全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    [TCH]腾讯云黑客松 第二届智能渗透挑战赛复盘

    作者:谁不想当剑仙发布日期:2026-04-18 13:43:14

    第一届第九,第二届主赛场排名 60(总共 54 个 flag,全程 GLM5 解出 30 个,卡在了第三关,2140 分),零界平行赛场第一 🏆。成本:200 块的腾讯云 Coding plan (g

    阅读全文
  • 文章封面

    XSS 不仅仅是 <script>alert(1)</script> — 以下是真正导致其触发的原因

    作者:Ots安全发布日期:2026-04-18 13:20:27

    威胁简报恶意软件漏洞攻击简而言之:XSS 攻击的触发需要三个要素同时满足——用于存放有效载荷的标签事件以及用于传递有效载荷的属性理解它们。当各种过滤器阻碍你时,这种理解才是真正能帮到你的。我花了比我愿

    阅读全文
  • 文章封面

    Electron客户端渗透实战

    作者:掌控安全EDU发布日期:2026-04-18 13:00:00

    你用过 VS Code、Notion、Discord、Slack 吗?它们都有一个共同点:基于Electron 开发。Electron 框架将Chromium 浏览器内核 与 Node.js 运行时

    阅读全文
  • 文章封面

    CVE-2026-21643:FortiClient EMS 7.4.4 预认证SQL注入漏洞分析

    作者:船山信安发布日期:2026-04-18 12:00:00

    FortiClient EMS是Fortinet的集中式端点管理服务器,用Django写的,通过Apache/mod_wsgi跑在443端口,后端连着PostgreSQL。这玩意儿最近出事了:CVE-

    阅读全文
  • 文章封面

    一个超冷门src挖洞技巧:用时光机找隐藏接口

    作者:鹏组安全发布日期:2026-04-18 11:55:43

    分享一个寻找隐藏接口的实战思路,很多人不知道。核心方法:利用web.archive.org查看目标站历史 robots.txt、历史页面、旧接口路径。很多站点:新版把敏感接口、后台路径删掉了旧版 ro

    阅读全文
  • 文章封面

    AI Agent供应链投毒:一个恶意Skill如何窃取你的全部凭据

    作者:Desync InfoSec发布日期:2026-04-18 11:17:09

    ⚠️ 本文揭示AI Agent生态中一个被严重低估的安全风险——供应链投毒。如果你正在使用或开发AI Agent,请务必阅读。当你从ClawHub安装一个"天气查询"Skill时,你可能不会想到:这个

    阅读全文
  • 文章封面

    遏制域入侵:预测性屏蔽如何阻断横向移动

    作者:Desync InfoSec发布日期:2026-04-18 11:17:09

    微软安全博客 · 2026年4月17日遏制域入侵:预测性屏蔽如何阻断横向移动在基于身份的攻击活动中,一旦威胁行为者获得域管理权限,任何初始入侵都可能从严重升级为危急。攻击者此时实质上掌控了 Activ

    阅读全文
  • 文章封面

    新课-快速浏览器内核与CEF源码分析定制开发

    作者:安全狗的自我修养发布日期:2026-04-18 11:03:17

    阅读全文
  • 文章封面

    ghostsurf:从 NTLM 中继到浏览器会话劫持

    作者:securitainment发布日期:2026-04-18 10:42:00

    原文链接作者https://specterops.io/blog/2026/04/02/ghostsurf-from-ntlm-relay-to-browser-session-hijacking/A

    阅读全文
  • 文章封面

    【已复现】 Windows Defender 本地提权 0day 漏洞,面临在野利用风险

    作者:360漏洞研究院发布日期:2026-04-18 10:00:00

    “扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”Windows Defender 曝出本地权限提升 0day 漏洞,安全研究员已公开相关技术细节,低权

    阅读全文
  • 文章封面

    当AI遇见逆向:一句话搞定二进制分析,逆向工程师要失业了?

    作者:利刃信安发布日期:2026-04-18 09:31:08

    当AI遇见逆向:一句话搞定二进制分析,逆向工程师要失业了?摘要:曾经,逆向分析是少数专家的"黑魔法"——满屏十六进制、晦涩汇编、复杂加密算法让无数人望而却步。如今,Trae CN + IDA Pro

    阅读全文
  • 文章封面

    神人

    作者:Khan安全团队发布日期:2026-04-18 09:20:00

    阅读全文
  • 文章封面

    在线反编译平台

    作者:Khan安全团队发布日期:2026-04-18 09:20:00

    Rizin 是一个基于浏览器的逆向工程平台,它完全通过 WebAssembly 在浏览器中运行。无需安装、无需上传、无需服务器——只需拖放二进制文件即可开始分析。终端- 完全 Rizin CLI 访问

    阅读全文
  • 文章封面

    来围观‘美奸’

    作者:黑白之道发布日期:2026-04-18 09:14:38

    之前有文章说朝鲜人去美国公司做事,卧底。当时我也不明白怎么做的,现在我明白了,这是美奸做的,美国内奸,哈哈黑客也翻车:朝鲜 IT 劳工因为“123456”弱口令,把月入百万的洗钱后台给丢了这两名美国国

    阅读全文
  • 文章封面

    【最新开源】实时全球情报仪表盘带视频演示

    作者:黑白之道发布日期:2026-04-18 09:14:38

    这位老兄刚刚开源了一个完全免费的实时全球情报仪表盘。它可以实时追踪冲突、军事活动、基础设施、抗议活动和市场信号。可在浏览器中运行实时全球情报仪表盘——人工智能驱动的新闻聚合、地缘政治监测和基础设施跟踪

    阅读全文
  • 文章封面

    暗网卖2万美金的 iExploit Lab

    作者:黑白之道发布日期:2026-04-18 09:14:38

    一个名为 OnarDev 的账户正在提供一款据称针对 iOS 13 至 17.2 系统的工具。根据帖子内容:• 该工具名为 iExploit Lab v1.0,带有一个控制面板(C2 面板)。• 通过

    阅读全文
  • 文章封面

    FortiClientEMS 有用的 Google/Shodan 技巧:

    作者:黑白之道发布日期:2026-04-18 09:14:38

    CVE-2026-21643“FortiGhost”:FortiClientEMS 中的预身份验证 SQL 注入远程代码执行漏洞。有用的 Google/Shodan 技巧:-http.title:”F

    阅读全文
  • 文章封面

    25类常见网络安全设备集合:防火墙、EDR、堡垒机、UTM、NGFW、NIDS、HIDS、IPS、IDS、安全网关、蜜罐

    作者:黑白之道发布日期:2026-04-18 09:14:38

    当前,企业业务越来越依赖网络:从员工远程办公的 VPN 连接,到客户访问 Web 应用的流量交互,再到核心数据库的日常运维,每一个环节都可能成为网络攻击的突破口。据《2024 年全球网络安全报告》显示

    阅读全文
  • 文章封面

    当“侠客”按下核按钮:一场因泄愤引发的漏洞危机正在蔓延

    作者:骨哥说事发布日期:2026-04-18 09:08:59

    为什么有人会亲手把“武器”扔进罪犯堆里?你可能听过这样的故事——某位白帽黑客发现了一个致命漏洞,默默通知了厂商,厂商悄悄修好,全世界安然无恙。这是网络安全行业最理想的故事剧本。但如果有一天,研究员气冲

    阅读全文
  • 文章封面

    Cat Readme.txt 也能 GetShell

    作者:骨哥说事发布日期:2026-04-18 09:08:59

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    某211高校从一个文档到十八万条sfz泄露和命令执行

    作者:神农Sec发布日期:2026-04-18 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具

    阅读全文
  • 文章封面

    网安原创文章推荐【2026/4/17】

    作者:洞见网安发布日期:2026-04-18 08:37:08

    2026-04-17 微信公众号精选安全技术文章总览洞见网安 2026-04-17 0x1 Windows截图工具漏洞允许攻击者通过网络执行欺骗操作安全圈的那点事儿 2026-04-17 19:1

    阅读全文
  • 文章封面

    网安原创文章推荐【2026/4/16】

    作者:洞见网安发布日期:2026-04-18 08:37:08

    2026-04-16 微信公众号精选安全技术文章总览洞见网安 2026-04-16 0x1 默连(morelian) 简简单单的webshell管理工具(支持常规的代码执行,文件管理等,默认支持h

    阅读全文
  • 文章封面

    某企业src的弱口令案例

    作者:菜鸟学信安发布日期:2026-04-18 08:30:00

    本文作者:Asen文章来源:https://xz.aliyun.com/news/90856前言某企业src的低危到中危案例。案例还是开局一个登录框。这里简单的抓一个包看看有什么可用的信息。直接是明文

    阅读全文
  • 文章封面

    全民国家安全教育,点亮万里长城

    作者:国家安全部发布日期:2026-04-18 08:00:00

    巍巍长城蜿蜒万里,横亘苍茫通古融今。在第十一个全民国家安全教育日到来之际,国家安全部部署全国长城沿线国家安全机关以总体国家安全观为引领,以“统筹发展和安全 护航‘十五五’新征程”为主题,通过举办主题展

    阅读全文
  • 文章封面

    网络安全圈炸了:有人把754个专业技能喂给了AI

    作者:知白守黑1024发布日期:2026-04-18 08:17:00

    前几天逛GitHub,刷到一个让人眼前一亮的项目。一个叫mukul975的开发者,搞了个Anthropic-Cybersecurity-Skills仓库,一口气开源了754个网络安全技能,专门给AI代

    阅读全文
  • 文章封面

    【征稿】EXPRESS 2026:从云原生到AI原生,重塑软件系统的可解释性与可靠性

    作者:安全学术圈发布日期:2026-04-18 08:01:36

    背景当代软件系统正经历一场深刻的代际跃迁。如果说过去十年,我们见证了软件架构向云原生的全面转型;那么随着生成式人工智能技术的爆发,我们正加速迈入AI原生的新时代。在这一变革中,AI不再是外挂的辅助工具

    阅读全文
  • 文章封面

    2026HW高频面试题学会即可上岗

    作者:只会看监控的实习生发布日期:2026-04-18 08:00:00

    一、Web安全漏洞原理1. SQL注入【原理】前端数据传入后台时,后端没有严格判断,导致传入的"数据"拼接到SQL语句后被当作SQL语句的一部分执行。【种类】字符型、数字型、布尔型、报错型、延迟型、联

    阅读全文
  • 文章封面

    超高价招募HW简历

    作者:只会看监控的实习生发布日期:2026-04-18 08:00:00

    一、核心定位维度内容目标人群红队渗透手、蓝队防御工程师、安全运营、想转型的开发/运维、应届生核心痛点缺实战经验、简历没亮点、收入天花板低、想进大厂没门路核心卖点国家级实战背书 + 月结高薪 + 技能速

    阅读全文
  • 文章封面

    “同志加兄弟”再上新台阶

    作者:国家安全部发布日期:2026-04-18 07:00:00

    应中共中央总书记、国家主席习近平邀请,越共中央总书记、国家主席苏林于2026年4月14日至17日对中国进行国事访问。访问期间,双方就共同关心的全局性、战略性问题进行了长时间深入交流,达成许多新的重要共

    阅读全文
上一页下一页