全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    美国帮派数据源

    作者:军机故阁发布日期:2026-04-28 09:35:00

    还算是有用的特殊数据源,正好用到找到了就分享出来,来源主要是 Reddit 用户(主要来自 r/hoodmap 子版块)制作的帮派地图、领地和活动的汇总,有超过十几万的浏览量和确认等。其实站点里覆盖了

    阅读全文
  • 文章封面

    一图看懂|安恒信息2026年一季报

    作者:安恒信息发布日期:2026-04-28 09:08:57

    点点赞点分享点喜欢点击下方名片立即关注不走丢哦!往期精彩回顾AI驱动网络攻击升维:数字安全如何从“被动防御”到“主动免疫”2026-04-23解读|三部委启动2026个人信息保护专项行动:卫健领域为整

    阅读全文
  • 文章封面

    直接复用、落地见效!AI安全落地实战指南,即将发布!

    作者:安恒信息发布日期:2026-04-28 09:08:57

    AI 应用全面普及落地,多数政企单位的AI安全建设仍停留在理论层面,急需一套能直接复用、对照核查、参照执行、落地见效的实战指南。4月30日,第九届数字中国建设峰会“从可靠数据到可信AI”主题交流活动”

    阅读全文
  • 文章封面

    [AI] 通过Context Engineering 节省成本

    作者:不止Sec发布日期:2026-04-28 09:01:53

    TL;DR: 从 context engineering 诞生的情况和需求介绍其概念,并通过claude code的压缩机制阐述节省成本的方法。最后介绍DeepAgents的三层context 管理机

    阅读全文
  • 文章封面

    学了一堆理论,还是挖不到漏洞?你缺的是实战!

    作者:神农Sec发布日期:2026-04-28 09:00:00

    ❝神农SRC 漏洞挖掘实战课课程培训已经三个月了,期间有很多师傅们都来报课学习,很多师傅听到我开课,课表都没看,直接转账支持课程的,也是非常感谢🙏大家的支持!课程内容和质量请师傅们放心!课程价格虽然不

    阅读全文
  • 文章封面

    黑客利用Telegram做“战报系统”,900余家企业遭React2Shell漏洞批量洗劫

    作者:HACK之道发布日期:2026-04-28 08:58:38

    Part01 攻击行动曝光 Part01 攻击行动曝光一台意外暴露在公网的服务器,揭开了近期一场大规模自动化攻击的真面目。在这场围绕名为「Bissa scanner」工具展开的攻击行动中,威胁攻击

    阅读全文
  • 文章封面

    DeepSeek-V4 预览版:迈入百万上下文普惠时代

    作者:利刃信安发布日期:2026-04-28 08:57:23

    今天,我们全新系列模型 DeepSeek-V4 的预览版本正式上线并同步开源。DeepSeek-V4 拥有百万字超长上下文,在 Agent 能力、世界知识和推理性能上均实现国内与开源领域的领先。模型按

    阅读全文
  • 文章封面

    网安原创文章推荐【2026/4/27】

    作者:洞见网安发布日期:2026-04-28 08:52:16

    2026-04-27 微信公众号精选安全技术文章总览洞见网安 2026-04-27 0x1 Vvveb CMS 任意文件上传导致RCE | CVE-2026-6257原理分析&研究404号浪漫

    阅读全文
  • 文章封面

    黑客感拉满!这款开源工具,一键看透身边所有无线设备

    作者:Hack分享吧发布日期:2026-04-28 08:30:00

    Ima知识库名称加入条件潇湘信安协同知识库(更新~ing!)免费加入潇湘信安学习资料库(更新~ing!)≥3年粉丝潇湘信安内部知识库(更新~ing!)星球成员你有没有想过,身边看不见的无线信号里藏着多

    阅读全文
  • 文章封面

    蚁剑v2.1.15曝致命漏洞!XSS可直接变RCE,点击即中招...

    作者:潇湘信安发布日期:2026-04-28 08:30:00

    Ima知识库名称加入条件潇湘信安协同知识库(更新~ing!)限时免费潇湘信安学习资料库(更新~ing!)≥3年粉丝潇湘信安内部知识库(更新~ing!)星球成员近期,GitHub上公开了AntSword

    阅读全文
  • 文章封面

    中国 EDR 市场 TOP 8:微步在线、三六零、奇安信、深信服、安恒、启明星辰、绿盟、天融信

    作者:乌雲安全发布日期:2026-04-28 08:24:22

    过去,企业终端安全的核心问题很简单,有没有病毒,能不能查杀。但今天的攻击者早就不按这个剧本演了。他们可能不带恶意文件,不触发传统病毒库,而是借用 PowerShell、WMI、脚本、注册表、远程进程等

    阅读全文
  • 文章封面

    今晚开班~

    作者:Ms08067安全实验室发布日期:2026-04-28 08:00:00

    今晚7点半准时开班!金牌讲师团队金牌导师:TaoingAI安全研究员/高级渗透工程师,专注于大模型安全、智能体(Agent)安全与传统安全攻防的交叉领域。擅长Web渗透、内网渗透、红队攻防、云安全(D

    阅读全文
  • 文章封面

    AI渗透测试终于有了像样的Web界面

    作者:知白守黑1024发布日期:2026-04-28 08:02:00

    最近在GitHub上刷到一个叫Xalgorix的开源项目,定位是"AI自主渗透测试平台"。简单说就是:你给它一个目标URL,它会自己调用85个安全工具,按照22个阶段的渗透方法论,从侦察、扫描、漏洞利

    阅读全文
  • 文章封面

    AI时代来临!高校算力、网络、安全该如何全面升级?

    作者:威努特安全网络发布日期:2026-04-28 08:00:00

    当AI教学实训、虚拟仿真实验成为高校人才培养的标配,当科研创新对算力的需求呈指数级增长,传统校园信息化建设已难以跟上教育数字化转型的步伐。从算力分配不均到网络架构陈旧,从安全防护碎片化到合规压力凸显,

    阅读全文
  • 文章封面

    《Claude+Docker搓的渗透测试员:不是扫描,是真注入》

    作者:只会看监控的实习生发布日期:2026-04-28 08:00:00

    工具概述传统模式:持续发布代码 → 年度渗透测试 → 364天安全盲区Shannon模式:每次发布 → 即时AI渗透测试 → 零盲区部署工作原理代码分析 → 智能识别攻击向量浏览器自动化 → 执行真实

    阅读全文
  • 文章封面

    Android 下常见反抓包方案大全

    作者:李白你好发布日期:2026-04-28 08:00:00

    Android 下常见反抓包方案版权归作者所有,如有转发,请注明文章出处:https://cyrus-studio.github.io/blog/常见反抓包手段:No Proxy(禁用代理)启用 HT

    阅读全文
  • 文章封面

    AI驱动的渗透攻防武器库

    作者:夜组安全发布日期:2026-04-28 08:00:00

    黑客安全资讯WiKi01圈子亮点▌一次进入圈子终身提供服务。▌持续更新最新漏洞POC。▌HW提供一手漏洞情报。▌活跃的资源群聊和频繁的资料更新。▌活跃MD5解密。▌从安全入门学起,这里不缺学习资源。专

    阅读全文
  • 文章封面

    漏洞预警 | Adobe Acrobat Reader远程代码执行漏洞

    作者:浅安安全发布日期:2026-04-28 07:50:00

    0x00 漏洞编号CVE-2026-346210x01 危险等级高危0x02 漏洞概述Adobe Acrobat是Adobe Inc.开发的一系列应用软件和Web服务,用于查看、创建、操作、打印和管理

    阅读全文
  • 文章封面

    漏洞预警 | 孚盟云SQL注入漏洞

    作者:浅安安全发布日期:2026-04-28 07:50:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述孚盟云是一种基于云计算和物联网技术的企业服务平台,致力于为企业提供高效、便捷的数字化管理和运营解决方案。0x03 漏洞详情漏洞类型:SQL

    阅读全文
  • 文章封面

    工具 | wappalyzergo

    作者:浅安安全发布日期:2026-04-28 07:50:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介wappalyzergo是一款用Golang实现Wappalyzer

    阅读全文
  • 文章封面

    意大利无耻!徐泽伟25号被秘密移交美国,律师家属全程被蒙在鼓里

    作者:Hacking黑白红发布日期:2026-04-28 07:42:16

    实在令人愤怒!最近网安人必须关注“徐泽伟被美国引渡事件”。 据意大利多家媒体证实,中国工程师徐泽伟已于4月25日被意大利秘密引渡移交美国。而直到4月27日,他的辩护律师与亲属仍未收到任何官方通知,完全

    阅读全文
  • 文章封面

    在你的OpenClaw添加这些skills,让他变得更聪明!

    作者:小谢取证发布日期:2026-04-28 07:41:16

    点击上方蓝字“小谢取证”一起玩耍 前几天发布了将Skills添加到Trae当中。给Trae装上skills,让Trae自动取证服务器的数据! 其实skills是一样的,所以我们也可以将这些skil

    阅读全文
  • 文章封面

    数据投毒Ai训练集行动开始走向社区化作战

    作者:白帽子发布日期:2026-04-28 06:53:00

    当互联网正被越来越多的 AI 垃圾内容(AI slop)所淹没,有部分群体开始厌恶 AI 技术,并且正在采取积极行动进行抵抗。Reddit 平台上出现了一个名为 r/PoisonFountain 的社

    阅读全文
  • 文章封面

    煽动“躺平”的他们,正忙得脚不沾地

    作者:国家安全部发布日期:2026-04-28 06:00:00

    当“卷不动就躺平”频繁见诸网络,当“摆烂是最优解”反复刷屏,身处舆论场的青年难免陷入迷茫。但面对扑面而来的消极情绪,我们必须擦亮双眼、保持清醒,警惕这些看似平常的“躺平”论调背后暗藏的复杂舆论陷阱。警

    阅读全文
  • 文章封面

    推广番茄小说《我协助破案的那些年》一间茶馆,一个技术人,半部网络安全江湖

    作者:玄道夜谈发布日期:2026-04-28 00:02:24

    江湖从来不只在刀光剑影里,也不是见面就拔刀、动不动分生死,更多时候是人情世故,是看局、识人、辨真假;网络安全里的江湖也是如此,它不只是漏洞、代码、攻防和服务器,更是一次转发的链接、一通语气专业的客服电

    阅读全文
  • 文章封面

    抓包 + AI 逆向神器来了!全平台通吃,自动解析协议与加密

    作者:Z2O安全攻防发布日期:2026-04-27 23:17:50

    最近在开源圈里,一款叫Anything Analyzer的工具火得很快,上线没几天就收获了上千 Star。很多做爬虫、逆向、接口调试、安全测试的朋友都在用,今天就给大家好好介绍一下。简单说,它不是一个

    阅读全文
  • 文章封面

    挖了半年SRC颗粒无收

    作者:Z2O安全攻防发布日期:2026-04-27 23:17:50

    挖了半年SRC颗粒无收?别怀疑自己,你只是踩了“闭门造车”的坑……为此建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈

    阅读全文
  • 文章封面

    Hermes的应用(四):整理skills

    作者:MicroPest发布日期:2026-04-27 22:44:06

    当安装越来越多的skills,焦虑也随之产生,哪些是有用的,哪些是无用的,哪些是常用的,哪些是暂时不用的,正好在头条上看到‘老年人学AI“写的整理方法和技巧文章,感觉非常好用,记录并推荐给大家。(一)

    阅读全文
  • 文章封面

    【高危漏洞预警】Notepad++字符串注入漏洞(CVE-2026-3008)

    作者:飓风网络安全发布日期:2026-04-27 22:42:22

    漏洞描述:Nоtераd++是一款广受欢迎的开源代码编辑器,支持多种编程语言的语法高亮显示、代码折叠和自动完成功能适用于Windоԝѕ操作系统环境下的文本编辑和软件开发工作,该软件提供了丰富的插件扩展

    阅读全文
  • 文章封面

    30种Java一句话木马免杀方法

    作者:泷羽Sec-Norsea发布日期:2026-04-27 22:34:50

    前置合规声明本文所有内容仅用于授权范围内的Web应用安全测试、红蓝对抗演练与网络安全人才合规培养,严格遵循《中华人民共和国网络安全法》《数据安全法》《刑法》第285/286条等相关法律法规。严禁将本文

    阅读全文
上一页下一页