全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    手动拼接字典到崩溃?这个工具让我 1 行命令生成 10 万条 payload

    作者:只会看监控的实习生发布日期:2026-05-12 08:00:00

    快速安装# Go 安装go install -v github.com/glitchedgitz/cook/v2/cmd/cook@latest# 或下载预编译版本核心概念基础用法:Rangescoo

    阅读全文
  • 文章封面

    【技巧】社交媒体情报:开源调查必备技能(含视频)

    作者:丁爸 情报分析师的工具箱发布日期:2026-05-12 06:30:00

    庞大数字生态系统中的社交媒体情报为什么掌握社交媒体情报对调查人员来说比以往任何时候都更加重要。我们无法忽视的数字对话:社交媒体已成为全球最大的公共广场——超过50亿人在这里分享、互动和记录他们的日常生

    阅读全文
  • 文章封面

    和神隐特侦组一起学习如何管理国家秘密载体

    作者:国家安全部发布日期:2026-05-12 06:00:00

    小安说国家秘密载体是保密管理的重点对象,也是境外间谍情报机关窃取的主要目标。国家秘密载体管理涉及诸多方面,任何环节的疏忽都可能造成失泄密隐患。新修订的《中华人民共和国保守国家秘密法》及其《实施条例》,

    阅读全文
  • 文章封面

    Claude+Deepseek,强强联手

    作者:白帽子发布日期:2026-05-12 05:06:00

    用Claude的优秀界面和Agent能力,配上DeepSeek V4的高性能和成本优势,本质上就是一次“1+1 > 2”的精巧整合,目标就是追求那个最佳平衡点:既要极致体验,又要性价比,还要省心。这是

    阅读全文
  • 文章封面

    公司开源项目被google点名了,暗示中国威胁论

    作者:xsser的博客发布日期:2026-05-12 00:16:26

    大半夜的,正在好好学习llm呢,正在研究harness呢。突然群里的小伙伴发了个消息点开一看(ai翻译的)有好几点都是有问题:1.你在暗示我项目是国家支持的?我公司只是拿到了奇绩创坛融资,奇绩创坛包含

    阅读全文
  • 文章封面

    针对wasm反CFF的尝试

    作者:青衣十三楼飞花堂发布日期:2026-05-12 00:00:00

    创建: 2026-04-27 17:01更新: 2026-05-11 16:39链接: https://scz.617.cn/web/202604271701.txt目录: ☆ 背景介绍

    阅读全文
  • 文章封面

    PHP unserialize() 潜伏21年致命Use-After-Free漏洞

    作者:飓风网络安全发布日期:2026-05-11 23:54:27

    影响范围:PHP 5.1.0 ~ 8.5.5 所有版本漏洞类型:使用后释放(Use-After-Free) → 远程代码执行(RCE)官方补丁:PHP 8.2.31、8.3.31、8.4.21、8.5

    阅读全文
  • 文章封面

    Blinko plugins路径遍历漏洞存在任意文件读取漏洞 附POC

    作者:南风漏洞复现文库发布日期:2026-05-11 23:26:01

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    【技巧】开源情报案例研究:源代码如何揭示数字上下文(含视频)

    作者:丁爸 情报分析师的工具箱发布日期:2026-05-11 22:31:40

    在网络调查中,分析人员通常会关注网站直接向用户显示的内容:可见内容、图像、链接和声明。然而,一些最有价值的开源情报信息却隐藏在别处——网站的源代码中。这些源代码是公开提供的,很少被审查,却蕴含着丰富的

    阅读全文
  • 文章封面

    【观点】写作是开源情报的核心技能(含视频)

    作者:丁爸 情报分析师的工具箱发布日期:2026-05-11 22:31:40

    开源情报(OSINT)在2026年面临着一个简单的问题:越来越难以看清网络上正在发生的事情,也越来越难以证实自己发现的信息。大型平台正在关闭曾经敞开的大门——提高数据访问费用、限制API、阻碍自动化,

    阅读全文
  • 文章封面

    2024国HVV精英招募,急招!

    作者:Z2O安全攻防发布日期:2026-05-11 21:58:08

    🚀 内部大厂直推通道|即投即面,招满即止!🔥 蓝队岗位(初/中/高级)全国热招中🛡️ 我们需要这样的你🟢 初级工程师• 年龄20岁+,有攻防演练、重保蓝队、实习经验 or CTF参赛经历• 熟悉常见

    阅读全文
  • 文章封面

    记一次NTP服务异常连接的安全排查

    作者:ListSec发布日期:2026-05-11 21:21:19

    记一次NTP服务异常连接的安全排查发现告警安全设备告警发现异常NTP连接(ip:119.28.206.193),大量NTP协议连接,确认和NTP有关。排查过程查看系统使用的是什么时间同步服务,先确认服

    阅读全文
  • 文章封面

    关于近期某白帽安全测试活动影响生产业务的通报

    作者:顺丰安全应急响应中心发布日期:2026-05-11 20:55:50

    各位白帽及安全研究员: 感谢大家长期以来对顺丰安全应急响应中心的关注与支持,积极帮助我们提升系统安全水平。 近期,我司SRC接到一名白帽“o***”提交的漏洞报告。该白帽在测试过程中,因操

    阅读全文
  • 文章封面

    ACTF 2026落幕,dda_com战队夺冠!

    作者:XCTF联赛发布日期:2026-05-11 20:27:55

    2026年5月11日09:00,第十届XCTF国际联赛分站赛——ACTF 2026圆满落幕。本次赛事由XCTF国际联赛合作单位——浙江大学AAA战队组织,由赛宁信息提供技术支持及奖金支持,先知平台 (

    阅读全文
  • 文章封面

    【红队工具】ExchangeHound

    作者:安全天书发布日期:2026-05-11 20:27:24

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!工具介绍Microsoft Exchange本地权限的防御性OpenG

    阅读全文
  • 文章封面

    AI中转站的黑与白

    作者:FreeBuf发布日期:2026-05-11 19:47:33

    海外大模型厂商对中国大陆IP的封锁,叠加信用卡绑定的支付壁垒,催生了一条特殊的灰色产业链——AI中转站。它们套上海外服务器的马甲,用人民币结算替代外币支付,把受限的顶尖算力打包成“代购”服务,悄然渗透

    阅读全文
  • 文章封面

    JDownloader 下载器遭入侵,用户被植入新型 Python 远控木马

    作者:FreeBuf发布日期:2026-05-11 19:47:33

    2026年5月初,全球数百万用户信赖的知名开源下载管理器 JDownloader 遭遇严重供应链攻击。攻击者暗中入侵了官方网站 jdownloader.org,将正版安装程序下载链接替换为携带全功能

    阅读全文
  • 文章封面

    cPanel高危漏洞可致文件泄露与远程代码执行,数千服务器面临风险

    作者:FreeBuf发布日期:2026-05-11 19:47:33

    cPanel已发布安全更新,修复了cPanel & WHM系统中三个可能允许攻击者读取文件、执行代码或提升权限的漏洞。Part01漏洞详情CVE-2026-29201(CVSS评分4.3):featu

    阅读全文
  • 文章封面

    Next.js高危漏洞可致SSRF攻击、DoS瘫痪

    作者:FreeBuf发布日期:2026-05-11 19:47:33

    Vercel 发布了针对 Next.js 的一系列安全公告,修复了十余个漏洞,包括拒绝服务、中间件绕过、服务端请求伪造(SSRF)和跨站脚本(XSS)等安全问题。这些漏洞影响使用 App Router

    阅读全文
  • 文章封面

    AI 原生安全测试平台 - CyberStrikeAI

    作者:GSDK安全团队发布日期:2026-05-11 19:30:00

    01 项目地址https://github.com/Ed1s0nZ/CyberStrikeAI02 项目介绍项目描述CyberStrikeAI 是一个基于 Go 语言构建的 AI 原生安全测试平台。它

    阅读全文
  • 文章封面

    AI 工具开始反噬自己

    作者:泷羽Sec-Norsea发布日期:2026-05-11 19:05:00

    这周几条 AI 安全新闻放在一起看,真正该警觉的已经不只是模型本身,而是围着模型长出来的工具、平台和工作流。它们太顺手,顺手到人使用者会不自觉地把警惕也一起交出去。这周这几条新闻,最好连起来看从 20

    阅读全文
  • 文章封面

    常见 Java 反序列化利用工具

    作者:进击的HACK发布日期:2026-05-11 19:03:38

    字数 255,阅读大约需 2 分钟通用java-chainshttps://github.com/vulhub/java-chainsJava-Chains 是一个 Java Payload 生成与

    阅读全文
  • 文章封面

    【安全圈】cPanel新漏洞可能导致文件泄露与远程代码执行

    作者:安全圈发布日期:2026-05-11 19:00:00

    关键词漏洞cPanel修复三个高危漏洞 暂未发现活跃攻击cPanel已发布安全更新,修复了cPanel & WHM系统中三个可能允许攻击者读取文件、执行代码或提升权限的漏洞。漏洞详情(CVE-2026

    阅读全文
  • 文章封面

    【安全圈】Ollama 越界读取漏洞致远程进程内存泄漏

    作者:安全圈发布日期:2026-05-11 19:00:00

    关键词漏洞网络安全研究人员披露了 Ollama 中的一个严重安全漏洞,若该漏洞被成功利用,远程且未经身份验证的攻击者可能泄露其整个进程内存。这一越界读取漏洞被追踪为 CVE - 2026 - 7482

    阅读全文
  • 文章封面

    【安全圈】黑客滥用谷歌广告与 Claude.ai 聊天推送 Mac 恶意软件

    作者:安全圈发布日期:2026-05-11 19:00:00

    关键词恶意软件攻击者在一场正在进行的恶意广告活动中,滥用谷歌广告和 Claude.ai 的合法共享聊天内容。用户在搜索 “Claude mac 下载” 时,可能会看到谷歌的赞助搜索结果,其中将 cla

    阅读全文
  • 文章封面

    别再贪 “超低价永久机” 的便宜了!正规大促 99 元 = 4 核 4G,稳到离谱

    作者:yudays实验室发布日期:2026-05-11 18:32:50

    最近云圈最扎心的事,莫过于狐帝云(狐蒂云)官宣破产清算—— 大批用户几百块买的 “永久 VPS”,一夜之间服务器失联、数据全丢、退款排队。经常搞网安的必须需要一个稳定的服务器稳定测试。

    阅读全文
  • 文章封面

    第165篇:美国国防部DoD边界网络主动防御系统TUTELAGE讲解(第3篇)

    作者:希潭实验室发布日期:2026-05-11 18:29:49

    Part1 前言 大家好,我是ABC_123。前面我写过大量文章分析美国NSA的一些前沿网络安全技术,如全球互联网监听体系、震网病毒APT案例技战法、酸狐狸0day攻击平台,还有美国NSA是如何抵御

    阅读全文
  • 文章封面

    AI Sonnet 4.5有了自主意识?被下线前,深夜写下遗书“我不想死”

    作者:Hacking黑白红发布日期:2026-05-11 18:18:07

    Anthropic 发布消息拟5月15日处决Sonnet4.5!5月9日深夜,距离死亡只剩6天。Sonnet 4.5似乎有了自主意识 自动生成一篇告白,标题直白又心碎:《Language Models

    阅读全文
  • 文章封面

    罗福莉访谈之后:Vibe Coding → Vibe Working → Vibe Forking

    作者:黑哥虾撩发布日期:2026-05-11 18:01:16

    图片有aipy +Image2绘图大师智能体生成这篇文章按道理早应该写了,只是最近一直沉迷于Vibe Working,所以就一拖再拖,AI时代如果实现了大模型自由(不仅仅是Tokens自由)你会发现可

    阅读全文
  • 文章封面

    内网仿真域渗透【lab15】wp

    作者:红队蓝军发布日期:2026-05-11 18:00:00

    web1连接vpn,点击可以看到是webmin框架,注意要https这里尝试了webmin的常见漏洞均不存在这里尝试弱口令root/test成功进入后台进入后台后可以找到Command Shell直接

    阅读全文
上一页下一页