全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    免杀 - 哈夫曼算法

    作者:知微守望发布日期:2026-07-20 14:00:00

    哈夫曼算法是一种用于在不丢失任何信息的情况下压缩数据的技术,通常应用于文本和多媒体文件。由大卫·A·霍夫曼于1952年创建的此方法利用一棵树为频繁出现的数据分配二进制代码,从而实现高效压缩。特性基于H

    阅读全文
  • 文章封面

    从哈夫曼编码看数据压缩--------为什么要理解这棵树

    作者:知微守望发布日期:2026-07-20 14:00:00

    在网络安全工作中,“压缩”并不是一个离安全很远的概念。压缩包投递、恶意样本加壳、Web响应压缩、日志归档、流量传输、CTF中的编码隐写题,都可能和压缩算法发生关系。很多时候,我们看到的不是明文数据,而

    阅读全文
  • 文章封面

    项目找人------急急急!!!

    作者:知微守望发布日期:2026-07-20 14:00:00

    1、对服务器安全设备进行日常巡检。2、进行漏洞扫描、基线核查以及渗透测试的复测。3、掌握防护策略优化,进行降噪、安全设备误拦截的优化调试。4、熟悉等保内容,配合客户侧进行等保测试工作。5、进行互联网暴

    阅读全文
  • 文章封面

    痛斥下方的网安摸鱼乱象

    作者:阿乐你好发布日期:2026-07-20 13:54:12

    痛斥下面的摸鱼乱象!!千万不要模仿!不要模仿![doge]看似抓包挖洞这一块直接抓包看小说,更改id这一块,实现无限看小说。投屏看手机玩抖音这一块使用QtScrcpy投屏安卓手机,手机需要打开开发者模

    阅读全文
  • 文章封面

    APK/IPA/HAP | 移动逆向分析工具V3.5

    作者:哆啦安全发布日期:2026-07-20 12:28:30

    内核研究篇Linux内核探针深入浅出Android逆向内核攻防实战内核系统调用openat Hookndk配置内核交叉编译环境(1)AOSP源码定制-内核驱动编写linux在内核中实现so模块注入鸿蒙

    阅读全文
  • 文章封面

    赠阅|《THE COI 网络安全观察》期刊·创刊号( 限50册 )

    作者:安全喵喵站发布日期:2026-07-20 12:27:02

    在网络安全行业,我们每天都能看到大量关于漏洞、攻击、产品和技术的内容。但真正持续关注网络安全产业、商业、政策、资本、国际合作与全球市场的研究型出版物,却并不多。因此,我们决定创办一本属于网络安全产业的

    阅读全文
  • 文章封面

    【开源报告】中国大陆境内企业涉美军供应链深度分析

    作者:丁爸 情报分析师的工具箱发布日期:2026-07-20 12:25:53

    核心发现 官方名单直接中国注册实体极少,九安一家即获17.75亿美元级军方合同 美国国防部官方供应商名单(2023 财年联邦采购数据系统(FPDS)口径,单笔合同逾 2.5 万美元)共收录31540

    阅读全文
  • 文章封面

    【竞赛通知】第四届全国大学生开源情报数据采集与分析挑战专项

    作者:丁爸 情报分析师的工具箱发布日期:2026-07-20 12:25:53

    为在情报学领域深入落实国家人才培养战略,激发大学生对开源情报分析的热情,提升学生在数据采集、深度分析及情报应用等方面的综合能力,特举办“第四届全国大学生开源情报数据采集与分析挑战专项”活动。本活动旨在

    阅读全文
  • 文章封面

    各国执法事件中涉及的元数据

    作者:军机故阁发布日期:2026-07-20 12:12:18

    @co11ateral整理了一些执法时元数据的调用的情况,还是有些参考性的,公开报道中ICE 在移民追踪里也常使用运营商基站劫持类能力,顺手收集了下各国执法事件中涉及的元数据备用,有需要的也可以参考下

    阅读全文
  • 文章封面

    威胁情报|TRAE 恶意扩展中的链上后门

    作者:慢雾科技发布日期:2026-07-20 12:00:00

    一款已从 Open VSX 下架的恶意扩展,至今仍能从 TRAE IDE 的扩展市场下载。该扩展冒充常见的 Solidity 语言支持插件,包名为 juannegro.solidity。截至 2026

    阅读全文
  • 文章封面

    默安科技与微软中国达成合作,助力客户构建多云安全能力

    作者:默安科技发布日期:2026-07-20 11:51:28

    随着企业数字化转型持续深入,越来越多的业务系统、数据资产和核心应用正在向云上迁移。对于已经使用 Microsoft Azure 或 Azure 中国区的企业而言,云资源的弹性、开放和自动化能力大幅提升

    阅读全文
  • 文章封面

    当 Claude 进入 SOC:AI 时代,安全工程师的价值正在重新定义

    作者:OnionSec发布日期:2026-07-20 11:51:38

    写这类文字更多是因工作因素驱动的,😓没有办法直接接触到合适的场景对象,只能通过推演分析的方式来梳理和记录下来一些想法。以下是正文内容:最近看到日本电商公司 ZOZO 分享的一项安全实践。他们只有 3

    阅读全文
  • 文章封面

    CU-Xlab大网僵尸网络分布式传播活动分析报告

    作者:奇安信XLab发布日期:2026-07-20 11:48:45

    中国联通与奇安信共同成立的CU-Xlab联合实验室共同发布近年来,公网暴露资产规模与物联网终端数量持续扩张,僵尸网络(Botnet)攻击活动活跃度显著上升。攻击者依托自动化扫描平台、分布式代理节点及恶

    阅读全文
  • 文章封面

    美国安局网络战略专家:为什么分析优越性在人工智能竞赛中最为重要

    作者:天御攻防实验室发布日期:2026-07-20 11:22:23

    2026年7月,美国防部网络战略关键人物艾米莉指出:单纯投资前沿大模型不足以保障优势,只有通过系统化数据分析、模型构建、作战部署与战略统筹,形成“分析优越性”,才能在实战中获得相对优势并有效压制对手。

    阅读全文
  • 文章封面

    2026年网安/软工/AI顶会基于Agent 的漏洞挖掘、验证、利用与修复的论文汇编

    作者:漏洞战争发布日期:2026-07-20 11:02:03

    LITERATURE SURVEY · 20262026 年顶会 Agent 漏洞研究论文汇编系统收集 2026 年网安四大顶会、软工顶会、安全测试顶会与 AI 顶会中,所有关于智能体(Agent)用

    阅读全文
  • 文章封面

    日本最大出租车公司遭恶意软件攻击:民生服务的数字化也需要安全兜底

    作者:汇能云安全发布日期:2026-07-20 10:53:04

    7月20日,星期一,您好!中科汇能与您分享信息安全快讯:01WordPress 再曝预认证 RCE:一个核心漏洞,可能打穿海量网站WordPress Core 被披露存在一个名为 “wp2shell”

    阅读全文
  • 文章封面

    我们该构建什么?

    作者:Khan安全团队发布日期:2026-07-20 10:27:04

    阅读全文
  • 文章封面

    1v1论文指导!985/211专业对口导师手把手指导至录用!SCI/SSCI/EI/中文核心/毕业论文

    作者:Khan安全团队发布日期:2026-07-20 10:27:04

    最近听说一个很扎心的词:伪科研。每天泡在实验室、对着文献读到深夜、数据、代码、实验跑了一遍又一遍,看上去比谁都努力,可真正到了要输出成果的时候,却拿不出一篇完整、能用、够得上发表标准的论文。看似忙忙碌

    阅读全文
  • 文章封面

    数据分类分级工具又升级了:AI大模型识别分类?还能学习公司制度、行业标准?

    作者:安全info发布日期:2026-07-20 10:00:00

    点击上方蓝字关注我们 重要声明 随着网络安全越来越重要,“安全info”将定期分享实用安全技术、最新行业动态、案例分析,实战技巧等。鉴于网络安全法的基础文章内容仅供学习,不做其他任何用处! 数

    阅读全文
  • 文章封面

    安卓逆向 -- 神庙逃亡(Temple Run)IL2CPP 逆向实战:从 APK 到 Frida 实现角色无敌

    作者:逆向有你发布日期:2026-07-20 09:40:50

    Unity IL2CPP 逆向实战:从 APK 到 Frida 无敌 Hook 的完整流程Unity IL2CPP 游戏 无符号 / 无字符串 / 全是 sub_xxx 的 SO 目标:定位死亡逻

    阅读全文
  • 文章封面

    网安原创文章推荐【2026/7/19】

    作者:洞见网安发布日期:2026-07-20 09:24:43

    2026-07-19 微信公众号精选安全技术文章总览洞见网安 2026-07-19 0x1 WordPress 核心框架严重漏洞 wp2shell :从路由错位到 SQL 注入再到 RCE自在安全

    阅读全文
  • 文章封面

    AI驱动的全栈自动化渗透测试平台 -- ai-penetration-platform

    作者:Web安全工具库发布日期:2026-07-20 09:15:37

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    2026攻防演练前瞻:今年,为什么要重点关注AI驱动的钓鱼邮件?

    作者:安恒信息发布日期:2026-07-20 09:05:17

    随着生成式AI能力不断成熟,攻击者能够快速生成符合企业业务场景的邮件内容,模拟真实沟通语气,结合公开信息定制邮件主题,甚至利用压缩包、二维码、云盘链接等多种载体隐藏攻击意图,使钓鱼邮件越来越“真实”,

    阅读全文
  • 文章封面

    基于被钓鱼主机的快速应急响应

    作者:只会看监控的实习生发布日期:2026-07-20 09:03:47

    作者:凝前言对于linux而言,除了rootkit,大部分的后门均可以使用工具快速排查,但是对于被钓鱼的终端,我们却很难进行有效排查,因此写这篇文章分享一下自己对于windows操作系统应急响应的一些

    阅读全文
  • 文章封面

    【移动安全】Android APP抓包&Magisk面具&证书安装root

    作者:神农Sec发布日期:2026-07-20 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具

    阅读全文
  • 文章封面

    【CVE-2026-42533】存在15年的预验证Nginx远程代码执行漏洞

    作者:骨哥说事发布日期:2026-07-20 08:48:11

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    潜伏15年:NGINX CVE-2026-42533 map正则RCE漏洞深度剖析

    作者:黑白之道发布日期:2026-07-20 08:42:00

    导语:你以为NGINX很安全?15年的洞了解一下。近日,安全研究员Stan Shaw披露了一个藏在NGINX脚本引擎深处的严重漏洞——攻击者只需发一个HTTP请求,就能在特定配置下实现预认证远程代码执

    阅读全文
  • 文章封面

    开源神器来了:一键运行越狱版iOS 26虚拟机

    作者:黑白之道发布日期:2026-07-20 08:42:00

    导语:安全研究人员做iOS安全研究,长期面临一个尴尬:要么花大价钱买越狱设备,要么在沙盒里束手束脚。现在,一个新开源项目把这个门槛一脚踢开了——一条命令,跑起完整越狱的iOS 26.1虚拟机。项目简介

    阅读全文
  • 文章封面

    SIM卡如何入侵你的系统:SIM卡安全分析、攻击手段及研究工具

    作者:黑白之道发布日期:2026-07-20 08:42:00

    导语:安全研究人员 Tomasz Lisowski 和 Marius Muench 多年来一直关注一个核心问题:SIM 卡实际上是一个能够向手机、调制解调器和 IoT 设备发送指令的主动计算平台。本文

    阅读全文
  • 文章封面

    WallBreaker - 开源 LLM 红队测试 CLI 工具

    作者:黑白之道发布日期:2026-07-20 08:42:00

    导语:WallBreaker 是一款专为 LLM 红队测试设计的开源 CLI 工具,支持多种攻击手法、自动绕过循环和模型评估,堪称 AI 安全研究者的瑞士军刀。工具背景WallBreaker 由 Ja

    阅读全文
上一页下一页