全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    基于GPT架构的webshell识别模型

    作者:漏洞推送发布日期:2026-07-11 22:57:23

    模型架构基于gpt3 only decode架构完成从头开始训练,模型总参数量: 9.98 百万,在mac m1上使用mps进行训练模型代码import torchimport torch.nn as

    阅读全文
  • 文章封面

    AI自动化渗透的落地思考(二)

    作者:木头的信安小屋发布日期:2026-07-11 21:58:16

    前言上一篇文章我主要介绍了 cyber-robot 的架构、以及实际落地过程中遇到的一些坑点。距离上一篇也过了差不多一个月了,在这期间我主要在做几块事情:小幅增加了一些工程化的设计针对我添加的特性做了

    阅读全文
  • 文章封面

    据说是海淀某校2026初一下期末考试题

    作者:青衣十三楼飞花堂发布日期:2026-07-11 21:38:08

    据说是海淀某校2026初一下期末考试题,我从cby的暑假作业上看到的,这个比较难,考场上性价比很低。已知a,b>=0,t=a+b。将图形M水平移动(不限方向)a个单位长度,再垂直移动(不限方向)b个

    阅读全文
  • 文章封面

    华为员工年薪42万,跳槽OPPO后56万!一年后哭着想回华为,结果傻眼了

    作者:Hacking黑白红发布日期:2026-07-11 20:58:53

    职场里有个扎心的真相:你以为的"涨薪",可能是在透支你的未来。 最近看到一位华为员工的跳槽经历,真实又打脸——原本年薪42万干得好好的,被别家56万年薪挖走,结果一年后肠子都悔青了。主人公上海交大毕业

    阅读全文
  • 文章封面

    数据库敏感信息检索工具

    作者:进击的HACK发布日期:2026-07-11 20:32:09

    字数 346,阅读大约需 2 分钟前言有两个版本基于 go 的• https://github.com/RuoJi6/database_scan基于 t8y2/dbx 二开的• https://gi

    阅读全文
  • 文章封面

    数据泄露情报2026.7.11 - 1.5T美国移民律师所数据泄露,有SSN和护照照片,外贸开店的人有福了

    作者:奶牛安全发布日期:2026-07-11 20:25:56

    Triple X WebBlogimmigrationonline.com美国本土移民律师事务所(Law Offices US)2026-6-12日泄露,数据包总量 1.5TB,覆盖近 24900 名

    阅读全文
  • 文章封面

    CVE-2026-43499 (GhostLock):Linux 内核 rtmutex 子系统的 Stack-UAF 漏洞(存在 15 年)

    作者:Ots安全发布日期:2026-07-11 19:33:00

    威胁简报恶意软件漏洞攻击核心问题:在 Linux 2.6.39 引入的 rtmutex PI(Priority Inheritance)算法中,remove_waiter() 函数错误地清空了 cur

    阅读全文
  • 文章封面

    从ISP路由器入侵到MediaTek内核0day:一位独立研究者的Linux内核远程代码执行

    作者:Ots安全发布日期:2026-07-11 19:33:00

    威胁简报恶意软件漏洞攻击摘要在Linux内核安全与漏洞利用领域,远程代码执行(RCE)一直是研究者们追求的最高目标之一。2026年,独立安全研究员Victor Fresko(网名@hacefresko

    阅读全文
  • 文章封面

    浑象 —— AI 时代的安全能力评测基座

    作者:WgpSec狼组安全团队发布日期:2026-07-11 19:13:34

    点击蓝字关注我们声明本文作者:WgpSec·AI组本文字数:2786字阅读时长:约10分钟附件/链接:点击查看原文下载本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所提供的信

    阅读全文
  • 文章封面

    【安全圈】百万余条数据遭泄露!“黑客”爬取互联网企业内部数据,非法牟利超50万元

    作者:安全圈发布日期:2026-07-11 19:00:00

    关键词黑客2026年5月,上海浦东警方成功破获一起利用黑客技术非法获取互联网企业数据的案件,抓获犯罪嫌疑人杨某某、孙某某等6人,查获非法获取数据百万余条,涉案金额50余万元人民币。据悉,今年以来,上海

    阅读全文
  • 文章封面

    【安全圈】npm 上的 Injective SDK 被植入加密货币钱包窃取器

    作者:安全圈发布日期:2026-07-11 19:00:00

    关键词加密货币黑客攻陷了 Injective Labs SDK 项目的 GitHub 仓库,并利用它向 Node Package Manager(npm)发布了一个恶意包,用于窃取加密货币钱包的私钥和

    阅读全文
  • 文章封面

    【安全圈】阿根廷足协邮箱疑遭埃及黑客攻击

    作者:安全圈发布日期:2026-07-11 19:00:00

    关键词黑客攻击据《纽约时报》今天(11 日)报道,阿根廷足球协会(AFA)正在调查内部系统是否遭到黑客入侵。本周早些时候,阿根廷队在世界杯 16 强赛中戏剧性逆转埃及队。赛后,多名记者突然收到由 AF

    阅读全文
  • 文章封面

    【成功复现】XWiki Platform目录遍历漏洞(CVE-2026-34151)

    作者:弥天安全实验室发布日期:2026-07-11 18:31:48

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍 XWiki是XWiki社区与XWikiSA

    阅读全文
  • 文章封面

    在城市之间,遇见不同的人生

    作者:OnionSec发布日期:2026-07-11 18:09:01

    这几天来北京旅行。住在顺义附近,晚上从外面回来,走在酒店周围的路上,突然有一种熟悉的感觉。宽阔的马路,不算密集的人群,建筑之间保持着距离。夜晚没有那么闷热,路灯也没有特别明亮,周围显得有些安静。那一刻

    阅读全文
  • 文章封面

    Windows新型进程注入技术曝光,四大主流EDR均被绕过

    作者:FreeBuf发布日期:2026-07-11 18:00:00

    一项新发布的Windows概念验证(PoC)展示了攻击者如何在规避端点安全工具常用的多项告警指标的同时,将恶意代码植入合法进程内部。该方法被称为“进程参数投毒”(Process Parameter P

    阅读全文
  • 文章封面

    Linux内核FUSE漏洞可致攻击者获取Root权限

    作者:FreeBuf发布日期:2026-07-11 18:00:00

    Linux内核FUSE(用户空间文件系统)子系统存在一处漏洞,本地攻击者可利用该漏洞,通过用攻击者控制的目录条目填满页缓存,从而获取root权限。Part01漏洞概述该漏洞编号为CVE-2026-31

    阅读全文
  • 文章封面

    ChatGPT漏洞可被利用访问系统文件;新型攻击可远程劫持AI编程Agent执行恶意代码 | FreeBuf周报

    作者:FreeBuf发布日期:2026-07-11 18:00:00

    各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!📥 ChatGPT 文件下载流程漏洞可被利用访问系统文件🤖 新型攻

    阅读全文
  • 文章封面

    一篇易懂的CAN错误帧指南

    作者:谈思实验室发布日期:2026-07-11 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯CAN帧类型中,错误帧可能会经常听到,但又非常陌生。就我做多年软件开发经历,看到过位填充错误,但也没有去分析或解决过错误帧的案例。如果提到Bus off,

    阅读全文
  • 文章封面

    VCC和VDD一样吗?

    作者:谈思实验室发布日期:2026-07-11 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯嵌入式控制器的核心是MCU或SOC,还有电源、CAN收发器等各种外围芯片,无论是哪类芯片,要想工作,首先需要有电源。我们在开发调试、查看原理图时,经常要查

    阅读全文
  • 文章封面

    看雪·2026 KCTF 防守方规则出炉!全网火热征题进行中(赢大疆运动相机)

    作者:看雪学苑发布日期:2026-07-11 17:58:23

    8月5日征题截止永夜十二时辰,破壁智竞启新章!看雪・2026 KCTF 重磅来袭,作为国内安全圈积淀深厚、口碑载道的顶级攻防竞技赛事,本届大赛紧跟 AI 技术浪潮全面革新,新增 AI专属赛道,合规开放

    阅读全文
  • 文章封面

    第二届软件系统安全赛决赛 StudentManagement 详解

    作者:看雪学苑发布日期:2026-07-11 17:58:23

    程序保护如下:[*] '/mnt/hgfs/shared/ccsssc_final/StudentManagement/pwn'Arch:amd64-64-littleRELRO:Full RELRO

    阅读全文
  • 文章封面

    Pixel8 Android15安全手机定制(编译源码)

    作者:哆啦安全发布日期:2026-07-11 17:05:25

    鸿蒙(NEXT版本)Root研究Ubuntu20.04搭建KVM虚拟化环境鸿蒙(HarmonyOS)病毒智能检测工具V5.1鸿蒙(HarmonyOS)病毒智能检测工具V5.3鸿蒙HarmonyOS应用

    阅读全文
  • 文章封面

    Rust面向红队加载器各种技术的源代码--Rust-for-Malware-Development

    作者:安全天书发布日期:2026-07-11 16:02:30

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!仓库介绍该仓库包含恶意软件作者、红队成员、威胁行为者、国家支持的黑客组

    阅读全文
  • 文章封面

    刚看完,果然只有星爷拍的电影才值得花钱到电影院观看,真的牛逼!

    作者:安全分析与研究发布日期:2026-07-11 13:49:42

    阅读全文
  • 文章封面

    种前10厘米6个月后

    作者:安全狗的自我修养发布日期:2026-07-11 12:59:39

    阅读全文
  • 文章封面

    习近平同金正恩就《中朝友好合作互助条约》签订65周年互致贺电

    作者:国家安全部发布日期:2026-07-11 10:18:16

    习近平同朝鲜劳动党总书记、国务委员会委员长金正恩就《中朝友好合作互助条约》签订65周年互致贺电7月11日,中共中央总书记、国家主席习近平同朝鲜劳动党总书记、国务委员会委员长金正恩就《中朝友好合作互助条

    阅读全文
  • 文章封面

    湖北第一深情

    作者:Khan安全团队发布日期:2026-07-11 10:07:00

    阅读全文
  • 文章封面

    朝鲜相关 Polyfill 恶意活动

    作者:Khan安全团队发布日期:2026-07-11 10:07:00

    1. 活动背景活动名称:DPRK Polyfill(DPRK 指朝鲜民主主义人民共和国)参考资料:关联了 JFrog 安全研究文章《Lazarus-Linked npm Malware Masquer

    阅读全文
  • 文章封面

    面向自我演进的 Harness 工程研究综述

    作者:漏洞战争发布日期:2026-07-11 09:58:43

    摘要递归自我改进(Recursive Self-Improvement, RSI)是人工智能领域的长期愿景,其核心在于系统能够利用自身智能改进产生该智能的认知机制。近年来的实践表明,模型与真实世界之间

    阅读全文
  • 文章封面

    从文件上传到376个API——某校园一卡通云平台渗透全记录!

    作者:神农Sec发布日期:2026-07-11 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具

    阅读全文
上一页下一页