Android风险环境检测——签名校验
最近在阅读《Android设备指纹攻防与风险环境检测》时,发现光靠阅读书中的思路和代码片段不能很好的理解,所以打算自己写一个app,实践一下。java层签名检测java层通常使用PackageMana
阅读全文最近在阅读《Android设备指纹攻防与风险环境检测》时,发现光靠阅读书中的思路和代码片段不能很好的理解,所以打算自己写一个app,实践一下。java层签名检测java层通常使用PackageMana
阅读全文本周招聘专场上线!多家网安头部企业直招覆盖传感器安全、逆向分析、内核开发等方向扫码查看岗位,一键投递01吉利汽车研究院(宁波)有限公司密码技术研究员薪资:60-70k就职地点:宁波岗位职责1. 密码算
阅读全文近期,知名 APT 组织 Kimsuky(别名 Velvet Chollima)在2026年3至4月期间,发动了多轮针对性网络攻击。本次行动主要瞄准韩国军方、各类政企单位,攻击手段融合了传统社会工程学
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01何为安全启动?随着汽车新四化的发展,尤其是网联化及自动驾驶的推进,汽车网络信息安全显得越来越重要。随着高级驾驶辅助(ADAS)及自动驾驶的推出,车辆动
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯说到以太网,其实是一个OSI第一层物理层PHY和OSI第二层媒体访问层MAC层的双层概念。前面讲过以太网的概念发起于上世纪70年代的美国年轻人梅特卡夫,发
阅读全文5月27日,北京教育行业SRC平台2025年度报告发布暨北京联合大学-绿盟科技校企合作签约仪式在绿盟科技总部圆满举行。教育部教育管理信息中心、北京市委网信办、北京市教委等主管部门领导,市属高校代表、企
阅读全文2026年5月29日,绿盟科技受邀出席中信证券在上海举办的“韧链强基 科创自立”——2026资本市场论坛,绿盟科技安全能力中心技术总监、天元实验室负责人李文瑾在“AI下一站:模型、算力与应用”分论坛发
阅读全文初夏风暖,童趣盎然,在六一儿童节即将到来的美好时刻,一份藏着温柔与爱意的约定如期而至。为奔赴与孩子们的温暖之约,北京绿盟公益基金会的志愿者们早早起身出发,迎着清晨的微光奔赴光爱学校,比往日上班的步履更
阅读全文点击蓝字/关注我们今日福利网安大佬10年渗透实战经验总结从基础开始,帮助小白同学少走弯路涵盖大量渗透核心技术、工作项目心得限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下方二
阅读全文本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!环境配置圈子内的CS4.9.1版本圈子内的自动化白文件Patch免杀工
阅读全文• Zapocalypse:利用沙箱逃逸与元数据泄露链实现 Zapier 全账户接管https://cybersecuritynews.com/zapocalypse-attack-chain-za
阅读全文更多安全资讯和分析文章请关注启明星辰ADLab微信公众号及官方网站(adlab.venustech.com.cn)前言人工智能技术的爆发式发展,正在重构漏洞发现、攻击执行与安全防御的底层逻辑。从漏洞挖
阅读全文1. SpeedX泄露数亿条记录:客户住址与司机驾照曝光5月27日,近期,研究团队发现美国最后一公里包裹递送公司SpeedX在网上泄露了数亿条记录,暴露了众多美国居民的个人数据。针对此事,SpeedX
阅读全文一、漏洞概述漏洞名称Linux CIFS本地提权漏洞CVE ID暂无漏洞类型权限提升发现时间2026-5-29漏洞评分8.8漏洞等级高危攻击向量网络所需权限低利用难度低用户交互不需要PoC/EXP
阅读全文摘要:上一篇《AI靶场安全实战系列:训练数据投毒——利用标签翻转实现内容审核定向漏判》展示了应用运行时输入侧的安全风险。本文将视角切换到应用运行时的数据面与知识面,聚焦数据与知识安全场景下一类更贴近真
阅读全文Gogs 曝出通过 git rebase 进行参数注入的远程代码执行漏洞,攻击者无需管理员权限,仅需低权限用户构造包含恶意参数的合并请求,即可在服务器上执行任意系统命令并完全接管服务。利用前置条件:低
阅读全文交流群里有群友分享了一个案例,自家公司的内部员工访问了仿冒网站下载了以为是正常的办公软件,运行该软件后最终导致中了木马,期间该员工的朋友圈不受控制发布了相关灰产推广信息。这是一个很明显且相对常见的现实
阅读全文2026.05.22~05.28攻击团伙情报YoroTrooper组织针对独联体及周边区域的攻击活动分析Nimbus Manticore在伊朗冲突期间的三波网络攻击行动分析Kazuar 从后门演变为具
阅读全文原文链接作者https://trustedsec.com/blog/building-a-detection-foundation-part-1-the-single-source-problemCa
阅读全文原文链接作者https://trustedsec.com/blog/building-a-detection-foundation-part-2-windows-security-eventsCarl
阅读全文5月26日,安全研究团队 Adversa AI 披露了一种名为 SymJack 的攻击技术。一个精心构造的恶意仓库,可以让 AI 编程助手在开发者点击"批准"的瞬间,把自己的配置文件替换成攻击者控制的
阅读全文凌晨,Anthropic 正式发布 Claude Opus 4.8,官方宣传判断更准、更诚实、独立工作时长更长,价格保持不变,多项 benchmark 再创新高 。 但上线几小时后,一个戏剧性场面出现
阅读全文官网:http://securitytech.cc基于firefox源码定制的FoxProbe 三最后三大块(js dump trace hook、指令集粒度code trace、dom bom tr
阅读全文官网:http://securitytech.ccNGINX Rift:当重写错误变成堆溢出时。NGINX Rift 是 NGINX ngx_http_rewrite_module 中的关键堆缓冲区溢
阅读全文360 AI工程师训虾工匠 全国上岗计划正式启动!一、项目背景2026年,OpenClaw引爆AI Agent浪潮。越来越多企业开始部署智能体、购买AI盒子、尝试搭建自己的AI工作流。由此,也催生了第
阅读全文简介核心要点:过去一周,BlockSec 在多个区块链生态中监测到 5 起具有代表性的攻击事件,总估计损失约 $104.6M。三起私钥泄露事件(EchoProtocol、Polymarket、Stab
阅读全文● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Linux Kernel CIFSwitch 本地权限提升漏洞漏洞编号QVD-2026-29453公开时间2026-05-27影响量级百万级
阅读全文