全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    疑似朝鲜APT组织Lazarus Group | 加密货币KelpDAO 遭遇 2.9 亿美元巨额盗窃案

    作者:李白你好发布日期:2026-04-22 08:00:00

    据区块链安全情报显示,知名 DeFi 流动性质押协议 KelpDAO 于 2026 年 4 月 18 日前后遭受一起规模高达 2.9 亿美元的加密货币盗窃事件。初步归因指向朝鲜国家支持的黑客组织 La

    阅读全文
  • 文章封面

    ActiveMQ-EXPtools | Apache ActiveMQ全系列漏洞一键支持检测和利用工具

    作者:李白你好发布日期:2026-04-21 08:00:00

    免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立

    阅读全文
  • 文章封面

    伪装Zoom SDK升级:朝鲜政府支持的APT组织Sapphire Sleet针对macOS的新型攻击

    作者:李白你好发布日期:2026-04-20 00:00:00

    一、事件概述2026年4月,微软威胁情报团队发现并披露了一起针对macOS用户的新型攻击活动。攻击者伪装成Zoom SDK升级包,通过精心设计的社会工程学手段诱导受害者执行恶意AppleScript脚

    阅读全文
  • 文章封面

    Operation PowerOFF重拳出击:21国联合行动查封53个DDoS域名,曝光300万犯罪账户

    作者:李白你好发布日期:2026-04-19 10:00:00

    2026年4月13日,一场由欧盟刑警组织(EUROPOL)协调、涉及21个国家的国际执法行动周拉开帷幕。这场代号为Operation PowerOFF的全球行动,针对日益泛滥的“DDoS-for-Hi

    阅读全文
  • 文章封面

    美国第二大加密货币交易所Kraken 因内部访问事件面临勒索:人为因素威胁的典型案例

    作者:李白你好发布日期:2026-04-17 08:00:00

    摘要2026年4月,美国第二大加密货币交易所Kraken公开承认正遭受犯罪团伙的敲诈勒索,攻击者以泄露包含客户数据的内部系统视频为要挟。本文以这一事件为切入点,系统梳理Kraken在2025年至202

    阅读全文
  • 文章封面

    网络安全 · 渗透测试 · 攻防对抗 · 红蓝对抗 · AI Agent Skills 集合

    作者:李白你好发布日期:2026-04-16 08:00:00

    AI Agent SkillsOpenClaw SecSkills 是一个专门为网络安全从业人员、渗透测试工程师、红蓝对抗团队整理的 AI Agent Skills 集合。🛡️ 网络安全 · 渗透测试

    阅读全文
  • 文章封面

    取代网安岗,太逆天了。。

    作者:李白你好发布日期:2026-04-15 09:00:00

    朋友团队解散了,5年网安经验,当天签字、办手续走人,一气呵成,真让人唏嘘。。。本以为,凭借经验能很快找到工作,但发现今年传统网安岗少之又少,HR直言,现在行情不好,自愿降薪都不一定要。但其实打开Bos

    阅读全文
  • 文章封面

    技术分析:DesckVB RAT 攻击链揭秘 —— 从 JS 混淆加载器到无文件 .NET 内存马

    作者:李白你好发布日期:2026-04-14 08:00:00

    概述近期捕获的 DesckVB RAT 样本展示了一条典型的现代远控木马攻击链:利用高度混淆的 JavaScript 作为初始加载器,通过计划任务实现持久化,最终在内存中反射加载一个纯 .NET 远控

    阅读全文
  • 文章封面

    匈牙利情报机构秘密部署以色列“Webloc”大规模监控工具——欧尔班政府在议会选举前悄然续牌

    作者:李白你好发布日期:2026-04-11 20:38:32

    近年来,商业间谍软件在全球范围内的滥用已从少数专制政权扩散至欧盟内部成员国。加拿大公民实验室(Citizen Lab)与匈牙利调查媒体VSquare联合发布的最新报告显示,匈牙利总理欧尔班·维克托(V

    阅读全文
  • 文章封面

    网络安全江湖的三大流派:从鄙视链到融合新局——我的观察与思考

    作者:李白你好发布日期:2026-04-10 22:14:21

    在网络安全这个“江湖”里,技术人之间流传着一条不成文的“鄙视链”:二进制大牛看不起渗透测试员,红队觉得自己比蓝队“酷”,等保测评师又被视为“走流程的”。这些看似琐碎的互怼,背后其实是行业深层的结构性分

    阅读全文
  • 文章封面

    朝鲜黑客组织的分布式运作架构、安全漏洞与加密货币洗钱链路

    作者:李白你好发布日期:2026-04-09 22:02:57

    事件背景与数据来源DPRK IT Workers内部支付服务器泄露事件技术分析:朝鲜黑客组织的分布式运作架构、安全漏洞与加密货币洗钱链路。事件核心源于一名DPRK IT工人的设备被infosteale

    阅读全文
  • 文章封面

    俄罗斯国家支持的APT28(Fancy Bear)利用SOHO路由器发起全球DNS劫持网络攻击

    作者:李白你好发布日期:2026-04-08 15:45:57

    2026年4月7日,安全媒体The Hacker News报道称,与俄罗斯情报机构相关的先进持续威胁组织APT28(又称Fancy Bear、Forest Blizzard、Storm-2754)自2

    阅读全文
  • 文章封面

    朝鲜黑客真牛逼!潜伏六个月,盗走2.85亿,缔造史上最精密的DeFi猎杀行动

    作者:李白你好发布日期:2026-04-07 15:45:26

    Drift Protocol 2026年4月1日黑客攻击事件全解析:一场教科书级别的“国家级”社会工程学入侵2026年4月1日,愚人节当天,Solana链上最大的去中心化永续合约交易所Drift Pr

    阅读全文
  • 文章封面

    图形化未授权访问漏洞扫描器,支持检测 40+种 常见服务的未授权漏洞

    作者:李白你好发布日期:2026-04-06 20:25:05

    免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立

    阅读全文
  • 文章封面

    HackingTool:GitHub 上 5.6 万星的终极黑客一站式工具箱V2.0.0

    作者:李白你好发布日期:2026-04-02 08:00:00

    在渗透测试、安全研究和 CTF 爱好者圈子里,如果你还在一个个手动安装工具、切换终端窗口,那你可能错过了 GitHub 上最受欢迎的“瑞士军刀”——Z4nzu/hackingtool。这个开源项目目前

    阅读全文
  • 文章封面

    利用Claude AI挖掘Vim和Emacs 0day漏洞

    作者:李白你好发布日期:2026-04-01 00:00:00

    引言2026年3月底,一篇来自Calif.io的博客文章迅速在安全社区引发热议。研究人员仅通过向Anthropic的Claude AI模型输入简单的“谣言式”提示,就在短短时间内发现了Vim和Emac

    阅读全文
  • 文章封面

    网安这招聘环境,彻底变了。。。

    作者:李白你好发布日期:2026-03-31 10:30:00

    最近金三银四跳槽季,不少想跳槽的朋友最近都开始准备面试了。带团队这几年,一个感觉越来越明显:市面上“合格”的网安工程师很多,但“出色”的极少。简历上清一色的Burp Suite、Nmap、SQLMap

    阅读全文
  • 文章封面

    欧盟委员会AWS云账户遭黑客入侵:ShinyHunters声称窃取350GB数据

    作者:李白你好发布日期:2026-03-30 08:00:00

    欧盟委员会AWS云账户遭黑客入侵:ShinyHunters声称窃取350GB数据2026年3月24日,欧盟委员会(European Commission)发现其云基础设施遭受网络攻击,该基础设施托管了

    阅读全文
  • 文章封面

    黑客组织NoName057(16)独家专访:背后发动1500多次DDoS攻击的亲俄黑客组织发声

    作者:李白你好发布日期:2026-03-27 00:00:00

    NoName057(16)是谁?自2022年3月俄罗斯全面入侵乌克兰后不久,一个自称NoName057(16) 的黑客行动主义组织就开始针对欧洲及全球各地的政府、金融机构、交通网络和关键基础设施发动持

    阅读全文
  • 文章封面

    ShiroAttack2 Bypass | 增加 Header 长度绕过、分块内存马注入、短 Payload 利用链爆破等功能

    作者:李白你好发布日期:2026-03-26 00:00:00

    工具介绍ShiroAttack2 Bypass一款针对Shiro550漏洞进行快速漏洞利用。By 凌曦安全 Syst1m站在巨人的肩膀上,基于 ShiroAttack2 二次开发。ShiroAttac

    阅读全文
  • 文章封面

    DarkSword iOS 漏洞利用工具包深度解析 | 国家级 iPhone 攻击武器已在GitHub泄露!

    作者:李白你好发布日期:2026-03-25 08:00:00

    2026 年 3 月,Google Threat Intelligence Group(GTIG)、Lookout Threat Labs 和 iVerify 三家安全机构联合公布了一款名为 Dark

    阅读全文
  • 文章封面

    Suo5 for Node.js适用于Node.js环境下的Suo5内存马

    作者:李白你好发布日期:2026-03-24 08:00:00

    工具介绍Suo5 for Node.js适用于Node.js环境下的Suo5内存马.组件自动检测全双工半双工短链接Next.js✓✓✓✓测试所用Suo5客户端版本: v2.0.0,作者:Y5neKO工

    阅读全文
  • 文章封面

    龙虾OpenClaw又出王炸,全体网安的春天来了!

    作者:李白你好发布日期:2026-03-23 08:00:00

    最近龙虾Openclaw彻底火了,不少干开发的朋友都在尝鲜,写代码、自动脚本……大家都想拥有一个7×24小时干活的数字员工。AI再火,也要有能落地的变现技能托底。而龙虾OpenClaw加上爬虫,催生了

    阅读全文
  • 文章封面

    微信新 ClawBot 插件,连接 OpenClaw与微信

    作者:李白你好发布日期:2026-03-22 21:41:43

    阅读全文
  • 文章封面

    以色列军队安全通信基础设施代码遭泄露

    作者:李白你好发布日期:2026-03-20 00:00:00

    以色列军队安全通信基础设施代码遭泄露据伊朗塔斯尼姆通讯社(Tasnim News Agency)报道,该社于2026年3月19日发布文章《以色列军队安全通信基础设施代码遭泄露》,称以色列国防军(IDF

    阅读全文
  • 文章封面

    浏览器上的逆向工程平台 | CTF 选手、安全研究员、固件分析师的“逆向口袋工具”

    作者:李白你好发布日期:2026-03-19 08:00:00

    在逆向工程领域,传统工具(如 IDA Pro、Ghidra、Rizin)通常需要本地安装、环境配置,甚至上传文件到服务器,这不仅麻烦,还可能泄露隐私。2025 年起,一款革命性开源项目彻底改变了游戏规

    阅读全文
  • 文章封面

    2026年,网安的离职潮彻底消失了。。。

    作者:李白你好发布日期:2026-03-18 10:30:00

    每年不少人拿完年终奖,如果新一年没有涨薪可能,就开始琢磨跳槽了。但今年感觉不太一样,以往都能遇见不少楼梯间悄悄摸摸打电话面试的同事,但今年过完年回来,办公室异常地安静,离职潮好像忽然消失了。为什么大家

    阅读全文
  • 文章封面

    腾讯凭亿近人!砸钱一举成为OpenClaw龙虾金主爸爸

    作者:李白你好发布日期:2026-03-17 00:00:00

    前言腾讯最近在AI Agent领域的一波操作堪称“凭亿近人”的典型案例:先被OpenClaw(俗称“龙虾”)创始人Peter Steinberger公开指责“抄袭”,几天后直接砸钱成为官方赞助商,剧情

    阅读全文
  • 文章封面

    强烈推荐一个“可捞偏门但不违法”的副业(40K+)

    作者:李白你好发布日期:2026-03-16 08:00:00

    现在的大环境,说不焦虑那是假的。我认为与其被动等待,不如趁早找个副业给自己留条退路,对自己百利无一害复工半个多月,我已经把空闲时间全用来接爬虫私活,周末试着用龙虾OpenClaw做爬虫单子,2天直接赚

    阅读全文
  • 文章封面

    SQLMap-FluX 二开Bypass版 | 有效检测并绕过WAF的特征识别与频率检测

    作者:李白你好发布日期:2026-03-13 08:00:00

    免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立

    阅读全文
上一页下一页