工具 | vibe-pentest
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Vibe Pentest是一款基于AI Agent架构的自动化渗透测
阅读全文注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Vibe Pentest是一款基于AI Agent架构的自动化渗透测
阅读全文APK逆向分析工具V1.2APP逆向分析工具V4.5APK安全加固平台V5.2Android so逆向分析工具Python逆向分析工具V2.5Unity手游无Root注入工具Android病毒分析工具
阅读全文多数人会反复检查手机应用的权限与隐私行为,却很少留意家里智能电视上安装的应用。安全研究团队 Spur Intelligence Labs 针对 LG 与三星智能电视平台完成了一次大规模扫描,覆盖 60
阅读全文一句话总结:全球最流行的音视频处理框架FFmpeg曝出CVSS 8.8分高危漏洞CVE-2026-8461,攻击者只需一个恶意视频文件,无需用户任何操作即可远程控制你的电脑、服务器甚至智能电视。一场“
阅读全文免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即
阅读全文近期,国家安全机关会同有关部门破获一起冒用国家安全机关工作人员身份招摇撞骗的案件。涉案人员姚某因犯招摇撞骗罪,被依法判处有期徒刑两年,缓期两年。招摇撞骗难逃法网姚某好逸恶劳,为了骗取钱财心生冒充国家机
阅读全文小米电视测试环境和生产环境混用导致造谣北京5级地震的P0事故2026年6月23日晚20时15分,一场并不存在的“地震”瞬间揪住了北京及周边区域大量小米电视用户的心。部分用户家中的小米电视突然弹出地震预
阅读全文一、漏洞对象:Joomla 第三方主流编辑器插件 JCE Editor(jce)二、漏洞原理深度拆解2.1 CVE-2026-48907 根因分析JCE Editor 的编辑器配置保存接口 profi
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。目标Windows 平台上的 Burp S
阅读全文今天,OpenAI发布Daybreak(破晓)网络安全计划,一口气甩出三张牌:满血版GPT-5.5-Cyber、更新版Codex Security、以及一个听起来就很燃的项目——Patch the P
阅读全文安全研究人员在Squid代理软件中发现了一个类似Heartbleed的堆缓冲区越界读取漏洞,该漏洞自1997年以来一直存在,可悄无声息地泄露同一代理上其他用户的HTTP头信息(包括密码和API密钥)。
阅读全文研究人员发现 GitHub 平台上存在大规模恶意软件传播活动,超过 10,000 个代码库分发含有木马的压缩包,这引发了对平台信任模型滥用及自动化检测局限性的担忧。Part01恶意活动发现过程调查始于
阅读全文Part01攻击概况FortiBleed行动已针对43万台以上FortiGate设备发起攻击,窃取1.1亿组凭证,通过大规模凭证窃取实施入侵。SOCRadar威胁研究团队(STRU)发布的最新威胁情报
阅读全文这篇文章帮你了解到什么如果你是个人用户:1. AI 大模型现在发展到什么程度了?谁是第一梯队?2. 我日常该用哪个?写作、编程、查资料分别选谁?3. 怎么花最少的钱、最省心地跟上这波潮流?如果你是企业
阅读全文关键词WPS这两天,一条名为「被WPS背刺了」的话题登上了微博热搜,一时间引发了不少网友的吐槽。你是不是也发现,明明没装多少软件,C盘却莫名其妙地越来越满,直到某一天系统弹出「磁盘空间不足」的警告?如
阅读全文关键词苹果,漏洞你有没有想过,你每天揣在兜里的 iPhone,其实藏了一个从出厂就无法修复的安全隐患?最近,欧洲网络安全公司 Paradigm Shift 公开了一个名为 Usbliter8 的 Bo
阅读全文关键词钓鱼攻击一场正在进行的恶意软件活动正针对多个国家的 WhatsApp 用户,发送带有欺骗性消息的 VBScript 文件,最终导致远程系统访问。威胁行为者使用的文件名暗示是商务和财务文档,由受害
阅读全文别看荣耀为了提高价格加了个Pro Max的后缀,实际上这就是X70的迭代而已,在整体硬件方面并没有质的区别,结果起售价却直接涨了600元!(一)在这个涨价幅度之下,这代到底有啥变化,首先看一下变强的地
阅读全文字数 431,阅读大约需 3 分钟前言内置 AI 逆向 Agent 的 Firefox — 通用 JS/JSVMP/WASM/签名逆向工作站,SpiderMonkey 引擎层非侵入 trace,把加
阅读全文// 2026年,中国人工智能产业正经历一场深刻的范式转换。当全球还在围绕大模型的生成内容争论不休时,中国已率先将监管触角延伸至更具挑战性的领域——智能体(AI Agent)。新近发布的《智能体
阅读全文往期推荐:2026年AI指数报告(四)3负责任的人工智能概述负责任的人工智能(RAI)的基础设施正在发展,但进展并不均衡,也未能跟上AI部署的速度。新的安全基准不断扩展,越来越多的组织采纳RAI政策,
阅读全文该方法最大的作用在无法泄露libc时可以调用libc中的函数,其本质是向一个地址,写入一个值,而这两个部分都可以在一定程度上被控制的。分析源码前,先看一些相关的结构体与宏。结构体.dynamic该节存
阅读全文技术不分咖位,热爱才是一切。上一期,我们把噪音变成了信号。这一期,我们坐进一辆“看不见的车”里——和一位在移动边界上找漏洞的人,聊聊密码、车轮与机器的安全感。非克,奇车安全战队队长,车联网与具身智能安
阅读全文0129年前埋下的定时炸弹来自Calif.io的安全研究人员近日披露了一个存在于Squid代理服务器中长达29年的严重内存泄露漏洞,因其攻击方式与当年臭名昭著的Heartbleed极为相似,被命名为S
阅读全文Web3 Companion 已开源,欢迎查看源码或直接拉取 Docker 镜像试用:GitHub: https://github.com/blocksecteam/web3-companionDoc
阅读全文传统软件供应链安全侧重于保护源代码、依赖项、工具及流程等组件,防范供应链攻击。该安全模型以软件工厂为核心构建:开发人员主机、源代码管理系统、CI/CD流水线、构建基础设施、制品仓库和部署平台。这些部分
阅读全文预告一:一年一图之第七图发布当前,人工智能技术加速渗透至分析识别、风险治理、安全运营、攻防对抗等各个环节,AIfor Security 已成为行业必然选择。然而,在落地过程中,企业普遍面临“技术热、认
阅读全文