【工控关基预警】一个陌生充电宝,如何瘫痪一套关键基础设施?
【充电宝威胁关基安全】一只看似普通的充电宝,如何成为境外黑客攻陷关键基础设施的利器?本文揭示恶意充电设备背后的攻击原理与防护要点,提醒关基行业谨防“应急充电”陷阱。01【工控安全的新隐患:恶意充电设备
阅读全文【充电宝威胁关基安全】一只看似普通的充电宝,如何成为境外黑客攻陷关键基础设施的利器?本文揭示恶意充电设备背后的攻击原理与防护要点,提醒关基行业谨防“应急充电”陷阱。01【工控安全的新隐患:恶意充电设备
阅读全文创建他的思维模式:我将 AI 当做人,我告诉他方法论、文档、规范、知识库、总结、经验。AI智能的分析出用什么工具、手头有什么工具,如果我提供的工具不满足它的需求,要么它去安装,要么它基于基于已有工具写
阅读全文本周招聘专场上线!多家网安头部企业直招覆盖传感器安全、逆向分析、内核开发等方向扫码查看岗位,一键投递01吉利汽车研究院(宁波)有限公司密码技术研究员薪资:60-70k就职地点:宁波岗位职责1. 密码算
阅读全文在Node.js生态中,vm2一直是开发者依赖的“安全沙箱”:它通过限制内置模块,为用户提交的不可信JavaScript代码提供隔离执行环境,被广泛用于在线IDE、低代码平台、AI代码助手等场景,被视
阅读全文一、在安全领域的程序分析今天的文章聊一下接下来要上线的一些功能。简单说就是:我们现在可以把 Yaklang 脚本,编译成原生二进制文件,加上混淆,并且能真正跑起来。但这不是一个突然冒出来的方向。它其实
阅读全文声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!0x01 前情提要某次xx的过程
阅读全文点击蓝字/关注我们今日福利一本iOS App安全测试工具书包含详尽的测试方法及威胁等级提示全面解析iOS客户端测试流程、测试要点限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别
阅读全文你用ChatGPT、Claude这些AI的时候,有没有想过一个问题:为什么同一个系统提示词、同一份文档,你每次提问都要重新"喂"给模型?模型是不是每次都在重新读一遍?答案是:技术上确实在重新计算,但A
阅读全文1. CISA将七个严重漏洞纳入已知可利用漏洞目录5月21日,美国网络安全和基础设施安全局(CISA)近日将七个严重漏洞正式列入其“已知可利用漏洞”(KEV)目录,已命令联邦机构在2026年6月3日前
阅读全文一、漏洞概述漏洞名称FreeBSD setcred 本地权限提升漏洞CVE IDCVE-2026-45250漏洞类型栈缓冲区溢出发现时间2026-5-22漏洞评分7.8漏洞等级高危攻击向量本地所需
阅读全文尊敬的用户,您好!针对企业跨地域、多分支的终端集中管控场景,火绒终端安全管理系统多级中心功能支持管控中心层级级联部署,可实现上下级中心统一监控、授权分配、远程运维与数据同步,有效分担单中心压力、提升异
阅读全文国安部提醒:你的路由器可能会被不法分子控制近日,国家安全机关发现,境外间谍势力利用境内路由器作为攻击跳板,向重点单位人员精准发送伪装钓鱼邮件,搭建虚假页面套取账号密码窃取涉密信息。被入侵路由器常出现网
阅读全文随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来
阅读全文Drupal 曝出 SQL 注入漏洞(CVE-2026-9082,CVSS 6.5),攻击者无需身份验证,仅需构造恶意的 JSON:API 请求,即可在 PostgreSQL 数据库上执行任意 SQL
阅读全文APK逆向分析工具V1.2APP逆向分析工具V4.5APK安全加固平台V5.2Android so逆向分析工具Python逆向分析工具V2.5Unity手游无Root注入工具Android病毒分析工具
阅读全文● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称cPanel&WHM 任意文件读取漏洞漏洞编号QVD-2026-26619,CVE-2026-29205公开时间2026-05-13影响量级
阅读全文2026.05.15~05.21攻击团伙情报VELVET CHOLLIMA 利用交易应用程序作为诱饵进行信息窃取活动FrostyNeighbor:新鲜的恶作剧和数字恶作剧Kazuar:国家级僵尸网络的
阅读全文地形地貌分析当我们拿到一张没有任何地理标注的自然景观照片时,最先映入眼帘的是什么?往往是地形地貌——那些绵延的山脉、蜿蜒的河流、陡峭的崖壁或平坦的草原。地貌是地球表面的”骨架”,也是图片地理定位中最稳
阅读全文本版块昨天漏发了一个视频,今天补充后重新发送一次。地标(Landmark)的定义与情报价值“如果给你一张没有任何文字信息的图片,你会优先寻找什么来定位?”引导至地标概念。地标(Landmark),在图
阅读全文扫码领资料获网安教程本文由掌控安全学院 - bielang 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn )一、前言 本文涉及的相
阅读全文官网:http://securitytech.cc介绍过去几年,我花费了大量时间分析现代 Web 应用程序和 API,尤其是那些严重依赖基于角色的访问控制系统的 SaaS 平台。我遇到的最常见也最危险
阅读全文官网:http://securitytech.cc在 WHERE 子句中利用 SQL 注入漏洞检索隐藏数据介绍在学习Web应用程序安全的过程中,我遇到的第一个彻底改变我看待网站方式的漏洞就是SQL注入
阅读全文百万 token 到底能干啥当你第一次看到大模型的定价——“百万 token 仅需 1 元”,大概率会一脸茫然。Token 是什么?百万听起来很多,但到底够不够用?能帮我写几篇文章、翻译多少文件、聊
阅读全文2025年5月21日23点,墨菲安全实验室检测到,攻击者向 5500 余个 GitHub 仓库推送了 5700 余次恶意提交,通过篡改 GitHub Actions 工作流植入窃密载荷,批量窃取 CI
阅读全文据三位了解该计划的人士透露,五角大楼的网络作战部门正在组建一支任务部队,以加速采用具备强大黑客能力的尖端人工智能工具。据两位了解该计划的人士描述的一封内部邮件显示,该任务部队由国家安全局和网络司令部双
阅读全文▎ 漏洞简述某手机原生音乐 APP 中存在 *音乐部分代码与组件,其中*音乐某组件的代码中存在账号密码硬编码信息,攻击者可通过反编译 APK 直接获取邮箱凭证,进而可能控制工作人员第三方账号。风险等级
阅读全文"@所有人 Q2违纪名单.pdf,请相关同事确认。"你下意识点开。文件没反应,桌面没异常,电脑风扇也没转。一切如常——除了一只"银狐"已经悄悄摸进了你的电脑。背景近日,国家计算机病毒应急处理中心(C
阅读全文一、漏洞概述漏洞类型本地提权漏洞等级高危漏洞编号CVE-2026-46300_漏洞评分7.8利用复杂度低影响版本2026年5月13日补丁发布前的所有Linux内核版本利用方式本地POC/EXP已公开
阅读全文原文链接作者https://blog.doyensec.com/2026/05/19/cfitsio-weaponized-filenames.htmlAdrian Denkiewicz这项研究最近
阅读全文攻击性安全 – 核心要点:使用 GPO 执行横向移动在近期的红队评估中已变得越来越普遍。此过程的一个关键方面是目标定位。作为红队成员/渗透测试人员,您不希望在缺乏控制的情况下将配置部署到大量资产上。存
阅读全文