深入拆解RedAmon:AI驱动自动化红队框架架构解析
文章来源|MS08067 AI安全应用知识星球作者:小玉玉RedAmon 是一个基于 AI 的自动化红队框架,它将传统渗透测试工具与现代 AI 编排技术深度融合,实现了从侦察、利用到后渗透的端到端自动
阅读全文文章来源|MS08067 AI安全应用知识星球作者:小玉玉RedAmon 是一个基于 AI 的自动化红队框架,它将传统渗透测试工具与现代 AI 编排技术深度融合,实现了从侦察、利用到后渗透的端到端自动
阅读全文【摘要】椭圆曲线密码(ECC)是熵密杯公钥密码板块的压轴考点,也是国密 SM2 算法的底层支撑。它名字带“椭圆”,却和椭圆本身无关;依托独特的弦切法定义运算,以椭圆曲线离散对数问题构筑安全壁垒。本文结
阅读全文原文标题:Injected and Leaked: Actively Inducing Side-Channel Leakage Using Electromagnetic Injection and
阅读全文前言这个漏洞是在护网中发现的,感觉很有学习价值,于是复盘了一下,花费一天时间,根据漏洞细节,在本地一比一复刻漏洞环境,以供学习。这篇内容较多,先放目录,细细品味启动靶场一、初步测试弱口令登录尝试首先访
阅读全文字数 613,阅读大约需 4 分钟前言2025 年的时候,写过一篇企业微信开启 webview 调试的文章,最近项目中遇到企业微信的 H5 应用的情况。发现 https://debugx5.qq.c
阅读全文前言这个漏洞是在护网中发现的,感觉很有学习价值,于是复盘了一下,花费一天时间,根据漏洞细节,在本地一比一复刻漏洞环境,以供学习。这篇内容较多,先放目录,细细品味启动靶场一、初步测试弱口令登录尝试首先访
阅读全文01 项目地址https://github.com/trymonoly/K8sPenTool/02 项目介绍项目描述K8sPenTool 是一款基于 JavaFX 的 Kubernetes 渗透测试工
阅读全文当下越来越多黑客开始滥用Claude以及Codex AI,来实现网络侦察、漏洞利用、数据外泄全流程攻击自动化。攻击者普遍采用伪装手段,将非法网络入侵行为包装成官方授权的红队安全攻防演练,以此绕过AI安
阅读全文威胁攻击者正在积极利用Fortinet FortiSandbox平台的多个关键漏洞,过去24小时的实时攻击遥测数据已确认存在利用尝试。Defused安全团队标记了三个正被活跃利用的CVE漏洞,其中包括
阅读全文看似普通的付款回执附件,有时可能引发严重后果。近期观测到的一起攻击中,表面寻常的网络钓鱼邮件悄然触发了完整的恶意软件入侵,展示了Agent Tesla的高级感染链。这套精密攻击从用户点击到系统完全沦陷
阅读全文Zimperium旗下zLabs安全团队发现名为Rokarolla的新型安卓银行木马,该木马针对217款银行和加密货币应用,内置137条远程控制指令。攻击者通过这套指令可近乎完全控制受感染手机:窃取锁
阅读全文Linux 内核曝出 net/sched act_pedit 本地提权漏洞(CVE-2026-46331,CVSS 7.1),低权限攻击者可以提权至 root 权限。利用前置条件:拥有 Linux 低
阅读全文高危风险漏洞一直是企业网络安全防护体系中的薄弱环节,更是HW攻防演练期间红队实现突破的关键切入点。每逢HW期间,大量高危漏洞被红队作为突破口集中利用,成为撕开企业网络边界防线的利器。不少企业正是由于未
阅读全文习近平对常态化做好东西部协作工作作出重要指示强调总结运用闽宁协作等有益经验不断增强区域发展协调性推动全体人民共同富裕迈出坚实步伐中共中央总书记、国家主席、中央军委主席习近平近日对常态化做好东西部协作工
阅读全文背景2026 年 6 月,Arch Linux AUR 生态曝出大规模供应链投毒事件,Sonatype 将该活动命名为 "Atomic Arch"。此次事件并非 Arch Linux 官方仓库、pac
阅读全文2026年6月17日·北京知道创宇"可信AI伙伴"战略升级暨新产品发布会6月17日,知道创宇举办"国产安全为基,开源内网提效"AI战略升级暨新产品发布会,正式发布AiPy企业版与AiPy网安专版两款战
阅读全文简介核心要点:Ethereum 和 Solana 上共 4 起事件,总损失约 $5.98M攻击类型涵盖缺少输入验证(Aztec 和 Raydium)、整数溢出和治理攻击其中两起事件存在共同模式:关键参
阅读全文概述2026年6月初,安全社区集中披露多起与AI相关的安全事件,引发行业对智能体系统安全边界的重新审视。Anthropic Claude Code网络沙箱绕过漏洞、相关服务异常传闻、以及基于AI工具链
阅读全文《APT组织研究年鉴》(2026 版)2025年,地缘冲突与科技变革深度交织,人工智能迭代跃升重构网络空间攻防格局。高级持续性威胁(APT)在AI赋能下呈现出隐蔽性更强、破坏力更大的特征,已成为威胁国
阅读全文0、分析结论摘要基本判断APP 名称:BeautyBox包名:com.secret.prettyhezi版本:5.1.5 / 120目标 SDK:29主要载荷:Java 层存在明显混淆,Native
阅读全文如果你的安卓手机最近安装过来路不明的“Chrome更新”或“TikTok破解版”,请立刻检查一下辅助功能权限——因为一款名为 Rokarolla 的新型银行木马,正在通过伪造热门App的钓鱼网站大规模
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯零部件的TARA分析方法,可以分为5个大步骤:分析准备,充分了解零部件软硬件架构及功能实现逻辑绘制DFD流图,明确各场景数据流转关系,识别资产开展危险分析
阅读全文免责声明:本公众号推荐的工具仅供授权安全测试、网络安全研究、红蓝对抗训练及 CTF 竞赛环境合法使用。严禁用于非法途径,严禁用于商业目的。工具一YYBaby_v1.1 Spring_Scan Tool
阅读全文近期,火绒安全工程师通过监测发现,"银狐" 木马与各类勒索病毒活动频繁,用户网络安全风险上升。据新闻报道,多地公安机关侦破多起“银狐”相关案件,打掉多个制作并传播木马的犯罪团伙,相关恶意程序造成的不法
阅读全文尊敬的用户您好!若您安装火绒安全软件后,设备开机无法自动启动火绒客户端,需手动打开程序方可正常使用,可按照以下步骤逐项排查。01火绒安全软件开机无法自启动相关排查说明排查步骤:1.校验软件内置开机启动
阅读全文随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来
阅读全文APT-C-48 CNCAPT-C-48(CNC)是一个拥有南亚地区政府背景的APT组织,该组织主要攻击目标为政府、军工、教育、科研、医疗、媒体等行业。近期,360安全大脑检测到该组织的多起定向钓鱼
阅读全文