全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    小米雷军拿下特斯拉美女高管

    作者:Hacking黑白红发布日期:2026-04-02 08:36:28

    4月1日车圈直接炸了! 小米汽车一口气挖了特斯拉两位核心高管,其中一位美女销售渠道总设计师,直接把话题干上热搜,网友吵翻了天! 01 挖来的不是人,是特斯拉中国的半壁江山 先给大家说清楚,这两位到底有

    阅读全文
  • 文章封面

    Vim 高危 RCE 漏洞 CVE-2026-34714!

    作者:乌雲安全发布日期:2026-04-02 08:35:00

    一、漏洞概述2026年3月30日,Vim官方发布安全公告,披露了编号为CVE-2026-34714的高危漏洞。该漏洞影响Vim 9.2.0272之前的所有版本,攻击者可通过诱导用户打开特制的恶意文件

    阅读全文
  • 文章封面

    无需PassRole也能提权:Lambda配置权限风险分析

    作者:云原生安全指北发布日期:2026-04-02 08:35:00

    注:本文翻译自 Plerion 的文章《"But without PassRole it should be fine", Lambda edition》[1],可点击文末“阅读原文”按钮查看英文原

    阅读全文
  • 文章封面

    Proxifier平替,已支持Linux!!

    作者:潇湘信安发布日期:2026-04-02 08:30:00

    Ima知识库名称加入条件潇湘信安协同知识库(更新~ing!)限时免费潇湘信安学习资料库(更新~ing!)≥3年粉丝潇湘信安内部知识库(更新~ing!)星球成员现在只对常读和星标公众号才展示大图推送,建

    阅读全文
  • 文章封面

    IIS环境下无文件内存反射加载器

    作者:Hack分享吧发布日期:2026-04-02 08:30:00

    Ima知识库名称加入条件潇湘信安协同知识库(更新~ing!)免费加入潇湘信安学习资料库(更新~ing!)≥3年粉丝潇湘信安内部知识库(更新~ing!)星球成员现在只对常读和星标公众号才展示大图推送,建

    阅读全文
  • 文章封面

    Team IDE杀疯了:MySQL/Redis/Kafka/SSH一键连,单机离网秒用,团队共享零成本

    作者:只会看监控的实习生发布日期:2026-04-02 08:30:00

    🎯 一句话卖点“一个浏览器,即可同时连 MySQL、Redis、Kafka、SSH、FTP——单机离网可用,服务器部署秒变团队协同运维平台!”🚀 3 步开箱(Docker 最快)# ① 拉起容器(am

    阅读全文
  • 文章封面

    天融信获河南省科学技术进步奖一等奖

    作者:天融信发布日期:2026-04-02 08:30:00

    河南省科学技术进步一等奖近日,河南省人民政府正式公布2025年度河南省科学技术奖励决定。信息工程大学、嵩山实验室、天融信等联合申报的《内生安全云网关键技术创新及应用》,荣获河南省科学技术进步奖一等奖。

    阅读全文
  • 文章封面

    ETW与AMSI对抗——致盲EDR的关键技术

    作者:安全分析与研究发布日期:2026-04-02 08:30:00

    一、前言概述ETW和AMSI是EDR的重要数据源,Patch它们可以有效地致盲EDR,本课将深入介绍ETW和AMSI的原理以及对抗技术。二、相关内容2.1 ETW(Event Tracing for

    阅读全文
  • 文章封面

    【2026春节】初十Windows高级题目WriteUp&提示词分享

    作者:吾爱破解论坛发布日期:2026-04-02 08:14:00

    作者论坛账号:Tokeii碎碎念之前分享了一份使用自己编写的CTFAgent做初八题目的帖子,在这里【2026春节】全自动AI做题的实现及初8逆向AIAgent对话记录及wp - 吾爱破解 - 52p

    阅读全文
  • 文章封面

    威努特应用交付系统:筑牢算力调度枢纽

    作者:威努特安全网络发布日期:2026-04-02 08:00:00

    摘 要在“东数西算”国家战略背景下,算力已成为数字经济时代的核心生产力。面对智算中心与大型云数据中心的海量并发访问与跨域调度需求,威努特提供基于应用交付系统的全局流量调度与算力发布方案,以高可靠性与

    阅读全文
  • 文章封面

    漏洞预警 | n8n SQL注入和原型污染漏洞

    作者:浅安安全发布日期:2026-04-02 08:00:00

    0x00 漏洞编号CVE-2026-33660CVE-2026-336960x01 危险等级高危0x02 漏洞概述n8n是一个开源的工作流自动化工具,旨在帮助用户通过图形化界面设计和自动化各种任务。0

    阅读全文
  • 文章封面

    漏洞预警 | LEAN MES系统SQL注入漏洞

    作者:浅安安全发布日期:2026-04-02 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述LEAN MES系统是由深圳市深科特信息技术有限公司开发的一款应用系统,主要用于生产调度、产品跟踪、质量控制等车间管理功能。0x03 漏洞

    阅读全文
  • 文章封面

    工具 | AK47

    作者:浅安安全发布日期:2026-04-02 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介AK47是一款跨平台的漏洞利用与安全评估工具。0x01 功能说明跨平

    阅读全文
  • 文章封面

    一个自动patch shellcode到二进制文件的工具

    作者:夜组安全发布日期:2026-04-02 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    HackingTool:GitHub 上 5.6 万星的终极黑客一站式工具箱V2.0.0

    作者:李白你好发布日期:2026-04-02 08:00:00

    在渗透测试、安全研究和 CTF 爱好者圈子里,如果你还在一个个手动安装工具、切换终端窗口,那你可能错过了 GitHub 上最受欢迎的“瑞士军刀”——Z4nzu/hackingtool。这个开源项目目前

    阅读全文
  • 文章封面

    网安原创文章推荐【2026/4/1】

    作者:洞见网安发布日期:2026-04-02 07:59:10

    2026-04-01 微信公众号精选安全技术文章总览洞见网安 2026-04-01 0x1 LinIR-Linux下的应急响应采集工具漕河泾小黑屋 2026-04-01 23:58:28 文章介

    阅读全文
  • 文章封面

    微短剧《砺剑》热播的背后

    作者:国家安全部发布日期:2026-04-02 06:00:00

    近期,由国家安全部微信公众号公开案例改编的24集当代国安题材微短剧《砺剑》热播,引起广大网友关注讨论。该剧以江州市飞行器研究所的军工机密保卫战为核心,将新时代隐蔽战线的暗战较量、国安干警的无声誓言融入

    阅读全文
  • 文章封面

    从新闻巨头到数据经纪商:路透社母公司数据接入Palantir系统

    作者:白帽子发布日期:2026-04-02 06:09:00

    据境外媒体获取的文件及消息人士透露,既是媒体机构、同时也是数据经纪商的汤森路透(Thomson Reuters),长期以来一直为美国移民与海关执法局(ICE)的各类工具提供底层个人数据。另有迹象表明,

    阅读全文
  • 文章封面

    LinIR-Linux下的应急响应采集工具

    作者:漕河泾小黑屋发布日期:2026-04-01 23:58:05

    当你登上一台可能已被入侵的服务器,你敢相信上面的 ps、netstat、ss 吗?一、问题:你以为在取证,其实在被骗应急响应的第一步通常是"看看机器上在跑什么"。大多数人的第一反应是:ps auxne

    阅读全文
  • 文章封面

    小学生求阴影面积

    作者:青衣十三楼飞花堂发布日期:2026-04-01 22:56:21

    之前贴过左图,右图只是猫叫咪咪、咪咪叫猫而已。初中生、高中生做这种题没啥好说的,相似三角形、正切、blahblah。提问,请在小学生的知识范畴内求阴影面积。

    阅读全文
  • 文章封面

    Axios 在 npm 上被投毒植入远控木马

    作者:ListSec发布日期:2026-04-01 22:31:10

    阅读全文
  • 文章封面

    【工具】开源情报可视化指挥大屏汇总

    作者:丁爸 情报分析师的工具箱发布日期:2026-04-01 22:29:30

    现在能整合多种信息源,并在一个页面上呈现的开源情报分析工具越来越多了,今天丁爸就给大家再推荐几个类似sitdeck的工具:1、war-monitor(战争监测平台)https://war-monito

    阅读全文
  • 文章封面

    《商业竞争分析》面世,现接受预订

    作者:丁爸 情报分析师的工具箱发布日期:2026-04-01 22:29:30

    竞争情报专家郑刚新作《商业竞争分析——制胜的战略与战术》2026年春季正式出版。《商业竞争分析 —— 制胜的战略与战术》直击核心痛点,商业竞争分析专家郑刚以十余年海内外实战经验为基底,重磅推出四大核心

    阅读全文
  • 文章封面

    给AI Agent配置JS逆向MCP

    作者:进击的HACK发布日期:2026-04-01 21:05:48

    字数 221,阅读大约需 2 分钟前言JS 逆向 MCP + skills/提示词。依旧是在 TRAE CN 中配置,下面是我最近做猿人学 JS 逆向题目时候的配置。chromechrome 启动远

    阅读全文
  • 文章封面

    生成dirsearch命令的skills

    作者:进击的HACK发布日期:2026-04-01 21:05:48

    已加入项目中https://github.com/boqiqibo/Sec-Skills 获取网站特征后,给出需求+字典地址/dirsearch-command-generator 网站是用XX语言写

    阅读全文
  • 文章封面

    Axios供应链攻击事件再追踪:线索直指Lazarus组织

    作者:360威胁情报中心发布日期:2026-04-01 20:15:36

    此前,我们发布了《Axios npm供应链攻击威胁分析报告》,系统性披露了攻击者劫持维护者账号、在package[.]json中注入“幽灵依赖”plain-crypto-js@4[.]2.1、通过po

    阅读全文
  • 文章封面

    Web 化被动漏洞扫描平台 - FlowEye

    作者:GSDK安全团队发布日期:2026-04-01 20:00:00

    01 项目地址https://github.com/YingxueSec/Floweye-yyyxxx.cc02 项目介绍项目描述FlowEye(流量之眼) 是一款专为安全测试人员打造的 Web 化被

    阅读全文
  • 文章封面

    AI 从来没有真正「听过」你说话|Qwen3.5-Omni 评测

    作者:一泽Eze发布日期:2026-04-01 19:42:13

    阿里千问团队发布了 Qwen3.5-Omni 全模态模型。我认为从 AI 产品设计的角度,它确实值得更高的讨论热度。近几个月,大模型领域的注意力大多集中在 Vibe Coding 与 Agent 上。

    阅读全文
  • 文章封面

    FBI局长的邮箱被人翻了个底朝天

    作者:知白守黑1024发布日期:2026-04-01 19:35:58

    3月27日,一个伊朗关联的黑客组织发了一条消息:"我们黑进了FBI局长的个人邮箱。"FBI局长。美国联邦调查局,那个专门抓黑客的机构。它的一把手,个人邮箱被人翻了底朝天。几个小时后,FBI发言人出面确

    阅读全文
  • 文章封面

    【安全圈】Claude Code 源代码在 NPM 包中意外泄露

    作者:安全圈发布日期:2026-04-01 19:00:00

    关键词数据泄露人工智能公司 Anthropic 表示,其意外泄露了 Claude Code 的源代码,该代码本为闭源。不过公司称,没有客户数据或凭证因此暴露。尽管 Anthropic 承诺支持开源社区

    阅读全文
上一页下一页