全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    recon-skills - 156个渗透测试开源技能库

    作者:黑白之道发布日期:2026-07-03 09:26:42

    导语:今天推荐一个重磅级开源项目——recon-skills,汇集156个渗透测试与信息收集技能,来自600+目标的实战验证,覆盖45+行业。想提升渗透测试能力?这个项目值得收藏。工具背景recon-

    阅读全文
  • 文章封面

    2026漏洞赏金终极侦察清单【纯净版】

    作者:骨哥说事发布日期:2026-07-03 09:24:50

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    新的 ChocoPoC RAT 通过虚假 PoC 漏洞利用存储库瞄准漏洞研究人员

    作者:骨哥说事发布日期:2026-07-03 09:24:50

    防走失:https://gugesay.com/不想错过任何消息?设置星标↓ ↓ ↓当你下载 PoC 验证漏洞时,黑客也在"验证"你的电脑对于每一位漏洞研究员、渗透测试工程师、红队成员来说,一个新的

    阅读全文
  • 文章封面

    攻防演练必备单品竟然是它:演练前审代码,演练中验漏洞

    作者:安恒信息发布日期:2026-07-03 09:03:53

    恒脑AI代码审计智能体,正在成为攻防演练前后的一项关键准备。大型攻防演练临近,很多单位会第一时间检查设备、加固策略、安排值守、盯紧告警。但真正让防守方紧张的,往往还有另一个问题:关键业务系统的代码里,

    阅读全文
  • 文章封面

    深圳市委表彰!深圳安恒党支部荣膺“深圳市先进基层党组织”

    作者:安恒信息发布日期:2026-07-03 09:03:53

    近日,深圳安恒信息安全技术有限公司党支部凭借“党建领航、业务筑基”创新实践,经过组织评选,被正式授予“深圳市先进基层党组织”荣誉称号,这是继安恒党支部2023年获得福田区先进基础党组织后的又一殊荣。作

    阅读全文
  • 文章封面

    TimelineSec助力Hacking World・跨界极客沙龙,本周六深圳南山聚橙剧院见!

    作者:Timeline Sec发布日期:2026-07-03 09:01:00

    号外号外!广深地区安全圈小伙伴期待已久的技术沙龙落地深圳啦🎉⏰时间:7 月 4 日 13:30📍地点:南山文体中心聚橙剧院欢迎大家转发朋友圈,奔走相告!扫码报名锁定席位。本次沙龙大咖云集,横跨 AI

    阅读全文
  • 文章封面

    【AI安全】小白如何快速从0-1上手自动化渗透测试挖src赏金!

    作者:神农Sec发布日期:2026-07-03 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具

    阅读全文
  • 文章封面

    APT组织Turla最新网络攻击武器StockStay深度分析

    作者:白泽安全实验室发布日期:2026-07-03 09:00:00

    一、背景概述2022年12月以来,俄罗斯背景的APT组织Turla(又名SUMMIT、Secret Blizzard、VENOMOUS BEAR、UAC-0194)持续开发并部署了一款名为STOCKS

    阅读全文
  • 文章封面

    Fleet 批量运维 + 子 Agent 并行协作:AI 已经开始接管安全运维了

    作者:只会看监控的实习生发布日期:2026-07-03 08:58:40

    ✨ 一句话看懂DeepSentry 是一个 AI 驱动的安全运维 Agent。你只需要用自然语言描述任务,它会自动规划步骤、调用内置 Go 原生工具、连接本地或远程目标、持续观察结果,并生成可审计的

    阅读全文
  • 文章封面

    GLiNER2-PII 论文解读:多语言敏感数据识别的一种实现路径

    作者:绿盟科技研究通讯发布日期:2026-07-03 08:49:35

    一. 概述这篇论文的完整题目是GLiNER2-PII:A Multilingual Model for Personally Identifiable Information Extraction。这

    阅读全文
  • 文章封面

    ArgoCD未认证RCE漏洞剖析

    作者:云原生安全指北发布日期:2026-07-03 08:35:00

    注:本文翻译自 Synacktiv 的文章《Caught in the Octopus Trap: Unauthenticated RCE in Argo CD with CodeQL》[1],可点

    阅读全文
  • 文章封面

    红队 | 高并发网络扫描、服务探测工具

    作者:菜鸟学信安发布日期:2026-07-03 08:30:00

    介绍一款使用Golang开发且适用于攻防演习内网横向信息收集的高并发网络扫描、服务探测工具。使用端口扫描服务版本探测CobaltStrike结合Targets结果集自动导入:services结果集自动

    阅读全文
  • 文章封面

    沙特阿拉伯网络安全劳动力框架

    作者:威胁棱镜发布日期:2026-07-03 08:30:00

    根据 2017 年 10 月 31 日发布的第 6801 号皇家法令,由沙特国家网络安全局(NCA)负责保护沙特阿拉伯国家网络空间安全。该机构的职责包括:培养网络安全人才、建设国家网络安全队伍、制定网

    阅读全文
  • 文章封面

    阿图因 AI 在 CyberGym 测试中超过了 Mythos,不过这只是拼图的一部分

    作者:腾讯玄武实验室发布日期:2026-07-03 08:15:37

    2014 年 4 月,Heartbleed 漏洞(CVE-2014-0160)爆发,影响了无数的系统,包括服务器和客户端。然而,受影响的服务器很容易通过网络扫描来发现,但到底哪些客户端软件受影响?没有

    阅读全文
  • 文章封面

    Microsoft visual studio(VS) code = 微软大战代码

    作者:Khan安全团队发布日期:2026-07-03 08:06:00

    阅读全文
  • 文章封面

    sci论文一直投不中?大牛帮指导选刊投稿返修后,被拒的5篇SCI全中了!

    作者:Khan安全团队发布日期:2026-07-03 08:06:00

    最近后台好多粉丝私信,说自己好不容易熬夜完成临床实验、整理病例数据,论文改了无数遍,但是一直投一直被拒,越投越焦虑,真的很耽误毕业、评职称和课题结业的进度 其实发sci,论文内容的质量只是基础,绝不是

    阅读全文
  • 文章封面

    筑密之盾,赋能未来:威努特商用密码改造综合解决方案

    作者:威努特安全网络发布日期:2026-07-03 08:00:00

    引言:当密码成为国家战略,合规已是必答题密码是保障网络与信息安全的核心技术和基础支撑,已成为国家重要战略资源。然而,密码应用不规范的问题愈发突出——明文传输、弱密码、密钥泄露,每一次疏忽都可能是灾难。

    阅读全文
  • 文章封面

    WinClaw新版本即将发布 10000个超级VIP限时开抢!

    作者:威努特安全网络发布日期:2026-07-03 08:00:00

    WinClaw WinClaw是威努特推出的本地安全AI助手。无论是工作、学习还是日常生活,你只要一句话,它就能帮你查资料、读网页、整理文档,把多步操作跑起来。最重要的是,文件不上传、不出你的电脑,安

    阅读全文
  • 文章封面

    Agnes AI 值得尝试吗:注册、配置与实测体验。

    作者:威努特安全网络发布日期:2026-07-03 08:00:00

    近期,大模型API的使用成本正在成为不少开发者和AI用户关注的话题。高性能模型的订阅费用、API调用成本,以及不同工具之间的接入门槛,让很多刚开始接触AI工具的用户望而却步。最近,我们关注到一个名为A

    阅读全文
  • 文章封面

    漏洞预警 | Gogs路径遍历漏洞

    作者:浅安安全发布日期:2026-07-03 08:00:00

    0x00 漏洞编号CVE-2026-528130x01 危险等级高危0x02 漏洞概述Gogs是一款开源的自托管Git服务,它提供了简单易用的Web界面,帮助用户轻松管理代码仓库,支持多种认证方式和权

    阅读全文
  • 文章封面

    漏洞预警 | 大蚂蚁即时通讯系统文件上传漏洞

    作者:浅安安全发布日期:2026-07-03 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述杭州九麒科技大蚂蚁即时通讯系统是一款企业级IM通信管理系统,提供多种功能支持。0x03 漏洞详情漏洞类型:任意文件上传影响:上传恶意文件简

    阅读全文
  • 文章封面

    工具 | ADPulse

    作者:浅安安全发布日期:2026-07-03 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介ADPulse是一款开源、只读、轻量级的AD安全扫描器。0x01 功

    阅读全文
  • 文章封面

    18K Star,让AI自己跑渗透测试,这个开源项目把安全工程师的活全包了

    作者:知白守黑1024发布日期:2026-07-03 07:33:00

    渗透测试的流程很固定:信息收集 → 漏洞发现 → 利用验证 → 出报告。但每一步都要手动切换工具——nmap 扫端口、sqlmap 测注入、metasploit 打 exploit、最后 Word 拼

    阅读全文
  • 文章封面

    若依 Vue 漏洞检测工具 | 支持若依(RuoYi-Vue)多种安全漏洞

    作者:夜组安全发布日期:2026-07-03 07:30:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    工控安全不能只盯PLC,别漏了许可证管理这个隐形缺口

    作者:白帽子发布日期:2026-07-03 07:21:20

    在工业自动化场景里,PLC 编程软件、SCADA 监控系统这类核心工具向来是防护重点,但很少有人会留意负责管理软件授权的许可证服务。最近卡巴斯基安全团队发布的技术分析显示,施耐德电气旗下的浮动许可证管

    阅读全文
  • 文章封面

    第169篇:AI联动JEB Pro MCP分析Android APK

    作者:希潭实验室发布日期:2026-07-03 07:06:23

    Part1 前言 大家好,我是ABC_123。最近遇到了几个需要分析的 APK,于是想到试试 Claude + MCP 的组合,看看能否让 JEB 实现动态调试。遗憾的是,目前没有找到可行的方案。既

    阅读全文
  • 文章封面

    紧急!医疗巨头美敦力遭黑客入侵,患者隐私数据大规模外泄,这些坑普通人千万别踩

    作者:安全客发布日期:2026-07-03 07:00:00

    📋 引言很多人以为,数据泄露离自己很远——那是互联网公司、电商平台的事,跟医院、医疗设备有什么关系?偏偏这次,是医疗器械领域的全球老大美敦力出事了。心脏起搏器、胰岛素泵、神经刺激仪……如果你或家人用过

    阅读全文
  • 文章封面

    “阅后即焚”真的保险吗?

    作者:国家安全部发布日期:2026-07-03 06:00:00

    日常私聊、秘密沟通、敏感信息传递,不少人偏爱使用带有所谓“阅后即焚”功能的小众加密软件,认为消息看完即删、不留痕迹,可以保护个人隐私、规避信息泄露风险。然而事实并非如此,看似安全无痕的背后,可能暗藏风

    阅读全文
  • 文章封面

    【AI复盘】Copilot三阶段提示注入漏洞链

    作者:我的安全视界观发布日期:2026-07-03 06:06:00

    阅读全文
  • 文章封面

    TLCP 双向身份鉴别 — ECDHE_SM4_GCM_SM3(数据包私聊我)

    作者:利刃信安发布日期:2026-07-03 05:00:00

    TLCP 双向身份鉴别 — ECDHE_SM4_GCM_SM3密码套件: ECDHE_SM4_GCM_SM3传输协议: TLCP (TCP)参考标准: GB/T 38636-2020 | GM/T

    阅读全文
上一页下一页