全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    红队自动化巡航扫描框架

    作者:乌雲安全发布日期:2026-07-02 09:40:32

    项目介绍ApolloScanner是一款自动化巡航扫描框架(可用于红队打点评估)功能特点资产收集(需要主域名,资产对象可直接在爆破和漏扫过程中调用)子域名收集(需要virustotal-api-tok

    阅读全文
  • 文章封面

    黑客攻击印度苹果!630GB机密暗网疯传,iPhone18 Pro全曝光,原因竟是?

    作者:Hacking黑白红发布日期:2026-07-02 08:45:38

    做网络安全这么多年,见过大大小小的企业泄密事件,但这次苹果的翻车,属实是年度顶级大型社死现场。 最近圈内爆出重磅瓜:苹果印度代工厂塔塔电子惨遭黑客入侵,整整630GB、20万份核心机密数据被打包拖库,

    阅读全文
  • 文章封面

    信息安全界——中国AI「扫地僧」横空出世

    作者:黑白之道发布日期:2026-07-02 08:43:00

    导语:没有官网、没有公司背书、没有社交媒体宣传——一个代号"MopMonk(扫地僧)"的神秘中国AI安全团队,在2026年6月底凭空出世,凭一份GitHub技术报告和73.1%的漏洞挖掘成功率,直接杀

    阅读全文
  • 文章封面

    AI赋能挖掘&&某edusrc小程序任意用户登录漏洞

    作者:黑白之道发布日期:2026-07-02 08:43:00

    前言圈友的点,拿来学习一手,挖掘过程遇到了很多问题,通过交流也学习到了,很多之前不太了解的内容,交流是个好东西。信息收集直接搜索学校的名字,会看到很多学校相关的小程序,我们来到红色箭头这个小程序这里,

    阅读全文
  • 文章封面

    无需认证即可探测Microsoft账户全部认证方式

    作者:黑白之道发布日期:2026-07-02 08:43:00

    导语:做红队或渗透测试,最怕的是什么?不是拿不下目标,而是连目标的情报都没摸清——特别是,当你要针对的是Microsoft 365(Entra ID)环境时,如果不知道目标用户用的是什么认证方式,你的

    阅读全文
  • 文章封面

    KslDump曝光:微软自家驱动成PPL保护克星,LSASS凭证窃取只需改注册表

    作者:黑白之道发布日期:2026-07-02 08:43:00

    导语:为什么每次提到"凭证窃取",都绕不开Mimikatz?因为——Windows的PPL保护,在内核面前就是一张纸。最新披露的KslDump技术证明:攻击者甚至不需要自己带刀,微软Defender已

    阅读全文
  • 文章封面

    能探测 MCP、LLM 的AgentScan

    作者:黑白之道发布日期:2026-07-02 08:43:00

    前言传统端口扫描器只告诉你"这里有个 HTTP 服务"。AgentScan 继续往下走一层:判断这个服务是不是 MCP、是不是 A2A Agent、是不是开放的 LLM 接口,并输出可用工具、Agen

    阅读全文
  • 文章封面

    Helm模板YAML注入:从CI/CD到集群沦陷

    作者:云原生安全指北发布日期:2026-07-02 08:35:00

    注:本文翻译自 Synacktiv 的文章《Charting your way in: Helm template injection》[1],可点击文末“阅读原文”按钮查看英文原文。在对一个Kub

    阅读全文
  • 文章封面

    期刊·创刊号|我们为什么要建立「网络安全观察THE COI」期刊

    作者:安全喵喵站发布日期:2026-07-02 08:30:00

    人类社会,从来不是由孤立的个体构成的。从涂尔干对“社会事实”的讨论,到马克思对于生产关系与资本结构的分析,再到韦伯关于制度、权力与理性化过程的研究,社会学始终在试图回答一个问题:人与人之间,究竟是如何

    阅读全文
  • 文章封面

    跨越山海,征战全球:Z+ 中国网络安全科技全球加速营·2026届·申请开启

    作者:安全喵喵站发布日期:2026-07-02 08:30:00

    当“出海”不再是选择题,而是必答题,你准备好跨越那道看不见的“达尔文海”了吗?过去十年,在风险投资与中国庞大市场的双重滋养下,中国网络安全产业已枝繁叶茂,超千家本土企业,覆盖十余大类、两百余细分领域。

    阅读全文
  • 文章封面

    Claude Code 官方甄选中转站名单

    作者:Khan安全团队发布日期:2026-07-02 08:10:00

    没被选中的站长们也不要气馁,下次就有你了

    阅读全文
  • 文章封面

    1v1论文指导!985/211专业对口导师手把手指导至录用!SCI/SSCI/EI/中文核心/毕业论文

    作者:Khan安全团队发布日期:2026-07-02 08:10:00

    最近听说一个很扎心的词:伪科研。每天泡在实验室、对着文献读到深夜、数据、代码、实验跑了一遍又一遍,看上去比谁都努力,可真正到了要输出成果的时候,却拿不出一篇完整、能用、够得上发表标准的论文。看似忙忙碌

    阅读全文
  • 文章封面

    告警太多看不过来?告警聚合 + 白名单 + 自动响应(kill/隔离)+ ATT&CK 溯源时间线一站解决

    作者:只会看监控的实习生发布日期:2026-07-02 08:00:00

    面向安全运营团队的开源企业级主机与容器安全管理平台,覆盖安全基线、资产管理、漏洞扫描、病毒查杀、EDR 检测与合规审计,提供统一管控视图。社区版说明全部端上能力:Agent 数据采集、资产指纹、eBP

    阅读全文
  • 文章封面

    威努特超融合系统:赋能航空机载设备制造数字化

    作者:威努特安全网络发布日期:2026-07-02 08:00:00

    引言随着我国航空工业向数字化研发、精密化制造、智能化测试全面升级,高密度研发、高精度要求成为行业常态。航空机载设备研发、精密零部件加工、仿真验证、三维设计渲染、智能质检等场景,对底层IT/OT融合架构

    阅读全文
  • 文章封面

    WinClaw新版本即将发布 10000个超级VIP限时开抢!

    作者:威努特安全网络发布日期:2026-07-02 08:00:00

    WinClaw WinClaw是威努特推出的本地安全AI助手。无论是工作、学习还是日常生活,你只要一句话,它就能帮你查资料、读网页、整理文档,把多步操作跑起来。最重要的是,文件不上传、不出你的电脑,安

    阅读全文
  • 文章封面

    Agnes AI 值得尝试吗:注册、配置与实测体验。

    作者:威努特安全网络发布日期:2026-07-02 08:00:00

    近期,大模型API的使用成本正在成为不少开发者和AI用户关注的话题。高性能模型的订阅费用、API调用成本,以及不同工具之间的接入门槛,让很多刚开始接触AI工具的用户望而却步。最近,我们关注到一个名为A

    阅读全文
  • 文章封面

    漏洞预警 | Joomla Content Edito远程代码执行漏洞

    作者:浅安安全发布日期:2026-07-02 08:00:00

    0x00 漏洞编号CVE-2026-489070x01 危险等级高危0x02 漏洞概述Joomla Content Editor是Widget Factory开发的Joomla生态主流可视化富文本编辑

    阅读全文
  • 文章封面

    漏洞预警 | 大蚂蚁即时通讯系统SQL注入漏洞

    作者:浅安安全发布日期:2026-07-02 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述杭州九麒科技大蚂蚁即时通讯系统是一款企业级IM通信管理系统,提供多种功能支持。0x03 漏洞详情漏洞类型:SQL注入影响:获取敏感信息简述

    阅读全文
  • 文章封面

    工具 | xbsReverseSkill

    作者:浅安安全发布日期:2026-07-02 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介xbsReverseSkill是一个专注于Web/JS逆向分析的技能

    阅读全文
  • 文章封面

    第168篇:记一次Exchange邮件服务器登录入口的爆破实战:二次开发 + 拨号换IP + 延迟爆破

    作者:希潭实验室发布日期:2026-07-02 07:38:22

    Part1 前言 大家好,我是ABC_123。最近几次渗透测试项目中,遇到了几次外网入口仅暴露一台 Exchange 邮件服务器的情况。对于exchange邮件服务器,找不到可利用的漏洞情况下,可以

    阅读全文
  • 文章封面

    “数据盗窃生意”已超越毒品走私行业 真有这么离谱吗?

    作者:李白你好发布日期:2026-07-02 07:30:00

    近年来,随着加密货币的普及和网络攻击的激增,一种新型犯罪形式在法国迅速崛起:利用数据泄露锁定目标、实施绑架和勒索。法国知名媒体《Slate》近日刊发的调查报道指出,数据盗窃已成为一个高度组织化的地下产

    阅读全文
  • 文章封面

    AI 免杀技术套件 v4.0 绕过主流杀软和 EDR 检测 ( AV Evasion Skill)

    作者:夜组安全发布日期:2026-07-02 07:30:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    扫出CVE还附赠POC,这什么神仙开源项目

    作者:知白守黑1024发布日期:2026-07-02 07:13:00

    安全团队做资产梳理,痛点不是没有工具,而是工具太多太散。子域名用 Subfinder,端口用 Naabu,指纹识别另开一个,漏洞扫描再开一个,最后手动汇总到 Excel。每次扫描像流水线工人一样来回切

    阅读全文
  • 文章封面

    【资料】被CIA抛弃的间谍

    作者:丁爸 情报分析师的工具箱发布日期:2026-07-02 06:30:00

    项目内容完整标题Captive in China: President Eisenhower and CIA Prisoners in China作者Nicholas Dujmović(美国天主教大学

    阅读全文
  • 文章封面

    【资料】CIA将如何提升对华开源情报分析?

    作者:丁爸 情报分析师的工具箱发布日期:2026-07-02 06:30:00

    文章指出,尽管美国情报界(IC)自2010年代以来大幅增加了对华情报收集和分析预算(CIA局长威廉·伯恩斯称已在任内将对华预算翻倍),但北京的"信息迷雾"正在加速增厚,情报分析师获取开源信息的渠道正面

    阅读全文
  • 文章封面

    “各民族像石榴籽一样紧紧抱在一起”,有了更坚实的法治保障

    作者:国家安全部发布日期:2026-07-02 06:00:00

    2026年7月1日,《中华人民共和国民族团结进步促进法》正式施行。作为新时代第一部民族领域的专门法律,民族团结进步促进法的实施,将进一步推进我国民族事务治理体系和治理能力现代化,为铸牢中华民族共同体意

    阅读全文
  • 文章封面

    openHiTLS TLCP/DTLCP 编译与抓包完整操作记录

    作者:利刃信安发布日期:2026-07-02 01:30:00

    openHiTLS TLCP/DTLCP 编译与抓包完整操作记录一、获取源码1.1 克隆 openHiTLS 主仓库cd /home/kali/Mgit clone https://gitcode.

    阅读全文
  • 文章封面

    【成功复现】Linux内核Socket Buffer本地提权漏洞(CVE-2026-43503)

    作者:弥天安全实验室发布日期:2026-07-02 00:02:00

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍linux是美国Linux基金会开源的一个操作系统内

    阅读全文
  • 文章封面

    前几天那道逆等线的神奇解法

    作者:青衣十三楼飞花堂发布日期:2026-07-02 00:00:00

    前几天提到一道平面几何双动点最值题,似乎是所谓的“逆等线”。当时为了筛掉刷题党,加了特别约定,不许过C点作辅助线。这题,平面几何解法没什么可说的,但我没想出好的代数解法,因为它求的不是最小长度,而是

    阅读全文
  • 文章封面

    AI安全案例分析 | Miasma 蠕虫攻击微软 GitHub

    作者:Z2O安全攻防发布日期:2026-07-01 21:41:18

    概述2026年6月5日,微软73个GitHub仓库在105秒内被批量禁用,触发封禁的是一个开发者用VS Code打开了一个被污染的项目文件夹。攻击来自 Miasma 蠕虫,一个由 TeamPCP 运营

    阅读全文
上一页下一页