全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    全防御工具-全部网络安全资料合集

    作者:黑白之道发布日期:2026-03-30 10:06:00

    首先恭喜你发现了宝藏。本项目集成了全网优秀的开源攻防武器项目,包含信息收集工具(自动化利用工具、资产发现工具、目录扫描工具、子域名收集工具、指纹识别工具、端口扫描工具、各种插件....etc...),

    阅读全文
  • 文章封面

    【工具推荐】红队自动化巡航扫描框架

    作者:黑白之道发布日期:2026-03-30 10:06:00

    项目介绍ApolloScanner是一款自动化巡航扫描框架(可用于红队打点评估)功能特点资产收集(需要主域名,资产对象可直接在爆破和漏扫过程中调用)子域名收集(需要virustotal-api-tok

    阅读全文
  • 文章封面

    黑客用AI搞事情:这波攻击直接把AI开发者干懵了

    作者:黑白之道发布日期:2026-03-29 08:26:54

    导语:最近安全圈出了一个超热闹的大新闻——一个名不见经传的黑客组织TeamPCP,用AI当帮手,一口气干翻了俩热门AI开发工具。FBI都惊动了,连发警告。这事儿吧,得从两边儿看:一边是黑客声称"AI帮

    阅读全文
  • 文章封面

    武器化AI的混乱现实:WormGPT与钓鱼攻击的军备竞赛

    作者:黑白之道发布日期:2026-03-29 08:26:54

    导语:当一个连Python都不会写的初级红队选手用破解版LLM在八分钟内生成一个完全可用的多态dropper时,这场AI军备竞赛就已经注定失控。我们正身处AI武器化的时代——攻击者与"道德黑客"都在用

    阅读全文
  • 文章封面

    iOS 26.0 至 iOS 26.0.1 支持越狱吗?

    作者:黑白之道发布日期:2026-03-29 08:26:54

    OS 17.4 至 iOS 26.0.1 目前暂无越狱可能。opa334(多巴胺作者)是当代 iOS 越狱界最核心的开发者之一,以高水平的内核漏洞利用能力著称。他开发了极具影响力的 TrollStor

    阅读全文
  • 文章封面

    今天 GitHub 被 Agent 军团屠榜了!

    作者:黑白之道发布日期:2026-03-29 08:26:54

    2026 GitHub Agent 巅峰榜:五大“生产力战神”1. mvanhorn/last30days-skill > 全网最强“情报实习生”:30 天全量数据实时透视一句话定义:一个不睡觉的 7

    阅读全文
  • 文章封面

    FBI局长个人邮箱被黑事件分析:伊朗黑客的攻心战

    作者:黑白之道发布日期:2026-03-28 10:46:43

    导语:2026年3月27日,伊朗黑客组织Handala Hack Team高调宣称攻克FBI局长Kash Patel的个人Gmail邮箱,将数百封历史邮件和私密照片公之于众。美国政府随即开出100万美

    阅读全文
  • 文章封面

    【建议收藏】网络安全实战工具红宝书:从信息收集到内网渗透,700+项目一网打尽

    作者:黑白之道发布日期:2026-03-28 10:46:43

    工欲善其事,必先利其器。在网络安全攻防演练和日常渗透测试中,一套得心应手的工具库能极大提升效率。本文将Github上超过700个优质安全项目,按功能场景精心分类,从自动化侦查、信息收集、漏洞利用,到内

    阅读全文
  • 文章封面

    Shannon:AI渗透测试工具

    作者:黑白之道发布日期:2026-03-28 10:46:43

    导语:传统渗透测试往往一年才进行一次,这期间你的应用可能已经引入了大量漏洞。Shannon这款AI渗透测试工具的出现,直接把漏洞利用成功率干到了96.15%,在OWASP果汁店靶场一次性发现了20+关

    阅读全文
  • 文章封面

    深度伪造致2500万美元损失:视频通话身份验证的时代终结

    作者:黑白之道发布日期:2026-03-27 09:33:15

    导语:2025年9月,全球工程巨头Arup公司的一名财务经理参加了一场看似普通的视频会议。屏幕上的CFO和同事们画质清晰、声音真实,一切都显得再正常不过。然而,当这位经理按照" executives"

    阅读全文
  • 文章封面

    Apifox CDN 供应链投毒事件简单复盘

    作者:黑白之道发布日期:2026-03-27 09:33:15

    这是AI大模型根据我白天的分析过程简单编写的一篇文章,如果有错误或遗漏,还请见谅。我以后的文章并不会都用AI来写,不用担心。2026 年 3 月 25 号,正当大家都还忙着应急LiteLLM投毒事件的

    阅读全文
  • 文章封面

    大型黑客工具泄露在线!数亿iPhone面临风险

    作者:黑白之道发布日期:2026-03-27 09:33:15

    导语:安全研究人员发现两款高级iPhone破解工具Coruna和DarkSword已泄露至互联网,任何人均可下载使用。这意味着全球数亿台运行旧版iOS的iPhone和iPad可能面临数据被窃风险。一、

    阅读全文
  • 文章封面

    WatchVuln_Web高价值漏洞采集与推送

    作者:黑白之道发布日期:2026-03-27 09:33:15

    工具介绍WatchVuln_Web是WatchVuln 的二开版本,在原版命令行工具的基础上增加了 Web 管理控制台,提供可视化配置界面,方便用户管理漏洞监控和推送设置。功能特性Web 管理控制台可

    阅读全文
  • 文章封面

    企业漏洞利用趋势:32%的高危漏洞已存在十余年

    作者:黑白之道发布日期:2026-03-26 09:28:09

    导语:十年前的漏洞依然在被积极利用——这听起来像是安全团队的噩梦,却已成为现实。Cisco Talos最新报告显示,32%的顶级漏洞已存在超过十年,而攻击者的武器化速度却越来越快。防御者还在测试补丁时

    阅读全文
  • 文章封面

    谷歌15年累计发放了8160万美元漏洞赏金

    作者:黑白之道发布日期:2026-03-26 09:28:09

    本文关键看点:#012025年的漏洞赏金1710万美元比上一年(1200万美元)增加40%;#02Chrome漏赏370万美元、云安全漏赏350万美元、AI漏赏89万美元#03Chrome漏赏排名第一

    阅读全文
  • 文章封面

    RSAC 2026:ProjectDiscovery发布Neo自主渗透测试平台

    作者:黑白之道发布日期:2026-03-26 09:28:09

    导语:在RSAC 2026大会上,ProjectDiscovery正式发布了其自主渗透测试平台Neo的商业版。这是一款基于Nuclei构建的AI驱动渗透测试工具,能够在隔离沙箱中模拟人类安全研究人员的

    阅读全文
  • 文章封面

    CVE-2025-55182:React Server Components反序列化漏洞分析

    作者:黑白之道发布日期:2026-03-26 09:28:09

    导语:2025年12月,Facebook披露了React Server Components中的一个关键漏洞——CVE-2025-55182。由于数据反序列化处理不当,未经身份验证的攻击者可直接在服务

    阅读全文
  • 文章封面

    PB级罕见规模!外包巨头遭网络攻击,1PB数据疑似泄露

    作者:黑白之道发布日期:2026-03-25 09:45:13

    加拿大外包巨头Telus Digital确认发生数据泄露事件,据称威胁组织ShinyHunters通过去年的Salesloft Drift攻击获取到该公司的谷歌云凭证,从而访问了公司的大数据平台和大量

    阅读全文
  • 文章封面

    Interlock勒索软件利用思科FMC零日漏洞CVE-2026-20131获取Root权限

    作者:黑白之道发布日期:2026-03-25 09:45:13

    导语:Amazon威胁情报团队近日披露,Interlock勒索软件组织正利用思科防火墙管理中心的严重零日漏洞CVE-2026-20131(CVSS 10.0)发起攻击。攻击者早在2026年1月26日就

    阅读全文
  • 文章封面

    AI Agent 自动化渗透测试实战分享

    作者:黑白之道发布日期:2026-03-25 09:45:13

    导语:在安全测试工作中,是否曾想过:如果有一个 AI 助手能帮我们完成繁琐的扫描、分析、报告工作,那该多好?本文将分享我使用 AI Agent 进行渗透测试的完整实战经验,告诉你 AI + 渗透测试能

    阅读全文
  • 文章封面

    BeforeDawn 漏洞管理平台 | 致敬每一个在黎明前守夜的安全人员

    作者:黑白之道发布日期:2026-03-25 09:45:13

    工具介绍BeforeDawn 是一套由安全人员开发的企业级漏洞全生命周期管理平台。这不是开发人员画的饼,也不是产品经理的需求文档堆砌,而是真正从安全运营实战中提炼出来的系统。特色功能1️⃣ 漏洞案例公

    阅读全文
  • 文章封面

    RSAC 2026直击:AI已将网络安全分裂为两场战争

    作者:黑白之道发布日期:2026-03-24 09:28:26

    导语:旧金山Moscone Center迎来RSAC 2026大会,约四万名网络安全专业人士参会。AI已并非简单“到场”,而是将整个安全领域一分为二——一场是利用AI重构防御的战争,另一场是保护AI系

    阅读全文
  • 文章封面

    龙虾openclaw接微信,正常测试能用

    作者:黑白之道发布日期:2026-03-24 09:28:26

    我自己的系统是debain12 ,虚拟机一、确认前置条件在开始之前,先检查这两项是否满足:微信版本:iOS 微信需要 8.0.70 或更高版本(目前 ClawBot 仅支持 iOS 版微信,安卓版暂未

    阅读全文
  • 文章封面

    手把手拆解:小程序/Web端加密鉴权绕过案例全复现

    作者:黑白之道发布日期:2026-03-24 09:28:26

    原文首发在:奇安信攻防社区https://forum.butian.net/share/4664本文通过六个真实渗透测试案例,深入剖析小程序与Web端常见的加密鉴权机制,手把手演示如何通过反编译、动态

    阅读全文
  • 文章封面

    超强的一个渗透测试辅助平台

    作者:黑白之道发布日期:2026-03-24 09:28:26

    项目简介Payloader 是一款面向安全研究人员、渗透测试工程师和红队成员的中英双语交互式安全载荷参考平台。平台内置 300+ 条攻防载荷,覆盖 Web 安全与内网渗透,配备完整攻击链、语法高亮、W

    阅读全文
  • 文章封面

    FBI雷霆出击:查封伊朗 Handala 黑客组织老窝

    作者:黑白之道发布日期:2026-03-23 09:50:24

    导语:这可能是今年最"硬核"的执法行动——FBI 直接端掉了伊朗黑客组织的的老窝。Handala 组织此前对医疗器械巨头 Stryker 发起"物理抹除"攻击,数万台设备一夜报废。美国这次不再客气,直

    阅读全文
  • 文章封面

    FBI警告:俄罗斯黑客大规模钓鱼攻击 WhatsApp/Signal 用户

    作者:黑白之道发布日期:2026-03-23 09:50:24

    导语:加密通讯应用一向被视为"安全天堂",但 FBI 这次拉响了警报——俄罗斯情报机构正在大规模收割 Signal 和 WhatsApp 账户。这波攻击不靠破解加密,而是玩起了"社会工程学",把目标玩

    阅读全文
  • 文章封面

    身份保护服务商Aura也中招:90万客户数据遭钓鱼攻击泄露

    作者:黑白之道发布日期:2026-03-23 09:50:24

    导语:极具讽刺意味的是,一家以“保护客户身份”为核心业务的公司近日也沦为数据泄露的受害者。身份保护服务商Aura确认,超90万客户记录在钓鱼攻击中被访问。ShinyHunters组织已声称对此负责,并

    阅读全文
  • 文章封面

    AK47 | 一款跨平台的漏洞利用与安全评估工具,内置高级引擎与多种安全扩展模块

    作者:黑白之道发布日期:2026-03-23 09:50:24

    工具介绍AK47 是一款跨平台的漏洞利用与安全评估工具,内置高级引擎与多种安全扩展模块,致力于显著提升安全验证的工作效率。功能特性跨平台: Windows / Linux / MacOS插件化: 灵活

    阅读全文
  • 文章封面

    (男人的梦用)龙虾实现了皇帝梦

    作者:黑白之道发布日期:2026-03-22 07:25:18

    导语:最近发现了一个非常有意思的开源项目——edict,它用中国古代1300年前的三省六部制度来设计AI多Agent协作架构。古人比现代AI框架更懂分权制衡?这个脑洞让人眼前一亮,今天推荐给大家测试。

    阅读全文
上一页下一页