双满分10.0漏洞暴击!宏碁路由器紧急升级:黑客可远程接管,用户请速打补丁
宏碁Connect W6x路由器用户,立刻升级!近日,宏碁针对旗下家用无线路由器Connect W6x 系列发布了一份紧急固件更新。独立安全研究人员发现,该平台存在一组极其危险的漏洞,其中两个被评为C
阅读全文宏碁Connect W6x路由器用户,立刻升级!近日,宏碁针对旗下家用无线路由器Connect W6x 系列发布了一份紧急固件更新。独立安全研究人员发现,该平台存在一组极其危险的漏洞,其中两个被评为C
阅读全文有问必答,知无不言,言无不尽,用心服务!更有职业推介服务,全方位简历指导/服务就业!1、开学大礼包现在购课,可获开学礼包3W班高研网课开学大礼包:测试手机pixel62W班高研网课开学大礼包:测试手机
阅读全文近年来商业移动端 RASP 越来越卷。Garuda 系列从去年下半年开始在反作弊和金融风控圈子里频繁出现,把代码混淆、完整性校验、环境检测、反 Hook、网络保护、远程策略这一堆东西全栈打包,被很多团
阅读全文近日,网络安全研究人员发现了一个极具破坏力的远程拒绝服务(DoS)漏洞,波及范围涵盖NGINX、Apache HTTPD、微软IIS、Envoy以及Cloudflare Pingora等主流Web服务
阅读全文在攻防对抗不断升级的今天,传统安全工具已难以应对海量漏洞和新型攻击手法。而大语言模型正以惊人的推理和生成能力,为网络安全领域注入全新解题思路——但如何让AI真正落地安全实战?如何将ChatGPT变成你
阅读全文01目标分析响应中的 encData 参数判断编码/加密方式还原客户端解密链02APP初始分析APP扫描:[TOOL] APK 扫描输出:[TOOL] APK检测工具 - 扫描配置:[TOOL] -
阅读全文技术不分咖位,热爱才是一切。上一期,我们和一位“追卫星的人” 郝经利 聊了聊天上的安全。这一期,我们回到地面——和一位一直在数据洪流里找信号的人,坐下来聊聊那些隐藏在海量信息背后的秘密。彭建辉,HG0
阅读全文近期,一起针对 Red Hat(红帽)开发工具的供应链攻击被曝光。超过30个 npm 包被植入新型恶意软件,专门窃取开发者的敏感凭证——包括云服务密钥、SSH 私钥、CI/CD 令牌等。受影响的包每周
阅读全文手动分析、逐行调试、重复排查……在攻防对抗中,效率就是生命线,可当恶意样本指数级增长,人力终究有极限。这时候,如果AI能成为你的“外脑”,把低效劳动交给机器,而你专注攻克核心难题,那效率是否直接翻倍?
阅读全文LSPosed 团队公布的一个新的 root 检测方案,把查询SELinux policy这种检测方式进行了开源。如果系统里加载过额外 sepolicy,可能会多出一些 domain、type 或 a
阅读全文科锐软件逆向56期预科班、正式班开始火爆招生报名啦!!!科锐简介科锐(www.51asm.com)从2007年开始至今,是国内最早从事信息安全实训的企业,一直专注于信息安全人才的培养工作,毕业学员早已
阅读全文漏洞速览:一场波及百万级项目的安全风暴近日,安全研究人员披露了一个影响 Liquidjs 模板引擎的最高危远程代码执行漏洞(RCE)。该漏洞编号为CVE-2026-45618,CVSS 风险评分高达
阅读全文去年考察了Hypervisor,今年按理应该考察DMA技术,选手手中不一定有DMA怎么办呢?那就利用硬盘作为已有的DMA设备!「影」核心系统「根」需要在一些开启了特殊特性的机器上才能部署成功,逆向找到
阅读全文有问必答,知无不言,言无不尽,用心服务!更有职业推介服务,全方位简历指导/服务就业!1、开学大礼包现在购课,可获开学礼包3W班高研网课开学大礼包:测试手机pixel62W班高研网课开学大礼包:测试手机
阅读全文手动分析、逐行调试、重复排查……在攻防对抗中,效率就是生命线,可当恶意样本指数级增长,人力终究有极限。这时候,如果AI能成为你的“外脑”,把低效劳动交给机器,而你专注攻克核心难题,那效率是否直接翻倍?
阅读全文最近在阅读《Android设备指纹攻防与风险环境检测》时,发现光靠阅读书中的思路和代码片段不能很好的理解,所以打算自己写一个app,实践一下。java层签名检测java层通常使用PackageMana
阅读全文本周招聘专场上线!多家网安头部企业直招覆盖传感器安全、逆向分析、内核开发等方向扫码查看岗位,一键投递01吉利汽车研究院(宁波)有限公司密码技术研究员薪资:60-70k就职地点:宁波岗位职责1. 密码算
阅读全文近期,知名 APT 组织 Kimsuky(别名 Velvet Chollima)在2026年3至4月期间,发动了多轮针对性网络攻击。本次行动主要瞄准韩国军方、各类政企单位,攻击手段融合了传统社会工程学
阅读全文我分析的这款应用是韩国某大型娱乐公司旗下的爱豆聊天App。先选择想聊天的爱豆,然后付费就能和TA聊天了,可以和TA主动发消息。也能看到TA的日常动态。1、前言这个应用的包名是:Y29tLmV2ZXJ5
阅读全文作为Windows平台最受欢迎的开源文本编辑器之一,Notepad++近期被曝出存在三个严重安全漏洞,其中两个属于“Critical(严重)”级别的任意代码执行漏洞,攻击者可借此 silently 在
阅读全文“天才程序员”上线:AI 逆向与安全开发全栈实战—— 告别体力劳动,实现安全工程生产力的质变提升逆向工程正在进入一个新的阶段。过去,逆向工程师的核心竞争力更多来自于工具熟练度、经验积累和长时间的手工
阅读全文1、前言这篇文章主要是我自己近年来在攻防对抗中,对 Hook 检测与反检测的一些理解和心得。随着各路安全SDK和反作弊引擎的不断进化,传统的 Hook 手段早已千疮百孔。我们目前面临的常规 Hook
阅读全文近日,微软安全团队发出警告,一个活跃的加密货币劫持活动正将恶意软件推荐悄悄塞进AI聊天机器人的回复中。这种攻击不再是搜索引擎投毒,而是通过诱导对话。AI助手在带路当你习惯性地问“推荐个好用的显卡测试工
阅读全文“AI不会淘汰人,但会淘汰不会用AI的人”——这句话,最近在安全圈刷了屏。看着同行用AI做漏洞分析、写运营方案、跑数据报告,自己还停留在“会问AI几个问题”,真正的差距,正在被快速拉开。从「用AI」升
阅读全文一、传输协议一开始直接用了burpsuit抓包,但是什么东西都没抓到,于是用netstat看了一下,再结合资料,发现用的是私有协议mtproto,所以burp抓不到东西。直接用frida开始hook,
阅读全文近日,知名开源压缩工具7-Zip被曝出一枚高危安全漏洞,攻击者可构造恶意文件发起攻击,最终实现任意代码执行,完全控制受害设备。该漏洞覆盖多个正式版本,且攻击方式极具迷惑性,对广大个人用户、运维及安全从
阅读全文好不容易得到样本,上来一看:看着就像ollvm 都是些sub函数,逻辑肯定都在sub函数里面了,希望是ollvm标准版,打开插件准备一把梭哈。没用,说明标准ollvm 变体服了,开始正篇:1. 第一锤
阅读全文近日,一则关于OnlyFans超大规模用户数据泄露的消息在网络上掀起轩然大波。有黑客在知名地下论坛公开叫卖号称覆盖3.4亿条OnlyFans用户记录的数据库,标价高达约7.6万美元。但随着调查深入,事
阅读全文《基于CVD的云手机定制与风控分析》这两年,很多人都在遇到一个越来越明显的问题:能用来做分析、做定制的设备,越来越少了。BL 能解锁的机型在减少新系统权限收紧,调试空间被压缩真机成本越来越高,维护越来
阅读全文