全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    抢先加入AI时代顶尖安全团队!阿里云2027届实习生招聘来了!

    作者:阿里安全响应中心发布日期:2026-05-15 11:00:43

    多岗位、高成长、强技术!AI时代的安全守护者正在招募!阿里云安全保障团队2027届实习生招聘开启投递简历请在标题处备注【先知推荐】,抢占先机~转发抽奖关注 阿里安全响应中心 公众号公开转发本文至朋友圈

    阅读全文
  • 文章封面

    缓存投毒导致的 XSS 接管账号

    作者:迪哥讲事发布日期:2026-05-15 11:00:00

    缓存投毒导致的 XSS 接管账号正文通过缓存投毒导致的 XSS 接管账号。原因是:hav Cookie 会被反射到这个响应里:https://www.abritel.fr/annonces/locat

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2026.05.08~05.14)

    作者:奇安信威胁情报中心发布日期:2026-05-15 10:30:00

    2026.05.08~05.14攻击团伙情报EasterBunny:归因于 APT29 的高级间谍工具Kimsuky组织依托GitHub+Dropbox分发恶意载荷的攻击活动分析Lazarus Gro

    阅读全文
  • 文章封面

    揭露偷资料的小偷学员

    作者:渗透Xiao白帽发布日期:2026-05-15 10:15:52

    事情的起因是实在教不了他了,打算退钱了,然后就发生了今天这个事情。希望大家引以为戒。本来我的讲课资料是不会公开的,证据在这,大家看,最早是3月8日,然后这个人开始偷了我的资料和我自己研究的一些未公开的

    阅读全文
  • 文章封面

    OpenAI被供应链投毒

    作者:百年未有发布日期:2026-05-15 10:15:31

    大家好!我是 OpenAI 安全团队的一名工程师,大家可能还记得,我们之前就因为 Axios 那次供应链投毒事件吃过亏。今天想给大家讲讲我们公司前几天亲身经历的又一场“供应链惊魂记”——就是那个 Ta

    阅读全文
  • 文章封面

    收到工资1002415.13元,爱你华为!!!

    作者:Hacking黑白红发布日期:2026-05-15 10:09:58

    昨夜,一位华为员工从传统开发岗成功转岗到算法大模型岗,在网上晒出自己100w的工资条并大胆示“爱”,在行业内掀起了阵阵热潮。如今,这股强劲的AI之风,终究还是吹到了后端领域,既是风险,也是机遇。 传统

    阅读全文
  • 文章封面

    代码审计JAVA源码RCE漏洞记录-学员投稿

    作者:进击安全发布日期:2026-05-15 09:28:10

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 前段时间跟着小朋友老

    阅读全文
  • 文章封面

    今晚7点半 | 适用大语言模型的红队工具改造

    作者:Ms08067安全实验室发布日期:2026-05-15 09:00:00

    阅读全文
  • 文章封面

    疑似伊朗黑客组织Seedworm成功入侵韩国电子制造商,并展开全球攻击活动

    作者:白泽安全实验室发布日期:2026-05-15 09:00:00

    一、背景概述近期网络安全监测数据显示,伊朗关联APT组织Seedworm(别名MuddyWater、Temp Zagros、Static Kitten),在2026年第一季度发起大规模跨国网络攻击活动

    阅读全文
  • 文章封面

    手把手带你Claude+Trae大模型 MCP联动 Burpsuite渗透测试

    作者:神农Sec发布日期:2026-05-15 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具

    阅读全文
  • 文章封面

    【已复现】NGINX ngx_http_rewrite_module 堆缓冲区溢出漏洞(CVE-2026-42945)

    作者:HACK之道发布日期:2026-05-15 08:51:10

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称NGINX ngx_http_rewrite_module 堆缓冲区溢出漏洞漏洞编号QVD-2026-26347,CVE-2026-4294

    阅读全文
  • 文章封面

    收到工资1182415.18元,爱你DeepSeek!

    作者:乌雲安全发布日期:2026-05-15 08:43:25

    据中国基金报报道,某招聘平台显示,杭州深度求索人工智能(AI)基础技术研究有限公司(即DeepSeek),发布了多个岗位的招聘信息。 在DeepSeek挂出的职位中,

    阅读全文
  • 文章封面

    Akamai以2.05 亿美元收购AI 与浏览器安全初创LayerX

    作者:安全喵喵站发布日期:2026-05-15 08:28:24

    Akamai 于本周四宣布,已同意以约2.05 亿美元的全现金交易收购专注于AI 与浏览器安全的公司LayerX。如今每位首席信息安全官们都有一个共同的噩梦:员工将客户数据、源代码和合同粘贴到 Cha

    阅读全文
  • 文章封面

    报名开放|HKHACK 2026 正式启动,全球安全技术力量汇聚香港

    作者:安全喵喵站发布日期:2026-05-15 08:28:24

    由 CASABA 发起的国际安全技术大会 HKHACK 2026(Hong Kong Hack) 现已正式启动。作为 Hack 系列首次落地香港的重要一站,HKHACK 2026 将聚焦前沿安全研究与

    阅读全文
  • 文章封面

    网安原创文章推荐【2026/5/14】

    作者:洞见网安发布日期:2026-05-15 08:15:04

    2026-05-14 微信公众号精选安全技术文章总览洞见网安 2026-05-14 0x1 [已复现] Nginx远程代码执行漏洞 (CVE-2026-42945) 影响范围与实际危害总结吃瓜安全

    阅读全文
  • 文章封面

    重要!2026HW招募!优先中高!

    作者:黑白之道发布日期:2026-05-15 08:04:06

    2026HW招募 ►关于HW网络安全行业内的大规模攻防演练;全国范围,首推一线; ► 关于时间视项目情况而定; ►关于招募对象蓝方人员:高级工程师、中级工程师、初级工程师;优先中高;招募对象初级工程师

    阅读全文
  • 文章封面

    双胞胎删除 96个政府数据库案

    作者:黑白之道发布日期:2026-05-15 08:04:06

    导语:2026年5月7日,弗吉尼亚州亚历山大市,34岁的索哈伊布·阿赫特被联邦陪审团一致认定:阴谋欺诈计算机罪、密码贩卖罪、非法持有枪支罪——全部成立。这并非初犯,而是他第二次站上联邦法庭的被告席。而

    阅读全文
  • 文章封面

    "FailRelock":一个单词让微软第5次栽在BitLocker上

    作者:黑白之道发布日期:2026-05-15 08:04:06

    导语:微软的Windows恢复环境里有个调试标志叫"FailRelock"——字面意思"锁定失败"。设为1,解锁后的BitLocker永不重锁。攻击者用一个U盘加一个配置文件,就能让所有加密形同虚设。

    阅读全文
  • 文章封面

    AI代码审计批量辅助工具 | 通过规则层与大模型复核生成HTML报告

    作者:黑白之道发布日期:2026-05-15 08:04:06

    工具介绍代码审计批量辅助一个前端可访问的代码审计工作台,支持从 GitHub 发现候选开源 Web CMS,或直接导入本地仓库,再通过规则层与大模型复核生成可下载的 HTML 报告。控制台首页审计报告

    阅读全文
  • 文章封面

    通过MQTT实时获取锂电池信息-MAX17048

    作者:黑白之道发布日期:2026-05-15 08:04:06

    在物联网方案中,我们需要读取锂电池的电压、容量、输出电流等信息。以便我们对电池状态有较好的掌握,以免造成设备停电带来故障。在前期的文章中,我们也讲到过利用INA219模块来实现对电池信息的获取,但是效

    阅读全文
  • 文章封面

    VS命令执行与防御

    作者:黑白之道发布日期:2026-05-15 08:04:06

    0x01 背景最近在网上冲浪时发现曾哥团队推送了这样一则消息:使用VS项目进行钓鱼,一番搜索发现去年10月存在同样的APT投毒项目,海莲花组织注册Github账号Jiefeng伪装为国内安全研究员,发

    阅读全文
  • 文章封面

    AI 驱动的红队免杀知识库 | Webshell 免杀、WAF/RASP/EDR 绕过、流量伪装等实战Tips

    作者:李白你好发布日期:2026-05-15 08:00:00

    这是什么AI Redteam Notes这是一个 AI 辅助生成 的红队对抗技术笔记仓库。内容涵盖 Webshell 免杀、WAF/RASP/EDR 绕过、流量伪装等实战技术点。所有内容均由 AI 根

    阅读全文
  • 文章封面

    数字化转型背景下重构油气炼化行业工控安全防护体系

    作者:威努特安全网络发布日期:2026-05-15 08:00:00

    背景油气炼化行业作为我国工业体系的核心支柱,是关键信息基础设施的重要组成部分,直接关系国家安全、经济平稳运行及社会民生保障,在网络安全等级保护制度框架下,需实施重点化、优先化、强化化防护,切实筑牢工控

    阅读全文
  • 文章封面

    Web 代码审计技能skills | PHP / Java / .NET / Node.js · 50+ 审计文件 · 动态调试 · 漏洞链挖掘

    作者:夜组安全发布日期:2026-05-15 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    漏洞预警 | Ollama内存泄漏漏洞

    作者:浅安安全发布日期:2026-05-15 08:00:00

    0x00 漏洞编号CVE-2026-74820x01 危险等级高危0x02 漏洞概述Ollama是一款强大的工具,用于本地部署和管理大型语言模型。0x03 漏洞详情CVE-2026-7482漏洞类型:

    阅读全文
  • 文章封面

    漏洞预警 | 孚盟云SQL注入漏洞

    作者:浅安安全发布日期:2026-05-15 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述孚盟云是一种基于云计算和物联网技术的企业服务平台,致力于为企业提供高效、便捷的数字化管理和运营解决方案。0x03 漏洞详情漏洞类型:SQL

    阅读全文
  • 文章封面

    工具 | nezha_cyber

    作者:浅安安全发布日期:2026-05-15 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介nezha_cyber是一款专为红队演练、渗透测试和漏洞研究打造的高

    阅读全文
  • 文章封面

    发现蜜罐、提取 JWT、导出 Vue 路由——我的浏览器变成了渗透神器

    作者:只会看监控的实习生发布日期:2026-05-15 08:00:00

    核心能力概览模块功能场景信息收集UA 切换、敏感信息嗅探、框架指纹、蜜罐检测、Fuzz 扫描快速资产梳理XSS 验证批量填充、CSP 分析、表单分析、参数提取、编码工具前端漏洞验证SQL 注入Hack

    阅读全文
  • 文章封面

    高价招募护网简历,学生社会都可以

    作者:只会看监控的实习生发布日期:2026-05-15 08:00:00

    一、核心定位维度内容目标人群红队渗透手、蓝队防御工程师、安全运营、想转型的开发/运维、应届生核心痛点缺实战经验、简历没亮点、收入天花板低、想进大厂没门路核心卖点国家级实战背书 + 月结高薪 + 技能速

    阅读全文
  • 文章封面

    不用摄像头,WiFi信号就能穿墙看人

    作者:知白守黑1024发布日期:2026-05-15 07:53:00

    不用摄像头、不用红外、不用雷达,仅靠你家里现成的WiFi信号,就能穿墙检测人体、测量呼吸心跳、甚至追踪17个骨骼关键点。科幻电影里的"透视眼镜"一直是人类梦寐以求的黑科技。现在,一个开源项目把这件事变

    阅读全文
上一页下一页