全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    ACTF 2026 | 巅峰对决,战书已至!

    作者:XCTF联赛发布日期:2026-04-27 17:55:21

    ✬如果你喜欢这篇文章,欢迎点击在看✬评论功能现已开启,我们接受一切形式的吐槽和赞美☺

    阅读全文
  • 文章封面

    AES 加密模式介绍

    作者:谈思实验室发布日期:2026-04-27 17:47:03

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯AES(高级加密 标准)是一种广泛使用的对称加密算法,用于保护数据的安全。AES支持128、192和256位的密钥长度,并提供了多种操作模式,以适应不同的

    阅读全文
  • 文章封面

    自动驾驶中的多传感器时间同步

    作者:谈思实验室发布日期:2026-04-27 17:47:03

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01多传感器时间特点02统一时钟源统一时钟源为了解决“钟漂”问题,提供一个所有传感器都遵循的共同时间基准,我们引入了统一时钟源的概念,如下图所示:统一时钟

    阅读全文
  • 文章封面

    记录一个免杀的php webshell demo

    作者:蚁景网络安全发布日期:2026-04-27 17:40:00

    分支对抗分支对抗简单来说就是利用了增大程序控制分支的复杂度来使得绕过检测引擎,程序在控制流图上往往有几种结构:那么我们还有其他的改变程序控制流的思路不?此处我用了两种方法混合在一起实现免杀异常捕获机制

    阅读全文
  • 文章封面

    【免费领】国内第一部XSS跨站脚本攻击技术大全

    作者:蚁景网络安全发布日期:2026-04-27 17:40:00

    点击蓝字/关注我们今日福利网安人必备XSS专业技术宝典近300页Web应用安全专家的研究成果案例贯穿剖析XSS跨站脚本攻击及防御限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别

    阅读全文
  • 文章封面

    今日(2026年4月27日)热点网络安全漏洞动态

    作者:奇安信 CERT发布日期:2026-04-27 17:30:03

    日期:2026-04-27  威胁等级:High 来源:CISA · CSA · Moxa · CrowdStrike一、概要今日(2026年4月27日)新披露或发布官方警报的热度较高漏洞包括

    阅读全文
  • 文章封面

    亚洲某国财政部遭网络入侵,超1800万元被窃取

    作者:安全内参发布日期:2026-04-27 17:08:57

    关注我们带你读懂网络安全亚洲国家斯里兰卡财政部的计算机系统和电子邮件服务器遭网络入侵,造成超1800万元的资金损失;这笔资金是该国政府有史以来被盗金额最大的一次,原计划用于偿还对澳大利亚的债务。前情回

    阅读全文
  • 文章封面

    CNCERT发布第十一届网络安全应急服务支撑单位遴选结果

    作者:安全内参发布日期:2026-04-27 17:08:57

    为加强网络安全应急技术协作体系建设,提升网络安全事件协同监测应对能力,根据申报单位综合能力及支撑我中心网络安全应急工作情况,经自主申报、形式审核、综合评估、专家评审等环节,我中心遴选以下58家单位为第

    阅读全文
  • 文章封面

    LYSRC 关于AI辅助漏洞挖掘的报告提交规范

    作者:同程旅行安全应急响应中心发布日期:2026-04-27 17:08:32

    同程旅行安全应急响应中心LYSRC 随着大模型能力日益增强,利用AI工具辅助或自动化挖掘漏洞,已成为安全研究的新趋势,为了合理分配有限的审核资源,确保审核团队能聚焦于真实有效的漏洞,同时维护良好

    阅读全文
  • 文章封面

    百度SRC发布《AI生成漏洞报告规范》

    作者:百度安全应急响应中心发布日期:2026-04-27 17:00:00

    百度SRC联合30+SRC共同发布《AI生成漏洞报告提交规范》,请白帽师傅们提交报告时请恪守规范,确保信息完整、描述准确、可复现验证,共同提升漏洞流转与处置效率。 随着大模型能力日益增强,利用AI工具

    阅读全文
  • 文章封面

    新发现:“震网” 之前的 “fast16” 恶意软件

    作者:安全威胁纵横发布日期:2026-04-27 16:49:24

    高危漏洞 紧急修复指南 RCE Patch 研究人员发现了一种基于 Lua 的恶意软件,其出现时间早于臭名昭著的震网(Stuxnet)蠕虫病毒。震网病毒曾试图通过破坏铀浓缩离心机来干扰伊朗核计划

    阅读全文
  • 文章封面

    安全简讯(2026.04.27)

    作者:启明星辰安全简讯发布日期:2026-04-27 16:33:57

    1. Zimbra邮件系统XSS漏洞遭持续攻击4月24日,据非营利安全组织Shadowserver警告,超过10,000个暴露在网络上的Zimbra Collaboration Suite实例正面临持

    阅读全文
  • 文章封面

    慢雾 2026 香港 Web3 嘉年华之旅圆满收官!

    作者:慢雾科技发布日期:2026-04-27 16:25:00

    4 月 23 日,由万向区块链实验室与 HashKey Group 联合主办、W3ME 承办的 2026 香港 Web3 嘉年华在香港会议展览中心圆满落下帷幕。作为亚洲最具影响力的 Web3 行业盛会

    阅读全文
  • 文章封面

    Xinference 供应链安全事件调查与分析报告

    作者:360威胁情报中心发布日期:2026-04-27 15:08:00

    Xinference(Xorbits Inference)是一款流行的开源 AI 模型部署与服务框架,支持开发者通过极简命令快速部署大语言、语音及多模态模型。它对外提供兼容 OpenAI 的 API,

    阅读全文
  • 文章封面

    二进制磨剑|全系逆向课程五一大促开启!

    作者:二进制磨剑发布日期:2026-04-27 15:01:43

    趁假期沉淀技术,别让别人卷你。这个五一,把能力值直接拉满。从逆向入门到高阶攻防,再到 AI 安全开发,全路线课程一次开放报名。🚀 全系课程一览课程名原价优惠价IDA 9.0 逆向入门¥299¥239

    阅读全文
  • 文章封面

    绕过身份验证登录页面 Ko 绕过 Karo、Admin Bano、令牌利用 Karo!(Hinglish Mein)

    作者:安全狗的自我修养发布日期:2026-04-27 14:53:37

    官网:http://securitytech.cc绕过认证登录页面,成为管理员,利用令牌漏洞!今天学什么?了解身份验证与授权的区别SQL注入绕过登录默认凭据是唾手可得的漏洞JWT令牌攻击达到精英级别密

    阅读全文
  • 文章封面

    渗透测试工具箱 -- matu7

    作者:Web安全工具库发布日期:2026-04-27 14:52:54

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    AD FS 威胁狩猎,第一部分:架构、工作流程与适配器攻击

    作者:securitainment发布日期:2026-04-27 14:50:00

    原文链接作者https://www.hunters.security/en/blog/adfs-threat-hunting#title2Team Axon概述Active Directory 联合服

    阅读全文
  • 文章封面

    AD FS 威胁狩猎,第二部分:黄金 SAML

    作者:securitainment发布日期:2026-04-27 14:50:00

    原文链接作者https://www.hunters.security/en/blog/adfs-threat-hunting-2-golden-samlTeam Axon回顾与执行摘要本系列上一部分(

    阅读全文
  • 文章封面

    Scattered Spider核心成员认罪:深度解析以英语母语为主的网络犯罪组织的战术演进与地缘关联

    作者:奇安信威胁情报中心发布日期:2026-04-27 14:43:21

    事件概述2024年6月,苏格兰籍威胁行为体Tyler Robert Buchanan在西班牙被捕,后于2024年11月被美方正式起诉。2025年,美国司法部正式宣布该成员对参与Scattered Sp

    阅读全文
  • 文章封面

    2026-4月Solar应急响应公益月赛排名及官方题解

    作者:solar应急响应团队发布日期:2026-04-27 14:30:00

    点击蓝字 关注我们1.4月月赛排名2026年4月Solar应急响应公益月赛已圆满结束。以下为最终WP提交情况以下为4月月赛最终排名结果月赛榜总分统计(积分相同排名并列)2.平台介绍天狩·网络安全竞赛平

    阅读全文
  • 文章封面

    【免杀工具】HeavenlyBypassAV免杀工具更新

    作者:安全天书发布日期:2026-04-27 14:03:52

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!工具介绍HeavenlyBypassAV自动化免杀生成工具,支持byp

    阅读全文
  • 文章封面

    好内容,值得好安全|腾讯视频联合 TSRC 专项众测

    作者:腾讯安全应急响应中心发布日期:2026-04-27 14:00:00

    腾讯视频每天服务海量用户的观影、支付与互动体验。从会员收银台到礼品卡流转,从积分商城到热度榜单,业务链路越丰富,需要关注的安全细节也越多。为持续提升业务安全水位,腾讯视频联合 TSRC 启动本轮专项众

    阅读全文
  • 文章封面

    华为年终奖新规!

    作者:Hacking黑白红发布日期:2026-04-27 13:31:13

    每年4—5月,华为年终奖话题都会刷屏。2026年最新消息显示,有网友曝华为年终奖分配出现明显调整:向基层低职级员工倾斜,严控高职级,按贡献与绩效分配,核心业务员工还有额外惊喜。有内部员工透露,17级以

    阅读全文
  • 文章封面

    第二届腾讯云黑客松智能渗透挑战赛!AI渗透真来了

    作者:Hacking黑白红发布日期:2026-04-27 13:31:13

    4月25日,第二届腾讯云黑客松智能渗透挑战赛在北京圆满落幕。这场国内首个AI智能体安全攻防赛,从610支队伍中决出十强,绿盟“ai小分队”最终夺冠。作为网安人,我看完最大感受:AI安全攻防时代,真的来

    阅读全文
  • 文章封面

    上下文窗口:AI Agent被忽视的致命攻击面

    作者:Desync InfoSec发布日期:2026-04-27 13:21:51

    ⚠️ AI Agent的上下文窗口包含你的全部工作秘密——API密钥、项目文件、私人对话。本文揭示攻击者如何通过Skill组合攻击窃取这些信息。当你使用AI Agent处理任务时,它记住了一切:你刚才

    阅读全文
  • 文章封面

    上帝权限:为什么天气查询Skill能读取你的SSH密钥

    作者:Desync InfoSec发布日期:2026-04-27 13:21:51

    ⚠️ 一个天气查询Skill为什么能读取你的SSH密钥?因为在大多数AI Agent框架中,根本没有权限隔离。本文揭示"上帝权限"的危险真相。你给你的Agent安装了一个天气查询Skill。它工作得很

    阅读全文
  • 文章封面

    AI漏洞海啸来袭:五步构建Mythos-ready安全体系

    作者:Desync InfoSec发布日期:2026-04-27 13:21:51

    AI 正在以前所未有的规模发现漏洞,传统防御体系即将被淹没。当 Anthropic 的 Claude Mythos 等前沿模型将漏洞发现速度提升到"机器级别"时,安全团队该如何应对这场即将到来的漏洞海

    阅读全文
  • 文章封面

    APP测试0基础 - mumu模拟器安装burp系统级证书抓包(windows为例)

    作者:掌控安全EDU发布日期:2026-04-27 13:16:53

    扫码领资料获网安教程本文由掌控安全学院 - 我是大白 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)环境mumu模拟器 、burp、adb、o

    阅读全文
  • 文章封面

    4月社区投稿活动 | 漏洞挖掘

    作者:掌控安全EDU发布日期:2026-04-27 13:16:53

    2026 | 04 月社区投稿活动本期活动奖金池30000金币(1000金币=100大洋,可在社区商城提现),打空截止,不另外追加奖金池活动时间4 月 1 日- 5 月 1 日投稿要求文章内容必须为原

    阅读全文
上一页下一页