全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    Edusrc | 记一次src众测漏洞挖掘

    作者:掌控安全EDU发布日期:2026-06-25 12:02:58

    扫码领资料获网安教程本文由掌控安全学院 - 满心欢喜 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn )edusrc众测第13期第一次参

    阅读全文
  • 文章封面

    DSRC|26年第二季度奖励发放公告

    作者:滴滴安全应急响应中心发布日期:2026-06-25 12:00:00

    DSRC 2026第二季度完美收官啦衷心感谢各位白帽师傅一路的陪伴与支持季度奖励名单也已揭晓速速下滑围观⬇️01个人季度奖励Quarterly Award恭喜以下师傅符合季度奖励条件,获得26年第二季

    阅读全文
  • 文章封面

    据说 Claude Code 能全自动完成 SOC 业务

    作者:securitainment发布日期:2026-06-25 11:50:00

    前言你好,我是信息安全部的兵藤。本文将介绍我们利用 Claude Code 构建自动化告警分诊 Agent(以下简称 SOC Agent)的实践案例,以提升 SOC 业务效率。目录前言目录背景与概述S

    阅读全文
  • 文章封面

    阿里被美企指控 2880 万次「蒸馏」Claude!网友:贼喊捉贼,又当又立

    作者:Hacking黑白红发布日期:2026-06-25 11:48:40

    2026年6月25日,路透社曝光官方文件。美国AI企业Anthropic在6月10日向美国参议院银行委员会发函,正式指控阿里巴巴通义千问实验室实施大规模模型蒸馏攻击,并称这是有史以来规模最大的同类案件

    阅读全文
  • 文章封面

    当我们谈 Akamai sensor_data 时,我们到底在谈什么,他到底遥测了什么数据

    作者:安全狗的自我修养发布日期:2026-06-25 11:37:47

    作者介绍:http://gitee.com/haidragon从浏览器遥测、字段语义到客户端风控,一篇读懂它的学习文档遥测数据(Telemetry Data)是指设备、浏览器、应用程序或服务器在运行过

    阅读全文
  • 文章封面

    无感提权!私有Git 托管平台Gogs 高危漏洞可致核心代码库沦陷 (CVE-2026-52800)

    作者:360漏洞研究院发布日期:2026-06-25 11:19:39

    Gogs 曝出 CSRF 漏洞导致组织所有者权限接管(CVE-2026-52800,CVSS 8.8)。攻击者可诱导已登录的组织所有者访问构造的恶意链接,使受影响的 Gogs 通过未受 CSRF 保护

    阅读全文
  • 文章封面

    一个xss

    作者:迪哥讲事发布日期:2026-06-25 11:00:00

    正文触发漏洞的请求如下POST /██████/███████-historic.cfm HTTP/1.1Host: █████████Cookie: CFID=29878711; CFTOKEN=7

    阅读全文
  • 文章封面

    纳米Work Box全国渠道伙伴招募正式启动

    作者:安全客发布日期:2026-06-25 10:44:34

    纳米Work Box:让AI落地简单可盈利AI规模化落地是企业数字化转型必答题,可高昂算力成本、云端数据风险、复杂部署流程,让多数企业转型受阻。360纳米Work Box本地运行,数据物理隔离、安全合

    阅读全文
  • 文章封面

    Google Pixel8 Android15

    作者:哆啦安全发布日期:2026-06-25 10:23:48

    AI手机定制方案浅析云手机研究深入浅出鸿蒙(NEXT版本)Root研究Android安全隐私合规检测工具V5.5鸿蒙(HarmonyOS)病毒智能检测工具V5.1Android | HarmonyOS

    阅读全文
  • 文章封面

    Cisco SD-WAN Manager 零日漏洞遭在野利用,企业 WAN 基础设施面临全面失控风险

    作者:汇能云安全发布日期:2026-06-25 10:06:48

    6月25日,星期四,您好!中科汇能与您分享信息安全快讯:01Cisco SD-WAN Manager 零日漏洞遭在野利用,企业 WAN 基础设施面临全面失控风险攻击者正在积极利用 Cisco Cata

    阅读全文
  • 文章封面

    Patch免杀工具(x86版本)--绕过各大杀软检测

    作者:安全天书发布日期:2026-06-25 10:00:00

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!工具介绍 自动化扫描白文件,自动Patch白文件进行免杀。支持byp

    阅读全文
  • 文章封面

    从日志泄漏到任意用户登录统一OA系统至拿下全站信息

    作者:HACK之道发布日期:2026-06-25 09:40:02

    文章转自 掌控安全EDU声明 本文章所分享内容均已脱敏处理且修复,仅用于网络安全相关的技术讨论和学习,注意,切勿用于违法途径,所有渗透测试都需要获取授权,违者后果自行承担,与本文章及作者无关,请谨记

    阅读全文
  • 文章封面

    大厂网安集体涨薪,风向变了。。。

    作者:李白你好发布日期:2026-06-25 09:20:00

    近几年传统网安岗“内卷”已成为常态,各厂裁员频发,而新岗位用人也更加谨慎。但AI技术的爆发恰逢其时,它为破解这一困局提供了全新的可能。不要再说行情不好了,其实打开Boss,还有很多企业正在高薪挖人!仔

    阅读全文
  • 文章封面

    【CVE-2026-20230】思科统一通信管理器任意文件写入RCE

    作者:骨哥说事发布日期:2026-06-25 09:10:42

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    OpenAI推出其首款定制芯片,由博通打造

    作者:骨哥说事发布日期:2026-06-25 09:10:42

    你想过一个问题吗:当你在ChatGPT里敲下一行字,等它“思考”的那几秒钟,背后到底在烧多少钱?过去几年,提到AI算力,所有人的第一反应都是——英伟达。从ChatGPT到Claude,从Gemini到

    阅读全文
  • 文章封面

    多层指纹技术精准识别AI爬虫智能体

    作者:白帽子发布日期:2026-06-25 09:05:50

    AI爬虫智能体系统可以独立打开网页、点击按钮、填写表单,自动完成一整套线上操作,同时也带来了未经授权批量抓取内容的隐私和安全问题。网站运营方过去靠 robots.txt 约定爬虫规则,再配上验证码、反

    阅读全文
  • 文章封面

    56张罚单、7000万罚款:从2026最新银行罚单,解读金融数据安全监管新逻辑

    作者:安恒信息发布日期:2026-06-25 09:01:04

    2026年,金融数据安全监管风暴骤然升级。据行业统计,截至2026年5月,央行、国家金融监督管理总局、国家外汇管理局及其派出机构共向银行开出涉及数据安全与个人信息保护的罚单56张,罚款金额超7000万

    阅读全文
  • 文章封面

    一次事业单位的web渗透实战

    作者:神农Sec发布日期:2026-06-25 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具

    阅读全文
  • 文章封面

    FOFA 资产测绘与 Nuclei 漏洞扫描工具

    作者:乌雲安全发布日期:2026-06-25 08:46:23

    工具介绍唐门-暗之器 是一款面向安全研究人员的可视化工具集,提供 FOFA 资产测绘爬取与 Nuclei 漏洞扫描的一体化图形界面,采用黑客风格深色 UI 设计。功能特性FOFA 爬取模块| 功能 |

    阅读全文
  • 文章封面

    多模态AI办公加速落地,安全防线更要“抢先一步”

    作者:天融信发布日期:2026-06-25 08:30:00

    上午十点,员工将产品资料与参考图上传至大模型,快速生成了下季度的宣传海报;下午三点,团队借助AI助手解析竞品的音视频素材,提取关键信息。多模态大模型正以前所未有的效率重塑企业生产力,但在这流畅的办公体

    阅读全文
  • 文章封面

    Pscan!基于Fscan魔改内网渗透扫描利器

    作者:Hack分享吧发布日期:2026-06-25 08:30:00

    Ima知识库名称加入条件潇湘信安协同知识库(更新~ing!)免费加入潇湘信安学习资料库(更新~ing!)≥3年粉丝潇湘信安内部知识库(更新~ing!)星球成员工具简介在实际红队作战或内网渗透项目中,f

    阅读全文
  • 文章封面

    5分钟一篇10w+爆款?这个AI工具自动采集5平台热点,深度分析+去重+写作+微信推送,内容生产进入全自动时代...

    作者:只会看监控的实习生发布日期:2026-06-25 08:30:00

    🎯 Hunter AI 内容工厂AI 驱动的自动化内容生产平台像写代码一样生产内容:输入数据源 → AI 智能处理 → 质量保证输出。支持 GitHub/Twitter/Reddit/HackerNe

    阅读全文
  • 文章封面

    Activepieces—ai工作流辅助工具

    作者:船山信安发布日期:2026-06-25 08:29:37

    项目地址:https://github.com/activepieces/activepieces本工具是一款一体化 AI 自动化工具,采用TypeScript编写的类型安全组件框架,可轻松扩展。当用

    阅读全文
  • 文章封面

    2026 年 AI+安全职业报告

    作者:威胁棱镜发布日期:2026-06-25 08:30:00

    现如今,每家大型企业都在积极部署 AI,而且是在没有专门的 AI 安全人员的情况下进行部署,这带来了很多隐患和风险。与此同时,AI 与网络安全的融合也在加速,多个相关职位也正在被创造出来。这些岗位需求

    阅读全文
  • 文章封面

    周鸿祎ISC宣布打造“中国版Mythos”

    作者:黑白之道发布日期:2026-06-25 08:26:00

    在今日开幕的ISC.AI 2026(第十四届互联网安全大会)上,360集团创始人周鸿祎正式发布360 AI安全“倚天屠龙”两大核心能力:漏洞自动化挖掘智能体“图龙锋”和网络安全自动化防御系统“仪天阵”

    阅读全文
  • 文章封面

    DeepSeek-V4-Fable:AI驱动的CTF战队来了,红队要失业了?

    作者:黑白之道发布日期:2026-06-25 08:26:00

    导语:网络安全圈又炸锅了。一款名为DeepSeek-V4-Fable的AI模型横空出世,号称能在CTF比赛中solo全场——Web安全、二进制漏洞利用、逆向工程、密码学,样样精通。58.7%的整体解决

    阅读全文
  • 文章封面

    苏州银行760万最大罚单!涉网络及数据安全等11项违规

    作者:黑白之道发布日期:2026-06-25 08:26:00

    2026年6月18日,中国人民银行江苏省分行公示了最新行政处罚决定(苏银罚决字〔2026〕19-21号)。苏州银行股份有限公司(以下简称"苏州银行")因涉及违反网络安全、数据安全管理规定等11项违法行

    阅读全文
  • 文章封面

    验证码攻防问题总结分享

    作者:黑白之道发布日期:2026-06-25 08:26:00

    免责声明由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号陌笙不太懂安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    逆向分析工具 | 二开 firefox 内置 AI 逆向 Agent

    作者:黑白之道发布日期:2026-06-25 08:26:00

    前言内置 AI 逆向 Agent 的 Firefox — 通用 JS/JSVMP/WASM/签名逆向工作站,SpiderMonkey 引擎层非侵入 trace,把加密参数从黑盒还原成不依赖浏览器的纯算

    阅读全文
  • 文章封面

    Flounder:把AI编码Agent变成自主白帽安全审计员

    作者:黑白之道发布日期:2026-06-25 08:26:00

    导语:安全审计正在从人工流程走向Agent驱动。Flounder是一个开源自治白帽审计框架,能把Codex、Claude Code等编码Agent直接变成完整的安全审计流水线:目标准备、攻击面测绘、漏

    阅读全文
上一页下一页