全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    深入拆解RedAmon:AI驱动自动化红队框架架构解析

    作者:Ms08067安全实验室发布日期:2026-06-17 22:12:14

    文章来源|MS08067 AI安全应用知识星球作者:小玉玉RedAmon 是一个基于 AI 的自动化红队框架,它将传统渗透测试工具与现代 AI 编排技术深度融合,实现了从侦察、利用到后渗透的端到端自动

    阅读全文
  • 文章封面

    熵密杯专题|公钥密码之椭圆曲线理论(完整版)

    作者:利刃信安发布日期:2026-06-17 21:30:00

    【摘要】椭圆曲线密码(ECC)是熵密杯公钥密码板块的压轴考点,也是国密 SM2 算法的底层支撑。它名字带“椭圆”,却和椭圆本身无关;依托独特的弦切法定义运算,以椭圆曲线离散对数问题构筑安全壁垒。本文结

    阅读全文
  • 文章封面

    香港科技大学(广州)& 香港理工大学 | 注入与泄露:基于电磁注入和硬件非线性的主动侧信道泄露诱导方法

    作者:安全学术圈发布日期:2026-06-17 21:30:00

    原文标题:Injected and Leaked: Actively Inducing Side-Channel Leakage Using Electromagnetic Injection and

    阅读全文
  • 文章封面

    我用AI挖了隐藏N年的组合拳漏洞

    作者:Z2O安全攻防发布日期:2026-06-17 21:25:16

    前言这个漏洞是在护网中发现的,感觉很有学习价值,于是复盘了一下,花费一天时间,根据漏洞细节,在本地一比一复刻漏洞环境,以供学习。这篇内容较多,先放目录,细细品味启动靶场一、初步测试弱口令登录尝试首先访

    阅读全文
  • 文章封面

    宣传一下

    作者:Z2O安全攻防发布日期:2026-06-17 21:25:16

    首先这是一篇内部学习圈广告😜 别着急退,看完全文的师傅们有福了/doge欢迎师傅们加入内部网络安全学习圈子。圈子提供三大板块的内容:1网络安全0→1学习路径完整的「30+周安全学习任务路线图」公开,

    阅读全文
  • 文章封面

    小技巧 | 企业微信H5开启webview调试

    作者:进击的HACK发布日期:2026-06-17 21:06:21

    字数 613,阅读大约需 4 分钟前言2025 年的时候,写过一篇企业微信开启 webview 调试的文章,最近项目中遇到企业微信的 H5 应用的情况。发现 https://debugx5.qq.c

    阅读全文
  • 文章封面

    我用AI挖了隐藏N年的组合拳漏洞

    作者:我不懂安全发布日期:2026-06-17 20:10:58

    前言这个漏洞是在护网中发现的,感觉很有学习价值,于是复盘了一下,花费一天时间,根据漏洞细节,在本地一比一复刻漏洞环境,以供学习。这篇内容较多,先放目录,细细品味启动靶场一、初步测试弱口令登录尝试首先访

    阅读全文
  • 文章封面

    K8s综合利用GUI工具 - K8sPenTool

    作者:GSDK安全团队发布日期:2026-06-17 19:25:00

    01 项目地址https://github.com/trymonoly/K8sPenTool/02 项目介绍项目描述K8sPenTool 是一款基于 JavaFX 的 Kubernetes 渗透测试工

    阅读全文
  • 文章封面

    黑客滥用Claude和Codex自动化攻击,窃取数据并伪装红队测试

    作者:FreeBuf发布日期:2026-06-17 19:00:00

    当下越来越多黑客开始滥用Claude以及Codex AI,来实现网络侦察、漏洞利用、数据外泄全流程攻击自动化。攻击者普遍采用伪装手段,将非法网络入侵行为包装成官方授权的红队安全攻防演练,以此绕过AI安

    阅读全文
  • 文章封面

    攻击者正利用FortiSandbox三大漏洞发起攻击,未认证即可获取root权限

    作者:FreeBuf发布日期:2026-06-17 19:00:00

    威胁攻击者正在积极利用Fortinet FortiSandbox平台的多个关键漏洞,过去24小时的实时攻击遥测数据已确认存在利用尝试。Defused安全团队标记了三个正被活跃利用的CVE漏洞,其中包括

    阅读全文
  • 文章封面

    揭秘Agent Tesla的隐蔽感染链

    作者:FreeBuf发布日期:2026-06-17 19:00:00

    看似普通的付款回执附件,有时可能引发严重后果。近期观测到的一起攻击中,表面寻常的网络钓鱼邮件悄然触发了完整的恶意软件入侵,展示了Agent Tesla的高级感染链。这套精密攻击从用户点击到系统完全沦陷

    阅读全文
  • 文章封面

    新型Rokarolla安卓木马瞄准217款加密与银行应用

    作者:FreeBuf发布日期:2026-06-17 19:00:00

    Zimperium旗下zLabs安全团队发现名为Rokarolla的新型安卓银行木马,该木马针对217款银行和加密货币应用,内置137条远程控制指令。攻击者通过这套指令可近乎完全控制受感染手机:窃取锁

    阅读全文
  • 文章封面

    Kernel 新漏洞曝光!多款主流 Linux 发行版存在 Root 本地提权风险

    作者:360漏洞研究院发布日期:2026-06-17 18:56:01

    Linux 内核曝出 net/sched act_pedit 本地提权漏洞(CVE-2026-46331,CVSS 7.1),低权限攻击者可以提权至 root 权限。利用前置条件:拥有 Linux 低

    阅读全文
  • 文章封面

    2026攻防演练必修高危漏洞集合(1.0版)

    作者:斗象智能安全发布日期:2026-06-17 18:38:55

    高危风险漏洞一直是企业网络安全防护体系中的薄弱环节,更是HW攻防演练期间红队实现突破的关键切入点。每逢HW期间,大量高危漏洞被红队作为突破口集中利用,成为撕开企业网络边界防线的利器。不少企业正是由于未

    阅读全文
  • 文章封面

    习近平对常态化做好东西部协作工作作出重要指示

    作者:国家安全部发布日期:2026-06-17 18:17:54

    习近平对常态化做好东西部协作工作作出重要指示强调总结运用闽宁协作等有益经验不断增强区域发展协调性推动全体人民共同富裕迈出坚实步伐中共中央总书记、国家主席、中央军委主席习近平近日对常态化做好东西部协作工

    阅读全文
  • 文章封面

    威胁情报|Arch Linux AUR 供应链投毒关联恶意 npm 包分析

    作者:慢雾科技发布日期:2026-06-17 18:20:00

    背景2026 年 6 月,Arch Linux AUR 生态曝出大规模供应链投毒事件,Sonatype 将该活动命名为 "Atomic Arch"。此次事件并非 Arch Linux 官方仓库、pac

    阅读全文
  • 文章封面

    知道创宇AiPy企业级双产品正式发布:让AI生产力可沉淀可复制,让网络防御以AI对抗AI

    作者:知道创宇发布日期:2026-06-17 18:03:45

    2026年6月17日·北京知道创宇"可信AI伙伴"战略升级暨新产品发布会6月17日,知道创宇举办"国产安全为基,开源内网提效"AI战略升级暨新产品发布会,正式发布AiPy企业版与AiPy网安专版两款战

    阅读全文
  • 文章封面

    一个没绑定的参数,让 Aztec 凭空提走 215 万美元

    作者:BlockSec发布日期:2026-06-17 18:00:59

    简介核心要点:Ethereum 和 Solana 上共 4 起事件,总损失约 $5.98M攻击类型涵盖缺少输入验证(Aztec 和 Raydium)、整数溢出和治理攻击其中两起事件存在共同模式:关键参

    阅读全文
  • 文章封面

    AI安全案例分析 | 从Claude Code沙箱绕过看智能体时代的边界失效

    作者:M01N Team发布日期:2026-06-17 18:00:00

    概述2026年6月初,安全社区集中披露多起与AI相关的安全事件,引发行业对智能体系统安全边界的重新审视。Anthropic Claude Code网络沙箱绕过漏洞、相关服务异常传闻、以及基于AI工具链

    阅读全文
  • 文章封面

    绿盟科技《APT组织研究年鉴》(2026 版)正式发布

    作者:绿盟科技威胁情报发布日期:2026-06-17 18:00:00

    《APT组织研究年鉴》(2026 版)2025年,地缘冲突与科技变革深度交织,人工智能迭代跃升重构网络空间攻防格局。高级持续性威胁(APT)在AI赋能下呈现出隐蔽性更强、破坏力更大的特征,已成为威胁国

    阅读全文
  • 文章封面

    实战APP全流程分析(检测绕过/登录分析/视频解锁/native加密/广告绕过)

    作者:看雪学苑发布日期:2026-06-17 17:59:00

    0、分析结论摘要基本判断APP 名称:BeautyBox包名:com.secret.prettyhezi版本:5.1.5 / 120目标 SDK:29主要载荷:Java 层存在明显混淆,Native

    阅读全文
  • 文章封面

    总奖金50万!零跑汽车智能安全守护行动开启白帽招募

    作者:看雪学苑发布日期:2026-06-17 17:59:00

    球分享球点赞球在看

    阅读全文
  • 文章封面

    这款恶意软件能偷PIN码、截银行短信,还能关掉Google保护

    作者:看雪学苑发布日期:2026-06-17 17:59:00

    如果你的安卓手机最近安装过来路不明的“Chrome更新”或“TikTok破解版”,请立刻检查一下辅助功能权限——因为一款名为 Rokarolla 的新型银行木马,正在通过伪造热门App的钓鱼网站大规模

    阅读全文
  • 文章封面

    总奖金 50 万!零跑汽车智能安全守护行动开启白帽招募

    作者:谈思实验室发布日期:2026-06-17 17:48:59

    阅读全文
  • 文章封面

    信息安全(Cyber Security)之TARA分析

    作者:谈思实验室发布日期:2026-06-17 17:48:59

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯零部件的TARA分析方法,可以分为5个大步骤:分析准备,充分了解零部件软硬件架构及功能实现逻辑绘制DFD流图,明确各场景数据流转关系,识别资产开展危险分析

    阅读全文
  • 文章封面

    【实战派推荐】提升渗透效率的2款工具

    作者:暗魂攻防实验室发布日期:2026-06-17 17:40:00

    免责声明:本公众号推荐的工具仅供授权安全测试、网络安全研究、红蓝对抗训练及 CTF 竞赛环境合法使用。严禁用于非法途径,严禁用于商业目的。工具一YYBaby_v1.1 Spring_Scan Tool

    阅读全文
  • 文章封面

    “银狐”潜伏 勒索肆虐:火绒全方位守护您的终端安全

    作者:火绒安全发布日期:2026-06-17 17:30:00

    近期,火绒安全工程师通过监测发现,"银狐" 木马与各类勒索病毒活动频繁,用户网络安全风险上升。据新闻报道,多地公安机关侦破多起“银狐”相关案件,打掉多个制作并传播木马的犯罪团伙,相关恶意程序造成的不法

    阅读全文
  • 文章封面

    火绒小问答--「个人版」近期top问题解答

    作者:火绒安全发布日期:2026-06-17 17:30:00

    尊敬的用户您好!若您安装火绒安全软件后,设备开机无法自动启动火绒客户端,需手动打开程序方可正常使用,可按照以下步骤逐项排查。01火绒安全软件开机无法自启动相关排查说明排查步骤:1.校验软件内置开机启动

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2026-06-17 17:30:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    APT-C-48(CNC)组织近期钓鱼攻击活动分析报告

    作者:360威胁情报中心发布日期:2026-06-17 17:30:00

    APT-C-48 CNCAPT-C-48(CNC)是一个拥有南亚地区政府背景的APT组织,该组织主要攻击目标为政府、军工、教育、科研、医疗、媒体等行业。近期,360安全大脑检测到该组织的多起定向钓鱼

    阅读全文
上一页下一页