全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    “零知识”神话破灭:研究人员用27种攻击可攻破主流密码管理软件

    作者:黑白之道发布日期:2026-03-05 09:38:38

    1、密码管理器不安全了;2、攻击手法不复杂,总共就三招;3、普通用户必须要用好软件密钥和硬件密钥。我们常被告知,将密码存储在云端密码管理器中是安全的。厂商会用 “零知识加密” 向你保证:即使是公司自己

    阅读全文
  • 文章封面

    记一次某大型oa前台0day挖掘

    作者:黑白之道发布日期:2026-03-05 09:38:38

    原文首发在:先知社区原文链接:https://xz.aliyun.com/news/91624漏洞sink发现(任意zip文件下载)1.想要寻找文件下载相关的漏洞,自然的联想到下载相关的请求头写法:r

    阅读全文
  • 文章封面

    渗透测试Payload速查平台 | XSS/SQLi/SSRF/RCE | React+TypeScript

    作者:黑白之道发布日期:2026-03-05 09:38:38

    工具介绍Payloader 是一个中英双语的交互式安全载荷参考平台,面向安全研究人员、渗透测试工程师和红队成员。项目汇集了 300+ 条精心编排的攻防载荷,涵盖 Web 应用安全与内网渗透两大领域,每

    阅读全文
  • 文章封面

    伊朗最高领袖之死幕后:首都摄像头、通信、基站长年被深度渗透控制;

    作者:黑白之道发布日期:2026-03-04 09:43:10

    以色列已构建出针对伊朗的“全知级”目标情报,能像了解自己一样掌控德黑兰的动向,通过网络入侵与人力情报完全锁定哈梅内伊行踪;在暗杀哈梅内伊多年前,以色列就入侵了德黑兰的交通摄像头,长年监控其保镖司机等关

    阅读全文
  • 文章封面

    开源AI平台CyberStrikeAI被武器化:55国Fortinet设备遭遇大规模攻击

    作者:黑白之道发布日期:2026-03-04 09:43:10

    当AI安全测试工具落入恶意攻击者手中,网络安全攻防的天平正在发生根本性倾斜。Team Cymru的最新分析揭示了一个令人警醒的现实:开源AI平台正在被系统性地武器化,成为国家级威胁行为体的得力助手。事

    阅读全文
  • 文章封面

    深度解读:为何“意图检测”是跑赢AI威胁的唯一解?

    作者:黑白之道发布日期:2026-03-04 09:43:10

    当黑客无需编程基础即可借助大语言模型(LLM)批量生成钓鱼邮件,甚至在数分钟内制造出恶意软件变种时,您是否察觉到手中的防御工具正日渐式微?面对每日数以万计的安全告警,即便防火墙规则集不断扩充,威胁仍能

    阅读全文
  • 文章封面

    实战!30条网络安全应急响应核心技巧!

    作者:黑白之道发布日期:2026-03-04 09:43:10

    一、应急响应:网络安全的最后防线应急响应绝非简单的“救火”,它是企业面对已突破防御的威胁时,为最大限度减少损失、加速恢复而采取的系统性、纪律性行动集合。黄金时间法则: 网络安全事件中,最初的数小时至数

    阅读全文
  • 文章封面

    OpenClaw高危漏洞ClawJacked深度解析:当浏览器成为内网渗透的跳板

    作者:黑白之道发布日期:2026-03-03 09:42:47

    导语:一个未配置速率限制的WebSocket端点,一次静默的设备注册,竟能让恶意网站获得你本地AI Agent的完全控制权。这不是科幻,而是OpenClaw曝光的高危漏洞ClawJacked的真实攻击

    阅读全文
  • 文章封面

    Chrome高危零日漏洞CVE-2026-0628深度分析:恶意扩展如何借AI之势窃取你的本地文件

    作者:黑白之道发布日期:2026-03-03 09:42:47

    导语:当Google将Gemini AI深度集成进Chrome浏览器时,一个潜藏的安全隐患正在悄然发酵。Palo Alto Networks Unit 42团队最新披露的高危漏洞CVE-2026-06

    阅读全文
  • 文章封面

    供应链核爆:朝鲜黑客26个npm恶意包背后的隐写术与死信投递

    作者:黑白之道发布日期:2026-03-03 09:42:47

    当你的npm install下载的不仅是代码,还有一套完整的国家级监控套件——Pastebin上的计算机科学论文里,隐写着通往平壤的命令通道。2026年3月,网络安全研究机构Socket与kmsec.

    阅读全文
  • 文章封面

    adb未授权web管理神器

    作者:黑白之道发布日期:2026-03-03 09:42:47

    工具简介一个轻量级的安卓设备 Web 管理与调试工具。提供设备列表、无线连接、一次性命令执行、交互式终端、文件管理、截屏、以及联系人/短信/定位/WiFi 等信息查看。工具特性设备管理:列出已连接设备

    阅读全文
  • 文章封面

    当导弹落下,网络攻击的倒计时已经开始,伊朗网络报复威胁全面升级

    作者:黑白之道发布日期:2026-03-02 09:38:52

    导读:当导弹落下,网络攻击的倒计时已经开始。这不是预言,而是正在逼近的现实。一、地缘政治风暴:网络战成为延伸战场2026年初,美以联合对伊朗核设施发动军事打击,中东局势骤然升级。但军事行动的硝烟还未散

    阅读全文
  • 文章封面

    2025年全球网络犯罪成本将突破10.5万亿美元:这场数字战争中没有人能幸免

    作者:黑白之道发布日期:2026-03-02 09:38:52

    导读:如果你还在为年度安全预算发愁,这个数字可能会让你彻夜难眠。导语:一个天文数字的诞生2024年末,Cybercrime Magazine 发布了一份让整个安全圈为之震动的年度预测报告:到2025年

    阅读全文
  • 文章封面

    【网络安全】700GB核心数据遭黑客"撕票"式泄露网络安全事件分析

    作者:黑白之道发布日期:2026-03-02 09:38:52

    700GB核心数据遭黑客"撕票"式泄露网络安全事件分析一、事件概述2026年2月24日,马年春节假期后的第一个工作日,中国某大型国有汽车制造企业遭遇了一场严重的网络安全事件。新兴的双重勒索黑客组织 B

    阅读全文
  • 文章封面

    一款轻量便捷的 Windows 应急响应辅助工具

    作者:黑白之道发布日期:2026-03-02 09:38:52

    工具介绍WG-Win-Check 是一款基于原生 Win32 API 实现的轻量级的 Windows 应急响应辅助工具,目前 64 位版本大小仅 600 余Kb,旨在以轻量便捷的特性,通过多维度的系统

    阅读全文
  • 文章封面

    美国发动网络攻击侵占全球虚拟资产,收割超300亿美元;|重大威胁:黑客滥用Claude发动ClickFix攻击,超万人已中招!

    作者:黑白之道发布日期:2026-02-28 09:37:05

    美国发动网络攻击侵占全球虚拟资产;2026年2月26日,近期,中国国家计算机病毒应急处理中心、计算机病毒防治技术国家工程实验室以及360数字安全集团、安天科技集团股份有限公司联合发布报告《头号玩家”—

    阅读全文
  • 文章封面

    Anthropic指控中国AI公司“蒸馏攻击”,马斯克反讽:小偷还双标起来了?

    作者:黑白之道发布日期:2026-02-28 09:37:05

    2026年2月24日,美国AI独角兽Anthropic通过官方推文与博客同步发声,直指DeepSeek、月之暗面、MiniMax三家中国AI实验室,对其旗舰模型Claude实施“工业级规模的蒸馏攻击”

    阅读全文
  • 文章封面

    APP全面渗透测试方案

    作者:黑白之道发布日期:2026-02-28 09:37:05

    APP渗透测试作为保障APP安全的重要手段,对于发现潜在的安全漏洞、提升APP的安全性具有重要意义。本文将详细分析APP渗透测试的方案,包括测试目标、测试范围、测试方法、测试流程、测试工具以及测试报告

    阅读全文
  • 文章封面

    一款专业的文件上传漏洞检测工具,支持263+绕过技术、代理抓包、动态扫描

    作者:黑白之道发布日期:2026-02-28 09:37:05

    工具介绍UploadRanger v1.0.0一款专业的文件上传漏洞检测工具,支持多种绕过技术检测和自动化扫描。专业的文件上传漏洞检测工具,支持263+绕过技术、代理抓包、动态扫描功能特性智能扫描:自

    阅读全文
  • 文章封面

    黑客用 DeepSeek、Claude 把攻击做成了“流水线”,全球批量攻击FortiGate设备;OpenClaw 被大规模利用,3万实例沦陷;

    作者:黑白之道发布日期:2026-02-27 10:11:29

    黑客用 DeepSeek、Claude 把攻击做成了“流水线”,全球批量攻击FortiGate设备;黑客正利用DeepSeek和Claude来自动化、流水线、高频率、大规模地攻击全球的FortiGat

    阅读全文
  • 文章封面

    警惕!AI辅助开发的窃密木马Arkanix Stealer曝光:22款浏览器钱包无一幸免

    作者:黑白之道发布日期:2026-02-27 10:11:29

    导语:一款名为 Arkanix Stealer 的新型信息窃取恶意软件正在暗网大肆推广,更令人震惊的是——它是由AI辅助开发的。这款木马能窃取22款浏览器的加密货币钱包、VPN账号、社交平台凭证,甚至

    阅读全文
  • 文章封面

    Frida 脚本无 Root 一键持久化方案

    作者:黑白之道发布日期:2026-02-27 10:11:29

    最近在开发某款 APP 的功能扩展时,我使用 Frida 编写了大量逻辑,但不想再逐行翻译成 Xposed 代码。于是决定将 Frida 直接固化到 APP 中。最初尝试使用 frida-gadget

    阅读全文
  • 文章封面

    蛙池AI 一款无门槛渗透测试神器!

    作者:黑白之道发布日期:2026-02-27 10:11:29

    作为从业多年的渗透测试工程师,日常离不开数据包分析、payload构造,常常在各类工具间切换,忙碌却效率一般,这也是很多同行的共性困扰。手工漏洞挖掘流程繁琐,数据包捕获、分析到payload验证,需要

    阅读全文
  • 文章封面

    AI 竟能 “挖穿” 大疆扫地机?普通人靠 Claude 入侵全球 6700 台设备;|春节期间,黑客组织仅靠AI攻破数十国家600余防火墙;

    作者:黑白之道发布日期:2026-02-26 09:50:21

    AI 竟能 “挖穿” 大疆扫地机?普通人靠 Claude 入侵全球 6700 台设备;你家里的智能扫地机,可能正在悄悄 “开门迎客”。最近,一起非专业安全人员利用 AI 挖穿大疆扫地机的事件,直接把智

    阅读全文
  • 文章封面

    生成式AI系统的13种进攻手段

    作者:黑白之道发布日期:2026-02-26 09:50:21

    Part01网络犯罪新趋势:生成式AI成为攻击利器人工智能正在重塑科技行业格局,网络犯罪生态亦不例外。当前网络犯罪分子正大规模采用生成式AI(gen AI)升级攻击手段,实现更快速、更强力且更隐蔽的侵

    阅读全文
  • 文章封面

    绕过防火墙,实现权限横向移动?

    作者:黑白之道发布日期:2026-02-26 09:50:21

    在内网渗透测试中,防火墙始终是横亘在测试人员面前的核心壁垒,而权限横向移动则是突破内网边界、达成测试目标的关键环节。不同于外网渗透的“单点突破”,内网环境中防火墙层层部署、权限体系复杂、流量监控严密,

    阅读全文
  • 文章封面

    Nuclei 漏洞扫描图形化工具 | POC 管理、FOFA/Hunter/Shodan 资产测绘、AI 辅助分析、漏洞报告生成

    作者:黑白之道发布日期:2026-02-26 09:50:21

    工具介绍Nuclei GUI Scanner基于 PyQt5 开发的 Nuclei 漏洞扫描图形化工具,提供友好的可视化界面,支持 POC 管理、资产搜索、AI 辅助分析等功能。功能截图功能介绍1.

    阅读全文
  • 文章封面

    手机出现这些迹象,钱可能正被转走;|用AI生成美女视频引流 15名被害人深陷“甜蜜陷阱”被诈骗!

    作者:黑白之道发布日期:2026-02-25 09:56:16

    手机出现这些迹象,钱可能正被转走;前不久手机控屏相关话题引发关注如何辨别自己的手机是否被远程操控?如果手机被控屏应怎样紧急处理?一文了解↓↓↓被控屏的征兆有哪些?当手机出现以下情况,请务必保持警惕:失

    阅读全文
  • 文章封面

    AI vs 人类黑客:谁才是2026年的渗透测试之王?

    作者:黑白之道发布日期:2026-02-25 09:56:16

    “AI会取代我的职业吗?”这恐怕是2026年每一位渗透测试工程师内心最深的焦虑。当Claude、GPT-5等大语言模型已能够自主编写漏洞利用代码,并在秒级时间内完成代码审计时,这一问题早已不再是遥不可

    阅读全文
  • 文章封面

    内网渗透测试100条命令大全!

    作者:黑白之道发布日期:2026-02-25 09:56:16

    内网渗透是攻防演练与渗透测试的核心环节,信息收集、权限判断、横向移动、权限维持、痕迹清理每一步都依赖原生系统命令完成。本文按Windows内网命令、Linux内网命令、域环境命令、通用内网探测、文件操

    阅读全文
上一页下一页