【情报】湾湾在泰国曼谷的“秘密窃听站”暴露了
2026年5月30日,泰语网站(skytimeonline.com)发布了一篇文章《泄露的文件声称曼谷附近存在一个“秘密窃听站”,并牵涉到多个东盟国家》一个名称为“今日头条”Facebook发帖也曝光
阅读全文2026年5月30日,泰语网站(skytimeonline.com)发布了一篇文章《泄露的文件声称曼谷附近存在一个“秘密窃听站”,并牵涉到多个东盟国家》一个名称为“今日头条”Facebook发帖也曝光
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯智能网联汽车的兴起带来了诸多便利,如自动驾驶功能提高驾驶舒适性与安全性、车联网服务丰富驾乘体验等。然而,车辆与外部网络的连接以及内部电子控制单元(ECU)
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01什么是EEA(电子电气架构)先甩个定义:“电子电气架构(Electrical/Electronic Architecture),是指汽车的电子/电气系
阅读全文网络安全研究公司Cyderes最新威胁情报报告揭露,针对Anthropic公司Claude Code工具首次使用者的凭证窃取活动正在活跃。该研究发现,攻击者正利用AI编程工具快速普及的时机,专门侵害缺
阅读全文GitLab已针对社区版(CE)和企业版(EE)发布紧急安全更新,修复了该平台近期版本中存在的多个Duo AI、拒绝服务及权限漏洞。Part01安全更新发布2026年5月27日,GitLab发布了19
阅读全文习近平回信勉励中共一大纪念馆、南湖革命纪念馆少先队红领巾讲解员传承红色基因增长知识本领在新征程上跑好历史接力赛祝全国小朋友们“六一”国际儿童节快乐在“六一”国际儿童节即将到来之际,中共中央总书记、国家
阅读全文最近,如果你在浏览欧洲网站时不小心点了 "我接受" 按钮,可能已经在不知不觉中被一个名为 Utiq 的新型广告追踪系统盯上了。这个由 36 家欧洲电信运营商联合打造的追踪技术,正在以惊人的速度扩张,其
阅读全文威胁简报恶意软件漏洞攻击CVE-2026-48770OOB Read via WM_COPYDATA5.0DoS / CrashCVE-2026-48778OS Command Injection v
阅读全文发一篇sci你们被拒稿几次?我朋友第一次投稿经历了7次桌拒,拒稿信推满了邮箱,也他的把心都塞满了……👆拒稿信一角后来成功发了论文之后才发现,发sci真的不能只埋头写内容。虽然内容是一切的基础,但投稿、
阅读全文免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 目前,AI是我们个人的一个
阅读全文密码应用接口与安全实践综合指南第一章 密码应用接口标准体系1.1 公钥密码应用技术体系框架 (GM/T 0094)公钥密码应用技术体系框架采用分层架构设计,自上而下分为四个层次及一个基础设施安全支撑
阅读全文你是不是也遇到过这种情况?想写个红队工具,或者琢磨一个新漏洞的利用方式,于是去翻微软的官方文档和RFC。结果翻来翻去,文档里写的全是给程序员看的——每个字段、每个标志、每个“应该”“可以”“建议”都列
阅读全文免杀一做就报毒?攻防上场就拉胯?搞免杀总踩坑?野路子学不会,实战用不上?攻防web打不动,想要🎣无从下手?只能苦等团队手子出马?拒绝玄学免杀,我们只做能落地的实战教学!前景如何?课程目录/核心0基础也
阅读全文最近发现一个有意思的开源项目——DeepSeek-Reasonix。它是一个专门为 DeepSeek API 优化的终端 AI 编程代理,MIT 开源许可证,目前 GitHub 已获得 14,600+
阅读全文原文链接作者https://trustedsec.com/blog/building-a-detection-foundation-part-5-correlation-in-practiceCarl
阅读全文课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具
阅读全文导语:这事儿吧,得从两边儿看——一边是想安心修漏洞的研究员,一边是"解决不了漏洞就解决发现漏洞的人"的科技巨头。2019年的这出好戏,最近被波兰老哥Niebezpiecznik翻出来,直接让苹果的漏洞
阅读全文导语:暗网上有句老话——"只要钱跑得够干净,人就跑不掉"。但黑客 Kai West 用自己的亲身经历证明,这句话的反面才是真的:天大的黑客,一旦在钱的问题上妥协,所有努力全部归零。一、暗网皇帝是谁20
阅读全文前期通过打点获取到的数据库,互联网连接mysql发现了多个公众号AppID和AppSecert。这里查询微信公众号的接口权限默认的接口权限未认证用户都是很基础的。利用微信公众号接口调试工具测试下载文件
阅读全文为了方便在家也能登录实验室电脑处理数据,有人安装了远程控制软件;为了赶上项目进度,有人将远程控制工具接入内网环境进行操作。远程控制在提供便捷的同时,也带来了更大的安全保密隐患。警惕潜藏“窃密通道”远程
阅读全文2026.5.30北京这边小升初时,填志愿,轻则鸡飞狗跳,重则妻离子散。我是过往小升初战役的幸存者之一,所以今年吃些别人的瓜。之所以幸存,因为我战略撤退了。不少家长的赌徒心理是「小概率事件居然发生了
阅读全文Haidragon Capture 简介 Haidragon Capture 是一套基于定制化 Firefox 内核的 Web 抓包与分析平台,面向接口调试、逆向分析与自动化实验场景,提供从网络层到页
阅读全文我的Exp地址:https://github.com/Joe1sn/CVE_2026_40369非常新的一个漏洞,在5月才被patch,根据漏洞挖掘者的博客[1]:通过 NtQuerySystemIn
阅读全文5月30日,阿里云「先知」灯塔系列城市沙龙第十四站在北京圆满落地,本次沙龙在中国互联网协会网络与信息安全工作委员会的指导下,由阿里云先知平台、阿里安全响应中心、北京邮电大学网络空间安全学院、北京理工大
阅读全文多岗位、高成长、强技术!AI时代的安全守护者正在招募!阿里云安全保障团队2027届实习生招聘开启投递简历请在标题处备注【先知推荐】,抢占先机~
阅读全文字数 1853,阅读大约需 10 分钟前言记录常用插件,虽然现在都加入大模型了,但古法渗透的手艺也不能落下。Burpsuite 使用插件时,推荐需要用到什么插件就开启什么插件,如果默认状态插件全开,
阅读全文