ACTF 2026|倒计时1天!
✬如果你喜欢这篇文章,欢迎点击在看✬评论功能现已开启,我们接受一切形式的吐槽和赞美☺
阅读全文一、事件背景概述近期,网络安全研究人员监测发现,从2025年7月开始,Python官方软件包仓库PyPI平台陆续被上架了多款恶意wheel安装包。这类恶意程序包表面能够正常实现项目页面标注的对应功能,
阅读全文AI辅助逆向分析工具固件逆向分析AI技能(MCP)工具AI+逆向分析(逆向智能攻防趋势)Android逆向工程师的“护城河”在哪?全网保姆级Cursor使用教程(VIP收藏)Android Apk逆向
阅读全文注:本文翻译自 Juliet 的文章《Dirty Frag in Kubernetes: EKS and GKE Exposed With Unset Seccomp》[1],可点击文末“阅读原文”
阅读全文0x01 前言接到了某个地市的红队,比较有意思的是其中的一个目标公司规模很小,企查查查了一下公司规模,参保人数仅有30人,可怕的是这个小型公司域名过期,没了官网,其余的资产无从下手,这个目标拿不下影响
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文01Claude Code 1.1 持久化指令文件没有这个文件时,每次对话都像从头开始,相同的规则和错误可能反复出现。代价:文件需要随项目更新维护,否则可能误导智能体。 1.2 作用域上下文组
阅读全文概述 Trafexia 是一款功能强大的桌面应用程序,专为从移动设备上拦截和分析 HTTP/HTTPS 流量而设计。它基于 Electron、Vue 3 和 TypeScript 构建,旨在为安全研究
阅读全文近日**市**局领导又不幸离世,该局多届领导都不顺利。突然想到用AI分析一下该局的风水。以下是利用AI基于易经和传统风水学对**市**局办公楼风水进行分析的结果。一、基本信息确认 经查询核实,**市
阅读全文免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即
阅读全文安装与启动Windows(推荐 Python 3.9)pip install -r requirements.txtpython VcenterKit.pyPyInstaller 打包:C:\Pyth
阅读全文一、核心定位维度内容目标人群红队渗透手、蓝队防御工程师、安全运营、想转型的开发/运维、应届生核心痛点缺实战经验、简历没亮点、收入天花板低、想进大厂没门路核心卖点国家级实战背书 + 月结高薪 + 技能速
阅读全文在日常威胁情报分析(CTI)、安全运营(SOC)和事件响应(DFIR)工作中,分析师最常遇到的痛点之一就是IOC(Indicators of Compromise)查找。从威胁报告、博客、邮件或论坛中
阅读全文0x00 漏洞编号CVE-2026-341590x01 危险等级高危0x02 漏洞概述llama.cpp是一款由GGML社区开发的高性能C/C++大语言模型推理引擎。0x03 漏洞详情CVE-2026
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述孚盟云是一种基于云计算和物联网技术的企业服务平台,致力于为企业提供高效、便捷的数字化管理和运营解决方案。0x03 漏洞详情漏洞类型:SQL
阅读全文注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介WireTapper是一款专注无线开源情报和信号情报的开源平台。0x
阅读全文用Claude的优秀界面和Agent能力,配上DeepSeek V4的高性能和成本优势,本质上就是一次“1+1 > 2”的精巧整合,目标就是追求那个最佳平衡点:既要极致体验,又要性价比,还要省心。这是
阅读全文近期,某手机芯片厂商相关漏洞被不法分子定向利用,给网上热炒的“秒解BL锁”行为敲响了警钟。所谓BL,是Bootloader(引导加载程序)的简称,好比手机自带的“官方防盗门”,是手机开机后最先运行的底
阅读全文免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途
阅读全文CVE-2026-31431,公开名字是 Copy Fail。这个洞最容易被一句话概括成“Linux 本地提权”,但这样说太轻了。它真正有意思的地方不在提权结果,而在提权原语:一个本来只应该写到 AE
阅读全文P527 齐亮住在我家的时候,我的妹妹马秀英刚从四川大学毕业,住在家里,帮助我和王放印刷战报,齐亮也参加这个工作。他和我妹妹似乎一见倾心,很谈得来。秀英特别喜欢齐亮的风度和见识,一块工作只一个星期,
阅读全文2026年4月1日一艘挂荷兰旗帜的探险游轮MV Hondius号载着150人,从阿根廷南部的乌斯怀亚出发,横渡南大西洋。4月6日至28日,船上乘客开始生病。据世卫组织称,临床情况令人印象深刻:发烧和胃
阅读全文带 memory 的个人 agent,真是值得押注的赛道吗? 我自己近来反而有些谨慎:相信 memory 的价值,但对赛道空间存疑。哪怕我很早做了 Chat Memo(帮人汇总各个 AI 平台的对话
阅读全文上周底(4月29日),一个名为 Copy Fail (CVE-2026-31431) 的神级 Linux 本地提权漏洞刚把大家折腾得半死。732 字节的纯 Python 脚本,不用任何编译,100%
阅读全文首先这是一篇内部学习圈广告😜 别着急退,看完全文的师傅们有福了/doge欢迎师傅们加入内部网络安全学习圈子。圈子提供三大板块的内容:1网络安全0→1学习路径完整的「30+周安全学习任务路线图」公开,
阅读全文字数 774,阅读大约需 4 分钟前言有师傅私信问我,Fuzzing 的字典是有什么好的管理办法。他是采用用文件夹管理的,用 maye + 标题区分。但随着字典越来越大,单纯的 txt 文件,很容易
阅读全文关键词漏洞谷歌已正式将 Chrome 148 版本推广至 Windows、Mac 和 Linux 的稳定版渠道,Linux 版本号为 148.0.7778.96,Windows 和 Mac 版本号为
阅读全文关键词钓鱼Ubuntu官方X社交账号遭到黑客入侵,攻击者利用该账号发布多则推文,声称Ubuntu开发了一款名为"Numbat"的最新AI代理程序,诱导用户访问钓鱼网站。该钓鱼网站的手法相当高明,它大量
阅读全文关键词漏洞思科已修复其企业产品中的多个高危漏洞,其中包括 Unity Connection 中的服务器端请求伪造(SSRF)漏洞,这些漏洞可能导致代码执行或服务中断。思科针对影响其企业产品的多个高危漏
阅读全文>>>> 漏洞名称:Linux 内核 Copy Fail 本地提权漏洞(CVE-2026-31431)>>>> 组件名称:Linux>>>> 漏洞类型:本地提权>>>> 利用条件:1.用户认证:需要一
阅读全文