全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    BurpSuite+AI渗透测试(三):HTTPS中间人攻击

    作者:Web安全工具库发布日期:2026-06-04 10:10:00

    BurpSuite+AI渗透测试(一):HTTP头注入BurpSuite+AI渗透测试(二)Base64多层嵌套解码一、测试概述本次测试针对一道 CTF 网络流量分析题目,附件包含一个 TLS 加密的

    阅读全文
  • 文章封面

    【CVE-2026-23479】AI 发现 Redis 中已有 2 年历史的 RCE 漏洞

    作者:骨哥说事发布日期:2026-06-04 09:48:11

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    Codex发现了一处隐藏的HTTP/2 BOOM漏洞

    作者:骨哥说事发布日期:2026-06-04 09:48:11

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    KMW监控摄像头曝CVSS 9.1严重漏洞,攻击者可直接接管实时画面

    作者:汇能云安全发布日期:2026-06-04 09:46:56

    6月4日,星期四,您好!中科汇能与您分享信息安全快讯:01CISA将Palo Alto Networks PAN-OS漏洞列入KEV目录,确认已被在野利用美国网络安全和基础设施安全局(CISA)已将P

    阅读全文
  • 文章封面

    大厂集体涨薪,风向变了。。。

    作者:乌雲安全发布日期:2026-06-04 09:16:21

    不知不觉时间又来到了6月份,每年这个时候,大小厂都会放出大量hc,春招补录+暑期实习提前批同步开闸,算是应届生最后一波集中上岸机会,而且也是我们很多在职朋友最好的跳槽、就业时机。最近整理了一下大厂的招

    阅读全文
  • 文章封面

    当摄像头成为攻击入口:视频专网需要“双向安检”

    作者:安恒信息发布日期:2026-06-04 09:04:37

    近期发生的伊朗大规模摄像头被以色列黑客控制事件,让视频网络安全从“后台议题”变成“前线战场”。当监控网络本身成为被监控对象,传统的边界防御逻辑是否还够用?我国视频安全的三重现实困境自2004年“平安城

    阅读全文
  • 文章封面

    前端加密逆向与越权漏洞挖掘实战

    作者:神农Sec发布日期:2026-06-04 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具

    阅读全文
  • 文章封面

    39+常见未授权漏洞检测工具

    作者:Hack分享吧发布日期:2026-06-04 08:31:00

    Ima知识库名称加入条件潇湘信安协同知识库(更新~ing!)免费加入潇湘信安学习资料库(更新~ing!)≥3年粉丝潇湘信安内部知识库(更新~ing!)星球成员项目简介一个基于 Java Swing 的

    阅读全文
  • 文章封面

    中国网安出海,赚到钱了吗?上市公司 2025 财报海外营收数据分析

    作者:安全喵喵站发布日期:2026-06-04 08:30:00

    执行摘要2025年,中国网络安全行业正式进入深度结构性调整阶段。随着国内政策驱动红利逐步减弱、存量市场竞争持续加剧,以及行业整体盈利能力持续承压,海外市场正由过去的“战略备选项”,逐步演变为支撑企业长

    阅读全文
  • 文章封面

    磨剑开源|bin-deobf-skills:让 AI Agent 自动化去混淆间接跳转

    作者:二进制磨剑发布日期:2026-06-04 08:30:00

    磨剑开源|bin-deobf-skills:让 AI Agent 自动化去混淆间接跳转bin-deobf-skills 是一个面向 Claude Code 的二进制反混淆技能插件,基于 angr 符

    阅读全文
  • 文章封面

    别再只加UA了!Go、Python、Node.js深度模拟浏览器指纹实战

    作者:柠檬赏金猎人发布日期:2026-06-04 08:22:52

    概述 你是否遇到过这种情况:一个用代码写的简单爬虫,即使补齐了所有Headers、更换了各种User-Agent,仍然被服务器无情地拦截,而同样的请求在浏览器中却能正常打开?这不再是简单的IP或Coo

    阅读全文
  • 文章封面

    【时代风向】漏洞利用首次超越钓鱼成第一入侵手段

    作者:黑白之道发布日期:2026-06-04 08:17:56

    导语:Verizon第十九版《数据泄露调查报告》扔出一颗深水炸弹:漏洞利用以31%的占比首次超越凭证滥用,成为数据泄露的第一大入口。而这个数字背后,更危险的趋势是AI正在把漏洞武器化的时间压缩到负7天

    阅读全文
  • 文章封面

    Codex 发现隐藏 HTTP/2 炸弹:可使百万台服务器瘫痪

    作者:黑白之道发布日期:2026-06-04 08:17:56

    导语:HTTP/2 作为主流 Web 服务器的标配协议,存在一个几乎无解的放大攻击漏洞。攻击者只需 100Mbps 带宽,就能在几十秒内让服务器消耗 32GB 内存——这意味着你家那台老旧笔记本,也能

    阅读全文
  • 文章封面

    移动网络入侵:利用 FALCON 对本地 4G/5G 基站进行侦察

    作者:黑白之道发布日期:2026-06-04 08:17:56

    导语:国外黑客多年来一直在利用我们的移动网络窃听通话、定位位置并收集数据。攻击移动网络是网络安全领域的前沿课题之一。本系列教程将带你深入了解这些网络的工作原理,以及如何对本地基站进行侦察与监控。一、前

    阅读全文
  • 文章封面

    安全服务工程师会被取代吗?漏洞扫描终将自动化,但安全思维永不落幕

    作者:哆啦安全发布日期:2026-06-04 08:00:00

    APK逆向分析工具V1.2APP逆向分析工具V4.5APK安全加固平台V5.2Android so逆向分析工具Python逆向分析工具V2.5Unity手游无Root注入工具Android病毒分析工具

    阅读全文
  • 文章封面

    手搓WinClaw工作流:让AI真正替你“干活”

    作者:威努特安全网络发布日期:2026-06-04 08:00:00

    大家用AI一段时间后,有没有这种感受:AI很聪明,但自己还是很累。每天都在重复同样的指令:“帮我搜一下行业新闻”、“按昨天格式整理一下”、“再精简一点”、“重新生成一次”……而且,AI输出的内容格式、

    阅读全文
  • 文章封面

    WinClaw限时全免!注册即享AI大模型免费额度

    作者:威努特安全网络发布日期:2026-06-04 08:00:00

    6月1日,WinClaw 2.3.7版本正式上线。本次更新围绕“用得更稳、看得更清、连得更省心”展开,新增办公文档预览、安全总览等能力,让WinClaw在日常办公场景中更加高效、直观、易用。同时,为了

    阅读全文
  • 文章封面

    别再手动审计了!这个工具把 RCE、注入、XSS 做成了自动流水线

    作者:只会看监控的实习生发布日期:2026-06-04 08:00:00

    核心能力仪表盘总览:集中展示项目数量、接口规模、漏洞数量、审计进度与风险分布。路由分析:先梳理项目路由,再进入专项审计,避免盲扫。LangGraph 编排:路由识别 → 阶段专项扫描 → 漏洞有效性验

    阅读全文
  • 文章封面

    RedTail挖矿木马分析

    作者:ChaMd5安全团队发布日期:2026-06-04 08:00:00

    招新小广告CTF组诚招web、re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱 admin@chamd5.org(带上简历和

    阅读全文
  • 文章封面

    漏洞预警 | NGINX堆缓冲区溢出漏洞

    作者:浅安安全发布日期:2026-06-04 07:50:00

    0x00 漏洞编号CVE-2026-92560x01 危险等级高危0x02 漏洞概述NGINX是一款高性能、轻量级的开源Web服务器与反向代理服务,广泛用于静态资源托管、负载均衡、API网关、缓存加速

    阅读全文
  • 文章封面

    漏洞预警 | JeecgBoot访问控制不当漏洞

    作者:浅安安全发布日期:2026-06-04 07:50:00

    0x00 漏洞编号CVE-2026-96040x01 危险等级中危0x02 漏洞概述JeecgBoot是一款基于代码生成器的低代码开发平台。前后端分离架构 SpringBoot2.x,SpringCl

    阅读全文
  • 文章封面

    工具 | hackingtool

    作者:浅安安全发布日期:2026-06-04 07:50:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介HackingTool是一个一站式黑客工具箱。0x01 功能说明匿名

    阅读全文
  • 文章封面

    47个零日被挖出,AI产品成黑客大赛新靶标

    作者:知白守黑1024发布日期:2026-06-04 07:19:00

    2026年5月14日至16日,全球顶级黑客竞赛Pwn2Own Berlin在柏林OffensiveCon大会期间举行。本届比赛创下两项历史纪录:47个唯一零日漏洞被现场攻破,总奖金发放1,298,25

    阅读全文
  • 文章封面

    为什么挂了代理,真实IP依然暴露?(附解决方案)

    作者:船山信安发布日期:2026-06-04 07:13:45

    免责声明由于传播、利用本公众号船山信安所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号船山信安及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    美国ICE与以色列间谍软件公司Paragon的价值200万美元合同

    作者:白帽子发布日期:2026-06-04 07:06:00

    404 Media于2024年10月首次根据信息自由法(FOIA)提交了与国土安全调查局(HSI)采购Paragon相关文件的申请。HSI是ICE的一部分。根据法律,机构必须在20天内回复,或说明为何

    阅读全文
  • 文章封面

    陈一新在甘肃宁夏调研时强调 扎实开展树立和践行正确政绩观学习教育 以高水平安全护航高质量发展

    作者:国家安全部发布日期:2026-06-04 06:00:00

    近日,国家安全部党委书记、部长陈一新在甘肃省、宁夏回族自治区国家安全机关调研时强调,国家安全机关要坚持以习近平新时代中国特色社会主义思想为指导,深入学习贯彻党的二十届四中全会精神,树立和践行正确政绩观

    阅读全文
  • 文章封面

    梅涅劳斯定理(Menelaus)

    作者:青衣十三楼飞花堂发布日期:2026-06-04 00:00:00

    若一直线交△ABC三边所在直线于X、Y、Z,有我上初中时,教材里没这个定理,老师没讲过,不记得课本习题里是否出现过。总之,几十年后才注意到它。网友UID(1412802191)说他上初中时,教材里没

    阅读全文
  • 文章封面

    鼎游信息智慧票务系统ImageViewServlet接口存在任意文件读取漏洞 附POC

    作者:南风漏洞复现文库发布日期:2026-06-03 23:04:03

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    攻防下借助AI快速审计突破网络隔离

    作者:进击安全发布日期:2026-06-03 22:00:15

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言

    阅读全文
  • 文章封面

    【SRC实战】一次XSS三次绕过的真实记录

    作者:Z2O安全攻防发布日期:2026-06-03 21:45:00

    📝 编者语很多人对XSS还停留在alert(1)的阶段,所以在真实场景中很难出货。因为在真实场景中往往需要面对:关键字过滤Script 拦截语法环境限制特殊字符过滤这篇文章完整记录了三次不同的XSS绕

    阅读全文
上一页下一页