一名合格红队的成长之路
首先这是一篇内部学习圈广告😜 别着急退,看完全文的师傅们有福了/doge欢迎师傅们加入内部网络安全学习圈子。圈子提供三大板块的内容:1网络安全0→1学习路径完整的「30+周安全学习任务路线图」公开,
阅读全文首先这是一篇内部学习圈广告😜 别着急退,看完全文的师傅们有福了/doge欢迎师傅们加入内部网络安全学习圈子。圈子提供三大板块的内容:1网络安全0→1学习路径完整的「30+周安全学习任务路线图」公开,
阅读全文字数 285,阅读大约需 2 分钟前言面向 APP/Web 加解密逆向分析、渗透测试人员的可视化解密框架项目地址:https://github.com/CuriousLearnerDev/Ciphe
阅读全文本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!工具介绍 ByPassBehinder自动化免杀生成工具,只需要简单
阅读全文2025年5月,CISA将一个Langflow漏洞列入已知漏洞利用目录。一年多后,这个早就打了补丁的漏洞,成为了一场史无前例的攻击事件的入口。Sysdig威胁研究团队披露了一个代号JADEPUFFER
阅读全文CyberSecurity前言 香港AI x Cybersecurity Challenge人工智能挑战赛是由数字政策办公室、香港网络安全专业协会、中国网络空间研究院、中国移动香港有限公司主办的新兴
阅读全文一、漏洞基础信息1. 漏洞编号:CVE-2026-486112. 漏洞评级:严重(Critical)3. CVSS 3.1评分:9.8向量:AV:N/AC:L/PR:N/
阅读全文关键词窃取数据macOS 用户注意了:一款伪装成热门剪贴板管理器「Maccy」的恶意软件正在悄悄传播。安全研究人员将其命名为 PamStealer,它长得和正版 Maccy 几乎一模一样,但背地里干的
阅读全文关键词漏洞你每天跟 ChatGPT 聊的那些话,可能正在被陌生人悄悄围观。安全研究人员近日发现,黑客正在利用 OpenAI 的「组织邀请」功能发起一种新型攻击——"投毒租户"。攻击原理很简单:攻击者创
阅读全文关键词蜜罐如果你的安全团队正在用 SSH 蜜罐来检测入侵,有个坏消息:它可能只抓到了冰山一角。一项最新研究发现,传统 SSH 蜜罐的设计存在致命盲区——它们过于聚焦「交互式 Shell」行为,却忽略了
阅读全文7月6日,国家主席习近平致电藤森庆子,祝贺她当选秘鲁共和国总统。习近平指出,中国和秘鲁是全面战略伙伴,两国关系保持良好发展势头。双方高层交往频繁,各领域务实合作成果丰硕,人民友好深入人心。今年是中秘建
阅读全文数据泄露情报2026.7.6来源地址请看文章最后大名鼎鼎的lockbit团队comtri.de作为德国斯图加特地区领先的IT系统集成商,ComTRI GmbH是中小企业高素质且值得信赖的IT合作伙伴。
阅读全文从最容易被检测的用户态 Hook,到理论上无法被静态发现的 Hypervisor 级 Hook,按隐蔽性从低到高排列。每种技术均提供完整可编译的实现代码。第一层:用户态 Hook(Ring 3)用户态
阅读全文近日,安全研究人员公开披露了一起 Linux 内核 epoll 子系统漏洞,代号 “Bad Epoll”(CVE-2026-46242)。该漏洞属于 Use-After-Free 竞态条件问题,在特定
阅读全文在真实的企业安全体系中,防火墙从来不是“绝对安全”的代名词。相反,它位于所有网络流量的最前端,承担访问控制、协议检测与入侵防护等关键职责,是企业边界安全中最核心的一道关口。正因如此一旦出现漏洞,攻击者
阅读全文当下,我们所处的行业正面临着诸多挑战与不确定性。经济下行压力渐增,市场波动愈发频繁,不少岗位的稳定性受到冲击,也让许多人内心难免泛起焦虑。但请相信,即便行业 “寒冬” 已至,我们也并非孤身前行
阅读全文概述2026年7月初,安全公司Sysdig公开披露了一起新型勒索软件攻击事件JadePuffer勒索软件通过利用Langflow漏洞(CVE-2025-3248)获得初始访问权限后,进一步借助大语言模
阅读全文本期关键字:Claude Code、隐蔽遥测、二进制逆向、Bun解包、XOR隐写、提示词注入、LLM渗透测试、PentestEval、Agentic SOC、暗网归因。2026/06/29-2026/
阅读全文点击蓝字/关注我们今日福利一线大佬从业经验笔记安全事件应急响应实战案例全纪录从入侵到处理,大量应急响应案例解析限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下方二维码,回复“
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯随着汽车智能化与网联化的发展,整车 FOTA(Firmware Over-The-Air)功能日益普及。FOTA 使得车辆能够通过无线网络远程更新固件,提
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01先搞清楚一件事:标准是怎么分层的机器人功能安全标准,和汽车一样,是一个A→B→C三层金字塔:A类标准——通用安全原则,告诉你"要做风险评估"B类标准—
阅读全文近期,各类网络安全动态频频曝光软件仿冒投毒事件,常用软件下载网站被大量仿冒,严重威胁个人设备与数据安全。日常办公、上网娱乐时,下载安装软件是绝大用户的常规操作。很多用户习惯通过搜索引擎随意找下载链接,
阅读全文随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来
阅读全文• 当 AI 反噬机器:大语言模型针对 AI 基础设施的新兴威胁与战略防御https://smallwarsjournal.com/2026/07/02/when-ai-turns-against-
阅读全文发现一款DriverExplorer的驱动程序浏览器的工具,是个用Rust编写的全面的Windows内核驱动程序分析和管理工具。通过将实时驱动程序枚举、数字签名验证、服务控制和多格式导出结合到一个轻量
阅读全文2026年06月29日-2026年07月05日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞523个,其中高危漏洞2
阅读全文一、境外厂商产品漏洞1、Google Chrome Bluetooth内存错误引用漏洞Google Chrome是一款由Google开发的跨平台网页浏览器,主要提供网页浏览、扩展支持及多平台同步功能。
阅读全文● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Citrix NetScaler 内存越界读取漏洞漏洞编号QVD-2026-37488,CVE-2026-8451公开时间2026-06-3
阅读全文1. 微软SharePoint高危漏洞遭在野利用7月2日,美国网络安全和基础设施安全局(CISA)发布紧急警告,攻击者已开始积极利用微软SharePoint平台中的一个高危远程代码执行漏洞(编号CVE
阅读全文