905GB种子疯传!黑客大本营“底裤”被扒
导语:一个体积高达905GB、名为"BreachForums CDN"的BT种子在暗网与安全研究人员之间疯传。这相当于把一家全球顶级黑客黑市的"整个仓库"全部倒在了公网——数据库、工具、截图、元数据,
阅读全文导语:一个体积高达905GB、名为"BreachForums CDN"的BT种子在暗网与安全研究人员之间疯传。这相当于把一家全球顶级黑客黑市的"整个仓库"全部倒在了公网——数据库、工具、截图、元数据,
阅读全文导语:安全研究员Satoshi Tanda本来只是想搞清楚微软Hyper-V虚拟机管理程序的工作原理,结果却在UEFI中发现了一个HVCI(虚拟机管理程序保护的代码完整性)严重漏洞——CVE-2024
阅读全文导语:传统WPA2握手捕获方法必须等待客户端断开再重新认证才能获取握手包,而PMKID攻击绕过了这一步骤,直接向AP请求PMKID帧,让攻击者可以独立完成破解,无需借助任何合法客户端。配合hashca
阅读全文前言这个漏洞是在护网中发现的,感觉很有学习价值,于是复盘了一下,花费一天时间,根据漏洞细节,在本地一比一复刻漏洞环境,以供学习。这篇内容较多,先放目录,细细品味启动靶场一、初步测试弱口令登录尝试首先访
阅读全文在日常学习中,安全扫描是绕不开的一环。传统的工具如 OpenVAS、Nessus要么太重,要么太贵,而且扫描规则更新慢、定制难度大。而今天为大家推荐的Nuclei是 一款基于模板的扫描器。Nuclei
阅读全文前言本人在近期实战时也是挖到了任意文件下载漏洞,想着如何对此漏洞进行最大化利用,遂花了点时间去学习此漏洞的利用,发现网上知识点过于分散,正好看到社区这方面的知识很少,于是就想着自己写一篇关于任意文件读
阅读全文2026年6月1日,一家叫Sapiens AI的新加坡公司宣布:无限期免费开放旗下Agnes AI的全模态API。文本对话、文生图、文生视频,三个模态全部免费,不需要绑定银行卡。这不是限时活动,不是注
阅读全文盛夏时节,蝉鸣声声,又到了一年一度的高校毕业季。答辩冲刺、论文定稿、材料归档、离校手续、求职签约……各项事务接踵而至。对于即将毕业的涉密研究生而言,临近毕业,虽然忙碌,但安全保密不能松懈。一旦发生失泄
阅读全文背景近日,MistEye 在对一份来自 verana-labs/verana-blockchain 的 GitHub 仓库样本进行复核时,发现仓库的隐藏配置文件中内置了自动执行链,且关联构建日志直接命
阅读全文背景近日,MistEye 安全监控系统在一次恶意 npm 包事件中关联到三个相互勾连的样本,分别为 postcss-minify-selector-0.1.9、postcss-minify-selec
阅读全文习近平就委内瑞拉发生强烈地震向委内瑞拉代总统罗德里格斯致慰问电6月26日,国家主席习近平就委内瑞拉发生强烈地震向委内瑞拉代总统罗德里格斯致慰问电。习近平表示,惊悉委内瑞拉发生强烈地震,造成严重人员伤亡
阅读全文威胁简报恶意软件漏洞攻击概述GeoServer 是一个用 Java 编写的开源软件服务器,允许用户共享和编辑地理空间数据。它以互操作性为设计目标,使用开放标准发布来自任何主流空间数据源的数据。待办事项
阅读全文威胁简报恶意软件漏洞攻击执行摘要CVE-2026-25860 是 OpenClinic GA DICOM 上传工作流程中的一个反射型 XSS 漏洞。精心构造的 DICOM 文件可以通过诸如 Study
阅读全文作者介绍:http://gitee.com/haidragon当我们谈某站点 F5 Shape 遥测时,我们到底在谈什么不是一层 Header,而是 ee30zvqlwf-* 主遥测 + x-swa-
阅读全文关键词AI五个国家的网络安全负责人坐在一起发声明,这种阵仗不常见。上一次这么紧张,还是Log4j爆发的时候。五眼联盟说了什么?美国CISA、英国NCSC、加拿大CCCS、澳大利亚ACSC、新西兰CER
阅读全文关键词漏洞最可怕的不是漏洞本身,而是它在被公开之前就已经被利用了至少两个月。你以为自己还没暴露,其实早就被人看光了。漏洞有多严重?安全公司Mandiant披露,思科Catalyst SD-WAN产品存
阅读全文关键词黑客入侵一个被入侵的第三方应用,让LastPass、Recorded Future等安全巨头自己的客户数据都遭了殃。你以为用了Salesforce这样的大平台数据就安全了?今天这起事件狠狠打了一
阅读全文点击蓝字 关注我们作者:冯雪琪在近期的行业交流中,一个被频繁提及的议题是:随着生成式AI与智能代理工具在企业侧的深度应用,数据流转的链路显著拉长,传统加密防护体系的适配性正在受到考验。本文尝试从技术从
阅读全文字数 686,阅读大约需 4 分钟前言萤火应急响应工具 是一个面向 Windows 主机应急响应场景的轻量化图形客户端。工具核心目标是把现场常用的账号、进程、网络、持久化、日志、文件取证、报告输出和
阅读全文关注我们带你读懂网络安全最新数据显示,能绕过传统身份验证的设备代码钓鱼攻击数量暴涨,2026年前四个月较2025年下半年增长了1380%;这类攻击活动大量集中在“钓鱼即服务”平台上,钓鱼文案均个性化生
阅读全文编者按美国国防部首席信息官克尔斯滕·戴维斯6月23日宣布发布《美国国防部后量子密码战略》,旨在应对未来量子计算能力带来的新兴威胁,保障美军通信、数据以及指挥控制系统的安全。美国国防部表示,该战略与美国
阅读全文随着大语言模型在企业中的快速普及,AI 调用行为已成为安全管理的新盲区。员工将 API密钥、数据库凭证、客户隐私数据直接粘贴至对话窗口,攻击者通过 Prompt 注入绕过 Agent 安全策略,Tok
阅读全文一、前言仅用于学习交流,勿用于非法用途Deadlock 是 Valve 基于 Source 2 引擎开发的 MOBA+射击游戏(Steam AppID: 1422450)。本文记录了对开源项目 And
阅读全文本周招聘专场上线!多家网安头部企业直招覆盖传感器安全、逆向分析、内核开发等方向扫码查看岗位,一键投递01成都俊云科技有限公司AI赋能型逆向工程师20-30k就职地点:成都工作职责1. 负责 Windo
阅读全文你手机或电脑上安装的Chrome广告拦截插件,可能正在成为黑客窃取你银行账户、工作邮箱和企业内网数据的“特洛伊木马”。近日,企业浏览器安全公司Island发布了一份重磅安全报告。报告指出,一款名为 “
阅读全文6 月 23 日,美国财政部海外资产控制办公室(OFAC)宣布,依据反恐行政令 E.O. 13224,对 3 名个人和 6 家实体实施制裁,他们分布在欧洲、中东和西非,长期为伊斯兰国(ISIS)提供金
阅读全文市场不只会因为需求而狂热。有的时候,它也会因为新鲜感。需求可以长期存在,而新鲜感注定有生命周期。一个市场开始关注一种产品,并不必然意味着它已经认可这种产品;它只是愿意花时间去了解、去尝试、去相信另一种
阅读全文内网渗透Session Switcher:自动检测Burp代理流量中的cookie/header变化并更新会话,实现一键切换https://blog.doyensec.com/2026/06/17/s
阅读全文为贯彻国家创新驱动发展战略,落实武汉市科教人才优势转化工作部署,深化区域产教融合发展,6月23日,武汉城市职业学院、绿盟科技集团股份有限公司武汉分公司、武汉市德发电子信息有限责任公司三方战略合作签约仪
阅读全文近日,由赛迪顾问主办、中国计算机学会计算机安全专业委员会支持的2026 IT市场年会——网络安全研讨会在北京赛迪大厦召开。本次会议以“潮涌AI,安全何为——AI浪潮之下网络安全行业变革与发展”为主题,
阅读全文