全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    蓝屏警告:伪造 BSOD 驱动 ClickFix 社会工程攻击

    作者:安全威胁纵横发布日期:2026-01-06 15:30:04

    高危漏洞 紧急修复指南 RCE Patch 新型ClickFix社会工程攻击活动正针对欧洲酒店与旅游业展开。攻击者通过伪造的Windows蓝屏死机画面,诱骗受害者手动编译并执行恶意软件。推测e1

    阅读全文
  • 文章封面

    Android Apk逆向分析工具(jadx-ai-mcp)

    作者:哆啦安全发布日期:2026-01-06 14:50:20

    APP逆向分析工具V4.5APK安全加固平台V5.2Unity手游无Root注入工具Android智能调试分析工具V7.5Smali/AAR/JAR/DEX/APK逆向分析转换工具V2.51.项目概述

    阅读全文
  • 文章封面

    仿冒微软激活工具域名暗藏恶意脚本致Windows设备感染

    作者:嘶吼专业版发布日期:2026-01-06 14:00:00

    攻击者利用仿冒“微软激活脚本(MAS)”的拼写错误域名,分发恶意PowerShell脚本,使Windows系统感染Cosmali Loader恶意软件。安全研究员发现,有多名MAS工具用户在Reddi

    阅读全文
  • 文章封面

    嘶吼快讯|网安厂商动态汇(第1期)

    作者:嘶吼专业版发布日期:2026-01-06 14:00:00

    聚焦网安厂商最新动作,整合新品发布、战略合作、技术升级等核心动态,省去碎片化信息筛选时间,1 篇GET网安厂商近期关键动作!网安厂商最新动态360荣获海南省科学技术进步一等奖近日,2024年度海南省科

    阅读全文
  • 文章封面

    网安原创文章推荐【2026/1/5】

    作者:洞见网安发布日期:2026-01-06 13:15:42

    2026-01-05 微信公众号精选安全技术文章总览洞见网安 2026-01-050x1 Burp小插件之SSRF安全无界 2026-01-05 22:54:03本文介绍了一个名为SSRF探测的Bur

    阅读全文
  • 文章封面

    用 AI “杀死” 那个 VShell

    作者:WgpSec狼组安全团队发布日期:2026-01-06 12:40:13

    点击蓝字关注我们声明本文作者:Esonhugh本文字数:9370字阅读时长:15分钟附件/链接:点击查看原文下载本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所提供的信息而造

    阅读全文
  • 文章封面

    山河无恙,护你安宁!这支MV必须刷屏

    作者:国家安全部发布日期:2026-01-06 12:00:00

    万重关山筑屏障,无形战场显忠诚。国安干警在隐秘较量中挺身而出,以热血肝胆护国安邦宁。从秦时明月到当代征程,国泰民安始终是中华儿女不变的祈愿。进入新时代,国安战士用忠诚与担当穿越时光,在风雷激荡中为梦想

    阅读全文
  • 文章封面

    某御验证码逆向分析

    作者:吾爱破解论坛发布日期:2026-01-06 12:10:00

    作者论坛账号:中二声明本文章中所有内容仅供学习交流使用,不用于其他任何目的,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!若有侵权,请联系作者删除。前言分析网站是官网接口,网址:aH

    阅读全文
  • 文章封面

    【已复现】jsPDF 曝高危漏洞:可窃取服务器密钥及配置文件 (CVE-2025-68428)

    作者:360漏洞研究院发布日期:2026-01-06 12:10:34

    “扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称jsPDF目录穿越导致本地文件包含漏洞漏洞编号CVE-2025-68428公开时间20

    阅读全文
  • 文章封面

    Facebook 逆向:x-fb-session-id 请求头

    作者:安全狗的自我修养发布日期:2026-01-06 12:03:31

    官网:http://securitytech.cc/在最近关于 Facebook 的新闻,以及我在低层方向钻研认证的过程中,我决定更深入研究 Facebook 是如何构造请求头的,这些请求头代表什么,

    阅读全文
  • 文章封面

    逆向分析一个真实运行中的 AsyncRAT 恶意样本

    作者:安全狗的自我修养发布日期:2026-01-06 12:03:31

    官网:http://securitytech.cc/在我上一篇博客文章《使用 URLScan 寻找正在活动的恶意软件》之后,我决定再四处看看,找一些有意思的样本。最近我没怎么做恶意软件分析,于是想着干

    阅读全文
  • 文章封面

    一个可以加载react技术栈站点中js模块的工具

    作者:迪哥讲事发布日期:2026-01-06 11:50:00

    正文https://github.com/ElSicarius/chunkloader这个是最新版本的,能够适用于chrome高版本当中往期回顾如何利用ai辅助挖漏洞如何在移动端抓包-下如何绕过签名校

    阅读全文
  • 文章封面

    帆软bi反序列漏洞利用工具

    作者:W小哥发布日期:2026-01-06 11:31:54

    帆软bi反序列漏洞利用工具1、新增反序列化利用链2、新增数据库连接解密功能3、修复ssl证书问题支持jackson、hibernate、cb反序列化链来进行利用 工具使用dnslog功能 命令执行回

    阅读全文
  • 文章封面

    vCenter图形化漏洞利用工具

    作者:W小哥发布日期:2026-01-06 11:31:54

    vcenter_tools 功能 当前支持以下漏洞的检测:CVE-2021-22005CVE-2021-21972CVE-2021-21985CVE-2022-22954当前支持以下漏洞的命令执行:C

    阅读全文
  • 文章封面

    用简单的话语总结2025年的jufeng

    作者:飓风网络安全发布日期:2026-01-06 11:09:55

    2025年开始前夕我在寒冷的街道上“万念俱灰”离开那家公司后我整整在家里反思了自己在职场上管理和各个部门协作上以及历经帮派内斗和小人作祟视觉上没有引起重视问题上大半年我们搞技术出身的也许忽略了其实最大

    阅读全文
  • 文章封面

    【高危漏洞预警】Dify API密钥明文暴露漏洞CVE-2025-67732

    作者:飓风网络安全发布日期:2026-01-06 11:09:55

    漏洞描述:Difу是一个开源的大型语言模型应用开发平台,在1.11.0版本之前,API密钥以明文形式暴露在前端导致非管理员用户可以查看并重复使用该密钥。这可能导致对第三方服务的未授权访问,从而消耗有限

    阅读全文
  • 文章封面

    每日安全动态推送(26/1/6)

    作者:腾讯玄武实验室发布日期:2026-01-06 10:49:10

    • WhatsApp元数据泄露可实现设备操作系统指纹识别与定向恶意软件投递https://cybersecuritynews.com/whatsapp-device-fingerprinting/本

    阅读全文
  • 文章封面

    Ctfer

    作者:Khan安全团队发布日期:2026-01-06 10:43:27

    阅读全文
  • 文章封面

    论文一直投不中?藏不住了!大牛帮选刊投稿后,被拒的5篇SCI全中了!

    作者:Khan安全团队发布日期:2026-01-06 10:43:27

    (如需免费预约《26年国自然申请书改版真实评审独家解读》直播讲座可拉至文末)在经历过十几次退稿之后,我真心建议需要发表sci论文的老师和同学:不要死磕论文内容!去思考,去找捷径,去找套路!只要找对了方

    阅读全文
  • 文章封面

    CBLab 2026年攻防业务正式对外服务 | 实战型攻防团队

    作者:黑客在思考发布日期:2026-01-06 10:37:57

    CBLab自2026年起正式对外承接攻防业务,提供专业渗透测试与定制化安全开发服务。为什么选择 CBLab?实战型团队:成员拥有10余年渗透经验,专治疑难杂症。技术实力:工具自研,技术可控,具

    阅读全文
  • 文章封面

    天狐渗透工具箱-社区版V3.0发布~

    作者:Rot5pider安全团队发布日期:2026-01-06 10:36:15

    免责声明由于传播、利用本公众号狐狸说安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号狐狸说安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会

    阅读全文
  • 文章封面

    【红队】BProxy - 多级 SOCKS5 代理工具

    作者:贝雷帽SEC发布日期:2026-01-06 10:11:44

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
  • 文章封面

    Shiro漏洞利用工具 -- ShiroEXP(1月4日更新)

    作者:Web安全工具库发布日期:2026-01-06 10:09:47

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    OfficeAI 助手被供应链攻击?投递 Mltab 插件影响海量终端

    作者:奇安信威胁情报中心发布日期:2026-01-06 09:59:20

    影响面奇安信威胁情报中心红雨滴团队私有情报生产流程发现国内软件 OfficeAI 助手进程加载带有正规签名的恶意组件投递 Mltab 浏览器插件,收集用户信息和劫持用户流量。OfficeAI 助手在国

    阅读全文
  • 文章封面

    React2Shell 的 CVE-2025-55182 深入技术分析

    作者:骨哥说事发布日期:2026-01-06 09:50:27

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    驻场

    作者:阿乐你好发布日期:2026-01-06 09:41:06

    阅读全文
  • 文章封面

    JS逆向 -- 某当网登录滑块逆向

    作者:逆向有你发布日期:2026-01-06 09:31:57

    本文章中所有内容仅供学习交流,抓包内容、敏感网址、数据接口均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关,若有侵权,请联系我立即删除!目标:实现账号的登录,滑块验证。网

    阅读全文
  • 文章封面

    30 个内网渗透信息收集技巧,吃透了,内网横着走!

    作者:天驿安全发布日期:2026-01-06 09:30:00

    内网渗透的核心前提是“知己知彼”,而信息收集正是实现这一目标的关键环节。完整、精准的信息收集不仅能帮我们快速定位内网资产的薄弱点,更能为后续的渗透测试提供清晰的路径规划。反之,信息收集不全面,往往会

    阅读全文
  • 文章封面

    内推 | 上海某公司红队方向漏洞挖掘与渗透测试岗火热招聘中

    作者:Timeline Sec发布日期:2026-01-06 09:25:00

    当下,我们所处的行业正面临着诸多挑战与不确定性。经济下行压力渐增,市场波动愈发频繁,不少岗位的稳定性受到冲击,也让许多人内心难免泛起焦虑。但请相信,即便行业 “寒冬” 已至,我们也并非孤身前行

    阅读全文
  • 文章封面

    知名文本编辑器EmEditor官网遭攻陷,官方安装包被植入间谍软件

    作者:汇能云安全发布日期:2026-01-06 09:23:13

    01月06日,星期二,您好!中科汇能与您分享信息安全快讯:01知名文本编辑器EmEditor官网遭攻陷,官方安装包被植入间谍软件2025年12月19日至22日期间,知名文本编辑器EmEditor的官方

    阅读全文
上一页下一页