全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    招聘 | 绿盟科技渗透测试/安全研究方向研发岗位等你来

    作者:M01N Team发布日期:2025-11-11 18:00:00

    招聘信息招聘类别研究类工作地点武汉、北京、西安招聘岗位安全研究员(AI安全方向)岗位职责:开展新型实战化网络攻防技术研究,探索AI赋能攻防研究场景与应用;LLM生态模型、智能体、组件安全风险研究,构建

    阅读全文
  • 文章封面

    每周蓝军技术推送(2025.11.1-11.7)

    作者:M01N Team发布日期:2025-11-07 18:00:00

    Web安全收集用于绕过CSP和HTML净化器的JavaScript小工具库https://gmsgadget.com/内网渗透AxHound:从AdaptixC2获取LDAP搜索日志的工具https:

    阅读全文
  • 文章封面

    每周蓝军技术推送(2025.10.25-10.31)

    作者:M01N Team发布日期:2025-10-31 18:00:00

    Web安全NextjsServerActionAnalyzer:Next.js服务器动作安全分析工具https://github.com/Adversis/NextjsServerActionAnal

    阅读全文
  • 文章封面

    每周蓝军技术推送(2025.10.18-10.24)

    作者:M01N Team发布日期:2025-10-24 18:00:00

    Web安全挖掘ClubWPT Gold网站漏洞,可完全访问管理后台获取敏感数据https://samcurry.net/hacking-clubwpt-gold内网渗透介绍利用BadSuccessor

    阅读全文
  • 文章封面

    AI挑战强网杯,行不行?

    作者:M01N Team发布日期:2025-10-22 14:22:40

    引言自ChatGPT引爆关注以来,业界对于将大语言模型(LLM)应用于网络攻防领域的探索便持续不断。从早期的PentestGPT、XBOW,到近期备受关注的HexStrike等项目,不断有创新成果涌现

    阅读全文
  • 文章封面

    每周蓝军技术推送(2025.9.27-10.17)

    作者:M01N Team发布日期:2025-10-17 18:00:00

    Web安全Autoswagger:API授权漏洞检测工具https://www.intruder.io/research/broken-authorization-apis-autoswaggerht

    阅读全文
  • 文章封面

    每周蓝军技术推送(2025.9.20-9.26)

    作者:M01N Team发布日期:2025-09-26 18:00:00

    Web安全SafeContentFrame:安全渲染不受信任的Web内容的技术特点及应用场景https://bughunters.google.com/blog/6715529872080896/be

    阅读全文
  • 文章封面

    每周蓝军技术推送(2025.9.13-9.19)

    作者:M01N Team发布日期:2025-09-19 18:00:00

    Web安全agneyastra:Firebase配置错误检测工具包https://github.com/JA3G3R/agneyastraWebSocket Turbo Intruder:PortSw

    阅读全文
  • 文章封面

    每周蓝军技术推送(2025.9.6-9.12)

    作者:M01N Team发布日期:2025-09-12 18:00:00

    内网渗透NTLM中继攻击技术演进与防御指南https://specterops.io/wp-content/uploads/sites/3/2025/04/SPO_NTLM_WhitePaper_Up

    阅读全文
  • 文章封面

    HexStrike深度剖析:AI渗透的喧嚣与现实

    作者:M01N Team发布日期:2025-09-10 16:12:15

    01 引言:喧嚣之下的AI渗透“网红”近日,一个名为HexStrike-AI的开源项目在安全圈内引发了轩然大波。这个由安全研究员Muhammad Osama开发的项目,在GitHub上发布不久便迅速斩

    阅读全文
  • 文章封面

    每周蓝军技术推送(2025.8.30-9.5)

    作者:M01N Team发布日期:2025-09-05 18:00:00

    Web安全分析Chromium浏览器Cookie保护机制变化及窃取技术https://specterops.io/blog/2025/08/27/dough-no-revisiting-cookie-

    阅读全文
  • 文章封面

    每周蓝军技术推送(2025.8.23-8.29)

    作者:M01N Team发布日期:2025-08-29 18:00:00

    Web安全Ruby Marshal反序列化漏洞利用技术的历史演变分析https://blog.trailofbits.com/2025/08/20/marshal-madness-a-brief-hi

    阅读全文
  • 文章封面

    每周蓝军技术推送(2025.8.16-8.22)

    作者:M01N Team发布日期:2025-08-22 18:00:00

    Web安全rre-burp:Burp扩展工具,用于递归请求漏洞利用测试https://github.com/jumpycastle/rre-burp介绍新型HTTP反同步攻击,可大规模窃取用户凭证ht

    阅读全文
  • 文章封面

    每周蓝军技术推送(2025.8.9-8.15)

    作者:M01N Team发布日期:2025-08-15 18:00:00

    Web安全HTTP/1.1 must die the desync endgame:HTTP请求走私检测工具,支持v3.0版本https://github.com/HTTP/1.1%20must%20

    阅读全文
  • 文章封面

    每周蓝军技术推送(2025.8.2-8.8)

    作者:M01N Team发布日期:2025-08-08 18:00:00

    Web安全Adobe Experience Manager Forms中的关键预认证漏洞分析https://slcyber.io/assetnote-security-research-center/

    阅读全文
  • 文章封面

    每周蓝军技术推送(2025.7.26-8.1)

    作者:M01N Team发布日期:2025-08-01 18:00:00

    Web安全滥用磁盘缓存技术利用Self-XSS漏洞https://mey-d.github.io/posts/self-xss-disk-cache内网渗透利用SCM启动Webclient服务扩展NT

    阅读全文
  • 文章封面

    每周蓝军技术推送(2025.7.19-7.25)

    作者:M01N Team发布日期:2025-07-25 18:00:00

    内网渗透利用SCCM管理点中继攻击窃取SQL服务器凭据https://specterops.io/blog/2025/07/15/id-like-to-speak-to-your-manager-st

    阅读全文
  • 文章封面

    每周蓝军技术推送(2025.7.5-7.11)

    作者:M01N Team发布日期:2025-07-11 18:00:00

    Web安全探讨Confluence令牌滥用与权限提升的技术分析https://blog.quarkslab.com/a-story-about-confluence-and-tokens.htmlse

    阅读全文
  • 文章封面

    每周蓝军技术推送(2025.6.28-7.4)

    作者:M01N Team发布日期:2025-07-04 18:00:00

    Web安全CVE-2025-24016:Mirai利用Wazuh漏洞传播的分析https://www.akamai.com/blog/security-research/botnets-flaw-mi

    阅读全文
  • 文章封面

    窃密器数据如何“点燃”CVE-2025-49113:RoundCube的漏洞利用

    作者:M01N Team发布日期:2025-06-23 18:00:00

    背景RoundCube是一款基于Web的开源电子邮件客户端,使用PHP编写,支持IMAP协议,提供类似于桌面邮件应用的用户体验。RoundCube一直以来就是替代商业邮件系统的轻量级解决方案。虽然历史

    阅读全文
  • 文章封面

    每周蓝军技术推送(2025.6.7-6.13)

    作者:M01N Team发布日期:2025-06-13 18:00:00

    Web安全DNS重绑定攻击原理及实际案例分析https://github.blog/security/application-security/dns-rebinding-attacks-explai

    阅读全文
  • 文章封面

    每周蓝军技术推送(2025.6.1-6.6)

    作者:M01N Team发布日期:2025-06-06 18:00:00

    Web安全JWT漏洞与攻击的全面指南及利用示例https://pentesterlab.com/blog/jwt-vulnerabilities-attacks-guide利用Github Depen

    阅读全文
  • 文章封面

    每周蓝军技术推送(2025.5.24-5.30)

    作者:M01N Team发布日期:2025-05-30 18:00:00

    内网渗透BadSuccessor:利用dMSA在Active Directory中提权的技术分析及检测工具https://www.akamai.com/blog/security-research/a

    阅读全文
  • 文章封面

    每周蓝军技术推送(2025.5.17-5.23)

    作者:M01N Team发布日期:2025-05-23 18:00:00

    Web安全SCIM协议安全漏洞分析与利用https://blog.doyensec.com/2025/05/08/scim-hunting.html内网渗透Certipy:ADCS攻击技术新增ESC1

    阅读全文
  • 文章封面

    近距离接触实战威胁情报:暗网威胁情报评估

    作者:M01N Team发布日期:2025-05-21 18:00:00

    01 数据冰山下的致命危机:凭证泄露及滥用在网络攻击日益复杂、对抗性增强的今天,威胁情报已成为主动防御与情报驱动安全的重要手段,是企业构建动态防御体系的重要组成部分。尤其数据泄露情报和攻击态势情报对防

    阅读全文
  • 文章封面

    每周蓝军技术推送(2025.5.10-5.16)

    作者:M01N Team发布日期:2025-05-16 18:00:00

    内网渗透EvilentCoerce:利用MS-EVEN协议进行NTLM中继攻击的工具https://github.com/Thunter-HackTeam/EvilentCoerce终端对抗ZIP S

    阅读全文
  • 文章封面

    每周蓝军技术推送(2025.4.26-5.9)

    作者:M01N Team发布日期:2025-05-09 18:00:00

    Web安全sqlmap-ai:AI辅助SQL注入测试工具https://github.com/atiilla/sqlmap-ai通过批量恢复公开Git历史文件获取泄露凭据https://medium.

    阅读全文
  • 文章封面

    云上LLM数据泄露风险研究系列(三):开源大模型应用的攻击面分析

    作者:M01N Team发布日期:2025-04-29 18:00:00

    一. 概述本系列前两篇文章深入探讨了向量数据库和LLMOps在全球的暴露面及攻击面,本文作为第三篇,将重点关注当前主流大模型应用的安全风险。如今,大模型上云趋势明显,大多数大模型应用都可通过Docke

    阅读全文
  • 文章封面

    每周蓝军技术推送(2025.4.19-4.25)

    作者:M01N Team发布日期:2025-04-25 18:00:00

    Web安全浏览器WebSocket劫持技术分析https://blog.includesecurity.com/2025/04/cross-site-websocket-hijacking-explo

    阅读全文
  • 文章封面

    每周蓝军技术推送(2025.4.12-4.18)

    作者:M01N Team发布日期:2025-04-18 18:00:00

    Web安全探索SQL Server加密及其破解方法的案例分析https://posts.specterops.io/the-sql-server-crypto-detour-5ff9ac7033de内

    阅读全文
上一页下一页