不是第一次了(你懂的)这个call接口的逻辑,就是通

    阅读全文
  • 文章封面

    实战必备!30 个任意文件下载漏洞挖掘技巧!

    作者:HACK之道发布日期:2025-09-23 09:56:50

    任意文件下载漏洞始终是渗透测试和漏洞挖掘的重点目标。这类漏洞看似简单,却能导致服务器敏感文件泄露、源代码窃取甚至远程代码执行等严重后果。2025 年 3 月披露的 Vim 编辑器 CVE-2025-

    阅读全文
  • 文章封面

    0day | 某在线拍卖系统代码审计

    作者:HACK之道发布日期:2025-09-22 08:18:42

    文章作者:先知社区(w*u)参考来源:https://xz.aliyun.com/news/18713 环境搭建 先创建一个mysql数据库名为:springbootp0eo6然后用source命令导

    阅读全文
  • 文章封面

    苦日子来了,全体程序员做好长期打算吧!

    作者:HACK之道发布日期:2025-09-21 08:00:00

    这两年,程序员圈子里的 “危机感” 越来越重。项目缩减导致晋升机会变少,AI工具分流了基础开发工作,想要涨薪更是难如登天。许多人都开始焦虑:“程序员这饭碗到底能不能靠得住?”于是,越来越多人开始寻找副

    阅读全文
  • 文章封面

    实战攻防 | 某集团子域安全缺陷引发的全域沦陷

    作者:HACK之道发布日期:2025-09-20 08:00:00

    文章作者:奇安信攻防社区(hey)参考来源:https://forum.butian.net/share/4502文章叙述了某集团因为存在域信任后导致从内网攻破子域后再次接管父域的渗透过程;在文章最后

    阅读全文
  • 文章封面

    实战攻防 | 某学校授权渗透测试评估

    作者:HACK之道发布日期:2025-09-19 10:10:00

    文章作者:奇安信攻防社区(hey)参考来源:https://forum.butian.net/share/2673从今年的五月份正式接触渗透实战到现在我依旧觉得攻防的本质仍是信息收集并且自身的知识面决

    阅读全文
  • 文章封面

    红队招募启事,速投!

    作者:HACK之道发布日期:2025-09-16 08:00:00

    诚招 全职 高级 红队 工程师[工作地点]:上海 [基本要求]1.做事踏实、认真靠谱、行动听指挥 2.有主观能动性、热爱工作 [能力要求]1.年龄约在25周岁~33周岁 2.熟悉常见漏洞原理、挖掘、利

    阅读全文
  • 文章封面

    21k,建议师傅们冲一冲这个方向!!

    作者:HACK之道发布日期:2025-09-15 08:00:00

    传统行业受经济下行的影响,后台咨询技术变现、兼职接单问题也越来越多。将大家的困惑总结归纳之后,大体上可以分为两种情况:1、有点基础,想尝试做私活,但订单难度太高搞不定项目2、技术很一般,想做私活赚钱但

    阅读全文
  • 文章封面

    终端实时流量监控工具 Netop

    作者:HACK之道发布日期:2025-09-14 14:39:36

    流量分析是网络安全和Linux运维领域必不可少的手段之一。利用netop 这款工具可以自定义过滤网络流量规则。本文让我们一起来学习吧~netop命令安装部署执行下面命令,利用Docker一键部署。do

    阅读全文
  • 文章封面

    一个功能强大的BurpSuite漏洞扫描与指纹识别插件

    作者:HACK之道发布日期:2025-09-12 08:33:46

    一个功能强大的 Burp Suite 扩展,集成了被动扫描、指纹识别、路径绕过等多种安全测试功能。核心功能• 🔍 被动扫描 - 自动检测敏感路径和接口通过对访问接口递归对每一层路径进行路径探测,探测

    阅读全文
  • 文章封面

    真的建议所有网安运维马上搞个软考证书!(红利期)

    作者:HACK之道发布日期:2025-09-11 08:00:00

    重大利好!今年80%的运维、网安都在冲软考:国家认证、报名费更低、含金量更高!今年最后一次考试机会,有很多高性价比科目政策福利仍然利好:✔︎ 新知识尚未完全纳入 ✔︎ 不卡论文 ✔︎ 相对容易过非

    阅读全文
  • 文章封面

    这50个业务逻辑漏洞,能掌握的覆盖90日常工作!

    作者:HACK之道发布日期:2025-09-10 09:16:39

    业务逻辑漏洞已成为Web安全中最具挑战性的问题之一。与传统的SQL注入、XSS等技术型漏洞不同,业务逻辑漏洞往往隐藏在正常的业务流程中,难以通过常规的安全扫描工具发现。这类漏洞直接针对业务功能层面的

    阅读全文
上一页下一页