全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    0Day|通过AI挖掘MacOS播客应用文件读取漏洞

    作者:不懂安全的校董发布日期:2025-08-29 10:30:00

    0x01 前言这个漏洞完全通过AI自行挖掘得来的,并且复现后也发现确实存在并且成功利用。而且后续通过AI深度研究,也出现了别的漏洞,编写了不需要打开应用就能读取到文件也是成功的为攻击者进行后渗透提供了

    阅读全文
  • 文章封面

    新一代社会工程学|人脸识别绕过攻击

    作者:不懂安全的校董发布日期:2025-06-18 16:49:25

    0x01 前言前几天在团队群里看见现在可以通过AI使用一张照片制造视频来进行绕过人脸识别功能,于是开始进行思考与研究,这将是新一代的社会工程学攻击。0x02 人脸识别人脸识别(Face Recogni

    阅读全文
  • 文章封面

    回应|年入百万赏金被质疑造假?

    作者:不懂安全的校董发布日期:2025-04-11 16:10:09

    0x01 前言能挑在我最忙的时候来黑我,现在空下来有时间写公众号回应你了。我想请问下面这个视频,你如何质疑?刷新如何F12造假?告诉我,看看我是不是造假。0x02 回应回应一:积分,最高赏金金额和总赏

    阅读全文
  • 文章封面

    0Day|Telegram Mac客户端RCE漏洞

    作者:不懂安全的校董发布日期:2025-03-22 19:20:50

    0x01 前言说来搞笑,这个漏洞我是如何发现的呢?最近所谓的AI Agent智能体很热门,其中“Manus”最为出名。于是乎我去通过朋友的渠道搞了一个邀请码开始尝试使用。一开始觉得让它写东西很方便,不

    阅读全文
  • 文章封面

    SRC漏洞挖掘|快速成为百万赏金猎人

    作者:不懂安全的校董发布日期:2025-03-10 09:30:00

    0x01 培训介绍在SRC漏洞挖掘当中,随着攻击面的缩小,常规姿势与技巧已经无法挖掘出比较满意的漏洞。那么本课程将会给你带来国内外SRC漏洞挖掘的骚姿势以及奇淫技巧!通过丰富的案例以及生动且简单易懂的

    阅读全文