全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    2026年,离职潮彻底消失了。。。

    作者:Hack分享吧发布日期:2026-04-15 08:00:00

    到了三四月,职场里总会不约而同响起同一句话:金三银四来了每年这个时候,大小厂都会放出大量hc,春招补录+暑期实习提前批同步开闸,算是应届生最后一波集中上岸机会,而且也是我们很多在职朋友最好的跳槽、就业

    阅读全文
  • 文章封面

    Burp Suite XSS 自动化检测AI插件 | 反射 / DOM 型、Payload 高效注入、AI校验与判定

    作者:夜组安全发布日期:2026-04-15 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    漏洞预警 | OpenAM远程代码执行漏洞

    作者:浅安安全发布日期:2026-04-15 07:50:00

    0x00 漏洞编号CVE-2026-334390x01 危险等级高危0x02 漏洞概述OpenIdentityPlatform OpenAM是一款开源的企业级访问管理解决方案,提供统一的身份认证、授权

    阅读全文
  • 文章封面

    漏洞预警 | LEAN MES系统任意文件上传/删除漏洞

    作者:浅安安全发布日期:2026-04-15 07:50:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述LEAN MES系统是由深圳市深科特信息技术有限公司开发的一款应用系统,主要用于生产调度、产品跟踪、质量控制等车间管理功能。0x03 漏洞

    阅读全文
  • 文章封面

    工具 | go-strip

    作者:浅安安全发布日期:2026-04-15 07:50:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介go-strip是一款清除Go编译自带信息的工具。0x01 功能说明

    阅读全文
  • 文章封面

    把AI变成同事:VS Code接入Claude Code实践

    作者:七芒星实验室发布日期:2026-04-15 07:30:00

    基本介绍Claude Code是由Anthropic公司推出的面向开发者的智能编码助手,它不仅仅是一个简单的代码生成工具,更是一个具备记忆、工具调用、自主规划和环境感知能力的"智能代理"(Agenti

    阅读全文
  • 文章封面

    IDEA接入Claude Code:你的AI程序员正式上线

    作者:七芒星实验室发布日期:2026-04-15 07:30:00

    基本介绍IDEA全称IntelliJ IDEA,它是JAVA编程语言的集成开发环境,IntelliJ在业界被公认为最好的Java开发工具,尤其在智能代码助手、代码自动提示、重构、JavaEE支持、各类

    阅读全文
  • 文章封面

    Openclaw的应用(三):ECC

    作者:白帽子发布日期:2026-04-15 07:12:00

    Everything Claude Code(ECC)是一套为AI编程助手(如Claude Code、Cursor、Codex等)打造的性能优化与增强系统。它不是简单的配置集合,而是一个经过实战检验的

    阅读全文
  • 文章封面

    以更高水平安全护航“十五五”新征程

    作者:国家安全部发布日期:2026-04-15 06:00:00

    4月15日,我们迎来了第十一个全民国家安全教育日。今年教育日的主题为“统筹发展和安全,护航‘十五五’新征程”。站在“十五五”开局起步的关键节点,国家安全机关将深入贯彻总体国家安全观,坚定捍卫“两个确立

    阅读全文
  • 文章封面

    好久不见,我回来了

    作者:Bypass发布日期:2026-04-15 00:41:09

    大家好,我是Bypass。有段时间没更新了,原因其实很简单:AI时代,我应该写什么才有意义?过去八年的时间,我从最开始的PHP代码审计写起,写渗透攻防技巧,WAF Bypass、应急响应实战,再到AD

    阅读全文
  • 文章封面

    明源地产ERP GetErpDept.ashx接口存在SQL注入漏洞 附POC

    作者:南风漏洞复现文库发布日期:2026-04-15 00:10:54

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    【情报】美军在中东部署了哪些军舰?

    作者:丁爸 情报分析师的工具箱发布日期:2026-04-14 23:13:30

    截至2026 年 4 月 12 日,美国海军在“史诗狂怒行动”下执行了数十年来最重大的兵力增援行动之一,旨在确保霍尔木兹海峡的安全并应对伊朗的地区威胁。以下舰艇和打击群目前正在从美国和盟国的港口部署或

    阅读全文
  • 文章封面

    XChat上线了!霸榜AppStore第一

    作者:Hacking黑白红发布日期:2026-04-14 22:05:09

    01 正版未上线,盗版先封神 马斯克官宣4月17日才正式推出的XChat,还没开预约,就被山寨货截胡了!4月14日,一款名为“XChat App”的社交APP,直接空降苹果国区AppStore免费榜第

    阅读全文
  • 文章封面

    试试colaos.ai

    作者:ListSec发布日期:2026-04-14 21:45:26

    阅读全文
  • 文章封面

    免费代理的代价:当攻击者成为猎物

    作者:漕河泾小黑屋发布日期:2026-04-14 20:48:08

    一笔经济账搞渗透的人也得算钱。商业代理池不便宜。Bright Data 按流量计费,住宅 IP 大概 ; 的数据中心代理月费几百刀起步;住宅代理按数量收费,批量买也不会低于0.5/IP。一次像样的扫描

    阅读全文
  • 文章封面

    最大程度获取网站JS的工具

    作者:进击的HACK发布日期:2026-04-14 20:07:31

    字数 185,阅读大约需 1 分钟Webpack_extractchrome 插件https://github.com/xz-zone/Webpack_extractd82d153c90d5bfba

    阅读全文
  • 文章封面

    [送书]TRAE+Cursor:AI 全栈从 0 到 1

    作者:亿人安全发布日期:2026-04-14 19:46:00

    过去,开发一款全栈应用需要精通前端、后端、数据库、部署等多项技术,不仅要耗费数月甚至数年时间,还需投入大量资金购买工具和服务器。而现在,AI编程工具已从IDE中的辅助角色,进化为堪比资深架构师与软件工

    阅读全文
  • 文章封面

    9.9元就能造黄色视频:央视曝光的AI黑产链,比你想象的离谱得多

    作者:知白守黑1024发布日期:2026-04-14 19:26:42

    4月12日晚上,央视《财经调查》播了一期节目。内容很直接:有人在网上公开卖"用AI批量制作擦边视频"的教程,最便宜的,9.9元一套。9.9元。还不够买一杯奶茶。但央视记者实测了一下,结果让他自己都愣了

    阅读全文
  • 文章封面

    2026年3月企业必须安全漏洞清单

    作者:云鼎实验室发布日期:2026-04-14 19:25:06

    必修漏洞是指影响范围广、危害程度高、技术细节已公开或存在在野利用的安全漏洞。此类漏洞被攻击者利用后,可能导致业务系统中断、核心数据泄露、服务器被远程控制、内部网络被横向渗透等严重后果,造成经济损失和声

    阅读全文
  • 文章封面

    【安全圈】金山毒霸、360 安全卫士被曝存在内核驱动高危漏洞

    作者:安全圈发布日期:2026-04-14 19:00:00

    关键词漏洞安全研究人员 Patrick Saif(@weezerOSINT)昨日(4 月 13 日)在 X 平台发布推文,披露金山毒霸与 360 安全卫士两款主流杀毒软件的内核驱动存在高危漏洞。金山毒

    阅读全文
  • 文章封面

    【安全圈】开源监控平台 Grafana 曝漏洞,黑客可诱导 AI 助手泄露企业数据

    作者:安全圈发布日期:2026-04-14 19:00:00

    关键词漏洞安全公司 Noma 发布研究报告,披露开源监控与数据可视化平台 Grafana 的 AI 助手功能中存在一项名为 "GrafanaGhost" 的安全漏洞,允许黑客利用 " 间接提示注入 "

    阅读全文
  • 文章封面

    【安全圈】旅游平台 Booking.com 遭黑客入侵,旅客姓名电话号码等信息外泄

    作者:安全圈发布日期:2026-04-14 19:00:00

    关键词黑客据外媒 The Guardian 报道,全球最大的在线旅游公司 Booking.com 昨日确认公司发生一起数据泄露事件,部分用户个人信息遭泄露,不过目前没有证据显示用户的金融支付信息被获取

    阅读全文
  • 文章封面

    迷雾中的航行:Fog 勒索软件关联攻击者工具链深度剖析

    作者:Desync InfoSec发布日期:2026-04-14 18:33:29

    2026-04-13 · 安全事件分析 · The DFIR Report迷雾中的航行:Fog 勒索软件关联攻击者工具链深度剖析2024年12月,DFIR Report 威胁情报团队发现了一个暴露的开

    阅读全文
  • 文章封面

    第三方 SDK 重大漏洞曝光:超 3000 万加密货币钱包面临数据泄露风险

    作者:Desync InfoSec发布日期:2026-04-14 18:33:29

    第三方 SDK 重大漏洞曝光:超 3000 万加密货币钱包面临数据泄露风险 微软安全研究团队在例行研究中发现,广泛使用的第三方 Android SDK —— EngageSDK(EngageLab

    阅读全文
  • 文章封面

    北京大学 | KnowHow:面向可解释且准确溯源分析的高层CTI知识自动应用方法

    作者:安全学术圈发布日期:2026-04-14 18:30:00

    原文标题:KnowHow: Automatically Applying High-Level CTI Knowledge for Interpretable and Accurate Provena

    阅读全文
  • 文章封面

    终端是AI安全唯一的"战场"

    作者:青藤云安全发布日期:2026-04-14 18:25:00

    当Anthropic的Claude Code能自主执行终端命令、OpenClaw在GitHub上收获10万星标、AI智能体开始像正常人类一样"主动干活"时,传统安全体系正面临一场悄无声息的崩溃。AI

    阅读全文
  • 文章封面

    加权费马点挑战题

    作者:青衣十三楼飞花堂发布日期:2026-04-14 18:17:46

    据说费马点是中考常客。我上初中时没学过这玩意儿,若非小小四上初中,我怕是这辈子都不会接触这个概念。现在我是知道了,去年年底现学的。初中阶段所出费马点的题,都是降过难度的,原三角形一般是平凡三角形,比

    阅读全文
  • 文章封面

    关基部门预算暴涨!美国联邦政府2027财年网络安全拟投入超830亿元

    作者:安全内参发布日期:2026-04-14 18:12:03

    关注我们带你读懂网络安全美国联邦政府民事部门2027财年网络安全拟投入833亿元,与前一年相比略有下降约1.8%;各机构之间出现结构性分化,司法部、国务院、交通部等关基部门涨幅巨大,国土安全部、退伍军

    阅读全文
  • 文章封面

    美英报告称Mythos模型无限压缩漏洞披露到武器化时间窗口

    作者:安全内参发布日期:2026-04-14 18:12:03

    编者按美国网络安全领域权威机构与英国人工智能安全研究所(AISI)最新报告显示,Anthropic公司Claude Mythos预览版模型在自主网络攻击能力上实现突破,在夺旗挑战及端到端网络攻击模拟中

    阅读全文
  • 文章封面

    Axios高危漏洞可致云环境沦陷,PoC已公开

    作者:FreeBuf发布日期:2026-04-14 18:00:00

    近日,网络安全社区进入高度戒备状态。原因在于,Axios曝出了严重安全漏洞。Axios是一个广泛使用的HTTP客户端,基于Promise,适用于 Node.js和浏览器。安全研究员Jason Saay

    阅读全文
上一页下一页