全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    第170篇:2026年攻防比赛中漏洞类型总结(AI改变漏洞挖掘方式)

    作者:希潭实验室发布日期:2026-07-18 08:35:19

    Part1 前言 大家好,我是ABC_123。在最近几年打过一些攻防比赛,也担任过几次比赛的专家裁判。过去比赛中攻击队员提交的漏洞类型变化不大,但是今年观察多场攻防比赛后发现,红队漏洞挖掘方向正在发

    阅读全文
  • 文章封面

    第169篇:AI联动JEB Pro MCP分析Android APK

    作者:希潭实验室发布日期:2026-07-03 07:06:23

    Part1 前言 大家好,我是ABC_123。最近遇到了几个需要分析的 APK,于是想到试试 Claude + MCP 的组合,看看能否让 JEB 实现动态调试。遗憾的是,目前没有找到可行的方案。既

    阅读全文
  • 文章封面

    第168篇:记一次Exchange邮件服务器登录入口的爆破实战:二次开发 + 拨号换IP + 延迟爆破

    作者:希潭实验室发布日期:2026-07-02 07:38:22

    Part1 前言 大家好,我是ABC_123。最近几次渗透测试项目中,遇到了几次外网入口仅暴露一台 Exchange 邮件服务器的情况。对于exchange邮件服务器,找不到可利用的漏洞情况下,可以

    阅读全文
  • 文章封面

    第167篇:PHPStorm + phpStudy + Xdebug 断点调试环境配置踩坑全记录

    作者:希潭实验室发布日期:2026-07-01 17:57:31

    Part1 前言 大家好,我是 ABC_123。这两天又碰上了 PhpStorm 配合 PhpStudy 接入 Xdebug 进行 PHP 断点调试的问题。每次遇到它,都得翻一堆资料、踩不少坑才能调

    阅读全文
  • 文章封面

    第166篇:希水涵Web日志分析工具v0.43 更新,新增多个分析模块、大幅提升性能

    作者:希潭实验室发布日期:2026-06-28 10:13:04

    Part1 前言 大家好,我是ABC_123。最近抽出时间更新了一下Web日志分析工具,当初写这个Web日志分析工具只是作为一个demo去练习一下日志分析,最终是为了写一个好用的Windows日志分

    阅读全文
  • 文章封面

    第165篇:美国国防部DoD边界网络主动防御系统TUTELAGE讲解(第3篇)

    作者:希潭实验室发布日期:2026-05-11 18:29:49

    Part1 前言 大家好,我是ABC_123。前面我写过大量文章分析美国NSA的一些前沿网络安全技术,如全球互联网监听体系、震网病毒APT案例技战法、酸狐狸0day攻击平台,还有美国NSA是如何抵御

    阅读全文
  • 文章封面

    第164篇:揭秘美国NSA的SSO部门如何监听全球海底光缆的通信数据

    作者:希潭实验室发布日期:2026-05-07 22:25:31

    Part1 前言 大家好,我是ABC_123。去年下半年我连续写了9篇文章详细介绍了美国NSA关于苹果手机的三角测量后门攻击事件,今天我们继续解析美国NSA的重要情报收集部门——SSO(Specia

    阅读全文
  • 文章封面

    第163篇:借助AI + Claude + Skills 构建 APK 自动化安全分析工作流

    作者:希潭实验室发布日期:2026-04-12 20:09:16

    Part1 前言 大家好,我是ABC_123。做过Android APK的安全审计的同行们都有这样的体验:一个apk甩过来,我们得手工打开jadx分析、手工检查是否加壳、手动查找AndroidMan

    阅读全文
  • 文章封面

    第162篇:AI联动JADX + MCP + Claude实战还原深度加密混淆的 Java 程序

    作者:希潭实验室发布日期:2026-04-11 20:00:39

    Part1 前言 大家好,我是ABC_123。前面几篇文章我讲解了XGhost机器学习分类法、卷积神经网络识别验证码、AI的MCP等,今天我们继续研究AI在解Java混淆方面的不可替代的作用。ABC

    阅读全文
  • 文章封面

    第161篇:AI 联动 x64dbg MCP进行动态调试、逆向分析绕过某商用软件的过期限制

    作者:希潭实验室发布日期:2026-04-07 15:06:52

    Part1 前言 大家好,我是ABC_123。上一篇讲解了AI结合IDA Pro MCP进行逆向分析加密混淆apk的案例,意犹未尽;AI可以静态逆向分析,那么AI MCP可否在动态调试进行逆向分析呢

    阅读全文
  • 文章封面

    第160篇:AI联动IDA Pro MCP 实战逆向分析加密混淆 APK的通信数据包解密

    作者:希潭实验室发布日期:2026-04-05 20:16:36

    Part1 前言 大家好,我是ABC_123。最近听说 IDA Pro MCP 非常强大,一开始我其实是半信半疑的。于是索性亲自上手试了一下,我的认知又被刷新了,现在AI发展得真是太强了。我特意挑选

    阅读全文
  • 文章封面

    第159篇:原创工具-WiFi弱口令审计与暴力猜解工具 v0.25

    作者:希潭实验室发布日期:2026-03-31 19:37:10

    Part1 前言 大家好,我是 ABC_123。近年来红队评估项目越来越难打了,近源渗透逐渐成为常见切入点。很多项目都会安排到目标单位的总部或分支网点,通过物理接近的方式寻找可利用的无线网络。发现周

    阅读全文
  • 文章封面

    第158篇:某AI IDE智能体越权劫持会话+提示词注入导致命令执行

    作者:希潭实验室发布日期:2026-03-30 19:36:00

    Part1 前言 大家好,我是ABC_123。最近在做项目测试时,团队小伙(ID: wudi)挖到了一个很有意思的 AI 智能体漏洞,这里ABC_123把完整的利用过程整理出来,供大家交流参考。这个

    阅读全文
  • 文章封面

    第157篇:希水涵Web日志分析工具V0.32版本更新 | 一键日志分析、异常访问识别、IP 与流量可视化、报告生成

    作者:希潭实验室发布日期:2026-02-04 12:12:00

    Part1 前言 大家好,我是ABC_123。最近我在家里集中精力,把多年前写的 Web 日志分析工具重新梳理并完善一下。该工具从 2017 年开始编写,期间一直断断续续地修改和新增功能,最近终于抽

    阅读全文
  • 文章封面

    第156篇:美国苹果手机TriangleDB后门讲解 | "三角测量"系列第9篇

    作者:希潭实验室发布日期:2026-02-03 06:57:46

    Part1 前言 大家好,我是ABC_123。前面已经写了8篇关于美国苹果手机三角测量行动的技术分析文章,本期我们继续完成剩下的文章,讲解一下后门程序TriangleDB。这篇文章大量引用了卡巴斯基

    阅读全文
  • 文章封面

    第154篇:美国NSA苹果手机硬件级后门漏洞的分析 | "三角测量"系列第8篇

    作者:希潭实验室发布日期:2026-02-01 13:37:56

    Part1 前言 大家好,我是ABC_123。前面ABC_123连续写了7篇文章,讲解了三角测量的发现与漏洞利用过程,但是7篇文章还是不足以把这个极其复杂的安全事件写完,因为这个APT案例研究起来太

    阅读全文
  • 文章封面

    第153篇:Struts2-069 XXE 实体注入漏洞分析+复现

    作者:希潭实验室发布日期:2026-01-24 09:49:03

    Part1 前言 大家好,我是ABC_123。最近Struts2框架爆出了一个S2-069漏洞,看了一下是XXE实体注入漏洞,简要地分析了一下,把过程写出来分享给大家。 Part2 技术研究过程 该

    阅读全文
  • 文章封面

    第152篇:希水涵Web日志分析工具(ABC_123原创)| 识别攻击行为,生成可视化报告

    作者:希潭实验室发布日期:2026-01-15 20:58:27

    Part1 前言 大家好,我是ABC_123。最近我在家里集中精力,把多年前写的 Web 日志分析工具重新梳理并完善一下。该工具从 2017 年开始编写,期间一直断断续续地修改和新增功能,最近终于抽

    阅读全文
  • 文章封面

    第151篇:卷积神经网络与TensorFlow识别复杂验证码的实战效果测试

    作者:希潭实验室发布日期:2026-01-14 07:54:39

    Part1 前言 大家好,我是ABC_123。本期继续加深一下 2017 年在北京时用python代码结合TensorFlow1.x 进行的验证码识别研究;与以往不同的是,这次我们换成最新的Tens

    阅读全文
  • 文章封面

    第150篇:美国NSA网络战:震网病毒0.5早期版本入侵伊朗核工厂的技术细节拆解(第5篇)

    作者:希潭实验室发布日期:2026-01-07 09:41:06

    Part1 前言 大家好,我是ABC_123。前面几期给大家深入分析了美国震网病毒入侵伊朗核工厂的全过程,这个史上第1个被纰漏的网络战案例如同科幻电影一样,对于这个超级复杂的案例ABC_123还在研

    阅读全文
  • 文章封面

    第149篇:基于机器学习的字符N-Gram与 XGBoost模型的DGA域名高效识别方法讲解

    作者:希潭实验室发布日期:2026-01-06 17:14:59

    Part1 前言 大家好,我是ABC_123。前面几期分享了几篇关于机器学习/深度学习/神经网络学习的文章,没想到自己在2016、2017年时的一些研究,在人工智能备受关注的当下,使得自己还没有掉队

    阅读全文
  • 文章封面

    第147篇:深度学习识别DGA恶意域名(LSTM模型+Attention机制踩坑全记录)

    作者:希潭实验室发布日期:2025-12-30 13:34:55

    Part1 前言 大家好,我是ABC_123。最近抽出时间把之前一些未完成的技术工作整理收尾,一直想把DGA域名的识别功能加进蓝队分析取证工具箱中,于是找到了自己2017年在北京时的一些关于DGA域

    阅读全文
  • 文章封面

    第146篇:美国棱镜门计划技术解密(二):被监听用户数据的审核、分发与入库全流程

    作者:希潭实验室发布日期:2025-12-29 19:35:00

    Part1 前言 大家好,我是ABC_123。上一篇文章着重给大家讲解了美国斯诺登曝光的棱镜门事件的技术细节,本篇文章我们继续介绍剩余部分,这篇文章比上一篇较难理解,是PRISM棱镜门计划审核流程及

    阅读全文
  • 文章封面

    第145篇:美国斯诺登棱镜门事件的技术细节揭秘:通过互联网巨头窃听全球用户数据

    作者:希潭实验室发布日期:2025-12-28 17:04:06

    Part1 前言 大家好,我是ABC_123。斯诺登曝光的“棱镜门”事件想必许多人耳熟能详,但真正的技术细节和运作机制却鲜为人知。所谓“棱镜计划”是美国国家安全局(NSA)和联邦调查局(FBI)于2

    阅读全文
  • 文章封面

    第144篇:Docker+CTFd 动态靶场环境后台配置及题库部署的踩坑全记录(下篇)

    作者:希潭实验室发布日期:2025-12-27 12:57:59

    Part1 前言 大家好,我是ABC_123。接下来继续写完CTFd动态靶场环境搭建的剩余部分。虽然这套CTFd动态靶场坑很多,但是解决这些坑点过程,还是有不少收获。 Part2 技术研究过程 CT

    阅读全文
  • 文章封面

    第134篇:Docker+CTFd 动态靶场环境搭建与踩坑全记录(上篇)

    作者:希潭实验室发布日期:2025-12-26 16:23:01

    Part1 前言 大家好,我是ABC_123。最近身体抱恙,在家里养身体,生病太遭罪了,劝大家少熬夜、多喝水、使劲喝水、定期检查身体。趁着这段空余时间,正好把一些未完成的技术文章更新收尾,分享给大家

    阅读全文
  • 文章封面

    第142篇:蓝队分析工具箱解密多层加密的恶意网页演示

    作者:希潭实验室发布日期:2025-11-29 10:32:01

    Part1 前言 大家好,我是ABC_123。最近几个月我对蓝队分析取证工具箱的很多功能进行了更新和优化,尤其是在一些看似细微但实际非常影响体验的功能上花了不少功夫。蓝队工具箱中有很多经过我反复打磨

    阅读全文
  • 文章封面

    第141篇:美国苹果手机"三角测量"iMessage消息附件后门及辅助模块样本是如何被捕捉到的 | "三角测量"系列第7篇

    作者:希潭实验室发布日期:2025-10-30 14:13:33

    Part1 前言 大家好,我是ABC_123。这两天ABC_123满怀着对美国NSA发起的苹果手机"三角测量"行动的极大兴趣、对该后门极其复杂的攻击链、以及超过认知的苹果设备底层漏洞分析的探索,而连

    阅读全文
  • 文章封面

    第140篇:美国NSA苹果手机"零点击"漏洞入侵中国国家授时中心的流程图梳理和分析 | "三角测量"系列第6篇

    作者:希潭实验室发布日期:2025-10-29 10:41:25

    Part1 前言 大家伙,我是ABC_123。2025年10月19日,国家互联网应急中心(CNCERT)通过分析研判和追踪溯源披露了美国国家安全局针对国家授时中心实施的网络入侵活动,引起大家的广泛关

    阅读全文
  • 文章封面

    第139篇:美国苹果手机"三角测量"验证器后门样本及0day漏洞是如何被捕捉到的 | "三角测量"系列第5篇

    作者:希潭实验室发布日期:2025-10-28 14:03:08

    Part1 前言 大家好,我是ABC_123。这两天ABC_123满怀着对美国NSA发起的苹果手机"三角测量"行动的极大兴趣、对该后门极其复杂的攻击链、以及超过认知的苹果设备底层漏洞分析的探索,而连

    阅读全文
下一页