全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    最近,网安的薪资彻底爆了。。

    作者:HACK之道发布日期:2026-01-26 08:00:00

    最近爬虫副业在圈内火了。刷朋友圈时看到不少同行晒单,了解后才发现,原来靠爬虫接单,收入可以这么可观。仔细盘点了一下爬虫的需求来源,除了大家熟知的简单数据抓取,最近几年涌现了很多更高阶的需求:为私募基金

    阅读全文
  • 文章封面

    记一次基于 Host 头的 SSRF+任意文件写入

    作者:李白你好发布日期:2026-01-26 08:00:00

    免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立

    阅读全文
  • 文章封面

    Swallow - 社工信息极速收集工具(可视化版)

    作者:只会看监控的实习生发布日期:2026-01-26 08:00:00

    ✨ 一句话卖点复制链接 → 粘贴 → 点击「开始爬取」→ 3 秒后拿到去重后的邮箱和手机号 新手也能用的图形化爬虫!🎯 功能速览功能亮点🖥️ 可视化 GUI无需 CMD,全图形界面,Win/Mac/L

    阅读全文
  • 文章封面

    今日腊八

    作者:网络安全与取证研究发布日期:2026-01-26 08:00:00

    阅读全文
  • 文章封面

    漏洞预警 | D-Link DIR-868L远程代码执行漏洞

    作者:浅安安全发布日期:2026-01-26 08:00:00

    0x00 漏洞编号CVE-2025-639320x01 危险等级高危0x02 漏洞概述友讯DIR-868L是友讯D-Link品牌旗下旗舰级双频千兆云路由器。0x03 漏洞详情CVE-2025-6393

    阅读全文
  • 文章封面

    漏洞预警 | 孚盟云SQL注入漏洞

    作者:浅安安全发布日期:2026-01-26 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述孚盟云是一种基于云计算和物联网技术的企业服务平台,致力于为企业提供高效、便捷的数字化管理和运营解决方案。0x03 漏洞详情漏洞类型:SQL

    阅读全文
  • 文章封面

    漏洞预警 | 金和OA SQL注入漏洞

    作者:浅安安全发布日期:2026-01-26 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电

    阅读全文
  • 文章封面

    工具 | jaysenwxapkg

    作者:浅安安全发布日期:2026-01-26 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介JaySenWxapkg是一款用来进行微信小程序渗透测试的BurpS

    阅读全文
  • 文章封面

    威努特DeepSeek一体机赋能企业AI应用和数字化转型

    作者:威努特安全网络发布日期:2026-01-26 07:59:00

    01数字化浪潮下人工智能成为企业转型升级的核心驱动力近年来,国家出台多项政策,推动人工智能与实体经济深度融合,各地方政府也快速响应。江苏省率先推出全域数字化转型实施方案,要求到2027年打造5个城市大

    阅读全文
  • 文章封面

    docker 私有仓库未授权访问

    作者:进击的HACK发布日期:2026-01-26 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    你被“带节奏”了吗?

    作者:国家安全部发布日期:2026-01-26 06:00:00

    通勤途中的碎片时间、睡前的放松时刻、周末的闲暇间隙,我们习惯性点亮屏幕,滑动手指,从指尖获取新鲜信息、趣味内容以消解生活疲惫。殊不知,个别别有用心之人,竟将黑手伸向多元包容的网络空间,企图用分裂和对立

    阅读全文
  • 文章封面

    两道初一几何肯定会碰上的题

    作者:青衣十三楼飞花堂发布日期:2026-01-25 22:51:21

    2026.1.25初一放寒假了,来两道初一几何肯定会碰上的题大正方形的右下角有个小正方形,设小正方形面积为x,小正方形正上方与之等宽的小长方形面积为m,剩余大长方形面积为n,求x。已知面积a、b、c

    阅读全文
  • 文章封面

    【情报】美国在台设立弹药测试场

    作者:丁爸 情报分析师的工具箱发布日期:2026-01-25 21:51:41

    2026年1月20日,湾湾国防安全研究院上午在台大举行“强化国防投资与国家整体发展”专题讲座,邀请美国在台协会(AIT)处长谷立言(Raymond Greene)以“携手投资,共创安全繁荣的未来”题,

    阅读全文
  • 文章封面

    从灵感到落地:用Claude Skills实现"一键代码审计"全过程

    作者:Z2O安全攻防发布日期:2026-01-25 20:54:00

    写在前面先说结论:我用两天时间,让CodeBuddy帮我写了一套代码审计的Skill,拿去跑真实项目,还真能挖到未公开的漏洞。不过,离好用、通用,还需要不断优化和调整的。这篇文章,我会从「为什么想做

    阅读全文
  • 文章封面

    活该你能挖到洞

    作者:Z2O安全攻防发布日期:2026-01-25 20:54:00

    建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖

    阅读全文
  • 文章封面

    网安原创文章推荐【2026/1/24】

    作者:洞见网安发布日期:2026-01-25 20:20:01

    2026-01-24 微信公众号精选安全技术文章总览洞见网安 2026-01-24 0x1 蓝凌EKP系统接口thirdImSyncForKKWebService接口存在任意文件读取漏洞北风漏洞复

    阅读全文
  • 文章封面

    银狐黑产组织新型后门样本分析

    作者:安全分析与研究发布日期:2026-01-25 20:00:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。最近几年银狐类黑

    阅读全文
  • 文章封面

    32岁猝死程序员同事:为高广辉呐喊,警钟每一位cvter

    作者:Hacking黑白红发布日期:2026-01-25 19:44:53

    这几天32岁程序员高广辉长期加班猝死的消息持续发酵,而他的同事也在网上发文《高广辉的死是给每一位cvter的警钟》,以此为高广辉呐喊、控诉公司HR念稿子,禁止员工讨论高广辉的事情。(cvte,视源股份

    阅读全文
  • 文章封面

    一款优秀的基于AI的自主渗透测试平台(自动渗透)

    作者:Hacking黑白红发布日期:2026-01-25 19:44:53

    介绍KaliGPT-Attack Platform 是一个创新的AI驱动的自主渗透测试工具,采用独特的三模块架构(推理、生成、解析),有效解决了传统LLM在长时间渗透测试过程中的上下文丢失问题。该工具

    阅读全文
  • 文章封面

    谁批准了这些AI Agent?重新思考AI时代下的访问权限、问责机制与风险管控

    作者:FreeBuf发布日期:2026-01-25 18:30:00

    AI Agent正在加速工作流程的执行。它们可以安排会议、访问数据、触发工作流、编写代码并实时采取行动,以超越人类的速度提升企业生产力。直到某天安全团队突然发现:"等等...这是谁批准的?"与传统用户

    阅读全文
  • 文章封面

    Pwn2Own 2026首日,研究人员凭借37个独特0Day漏洞斩获51.65万美元

    作者:FreeBuf发布日期:2026-01-25 18:30:00

    Pwn2Own Automotive 2026赛事首日,研究人员通过37个0Day漏洞获得51.65万美元奖金。目前赛事累计曝光66个独特漏洞,总奖金达95.575万美元,凸显汽车行业巨大的攻击面。P

    阅读全文
  • 文章封面

    每周PDF资源:25年云上网络攻击态势报告;fuzz参数拿下管理员权限;APT十年纵向分析与全球趋势研究

    作者:FreeBuf发布日期:2026-01-25 18:30:00

    阅读全文
  • 文章封面

    CVE-2025-8088复现学习

    作者:MicroPest发布日期:2026-01-25 18:20:44

    CVE-2025-8088 (CVSS 8.4) 是一个新的高风险路径遍历漏洞 [CWE-35] 在 WinRAR 7.12 及以下版本和相关组件包括 UnRAR.dll 中存在漏洞。该漏洞允许未经授

    阅读全文
  • 文章封面

    车载以太网时间同步EthTsync

    作者:谈思实验室发布日期:2026-01-25 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01gPTP 时间同步工作原理简介1.1 gPTP报文类型sync (获取T2)follow up (获取T1)pdelay_req,pdelay_res

    阅读全文
  • 文章封面

    SFP、SFP+、SFP28、QSFP、QSFP-DD、OSFP光模块介绍

    作者:谈思实验室发布日期:2026-01-25 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01光模块功能光模块是一种能够实现光电转换和电光转换功能的光电子器件。它通常由光发射器、光接收器、功能电路和光接口等部分组成。在发送端,光模块将电信号转换

    阅读全文
  • 文章封面

    【漏洞预警】GNU InetUtils Telnetd USER环境变量注入 权限绕过漏洞(CVE-2026-24061)

    作者:船山信安发布日期:2026-01-25 17:00:00

    漏洞名称:GNU InetUtils Telnetd USER环境变量注入 权限绕过漏洞(CVE-2026-24061)风险等级:高危风险漏洞描述:GNU InetUtils telnetd 是 GN

    阅读全文
  • 文章封面

    手机"数字员工"大比拼:移动AI智能体框架,谁是你的效率神器?

    作者:哆啦安全发布日期:2026-01-25 14:32:14

    APP逆向分析工具V4.5APK安全加固平台V5.2Python逆向分析工具V2.5Unity手游无Root注入工具Android病毒分析工具V3.2Android智能取证系统V1.1.8Androi

    阅读全文
  • 文章封面

    每周羽毛球

    作者:安全狗的自我修养发布日期:2026-01-25 14:05:57

    阅读全文
  • 文章封面

    就在今晚!圆桌对话:赋能WAF/HIDS安全运营的痛点分析与未来演进

    作者:东方隐侠安全团队发布日期:2026-01-25 12:19:05

    阅读全文
  • 文章封面

    某次内部行业渗透测试&攻防演练多个系统从资产打点到RCE漏洞

    作者:神农Sec发布日期:2026-01-25 10:48:51

    扫码加圈子获内部资料专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢

    阅读全文
上一页下一页