全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    能接受吗

    作者:阿乐你好发布日期:2026-07-17 10:45:24

    阅读全文
  • 文章封面

    网安原创文章推荐【2026/7/16】

    作者:洞见网安发布日期:2026-07-17 10:41:57

    2026-07-16 微信公众号精选安全技术文章总览洞见网安 2026-07-16 0x1 空白页到高危漏洞——众测中的偶然发现信安笔录 2026-07-16 22:03:19 本文记录了一次从

    阅读全文
  • 文章封面

    Android15 Google Pixel8内核源码编译和定制开发

    作者:哆啦安全发布日期:2026-07-17 10:04:04

    APK逆向分析工具V1.2APP逆向分析工具V4.5APK安全加固平台V5.2Android so逆向分析工具Python逆向分析工具V2.5Unity手游无Root注入工具Android病毒分析工具

    阅读全文
  • 文章封面

    《国家网络身份认证公共服务管理办法》实施一周年 筑牢数字屏障 守护公民个人身份信息安全

    作者:京东安全应急响应中心发布日期:2026-07-17 10:00:00

    阅读全文
  • 文章封面

    2026京麒CTF决赛 倒计时两天!

    作者:京东安全应急响应中心发布日期:2026-07-17 10:00:00

    阅读全文
  • 文章封面

    一款牛叉的小程序反编译逆向工具

    作者:HACK之道发布日期:2026-07-17 09:39:21

    介绍 自动搜索并分析 QQNT 中的小程序,并提供良好的界面显示,帮助红队人员快速扩大攻击面,有啥新的想法可以提出来,目前还在完善当中,预计添加更多功能。 特点 自动路径检测 — 扫描注册表、进程、

    阅读全文
  • 文章封面

    攻防演练在即|安恒智能资产图谱:构建安全运营风险导航地图

    作者:安恒信息发布日期:2026-07-17 09:17:06

    为什么你的安全运营总在“救火”?资产分散在多云、容器、内网等,CMDB 台账更新永远追不上变化;漏洞库上万条,单靠 CVSS 评分无法区分可横向移动、直达核心的真实高危漏洞;态势感知、WAF、EDR

    阅读全文
  • 文章封面

    高端访谈 • 安恒信息王欣|​“发现漏洞只是开始”:AI 安全的下一个十年

    作者:安恒信息发布日期:2026-07-17 09:17:06

    以下全文转自信息安全与通信保密杂志社2016年4月19日,习近平在主持召开网络安全和信息化工作座谈会时提出“树立正确的网络安全观”,强调突破核心技术难题,为我国网络安全事业指明自主创新之路。十年后,一

    阅读全文
  • 文章封面

    印度人员轨迹定位

    作者:军机故阁发布日期:2026-07-17 09:15:05

    发现一个很好用的通过手机号码查活动区域和出行轨迹的工具,而且算是漏洞poc,会存活多久说不准,有需要的要及时的去获取。 Zomato 是一家总部位于印度的全球知名食品科技(FoodTec

    阅读全文
  • 文章封面

    从零开始学习零信任安全

    作者:Z2O安全攻防发布日期:2026-07-17 09:03:36

    面对日益复杂的网络攻击面,传统的安全架构已独木难支。《零信任安全架构实践指南:以零信任重构数字信任》一书直击企业安全建设的痛点与难点,带你系统掌握零信任架构从理念到实施的全流程。这些方法经过多家企业验

    阅读全文
  • 文章封面

    攻防演练 | 一次单洞3k分的经历

    作者:神农Sec发布日期:2026-07-17 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具

    阅读全文
  • 文章封面

    黑客组织利用Gemini AI自动化构建与部署C&C僵尸网络展开攻击活动

    作者:白泽安全实验室发布日期:2026-07-17 09:00:00

    一、事件概述网络安全研究人员监测发现,俄语系黑客组织(追踪代号“bandcampro”)近期借助AI技术,实现了网络攻击基础设施的快速自动化构建与迁移。该组织通过越狱版Google Gemini CL

    阅读全文
  • 文章封面

    判了才5年!黑进伦敦交通局差点搞瘫全城,英国这判罚是不是疯了?

    作者:黑白之道发布日期:2026-07-17 08:41:00

    导语:2026年7月16日,英国法庭判了两个黑客每人5年6个月。听着好像挺重?但你看看他们干的事:差点把伦敦交通系统搞瘫了、直接损失2900万英镑、1000万人的数据泄露——如果真让他们得逞,英国经济

    阅读全文
  • 文章封面

    PowerShell黑客指南(一):红队视角下的核心技能详解

    作者:黑白之道发布日期:2026-07-17 08:41:00

    导语:在网络攻防的世界里,PowerShell绝对是黑客手中最顺手的那把"瑞士军刀"。它是Windows系统预装的Microsoft签名组件,天然具备"存活于地形"(Living-off-the-la

    阅读全文
  • 文章封面

    CVE-2026-50343:Windows InstallService本地权限提升漏洞分析

    作者:黑白之道发布日期:2026-07-17 08:41:00

    导语:又一枚Windows本地权限提升漏洞曝光!安全研究员Daniel Wade发现Windows InstallService存在注册表权限错误配置,标准用户可写入恶意插件状态,触发SYSTEM级D

    阅读全文
  • 文章封面

    AI渗透测试工具全景图:56个开源Agent + 73篇论文,一文掌握全局

    作者:黑白之道发布日期:2026-07-17 08:41:00

    导语:当AI开始"入侵"渗透测试领域,你能跟上节奏吗?GitHub上有一个名为Awesome Offensive AI Agentic Landscape的项目,系统梳理了AI渗透测试与红队Agent

    阅读全文
  • 文章封面

    AWS持久化机制全解析

    作者:云原生安全指北发布日期:2026-07-17 08:35:00

    注:本文翻译自 Rapid7 的文章《Rapid7 Labs: Investigating Persistence Mechanisms in AWS》[1],可点击文末“阅读原文”按钮查看英文原文

    阅读全文
  • 文章封面

    记一次支付金额篡改漏洞的挖掘实录

    作者:菜鸟学信安发布日期:2026-07-17 08:30:00

    作者:tangkaixing 原文链接:https://xz.aliyun.com/news/92096前言概述 这次分析的目标,是一个聚合了洗车、券包等能力的小程序支付链路。最初的切入点并不

    阅读全文
  • 文章封面

    进军马来西亚网安市场,中国馆共建安全生态|NCSS 2026 高光回顾

    作者:安全喵喵站发布日期:2026-07-17 08:30:00

    近日,NCSS 2026(National Cyber Security Summit) 在马来西亚布城(Putrajaya)圆满举行。作为马来西亚最具影响力的网络安全行业盛会之一,NCSS 汇聚了来

    阅读全文
  • 文章封面

    九个中国网络安全厂商一起来到马来西亚

    作者:安全喵喵站发布日期:2026-07-17 08:30:00

    集合寒暄,就感受到变化。同行见面,第一句话总是:"从哪飞过来的?下一站去哪?"上海、北京、杭州、西安,深圳是以前常常的答案。这一次,答案变成了:新加坡、印尼、泰国、越南,还有更远的地方。大家依然在路上

    阅读全文
  • 文章封面

    存算一体还是存算分离?别再被超融合固有认知困住

    作者:威努特安全网络发布日期:2026-07-17 08:00:00

    做政企、园区、工业数字化基础设施建设时,很多客户一上来就纠结到底选超融合存算一体,还是传统独立存储。长久以来行业里形成了一个固化误区:超融合=存算一体,分开部署存储就不能用超融合平台。但随着超融合软件

    阅读全文
  • 文章封面

    NVIDIA 开源了 AI Agent 安全扫描器:68 种漏洞模式、17 个风险类别,安装 Skill 前先过一遍

    作者:只会看监控的实习生发布日期:2026-07-17 08:00:00

    ✨ 核心能力SkillSpector — AI Agent Skills 安全扫描器一句话看懂SkillSpector 扫描 Claude Code、Codex CLI、Gemini CLI 等 AI

    阅读全文
  • 文章封面

    漏洞预警 | PowerLogic P7命令注入漏洞

    作者:浅安安全发布日期:2026-07-17 08:00:00

    0x00 漏洞编号CVE-2026-97170x01 危险等级高危0x02 漏洞概述Schneider Electric PowerLogic P7是施耐德电气推出的电力系统保护控制平台,用于复杂电气

    阅读全文
  • 文章封面

    漏洞预警 | EventON SQL注入漏洞

    作者:浅安安全发布日期:2026-07-17 08:00:00

    0x00 漏洞编号CVE-2026-97110x01 危险等级高危0x02 漏洞概述EventON是一个WordPress插件,主要用于创建和管理会议活动日历/事件日历。EventON提供了高度可定制

    阅读全文
  • 文章封面

    工具 | Serein_Linux

    作者:浅安安全发布日期:2026-07-17 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Serein_Linux是一款图形化nday检测工具。0x01 功能

    阅读全文
  • 文章封面

    深入拆解Pentest-AI-Agents:50个特种渗透子智能体集群架构解析

    作者:Ms08067安全实验室发布日期:2026-07-17 08:00:00

    文章来源|MS08067 AI安全应用知识星球作者:小玉玉引言系统架构与核心设计核心技术与工程架构差异化能力与行业痛点社区评价与行业观察未来展望与结语引言Pentest-AI-Agents 是一个革命

    阅读全文
  • 文章封面

    学完就能独立做代码审计?这门AI赋能课做到了

    作者:Ms08067安全实验室发布日期:2026-07-17 08:00:00

    2026年,AI正在以前所未有的速度重塑网络安全行业。传统代码审计师如果不懂AI赋能,就像2023年还不会用搜索引擎一样危险。而ms08067的Java代码审计课程,历经8期、5年打磨、数百名学员验证

    阅读全文
  • 文章封面

    从0到1渗透测试自动化挖到某SRC漏洞的个人心得

    作者:乌雲安全发布日期:2026-07-17 08:00:00

    作者:网络安全小叶来源:https://linux.do/t/topic/2118146我从3月份开始初步接触到Claude code,当时的感觉就是太强大了,能完成以前很多觉得不可思议的事情,甚至于

    阅读全文
  • 文章封面

    2026零信任架构落地实战手册

    作者:知白守黑1024发布日期:2026-07-17 07:33:00

    20262026零信任架构落地实战手册NIST SP 800-207 · CISA ZTMM v2.0 · 实施路线图5大支柱MFA 100%微分断CAE实时从身份到网络·从评估到优化覆盖身份治理、设

    阅读全文
  • 文章封面

    Linux 失陷主机一键应急排查>蓝队应急响应 / Incident Response / Linux 主机取证

    作者:夜组安全发布日期:2026-07-17 07:30:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
上一页下一页