全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    国产开源项目爆火国外!语义分析引擎撞上真实攻防

    作者:flower安全发布日期:2026-07-09 11:10:00

    01前言CyberSecurity凌晨 2:17,某电商平台安全群突然炸了。http://xn--16j/api/v2/order/query?user_id=1%20UNION%20SELECT%2

    阅读全文
  • 文章封面

    【真实案例】企业放权+安全漏洞,造就了一场业务线停摆3个月的悲剧

    作者:flower安全发布日期:2026-07-08 11:05:41

    前言 此文为笔者近期处理的真实案件,文中出现的所有人名、地名、IP、漏洞均已改编不是真实数据(不涉及任何隐私泄露,且已提交申请问询合规发布)但大致事件及排查过程基本一致,作此文的目的也仅是笔者认为案

    阅读全文
  • 文章封面

    香港人工智能网络安全挑战赛Writeup(初赛)-Reverse全解

    作者:flower安全发布日期:2026-07-06 19:28:53

    CyberSecurity前言 香港AI x Cybersecurity Challenge人工智能挑战赛是由数字政策办公室、香港网络安全专业协会、中国网络空间研究院、中国移动香港有限公司主办的新兴

    阅读全文
  • 文章封面

    这下安全工程师们可能要坐不住了!

    作者:flower安全发布日期:2026-07-02 10:00:00

    这下安全工程师们可能要坐不住了!有职称就能领大额购房补贴,最高可以给予30万,真金白银直接抵扣房款!最近还有一个话题:“有了职称之后,你的生活发生了什么变化”?有一位安全工程师是这么说的:先来说说我自

    阅读全文
  • 文章封面

    渗透测试|从账号枚举到未授权访问,再到白盒RCE的一次渗透测试实录

    作者:flower安全发布日期:2026-06-30 15:17:56

    本篇文章共 8000字,完全阅读全篇约10分钟 州弟学安全,只学有用的知识一、前言大家好,我是州弟。刚结束了陕西省丝绸之路网络安全论坛的分享,回到项目上继续干活。最近发现大家都在关注同一个问题:黑盒渗

    阅读全文
  • 文章封面

    xx音乐OBS吸附?某现象级游戏外挂逆向破解及深度分析

    作者:flower安全发布日期:2026-06-02 10:30:00

    CyberSecurity前言 最近OBS吸附闹的沸沸扬扬,不少玩家都遇到了违规使用游戏外挂的玩家,而最常见的就是最近的xx音乐OBS吸附,笔者偶然间获取到了外挂的全部打包文件,本文就跟着笔者一同逆

    阅读全文
  • 文章封面

    全国首例比特币洗钱案:390 万赃款跨境转移,洗钱罪的司法边界与辩护全解

    作者:flower安全发布日期:2026-06-01 09:19:59

    利用虚拟货币跨境转移赃款,已成为当前洗钱犯罪的主流形态。本文拆解的陈某枝比特币洗钱案,是全国首例以虚拟货币为工具的洗钱罪生效判决,先后入选最高人民法院人民法院案例库、最高检与央行联合发布的反洗钱典型案

    阅读全文
  • 文章封面

    联合无问社区发放免费安全研究Tokens!

    作者:flower安全发布日期:2026-05-26 15:08:40

    CyberSecurity自2026年5月24日起,无问AI网安模型将向无问社区的API用户及网页端用户赠送通用模型调用额度。其中,API用户获赠Tokens额度,网页端用户获赠积分额度。领取后,您可

    阅读全文
  • 文章封面

    【安全趣文】主播陈泽团队冒充黑客被封禁!官方:危害网络安全!

    作者:flower安全发布日期:2026-04-26 17:58:32

    正文 就在4月22日,陈泽传媒团队成员因在直播中冒充黑客惨遭官方封禁,官方封禁理由为:“宣传危害网络安全技术,危害网络安全!”(相关词条)事发经过非常简单,本来陈泽团队知名主播“刘军”与“王逍遥”在

    阅读全文
  • 文章封面

    告别常规API网关转发:云函数隐匿 C2 新思路

    作者:flower安全发布日期:2026-04-21 10:22:23

    “ 二十几岁的矛盾,在于一边渴望探索自己无限的可能性,一边又急于确定此后人生唯一的确定性。”网上有很多隐藏C2的教程和技术文章,主要就是CDN,域前置还有另一个云函数这三种方法。CDN和域前置目前面临

    阅读全文
  • 文章封面

    MC+DeepSeek!部署自动化日志分析及代码审计系统

    作者:flower安全发布日期:2026-04-20 16:30:00

    项目介绍在线地址:https://monkeycode-ai.com/开源地址:https://github.com/chaitin/MonkeyCode项目介绍:MonkeyCode支持不限额度免费

    阅读全文
  • 文章封面

    【开源推荐】ApexPande+SafeLine,凌晨再也不去加班了!

    作者:flower安全发布日期:2026-04-07 09:00:00

    01 前言 相信所有安服师傅或者运维师傅最怕的就是凌晨的告警和加班通知了。 告警是其一,要是深夜远程连接不上那就得又跑一趟公司,前段时间龙虾(Open Claw)很火,但是普通人部署起来还是有难度

    阅读全文
  • 文章封面

    【安全快讯】突发,知名主播陈泽被黑客入侵!

    作者:flower安全发布日期:2026-04-04 23:33:23

    安全快讯CyberSecurity 就在刚刚(2026/04/04 22:13),各大短视频平台热榜突现一则新闻:“陈泽被黑客入侵”事件经过CyberSecurity 起初,主播陈泽照常开启直播,

    阅读全文
  • 文章封面

    【文末抽奖】网络安全工程师学习测试应用选择什么样的云服务器最合适

    作者:flower安全发布日期:2026-03-24 09:00:00

    当我们开发完应用需要用到云服务器时,对企业来说如何选择比较容易,企业用户只用花钱选大厂那一般错不了,只选贵的不担心选的对不对没毛病。但是对于学生工程师群体来说,主打以测试实验学习为主,当然也有一些

    阅读全文
  • 文章封面

    央视曝光!AI模型GEO优化技术攻击原理及危害剖析

    作者:flower安全发布日期:2026-03-19 08:30:00

    新闻快讯央视315曝光内容CyberSecurity 按照业内人士爆料,记者在多个网络平台查询搜索到了一项名为GEO的业务,这些从事该项业务的服务商号称,用户只需支付相应的费用,它就能在各大主流AI

    阅读全文
  • 文章封面

    OpenClaw在警务当中的应用 打造你的警虾!(附详细搭建流程)

    作者:flower安全发布日期:2026-03-14 22:12:48

    点击上方蓝字“小谢取证”一起玩耍 上期推出了基础的部署教程。 完全免费且步骤巨详细搭建OpenClaw!龙虾养起!!! 🦞 谢谢各位老铁的点赞支持一键三连。

    阅读全文
  • 文章封面

    Wechat for Linux 最新RCE漏洞成功复现

    作者:flower安全发布日期:2026-02-10 15:48:31

    01漏洞简介Cybersecurity漏洞类型:RCE漏洞漏洞危害:高危影响版本:WeChat For Linux漏洞描述:可直接执行任意指令从而控制目标服务器复现情况:成功复现触发机制:未知02漏洞

    阅读全文
  • 文章封面

    紧急预警!CTF神器ToolsFx老版本暗藏涉黄陷阱

    作者:flower安全发布日期:2026-01-21 16:38:07

    近日,一款在CTF竞赛、网络安全测试及开发者群体中广泛使用的跨平台密码学工具箱ToolsFx,被曝出严重安全隐患:1.18.0版本以下的旧版软件因内置翻译域名失效并被恶意接管,导致用户打开该域名时可能

    阅读全文
  • 文章封面

    [安全研究篇]利用.search-ms泄露NTLM哈希

    作者:flower安全发布日期:2026-01-13 16:13:01

    点击蓝色字体关注我们description.search-ms文件本质上是一个遵循特定格式的XML文件。当你在Windows资源管理器中保存搜索时,系统会将你的搜索条件(如位置、文件名、类型、日期等)

    阅读全文
  • 文章封面

    【重磅官宣】实战收官!2025 第二届“Solar杯”应急响应挑战赛正式启动(文末福利)

    作者:flower安全发布日期:2025-12-23 09:10:00

    点击蓝字 关注我们2025年,是Solar应急响应团队与两千名安全人并肩作战的一年。从年初的第一期试水,到第十期的体系化成熟,我们连续举办了10场公益月赛。我们见证了无数选手在深夜死磕加密算法,也目睹

    阅读全文
  • 文章封面

    【工具推荐】渗透网站、CTF竞赛?有了AI之后只是动动嘴而已!

    作者:flower安全发布日期:2025-11-29 18:15:25

    01项目概要项目名称:CyberStrikeAI开发者:Ed1s0nZ开发者简介:安全研究员、开发者。主要聚焦Go语言、安全开发、渗透测试等方向,历史开源工具包括PrivHunterAI(通过AI辅助

    阅读全文
  • 文章封面

    学习干货|手把手玩转雷池WAF!建议收藏(文末抽奖)

    作者:flower安全发布日期:2025-11-25 09:00:00

    本篇文章共4000字+3视频,完全阅读全篇约60分钟州弟学安全,只学有用的知识 0x01 前言 对于安服来说,WAF等安全设备是必备知识,尤其是每年的HVV在后面会频次更高,在前两年的一些

    阅读全文
  • 文章封面

    顶尖高校团队开源项目,高可靠防护方案筑牢安全防线!

    作者:flower安全发布日期:2025-11-18 14:20:00

    项目开源地址:https://github.com/chaitin/SafeLine项目官网:https://waf-ce.chaitin.cn/01项目简介&项目优势 雷池(SafeLine)是由

    阅读全文
  • 文章封面

    物联网(IOT)安全就该这么学!!

    作者:flower安全发布日期:2025-10-23 08:00:00

    开篇提醒文末是申请到的5折套装福利立省百余元!!!数量有限,先到先得=.= 记得约20年前,网络安全的重心还在传统信息系统、软件以及网站安全等方向上。随着网络重心的偏移,传统信息系统开始向着物

    阅读全文
  • 文章封面

    自从上了xx名人堂,每天都能收到1000万?!

    作者:flower安全发布日期:2025-10-17 21:05:16

    阅读全文
  • 文章封面

    绕过阿里云webshell检测?easy!

    作者:flower安全发布日期:2025-10-12 13:45:44

    虽然webshell免杀炒冷饭这事我并不看好,因为在意义不大,ai时代成本也很低,但是我还是想拿出来水一篇因为我觉得有点意思在我对抗了十几个样本之后我发现阿里云的webshell查杀只要不出现明文的恶

    阅读全文
  • 文章封面

    一次简单的五千赏金漏洞挖掘记录

    作者:flower安全发布日期:2025-10-07 17:18:02

    0x01 前言最近一直忙于学习,公众号一直未更新,大家见谅。0x02 漏洞背景一次众测项目,授权对目标子域进行渗透,我们称目标为target.com。0x03 漏洞挖掘过程漏洞一:存在一个子域名称为a

    阅读全文
  • 文章封面

    我被美国全面制裁之后...

    作者:flower安全发布日期:2025-09-27 01:27:24

    本公众号所有文章都欢迎自由转载,但请尽量保持内容完整。重点声明一下:我就是事主本人,保证所写的内容都是亲身经历,不存在编造和夸大。9月24日发布的文章被美国制裁的影响有多大原本是给技术圈的朋友们看看的

    阅读全文
  • 文章封面

    应急演练|深入浅出分析某海外能源巨头勒索模拟演练过程

    作者:flower安全发布日期:2025-08-31 14:00:30

    本篇文章共 6000字,完全阅读全篇约 3 分钟 州弟学安全,只学有用的知识前言"演练"这个词相信大家并不陌生,不管是学校的逃生演练还是我们网络安全的攻防演练目的只有一个,那就是在真实事件发生的时候可

    阅读全文
  • 文章封面

    基于人工智能技术的智能化输入生成

    作者:flower安全发布日期:2025-08-10 18:15:37

    无问社区报告地址:https://www.wwlib.cn/index.php/sci/59a99717-a6cb-4ca8-97a0-d24145efb0461. 引言与背景分析1.1 智能化输入生

    阅读全文
下一页