全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    应对量子计算“生存威胁”:美国国防部发布后量子密码战略

    作者:奇安网情局发布日期:2026-06-26 10:38:45

    编者按美国国防部首席信息官克尔斯滕·戴维斯6月23日宣布发布《美国国防部后量子密码战略》,旨在应对未来量子计算能力带来的新兴威胁,保障美军通信、数据以及指挥控制系统的安全。美国国防部表示,该战略与美国

    阅读全文
  • 文章封面

    HarmonyOS鸿蒙系统模拟器(OpenHarmony QEMU)-(一键源码下载、编译、启动脚本)

    作者:哆啦安全发布日期:2026-06-26 10:28:33

    鸿蒙(NEXT版本)Root研究Google Pixel8 Android15Redroid Android13云手机定制(一键优化清理磁盘)Android13 Redroid云手机定制(一键下载、编

    阅读全文
  • 文章封面

    【公益译文】2026年AI指数报告(四)

    作者:绿盟科技研究通讯发布日期:2026-06-26 10:22:14

    往期推荐:2026年AI指数报告(三)2.5 特定领域的能力表现AI模型在通用推理和知识基准测试中的能力表现不断提高,人们的关注点已转向它们在需要专业知识的任务上的能力表现。本节中的基准测试涵盖四个专

    阅读全文
  • 文章封面

    无限博弈!斗象发布针对AI的攻击测试套件

    作者:斗象智能安全发布日期:2026-06-26 10:04:06

    阅读全文
  • 文章封面

    2026浏览器插件推荐 - 漏洞挖掘篇

    作者:Hack分享吧发布日期:2026-06-26 09:20:00

    Ima知识库名称加入条件潇湘信安协同知识库(更新~ing!)限时免费潇湘信安学习资料库(更新~ing!)≥3年粉丝潇湘信安内部知识库(更新~ing!)星球成员在上篇文章《2026浏览器插件推荐 - 日

    阅读全文
  • 文章封面

    2026浏览器插件推荐 - 日常使用篇

    作者:Hack分享吧发布日期:2026-06-26 09:20:00

    Ima知识库名称加入条件潇湘信安协同知识库(更新~ing!)限时免费潇湘信安学习资料库(更新~ing!)≥3年粉丝潇湘信安内部知识库(更新~ing!)星球成员上周在测试过程中因误操作将我之前已安装的谷

    阅读全文
  • 文章封面

    世界杯直播怕断流?某省广电实景攻防PK,安小龙 AI 渗透测试实力出圈

    作者:安恒信息发布日期:2026-06-26 09:03:33

    世界杯激战正酣,赛场绝杀、攻防反转的高能瞬间接连不断。无数观众紧盯屏幕,最怕关键时刻画面定格、直播中断——短短一秒的信号失灵,就足以错失全场精彩,拉满遗憾感。而保障这场视听盛宴稳定传输的,正是广电系统

    阅读全文
  • 文章封面

    SekaiCTF 2026|倒计时1天!

    作者:XCTF联赛发布日期:2026-06-26 09:00:00

    竞赛详情 竞赛时间 2026年06月27日16:00-2026年06月29日16:00 竞赛奖金 第一名3339 USD3x Binary Ninja Personal Licenses第十一届XC

    阅读全文
  • 文章封面

    【红蓝攻防行动】记一次授权网络攻防演练(上)

    作者:神农Sec发布日期:2026-06-26 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具

    阅读全文
  • 文章封面

    疑似越南APT组织APT32(海莲花/OceanLotus)作战重心转向越南国内

    作者:白泽安全实验室发布日期:2026-06-26 09:00:00

    近日,国际知名网络安全厂商发布专项威胁研究报告,完整梳理2024年年中至2026年3月越南APT组织海莲花(又称:APT32,OceanLotus)全系列攻击活动,明确该组织作战战略发生重大调整。即大

    阅读全文
  • 文章封面

    一款基于 Windows 桌面端渗透测试工具箱

    作者:菜鸟学信安发布日期:2026-06-26 08:52:00

    工具介绍ICE 是一款面向渗透测试人员的综合工具集,旨在降低日常安服渗透测试中的工具切换成本。项目完全由 Python 开发。一款基于 Windows 桌面端渗透测试工具箱,集成信息收集、武器库、工具

    阅读全文
  • 文章封面

    【CVE-2026-20245】Cisco SD-WAN 零日利用分析

    作者:骨哥说事发布日期:2026-06-26 08:45:48

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【冷知识】iPhone 无需切换账号更新软件的方法

    作者:骨哥说事发布日期:2026-06-26 08:45:48

    方法一设置->找到(备忘录或日历)均可, 然后添加你所有外区Apple ID账号(iCloud),然后就可以免去在Apple Store 中切换账号来更新外区软件了:方法二使用苹果自带的”邮件“APP

    阅读全文
  • 文章封面

    打不开

    作者:阿乐你好发布日期:2026-06-26 08:45:19

    阅读全文
  • 文章封面

    红队效率神器|一键提取、加载、分析JS,攻防 SRC双丰收

    作者:乌雲安全发布日期:2026-06-26 08:42:41

    介绍为红队信息收集打造的Chrome 插件 ,一键搞定 Webpack JS 文件提取、自动加载、深度分析,攻防演练、SRC 挖掘高频出货工具安装Chrome浏览器,访问chrome://extens

    阅读全文
  • 文章封面

    Google不让你知道的50个网站:每个都能省下你数小时

    作者:黑白之道发布日期:2026-06-26 08:35:00

    导语:海外博主 Allen 整理了一份 50 个"Google 不希望你找到的网站"清单,覆盖知识获取、开发工具、在线办公、安全隐私等方方面面。这些工具大多免费且无广告,能帮你绕开付费墙、省下订阅费、

    阅读全文
  • 文章封面

    CVE-2026-45504:微软Exchange SSRF任意文件读取漏洞,PoC已公开

    作者:黑白之道发布日期:2026-06-26 08:35:00

    导语:微软Exchange Server 2019被曝出严重SSRF(服务器端请求伪造)漏洞CVE-2026-45504,CVSS评分高达8.8。任何Exchange低权限认证用户均可利用此漏洞读取服

    阅读全文
  • 文章封面

    JWT漏洞利用完整指南

    作者:黑白之道发布日期:2026-06-26 08:35:00

    导语:在JSON Web Token(JWT)成为现代应用开发主流之前,Web应用主要使用服务端会话,这带来了水平扩展性问题。JWT通过将认证数据从服务器移到令牌本身解决了这个问题。然而,当最佳实践被

    阅读全文
  • 文章封面

    【视频】GitHub仓库转Prompt工具

    作者:黑白之道发布日期:2026-06-26 08:35:00

    玩腻了gitreverse,有了一个工具,可以窃取任何人的代码风格。原文:https://x.com/filiksyos/status/2070012852484637129

    阅读全文
  • 文章封面

    印度代工巨头超630GB数据泄露:涉特斯拉、苹果,后者已启动调查

    作者:黑白之道发布日期:2026-06-26 08:35:00

    印度代工巨头塔塔电子发生数据泄露事件,勒索组织声称窃取了超20万个文件,总规模630GB,里边含有苹果、特斯拉的工厂组件设计及规格文件等;三家涉事公司均未正面回应,塔塔电子、苹果据悉已开展调查,有消息

    阅读全文
  • 文章封面

    假网站、假填报入口!警惕“中间人攻击”盯上高考志愿

    作者:黑白之道发布日期:2026-06-26 08:35:00

    2026年6月23日,北京网警近期紧急发布预警,一种名为AiTM的钓鱼攻击正在网络空间被不法分子利用。这种攻击的危险之处在于,它不再单纯骗取用户的密码,而是在用户和真实网站之间搭建起一个“中转站”。它

    阅读全文
  • 文章封面

    【已复现】Gogs 组织名称路径遍历导致 Git hooks 远程代码执行漏洞(CVE-2026-52813)

    作者:HACK之道发布日期:2026-06-26 08:30:24

    Gogs (Go Git Service) 是一款基于 Go 语言开发的开源 Git 托管平台,采用 MIT 许可证,提供代码托管、Issue 跟踪、权限管理和 Webhook 等功能。2026年6月

    阅读全文
  • 文章封面

    OpenClaw之父怒怼谷歌,转头招募被开除的2.8万Star爆款作者

    作者:Hacking黑白红发布日期:2026-06-26 08:11:27

    01硅谷近期上演魔幻大戏谷歌7年老员工Justin今年3月自研爆款Workspace CLI,收获近2.8万GitHub星标,登顶Hacker News,刚开始谷歌为其宣传点赞,而后却惨遭公司解雇,引

    阅读全文
  • 文章封面

    解锁AI算力瓶颈:威努特分布式存储的“高性能”实践

    作者:威努特安全网络发布日期:2026-06-26 08:00:00

    PART 01引言在智算浪潮席卷全球的时代背景下,数据作为关键生产要素的价值愈发凸显。随着高性能计算、人工智能大模型与边缘计算等前沿技术的深度交织与快速演进,各行业所生成和处理的数据呈现爆炸式增长,其

    阅读全文
  • 文章封面

    WinClaw限时全免!注册即享AI大模型免费额度

    作者:威努特安全网络发布日期:2026-06-26 08:00:00

    6月1日,WinClaw 2.3.7版本正式上线。本次更新围绕“用得更稳、看得更清、连得更省心”展开,新增办公文档预览、安全总览等能力,让WinClaw在日常办公场景中更加高效、直观、易用。同时,为了

    阅读全文
  • 文章封面

    5大引擎全自动:目录爆破→漏洞扫描→Web检测→Host碰撞→Excel汇总,一键出报告!

    作者:只会看监控的实习生发布日期:2026-06-26 08:00:00

    自动化 SRC 赏金猎人平台专为安全研究人员和漏洞赏金猎人设计,集成多种安全工具,自动化完成资产收集、暴露面分析、敏感信息探测、漏洞扫描全流程,加速漏洞发现与报告。✨ 核心功能功能工具集成说明🔍 目录

    阅读全文
  • 文章封面

    漏洞预警 | CraftCMS远程代码执行漏洞

    作者:浅安安全发布日期:2026-06-26 08:00:00

    0x00 漏洞编号CVE-2026-563820x01 危险等级高危0x02 漏洞概述CraftCMS是一个灵活的、易于使用的内容管理系统。0x03 漏洞详情CVE-2026-56382漏洞类型:远程

    阅读全文
  • 文章封面

    漏洞预警 | 大蚂蚁即时通讯系统任意文件读取漏洞

    作者:浅安安全发布日期:2026-06-26 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述杭州九麒科技大蚂蚁即时通讯系统是一款企业级IM通信管理系统,提供多种功能支持。0x03 漏洞详情漏洞类型:任意文件读取影响:获取敏感信息简

    阅读全文
  • 文章封面

    工具 | c2detect

    作者:浅安安全发布日期:2026-06-26 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介c2detect是一款开源C2服务器指纹识别工具。0x01 功能说明

    阅读全文
  • 文章封面

    为什么大型人工智能实验室会招聘哲学家

    作者:白帽子发布日期:2026-06-26 07:57:36

    十年前 AI 浪潮刚起的时候,所有人都给文科学生支招,说想保住饭碗就得去学编程。现在回头看,这建议未必有多高明。如今反倒是程序员群体开始焦虑,担心自己的工作被 AI 取代。他们或许该考虑学学哲学。今年

    阅读全文
上一页下一页