号角吹响!2026京麒CTF决赛战队集结完毕,谁能问鼎巅峰?
在2026京麒CTF初赛的激烈角逐中,14支顶尖战队凭借硬核的技术和默契的配合成功晋级。他们当中,有底蕴深厚的老牌劲旅,也有实力硬核的黑马新星。强强对决,顶峰相见!7月19日,北京·京东总部,线下决赛
阅读全文在2026京麒CTF初赛的激烈角逐中,14支顶尖战队凭借硬核的技术和默契的配合成功晋级。他们当中,有底蕴深厚的老牌劲旅,也有实力硬核的黑马新星。强强对决,顶峰相见!7月19日,北京·京东总部,线下决赛
阅读全文背景本文基于去年网络安全会议上的演讲内容,现已重新排版以书面形式发表。我们将探讨 PowerShell 如何成为攻击行动和红队演练的主要工具,内容涵盖无文件恶意软件开发(武器化)、通过社会工程学获取初
阅读全文加密资产被盗,是普通用户在 Web3 世界里最常遇到、也最难自行处理的一类风险。资产被转走之后,用户手中往往只有一串交易哈希,既无法判断资金流向了何处,也缺乏专业工具去做进一步的追踪。而市面上的专业链
阅读全文扫码领资料获网安教程本文由掌控安全学院 - pres3nt 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)参数置空获取平台用户信息(1)每次看到这
阅读全文2026 | 07 月社区投稿活动本期活动奖金池30000金币(1000金币=100大洋,可在社区商城提现),打空截止,不另外追加奖金池活动时间7 月 1 日- 8 月 1 日投稿要求文章内容必须为原
阅读全文01前言CyberSecurity凌晨 2:17,某电商平台安全群突然炸了。http://xn--16j/api/v2/order/query?user_id=1%20UNION%20SELECT%2
阅读全文Linux 内核 rtmutex/Futex PI 路径曝出高危本地权限提升漏洞(CVE-2026-43499,CVSS 7.8),攻击者通过触发 Futex PI 代理锁回滚流程中的 stack-U
阅读全文7月9日,星期四,您好!中科汇能与您分享信息安全快讯:01CrowdStrike 公开 5 种 AI Agent 新型注入攻击:你的 AI 助手可能已经 "叛变"CrowdStrike 安全团队最近扔
阅读全文前言Anthropic在2026年7月6日发布了一个论文,说明现代语言模型内部存在一小块具有可报告、可调制、可复用、可承载中间推理且容量受限的特权表征区。论文将其称为J-space,并以Jacobia
阅读全文补天白帽黑客城市沙龙-成都站议题征集启动 自2013年春日启航,补天深耕网安领域十三载,始终坚守纯粹技术初心,累计成功举办30余场线下技术沙龙。以前沿技术为核心,聚焦行业热点,为全国白帽黑客
阅读全文点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权
阅读全文高级红队驻场工程师 base 上海 薪资很美丽**薪资:面议岗位职责 1. 驻场开展全流程红队攻防演练,模拟APT攻击,绕过各类安全防护设备2. 外网打点、内网横向渗透、载荷免杀、持久化攻击,完成深度
阅读全文网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍 linux是美国Linux基金会开源的一个操
阅读全文在数字化浪潮加速演进的今天,人工智能正以前所未有的深度和广度重塑千行百业,数字安全的重要性愈发凸显,已成为推动高质量发展的关键支撑。与此同时,产业对数字人才的“能力阈值”也在发生深刻变化,人才培养主体
阅读全文近日,成都安恒党支部书记夏先宁凭借在党建引领、网络安全保障及校企合作等方面的突出表现,荣获“成都高新区优秀共产党员”称号。这一荣誉不仅是对个人担当的认可,更是对成都安恒党支部集体战斗力和安恒“红色卫士
阅读全文让 AI Agent 像安全分析师一样分析恶意样本这是一个 AI Agent skill,让 AI 能够使用 IDA Pro 自动分析恶意软件,就像人类安全分析师一样:• 自动识别恶意行为 - 分析
阅读全文课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具
阅读全文Ima知识库名称加入条件潇湘信安协同知识库(更新~ing!)限时免费潇湘信安学习资料库(更新~ing!)≥3年粉丝潇湘信安内部知识库(更新~ing!)星球成员昨天刷短视频时看到下边这个标题为“对抗到头
阅读全文导语:一条"某人在GitHub上开源了一款完整AI操作系统"的推文近日获得2万+浏览。这个名为Aiden的项目完全运行在本地,支持1500+技能、89+工具、14+大模型提供商,声称能控制你的屏幕、浏
阅读全文前言面向 APP/Web 加解密逆向分析、渗透测试人员的可视化解密框架项目地址:https://github.com/CuriousLearnerDev/CipherBridge在 APP 逆向、安全
阅读全文近日,有网友反映在必应搜索"收款码"时,搜索框下拉联想词出现大量几乎相同的某平台广告词,怀疑自己电脑中毒或浏览器被劫持。经安全圈实测,这并非用户端的问题,而是必应搜索的联想词遭到了黑灰产平台批量刷量。
阅读全文本文由掌控安全学院 - flysheep 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)喜欢常常在Track安全社区浏览大佬分享的实战心得,但是发
阅读全文导语:拿到一个低权限Shell后,最关键的一步就是提权。GitHub近期上榜工具lpe-toolkit集成了24个Linux提权漏洞,支持7种CPU架构,自动过滤已修补的漏洞,适用于红队打点和渗透测试
阅读全文最近后台好多粉丝私信,说自己论文改了无数遍,但是一直投一直被拒,越投越焦虑,已经开始怀疑自己的研究到底有没有价值 其实发sci,论文内容的质量只是基础,绝不是录用的全部关键。很多人埋头死磕实验、反复修
阅读全文政务系统停摆、核心数据丢失、勒索攻击加密……这些不是危言耸听,而是数字政府建设中必须直面的风险。当前,数字政府建设进入深水区,政务数据已成为国家治理体系和治理能力现代化的核心生产要素,从行政审批、社保
阅读全文WinClaw WinClaw是威努特推出的本地安全AI助手。无论是工作、学习还是日常生活,你只要一句话,它就能帮你查资料、读网页、整理文档,把多步操作跑起来。最重要的是,文件不上传、不出你的电脑,安
阅读全文0x00 漏洞编号CVE-2026-482820x01 危险等级高危0x02 漏洞概述Adobe ColdFusion是一个快速应用程序开发平台,其运行的CFML针对Web应用的一种脚本语言。0x03
阅读全文0x00 漏洞编号CVE-2026-147360x01 危险等级高危0x02 漏洞概述锐捷RG-UAC统一上网行为管理审计系统提供丰富的上网行为管理,行为审计,身份认证、强大的行为分析,在满足合法合规
阅读全文注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Libra是一个功能全面的网站安全监测与分析平台。0x01 功能说明
阅读全文