2026 京麒 CTF 挑战赛圆满落幕:放开 AI 使用重塑竞技格局,人机协同成赛场核心变量
由京东集团主办的第三届京麒CTF决赛于7月19日至20日,在京东集团总部举行。本届赛事吸引来自清华大学、上海交通大学、浙江大学、中国科学院大学、复旦大学、哈尔滨工业大学、中山大学、北京邮电
阅读全文由京东集团主办的第三届京麒CTF决赛于7月19日至20日,在京东集团总部举行。本届赛事吸引来自清华大学、上海交通大学、浙江大学、中国科学院大学、复旦大学、哈尔滨工业大学、中山大学、北京邮电
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01功能安全的定义1.1 本质安全与功能安全为了了解功能安全的概念,先得熟悉下 和“本质安全”和“功能安全”的概念。假如以铁道的路口为例,比较一下基于两种
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01时间同步概念的介绍时间同步是指一个系统的各个模块都要同步到系统的主时钟源,整个系统的运行基于同一个时间基点,是确保复杂系统各组件协同工作的核心基础。在
阅读全文sp抓个包请求体,主要有sqh好像是对查询参数的封装,sig是一个hash签名:params = {'sp': 'zwp_NCTRJTSwi3Deh8DkHOCGvU04AYbyceqJ44s9Cxu
阅读全文这是一个潜伏了15年的漏洞,影响范围覆盖几乎所有Nginx版本,攻击者无需任何认证就能实现远程代码执行。更令人担忧的是,此前修复的其他Nginx漏洞并不能解决这个问题。01紧急:Nginx曝出“高龄”
阅读全文你在B站看了几十G的教程,在靶场刷了几百道题,背了一整本面试题,觉得自己准备好了。一到面试,面试官问:"给你一台 WAF,你怎么配置防 SQL 注入的策略?误报了怎么调?""等保测评的时候,日志审计需
阅读全文2026 年 7 月 17 日,由 BlockSec 联合 Interlace 共同举办的"支付的下一个十年"行业论坛在杭州圆满举办。本次论坛报名人数超过 400 人,经过严格审核,最终逾 150 位
阅读全文2026年07月13日-2026年07月19日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞609个,其中高危漏洞3
阅读全文一、境外厂商产品漏洞1、IBM Langflow OSS输入验证错误漏洞IBM Langflow OSS是美国IBM公司的一个开源的低代码可视化AI工作流构建工具,它让开发者能通过拖拽组件的方式快速搭
阅读全文尊敬的各位白帽师傅:小米安全中心感谢各位师傅一直以来对小米业务安全建设的辛勤付出与专业贡献。安全生态的健康发展,离不开每一位白帽子的规范参与和共同努力。然而,近期我们监测并核实到一起严重违规事件。现将
阅读全文本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!联动x64dbg下载地址: https://down.52pojie.
阅读全文摘要以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播
阅读全文摘要·治理体系全景核心理念:中国人工智能治理坚持“统筹发展和安全”“发展和安全并重”。在鼓励技术创新与产业应用的同时,把安全可控作为不可逾越的底线——这一“促发展、保安全”双轮驱动的逻辑,贯穿从基础法
阅读全文1. OkoBot恶意框架肆虐,多模块窃取加密资产7月16日,OkoBot是一种新型恶意框架,通过ClickFix攻击和伪装合法工具的GitHub仓库传播,已活跃一年多,系TookPS活动的演变。其攻
阅读全文Anthropic的先进AI模型已为网络安全界带来巨变。以下关于该技术及其对安全策略潜在影响的要点。Part01什么是Claude Mythos?Claude Mythos是Anthropic开发的先
阅读全文F5已发布针对NGINX一个严重漏洞的修复方案。该漏洞允许远程未认证攻击者通过精心构造的HTTP请求,在工作进程中触发堆缓冲区溢出。漏洞编号CVE-2026-42533,已于7月15日在nginx 1
阅读全文Part01漏洞概况针对WordPress核心的两项严重漏洞,公开的PoC(概念验证)利用代码现已发布。这两个漏洞分别编号为CVE-2026-63030和CVE-2026-60137,攻击者可将其链式
阅读全文Part01事件概述安永(Ernst & Young,EY)披露了一起数据泄露事件,原因是攻击者入侵了其第三方IT支持系统,该系统存储了包含客户税务信息的文件。安永表示,其IT团队所使用的第三方支持工
阅读全文https://www.polarctf.com/#/page/challenges给了libc,和roderickchan/debug_pwn_env:22.04-2.35-0ubuntu3.8-2
阅读全文事件速览2026年7月16日,Hugging Face 发布安全事件披露,确认其部分生产基础设施遭遇入侵。这起事件之所以值得每一个安全从业者关注,不在于攻击手法有多新颖,而在于执行者的身份:整个入侵过
阅读全文关注我们带你读懂网络安全图:Natalie Behn via Unsplash食品饮料巨头可口可口旗下乳制品子公司Fairlife遭勒索软件攻击,美国生产设施运营中断,乳制品生产被迫暂停;全球食品饮料
阅读全文关注我们带你读懂网络安全2026年7月,荷兰情报机构披露俄罗斯黑客通过入侵欧洲北约成员国境内互联网摄像头,对流向乌克兰的军事运输活动开展持续监控。这一事件揭示出:民用数字基础设施正在逐渐成为现代军事情
阅读全文京东卡上线通知TIME 2026.7.21 10:30库币拓展新姿势各位白帽子请注意!补天商城 京东卡 库存告急?别担心,新一轮补货安排上啦!TIPS兑换全攻略01开售时间 07月21日 (明天) 上
阅读全文🔒 免责声明: 请勿利用文章内的相关技术从事非法渗透测试。本文仅供授权渗透测试学习使用。信息收集是渗透测试的起点,也是决定成败的关键一步。红队行内有一句共识:渗透的本质就是信息收集,能收集到别人没有找
阅读全文• 《半秒》:2024年XZ后门事件深度剖析与叙事回顾https://noise.getoto.net/2026/07/18/half-a-second-a-book-on-the-xz-backd
阅读全文将二进制空间安全设为"星标⭐️"第一时间收到文章更新事件背景 根据公开报道(https://kb.cert.org/vuls/id/213560),该路由器厂商至少有5个版本固件在Web管理服务
阅读全文1背景介绍近日,WordPress 官方修复了 WordPress Core 中存在的预认证远程代码执行漏洞链,该漏洞链被安全研究人员命名为“wp2shell”,由CVE-2026-63030和CVE
阅读全文通告编号 NS-2026-00182026-07-20TAG:WordPress、CVE-2026-63030、CVE-2026-60137漏洞危害:攻击者利用此漏洞,可实现远程代码执行。版本:1.0
阅读全文2026年,Agent开发爆发了!如果你还沉浸在“只要写好CRUD就能混到退休”的旧梦当中,现实的“冷水”已经泼到了每一位普通程序员的脸上。阿里大厂的大佬直接挑明:今年都要求有AI相关经验!在今年职场
阅读全文