图形化未授权访问漏洞扫描器,支持检测 40+种 常见服务的未授权漏洞
工具介绍一个用 Python + PyQt5 写的图形化未授权访问漏洞扫描器,支持检测 40+种 常见服务的未授权漏洞,GUI框架 PyQt5。作者:Yuelo0工具下载https://github.
阅读全文工具介绍一个用 Python + PyQt5 写的图形化未授权访问漏洞扫描器,支持检测 40+种 常见服务的未授权漏洞,GUI框架 PyQt5。作者:Yuelo0工具下载https://github.
阅读全文免责声明(专业版)【安全研究声明】 本文由 [您的网站名] 深度安全研究团队发布,内容涉及对黑产组织 Jinkusu(金克斯)最新攻击工具的技术拆解。发布此文旨在提升金融机构及合规技术(RegTech
阅读全文在网络安全领域,有一个被称为 “GitHub Dorks”( GitHub 傻瓜式搜索/语法挖掘)的技巧。正如 @hackinarticles 所分享的这份速查表所示, GitHub 并不只是代码仓库
阅读全文在 Windows 中,所有对afd.sys的操作都通过打开\Device\Afd设备句柄完成。深度细节:攻击者并不直接调用 socket(),而是通过 NtCreateFile 直接获取 AFD 设
阅读全文1. 漏洞背景:AI 工作流中的“后门”在 2026 年 3 月底,流行的开源 AI 编排工具 Langflow 被曝出存在高危漏洞(CVE-2026-5027,CVSS 评分 8.8)。该漏洞隐藏在
阅读全文1. 漏洞核心:不设防的本地服务器OpenCode 在运行时会自动启动一个本地 HTTP 服务器,用于处理 AI 代理与系统终端之间的交互。根本原因:该服务器在设计上完全缺失了身份验证机制(CWE-3
阅读全文榜单囊括了项目名称、Github 链接、项目说明、所属分类、stars以及最新commit时间excel榜单链接在评论区,榜单永远开源,大家选择自己的习惯进行收藏内容来源 x.com @saccc_c
阅读全文【导语】 近日,一名代号为 xone9to1 的黑客在知名网络犯罪论坛发布了一则令全球安全专家震惊的广告:一款号称具备“零点击”能力的顶级远程控制木马( RAT )正公开售卖。这款软件不仅打破了 iO
阅读全文经验分享:如何通过编写稳定程序(新闻抓取、邮件管理、Agent通讯),让大模型只做决策与总结,省Token、提效率、可调试一、痛点:提示词像一门充满歧义的高级语言我们向AI描述一个任务时,实际上是用自
阅读全文导语:2026年4月1日愚人节,Solana生态发生了史上最昂贵的"玩笑"——头部永续合约协议Drift Protocol遭遇2.85亿美元史诗级劫案。攻击者预埋20天,仅用12分钟便搬空了协议核心金
阅读全文来源:本文由掌控安全学院 - nnsae86 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn )一、前言最近项目上遇到很多关于渗透测试的资
阅读全文导语: 2026 年 3 月,臭名昭著的数据勒索组织 ShinyHunters 再次将目标对准网络巨头思科( Cisco )。这一次,他们声称已成功渗透思科的 Salesforce CRM 系统、 G
阅读全文CloudFront WAF 会对 `/actuator` 路径设置 403 拦截规则,但您可以使用 URL 编码 `/%61%63%74%75%61%74%6f%72`(即,将 `/actuator
阅读全文一、事件概述2026年4月1日,Google 发布紧急安全更新,修复了 Chrome 浏览器中编号为 CVE-2026-5281 的高危漏洞。该漏洞属于释放后重用(Use-After-Free)类型,
阅读全文当你登上一台可能已被入侵的服务器,你敢相信上面的 ps、netstat、ss 吗?一、问题:你以为在取证,其实在被骗应急响应的第一步通常是”看看机器上在跑什么”。大多数人的第一反应是:ps auxne
阅读全文导语: 2026 年 3 月 31 日,全球最流行的 JavaScript 库之一 Axios 遭遇供应链攻击。朝鲜黑客组织通过入侵项目维护者账户,在 npm 包中植入远程访问木马(RAT),历时近
阅读全文安全研究人员披露了即时通讯应用Telegram中的一个高危漏洞。该漏洞允许攻击者通过发送特制的动画贴纸,在无需目标用户任何交互的“零点击”条件下,远程执行代码并完全控制受害者的设备。该漏洞已被官方修复
阅读全文Free code — 去遥测、解锁实验功能的 Claude Code 构建版Claude Code 源码通过 npm source map 暴露,这个项目 1 小时内给出了干净 fork。666,想
阅读全文2026年3月19日,黑客组织TeamPCP在安全扫描工具Trivy的GitHub上嵌入了代码,窃取了扫描仪和自动化任务中的凭证。在短短一周内,以教科书般的精准操作,将两个本应守护数字世界的安全工具—
阅读全文这是一个近期在技术社区(如 GitHub、Reddit 和 X)引起轰动的时间。该事件发生于 2026年3月31日,主要是由于 Anthropic 在发布其官方命令行工具 Claude Code 的
阅读全文我只想去看BF论坛泄露的数据库,有没有我的相关信息。结果错入了一个网站。我为你把这份名单中的所有受害者按行业类别和受损性质进行了详细归类。你会发现一个惊人的趋势:Salesforce 系统成为了黑客的
阅读全文这个“Critical Citrix NetScaler”漏洞指的就是 CVE-2026-3055(CVSS 9.3,Critical),Citrix 官方在 2026 年 3 月 23 日左右发布的
阅读全文0x01 前言接到了某个地市的红队,比较有意思的是其中的一个目标公司规模很小,企查查查了一下公司规模,参保人数仅有30人,可怕的是这个小型公司域名过期,没了官网,其余的资产无从下手,这个目标拿不下影响
阅读全文这件事在黑客圈确实引发了极大的震动,因为这不仅是一个论坛的关闭,更是一场黑客内部的“反水”与信任崩塌。我们可以把这个事件看作黑客界的“内讧大戏”,以下是详细的始末:1. 谁是 ShinyHunters
阅读全文复盘 DeepSeek 开年的安全连环爆事件。既不站队攻击方,也不同情防守方——咱们就吃瓜群众视角,看一场典型的"AI 狂飙×安全滞后"大戏。从3月29日晚上22点开始,一直到30日早上7点,Deep
阅读全文有存视频需求的朋友,建议随手码住备用。👇我自己亲自安装了一下,测试好用的。视频号专用:res-downloaderGitHub 上的开源工具,专门针对微信视频号开发。不需要再用手机录屏,可以直接提取原
阅读全文项目简介WolfShell(金刚狼)是一款面向 ASPX 环境的高级 WebShell 管理与后渗透工具,专注内存无文件落地、AES 加密通信、内网级联、AI 免杀,支持一键提权、横向移动、代理隧道、
阅读全文OWASP Top 10 面向 LLM:人工智能和网络安全领域每个初学者都必须了解的内容1. 提示词注入 (Prompt Injection) —— 排名第 1 的威胁这是最著名的 AI 攻击。攻击者
阅读全文导语:这事儿吧,得从两边儿看。一边是谷歌工程师加班加点修复漏洞,另一边是攻击者摩拳擦掌准备搞事情。最近谷歌连续发布紧急安全更新,一口气修复了Chrome浏览器中八个"高危"级别的安全漏洞。最要命的是,
阅读全文