全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    挖了半年SRC颗粒无收

    作者:Z2O安全攻防发布日期:2026-06-07 20:49:00

    挖了半年SRC颗粒无收?别怀疑自己,你只是踩了“闭门造车”的坑……为此建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈

    阅读全文
  • 文章封面

    我是如何在各个src中捡漏xss的

    作者:Z2O安全攻防发布日期:2026-06-04 20:49:00

    免责声明本文中所涉及的技术、思路仅为学习交流,由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,一旦造成后果请自行承担!字幕处的存储型xss漏洞点在编辑字幕处

    阅读全文
  • 文章封面

    活该你能挖到洞

    作者:Z2O安全攻防发布日期:2026-06-04 20:49:00

    挖了半年SRC颗粒无收?别怀疑自己,你只是踩了“闭门造车”的坑……为此建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈

    阅读全文
  • 文章封面

    【SRC实战】一次XSS三次绕过的真实记录

    作者:Z2O安全攻防发布日期:2026-06-03 21:45:00

    📝 编者语很多人对XSS还停留在alert(1)的阶段,所以在真实场景中很难出货。因为在真实场景中往往需要面对:关键字过滤Script 拦截语法环境限制特殊字符过滤这篇文章完整记录了三次不同的XSS绕

    阅读全文
  • 文章封面

    为什么厉害的红队er都有自己的“小圈子”?

    作者:Z2O安全攻防发布日期:2026-06-03 21:45:00

    首先这是一篇内部学习圈广告😜 别着急退,看完全文的师傅们有福了/doge欢迎师傅们加入内部网络安全学习圈子。圈子提供三大板块的内容:1网络安全0→1学习路径完整的「30+周安全学习任务路线图」公开,

    阅读全文
  • 文章封面

    【瞬秒域控、在野利用】CVE-2026-41089零点击RCE漏洞

    作者:Z2O安全攻防发布日期:2026-06-02 20:19:00

    微软 2026 年 5 月安全补丁披露 CVE-2026-41089 高危漏洞,该漏洞存在于 Windows 域控核心服务 Netlogon,CVSS 评分 9.8,无需账号、无需用户交互,仅通过网

    阅读全文
  • 文章封面

    2026国HVV精英招募,急招!

    作者:Z2O安全攻防发布日期:2026-06-02 20:19:00

    🚀 内部大厂直推通道|即投即面,招满即止!🔥 蓝队岗位(初/中/高级)全国热招中🛡️ 我们需要这样的你🟢 初级工程师• 年龄20岁+,有攻防演练、重保蓝队、实习经验 or CTF参赛经历• 熟悉常见

    阅读全文
  • 文章封面

    AI安全案例分析:Prompts Become Shells —— 从提示词注入到AI Agent远程代码执行(RCE)

    作者:Z2O安全攻防发布日期:2026-05-25 20:57:00

    01 案例背景随着AI Agent框架的快速发展(如微软的Semantic Kernel、ModelScope的MS-Agent等),以大模型为核心的AI系统正在从"对话系统"演进为具备工具调用与自主

    阅读全文
  • 文章封面

    挖了半年SRC颗粒无收

    作者:Z2O安全攻防发布日期:2026-05-25 20:57:00

    挖了半年SRC颗粒无收?别怀疑自己,你只是踩了“闭门造车”的坑……为此建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈

    阅读全文
  • 文章封面

    记某edusrc简单挖掘&&AI赋能WAF绕过

    作者:Z2O安全攻防发布日期:2026-05-20 21:29:52

    前言圈子里有个师傅说,有账号的情况下,一天没出东西,正好有空,拿账号进去看看。漏洞挖掘利用账号密码登录系统,问问题这个师傅提供的进入统一看到了最容易出洞的点,智能报修系统点击报修记录这里有个xxxid

    阅读全文
  • 文章封面

    为什么厉害的红队er都有自己的“小圈子”?

    作者:Z2O安全攻防发布日期:2026-05-20 21:29:52

    首先这是一篇内部学习圈广告😜 别着急退,看完全文的师傅们有福了/doge欢迎师傅们加入内部网络安全学习圈子。圈子提供三大板块的内容:1网络安全0→1学习路径完整的「30+周安全学习任务路线图」公开,

    阅读全文
  • 文章封面

    2026国HVV精英招募,急招!

    作者:Z2O安全攻防发布日期:2026-05-20 21:29:52

    🚀 内部大厂直推通道|即投即面,招满即止!🔥 蓝队岗位(初/中/高级)全国热招中🛡️ 我们需要这样的你🟢 初级工程师• 年龄20岁+,有攻防演练、重保蓝队、实习经验 or CTF参赛经历• 熟悉常见

    阅读全文
  • 文章封面

    MCP协议的安全攻防:当AI Agent编排150+工具时,攻击面不再是代码而是元数据

    作者:Z2O安全攻防发布日期:2026-05-18 22:32:52

    点击上方[蓝字],关注我们建议大家把公众号“Z2O安全攻防”设为星标,否则可能就看不到啦!因为公众号现在只对常读和星标的公众号才能展示大图推送。操作方法:点击右上角的【...】,然后点击【设为星标】即

    阅读全文
  • 文章封面

    宣传一下

    作者:Z2O安全攻防发布日期:2026-05-17 21:01:00

    首先这是一篇内部学习圈广告😜 别着急退,看完全文的师傅们有福了/doge欢迎师傅们加入内部网络安全学习圈子。圈子提供三大板块的内容:1网络安全0→1学习路径完整的「30+周安全学习任务路线图」公开,

    阅读全文
  • 文章封面

    冰蝎 v4.1 被曝 0‑click 高危漏洞,一连接就被反制,可窃取凭据...!

    作者:Z2O安全攻防发布日期:2026-05-16 21:23:49

    本文是转载自《潇湘信安》,根据 @s2cr3t 师傅在冰蝎 (Behinder) 官方 Github 仓库提交的一个编号为 313 的安全漏洞报告,issues地址如下:https://github.

    阅读全文
  • 文章封面

    活该你能挖到洞

    作者:Z2O安全攻防发布日期:2026-05-16 21:23:49

    挖了半年SRC颗粒无收?别怀疑自己,你只是踩了“闭门造车”的坑……为此建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈

    阅读全文
  • 文章封面

    【项目实战】|从 /graphql 到未授权:另一种Swagger测试思路

    作者:Z2O安全攻防发布日期:2026-05-13 21:48:37

    📝 编者语很多人在做接口测试时,第一反应是:找Swagger文档但在实际项目中,越来越多的系统开始使用:GraphQL内置调试面板(console / playground)这些东西,本质上就是:另一

    阅读全文
  • 文章封面

    为什么厉害的红队er都有自己的“小圈子”?

    作者:Z2O安全攻防发布日期:2026-05-13 21:48:37

    首先这是一篇内部学习圈广告😜 别着急退,看完全文的师傅们有福了/doge欢迎师傅们加入内部网络安全学习圈子。圈子提供三大板块的内容:1网络安全0→1学习路径完整的「30+周安全学习任务路线图」公开,

    阅读全文
  • 文章封面

    2026国HVV精英招募,急招!

    作者:Z2O安全攻防发布日期:2026-05-13 21:48:37

    🚀 内部大厂直推通道|即投即面,招满即止!🔥 蓝队岗位(初/中/高级)全国热招中🛡️ 我们需要这样的你🟢 初级工程师• 年龄20岁+,有攻防演练、重保蓝队、实习经验 or CTF参赛经历• 熟悉常见

    阅读全文
  • 文章封面

    2024国HVV精英招募,急招!

    作者:Z2O安全攻防发布日期:2026-05-11 21:58:08

    🚀 内部大厂直推通道|即投即面,招满即止!🔥 蓝队岗位(初/中/高级)全国热招中🛡️ 我们需要这样的你🟢 初级工程师• 年龄20岁+,有攻防演练、重保蓝队、实习经验 or CTF参赛经历• 熟悉常见

    阅读全文
  • 文章封面

    挖了半年SRC颗粒无收

    作者:Z2O安全攻防发布日期:2026-05-10 21:39:58

    挖了半年SRC颗粒无收?别怀疑自己,你只是踩了“闭门造车”的坑……为此建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈

    阅读全文
  • 文章封面

    连夜打的补丁成废纸!从 Copy Fail 到昨晚的 Dirty Frag 0day,Linux 内核是怎么被玩坏的?

    作者:Z2O安全攻防发布日期:2026-05-08 20:56:00

    上周底(4月29日),一个名为 Copy Fail (CVE-2026-31431) 的神级 Linux 本地提权漏洞刚把大家折腾得半死。732 字节的纯 Python 脚本,不用任何编译,100%

    阅读全文
  • 文章封面

    一名合格红队的成长之路

    作者:Z2O安全攻防发布日期:2026-05-08 20:56:00

    首先这是一篇内部学习圈广告😜 别着急退,看完全文的师傅们有福了/doge欢迎师傅们加入内部网络安全学习圈子。圈子提供三大板块的内容:1网络安全0→1学习路径完整的「30+周安全学习任务路线图」公开,

    阅读全文
  • 文章封面

    java幽灵比特位(Ghost Bits)漏洞相关测试工具推荐

    作者:Z2O安全攻防发布日期:2026-05-07 20:59:00

    免责声明由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号陌笙不太懂安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    活该你能挖到洞

    作者:Z2O安全攻防发布日期:2026-05-07 20:59:00

    挖了半年SRC颗粒无收?别怀疑自己,你只是踩了“闭门造车”的坑……为此建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈

    阅读全文
  • 文章封面

    明天结束,再发一下吧

    作者:Z2O安全攻防发布日期:2026-05-04 20:57:00

    内容SRC专项学习圈 ,假期半价优惠券来了,低于一个低危漏洞的价格,只需49¥详细了解:活该你能挖到洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖掘技巧、实战案例2、分享s

    阅读全文
  • 文章封面

    为什么厉害的红队er都有自己的“小圈子”?

    作者:Z2O安全攻防发布日期:2026-05-02 22:08:20

    内部从0到1网络安全学习圈子,假期半价优惠券也来了详细了解:····································想从0起步、稳定进阶的师傅,我们为你准备了一个 真正有人带、有资料、

    阅读全文
  • 文章封面

    src低位漏洞多少钱?

    作者:Z2O安全攻防发布日期:2026-05-01 21:02:30

    一个src低位漏洞多少钱?内容SRC专项学习圈 ,假期半价优惠券来了,低于一个低位漏洞的价格,只需49¥详细了解:活该你能挖到洞

    阅读全文
  • 文章封面

    五一活动,夯爆了

    作者:Z2O安全攻防发布日期:2026-04-30 22:00:33

    SRC专项学习圈 ,假期半价优惠券来了!详细了解:活该你能挖到洞内部从0到1网络安全学习圈子,假期半价优惠券也来了详细了解:为什么厉害的红队er都有自己的“小圈子”?

    阅读全文
  • 文章封面

    从逆向工程重新认识 AI 的强大——来自台湾网友的分享

    作者:Z2O安全攻防发布日期:2026-04-29 20:45:00

    之前寫過一篇感謝 AI 讓我這外行人也能做簡單的逆向工程,描述了我怎麼結合 AI agent 跟 ghidra MCP,去逆向一個 Golang binary(stripped),就算結果有點小錯誤,

    阅读全文
上一页下一页