潜影【TraceHarvest】:是一款面向网络安全攻防演练场景的自动化信息收集工具。
免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即
阅读全文免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即
阅读全文零依赖、跨平台的企业级钓鱼演练与安全意识培训平台ApolloFish 是一款面向企业网络安全意识教育的实战化演练平台。通过 1:1 还原真实钓鱼攻击场景(网页钓鱼、邮件钓鱼),帮助企业精准评估员工安全
阅读全文0x00 漏洞编号CVE-2026-219920x01 危险等级高危0x02 漏洞概述Oracle Identity Manager是甲骨文公司推出的一款核心的企业级身份治理与管理解决方案,主要用于在
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述LEAN MES系统是由深圳市深科特信息技术有限公司开发的一款应用系统,主要用于生产调度、产品跟踪、质量控制等车间管理功能。0x03 漏洞
阅读全文注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介wolfshell是一款专为ASPX环境设计的高级WebShell管
阅读全文这两年,AI 助手已经从“新鲜玩具”变成了很多人的日常工具。有人拿它写周报,有人拿它查资料,有人让它总结会议、润色文案、写代码,甚至替自己做判断、做决策。随着它越来越深地进入工作和生活,一个问题也变得
阅读全文近年来,我国海外利益不断拓展。随着我国持续扩大高水平对外开放,境外间谍情报机关和各种敌对势力将我国海外利益视为重点目标,对我中资企业及人员的拉拢策反、渗透破坏、恶意打压活动愈发频繁,手段隐蔽多样,无所
阅读全文Adobe 已为 Windows 和 macOS 平台的 Adobe Acrobat 和 Reader 发布安全更新。该更新修复了一个高危漏洞,成功利用此漏洞可导致任意代码执行。Adobe 现已正式确
阅读全文免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途
阅读全文最新公告:Claude 官方注册已大幅收紧!最近 Anthropic 对 Claude 账号注册政策进行严格调整:新用户注册必须完成 KYC 实名认证部分地区直接限制注册频繁验证导致普通用户难以稳定使
阅读全文感谢刘品新教授授权转发2002年,中国人民大学何家弘教授预言:“也许,我们即将走入另一个新的司法证明时代,即电子证据时代”。[1]2016年,中国政法大学樊崇义教授指出:“技术的革命并不能自动带来司法
阅读全文当安全开始按Token收费,谁会被淘汰?真正危险的,不是收费方式变了。真正危险的是:很多安全产品,第一次要为“真实使用”负责了。这几年,安全行业一直在努力做一件事:把自己从“项目制”往“订阅制”里拉。
阅读全文字数 723,阅读大约需 4 分钟开头先说一下,师傅有问题私信我的时候,别问什么在不在的。我没设置消息提醒,你问在不在我该看不到还是看不到。有什么事情直接说,有什么问题直接发。我看到了自然会回复的。
阅读全文quickAdd可以快速向存储库添加新的笔记或内容。该插件的功能是快速添加新页面或内容到您的存储库中,解决了用户需要快速添加笔记或内容时的繁琐步骤,提高了工作效率。插件的官方介绍是:快速地添加笔记(N
阅读全文做渗透、打SRC的朋友都懂:开Burp、开浏览器、开指纹工具、开目录扫描器……窗口开一堆,来回切换,效率低到崩溃,还容易遗漏关键信息。今天直接给大家安利一款一体化超强插件——👉 OneScan二开基于
阅读全文2024年5月,一起精心策划的入侵事件从一个仿冒 Zoom 官网的恶意下载开始,历经9天的潜伏期,最终以 BlackSuit 勒索软件加密全网 Windows 设备收尾。全程涉及 d3f@ckl
阅读全文本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!漏洞介绍https://github.com/magicsword-i
阅读全文在网络安全攻防博弈从人力资源密集型向算法、算力及智能化工具密集型重构的当下,传统渗透测试的痛点日益凸显:第一,资源依赖过重,业务覆盖不足。 测试高度依赖专家经验,导致成本高、周期长且结果难复制。同时,
阅读全文往期推荐:2026年国际AI安全报告(四)3.2.风险管理实践AI风险管理涵盖多个方面,目的是识别、评估和降低AI相关风险的可能性和严重程度。可以由AI开发人员、部署人员、评估人员和监管机构实施安全措
阅读全文点亮上方「★星标 」更多干货内容,不再错过!本框架由数世咨询发布,框架聚焦网络安全领域暗网情报能力,全面覆盖Traditional Dark Web(传统暗网)与Dark Web Lite(轻暗网)双
阅读全文2026-04-15 微信公众号精选安全技术文章总览洞见网安 2026-04-15 0x1 Predator间谍软件iOS内核利用引擎深度解析黑鸟 2026-04-15 23:14:46 商用间
阅读全文OpenAI周二发布了GPT-5.4-Cyber,这是其最新旗舰模型GPT-5.4的专门优化版本,针对网络安全防御场景进行了特别优化。此次发布正值竞争对手Anthropic推出其前沿模型Mythos数
阅读全文01 2026,网安行业看似冷清,但我们依然忙得很上头本期节目:从RSA Conference 出发,聊一聊美国的 AI 安全叙事与想象,以及全球范围内愈发多元的创新路径。中国从业者身处其中,既是参与
阅读全文微软在2026年4月的月度安全更新中确认,SharePoint Server存在一个关键的0Day欺骗漏洞(CVE-2026-32201)正遭在野利用。该漏洞影响多个SharePoint Server
阅读全文Part01攻击活动概括一个与MuddyWater威胁组织具有高度操作相似性的复杂网络攻击活动被发现,该组织在针对中东地区高价值目标发起定向攻击前,已对全球多个地区超过1.2万个暴露在互联网的系统进行
阅读全文DarkHole_2通关思路1.启动靶机2.开启 kali 的 nmap 进行扫描,确定靶机 ipnamp -sn 192.168.5.0/243.扫描靶机开放的端口和服务nmap -sV 192.1
阅读全文OpenAI 旗下 Codex AI 模型近日成功在一台真实三星智能电视上实现权限提升至 root,引发对消费电子设备安全性的深度质疑。该实验由 CALIF 团队于 2026年4月14日披露,研究始于
阅读全文《基于CVD的云手机定制与风控分析》这两年,很多人都在遇到一个越来越明显的问题:能用来做分析、做定制的设备,越来越少了。BL 能解锁的机型在减少新系统权限收紧,调试空间被压缩真机成本越来越高,维护越来
阅读全文漏洞描述:Adоbе Aсrоbаt Rеаdеr是全球主流的PDF 文档阅读、编辑与交互处理软件,广泛部署于个人终端、企业办公、政务及金融等场景,支持PDF渲染、表单填写、JаvаSсriрt 交互
阅读全文