全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    红队已知好用工具包集合

    作者:黑白之道发布日期:2026-06-08 08:38:00

    你可以下载到本地https://www.77169.net/redteam-tools.html点阅读原文 

    阅读全文
  • 文章封面

    AI提示词注入挑战靶场

    作者:黑白之道发布日期:2026-06-07 08:47:00

    导语:当"OnlyFans"碰上"局域网"——知名安全教育平台 Just Hacking Training(JHT)上线了一款名为 OnlyLANs 的免费 AI 安全挑战项目。这不是传统 CTF,而

    阅读全文
  • 文章封面

    自主 AI 工具发现潜伏两年的 Redis 远程代码执行漏洞 (CVE-2026-23479)

    作者:黑白之道发布日期:2026-06-07 08:47:00

    导语:在网络安全领域,传统扫描工具依赖已知特征码,面对复杂的逻辑漏洞往往束手无策。然而,2025年12月伦敦的ZeroDay.Cloud黑客竞赛上,一款名为Xint Code(辛特代码)的自主AI安全

    阅读全文
  • 文章封面

    记一次从短信验证码缺陷到发现大量学校管理员弱口令的漏洞

    作者:黑白之道发布日期:2026-06-07 08:47:00

    本文由掌控安全学院 - suan_cai_yu 投稿来Track安全社区投稿~ 安全领域的“破窗效应”告诉我们,一处微小的疏忽,往往会导致整个防御体系的崩塌。说人话:某小程序输入任意手机号,前端返

    阅读全文
  • 文章封面

    CVE-2026-42588 ActiveMQ 高危 RCE 漏洞!

    作者:黑白之道发布日期:2026-06-07 08:47:00

    Apache ActiveMQ 作为老牌开源 JMS 消息中间件,广泛应用于金融、政务、互联网企业的异步解耦、消息队列、事件分发业务,5.x 与 6.x 两个大版本存量部署量级庞大。近期官方披露 CV

    阅读全文
  • 文章封面

    在线JSON格式化工具七年间沉默泄露:超20万份文档含云密钥、税单、SSH密钥

    作者:黑白之道发布日期:2026-06-06 08:43:00

    导语:你可能想象不到,那些"只是为了排版好看"而粘贴到在线JSON格式化工具的调试代码,已经在不知不觉中被公开了整整七年。安全研究人员刚刚完成了迄今为止最大规模的数据收集——超过20万份文档静静躺在公

    阅读全文
  • 文章封面

    CPU里藏了多少私房货?那些连官方文档都不肯写的隐藏指令

    作者:黑白之道发布日期:2026-06-06 08:43:00

    导语:你以为自己很了解自己的CPU?不好意思,Intel和AMD可能比你更了解它——因为它们在芯片里藏了一些连官方文档都没写过的东西。最近安全研究员 0day_ninja 发帖说,有个叫 MystFu

    阅读全文
  • 文章封面

    Claude Opus 4.8 发现 Zcash 核心漏洞:Orchard 协议存在四年隐患,ZEC 币价暴跌 50%

    作者:黑白之道发布日期:2026-06-06 08:43:00

    导语:Anthropic 最新 AI 模型 Claude Opus 4.8 在例行代码审计中意外揭开 Zcash 隐私协议 Orchard 的"伤疤"——一个存在近四年的关键漏洞。攻击者可通过该漏洞无

    阅读全文
  • 文章封面

    懒人必备!AI Agent 架构的自动化渗透测试工具 亲测效果不错

    作者:黑白之道发布日期:2026-06-06 08:43:00

    AI Agent介绍Vibe Pentest(AI 渗透测试)是一款基于 AI Agent 架构的自动化渗透测试工具,采用多 Agent 并行执行架构,能够对 Web 应用、API、管理后台等进行全面

    阅读全文
  • 文章封面

    Meta的AI漏洞修复成了一个笑话

    作者:黑白之道发布日期:2026-06-05 08:45:00

    导语:这事儿吧,本来以为翻篇了,结果越挖越离谱。6月2日,多家安全媒体,包括Krebs on Security和PCMag,爆出了一个大新闻:Meta新上线的AI客服机器人被伊朗黑客用"提示词注入"社

    阅读全文
  • 文章封面

    吃瓜!6月1日天涯网归来十二小时就已经被黑客盯上了 怀旧狂潮下的数据危机

    作者:黑白之道发布日期:2026-06-05 08:45:00

    2026年6月1日凌晨,承载着无数中国网民青春记忆的天涯社区(tianya.net)正式恢复访问。这个曾孕育《鬼吹灯》《明朝那些事儿》、芙蓉姐姐等经典内容和现象的“全球华人网上家园”,在停摆三年多后悄

    阅读全文
  • 文章封面

    借助 AI 逆向工程 EXE 文件实现 RCE

    作者:黑白之道发布日期:2026-06-05 08:45:00

    导语:一位拥有 20 年渗透测试经验的安全研究员在 Web 应用渗透测试陷入僵局时,借助 AI 工具对下载到的 EXE 进行逆向分析,最终发现了一个无需用户交互的本地服务远程代码执行漏洞。事件概述研究

    阅读全文
  • 文章封面

    Comodo Internet Security 远程内核漏洞利用分析

    作者:黑白之道发布日期:2026-06-05 08:45:00

    导语:安全研究员 Marcus Hutchins 在分析 Comodo Internet Security 防火墙驱动 Inspect.sys 时发现了一个 IPv6 解析整数下溢漏洞,可远程触发目标

    阅读全文
  • 文章封面

    39+常见未授权漏洞检测工具

    作者:黑白之道发布日期:2026-06-05 08:45:00

    项目简介一个基于 Java Swing 的未授权访问探测工具,支持批量目标、并发扫描、SOCKS5 全局代理、CSV 导出。运行环境JDK 8 及以上(推荐 JDK 17/21)macOS / Lin

    阅读全文
  • 文章封面

    【时代风向】漏洞利用首次超越钓鱼成第一入侵手段

    作者:黑白之道发布日期:2026-06-04 08:17:56

    导语:Verizon第十九版《数据泄露调查报告》扔出一颗深水炸弹:漏洞利用以31%的占比首次超越凭证滥用,成为数据泄露的第一大入口。而这个数字背后,更危险的趋势是AI正在把漏洞武器化的时间压缩到负7天

    阅读全文
  • 文章封面

    Codex 发现隐藏 HTTP/2 炸弹:可使百万台服务器瘫痪

    作者:黑白之道发布日期:2026-06-04 08:17:56

    导语:HTTP/2 作为主流 Web 服务器的标配协议,存在一个几乎无解的放大攻击漏洞。攻击者只需 100Mbps 带宽,就能在几十秒内让服务器消耗 32GB 内存——这意味着你家那台老旧笔记本,也能

    阅读全文
  • 文章封面

    移动网络入侵:利用 FALCON 对本地 4G/5G 基站进行侦察

    作者:黑白之道发布日期:2026-06-04 08:17:56

    导语:国外黑客多年来一直在利用我们的移动网络窃听通话、定位位置并收集数据。攻击移动网络是网络安全领域的前沿课题之一。本系列教程将带你深入了解这些网络的工作原理,以及如何对本地基站进行侦察与监控。一、前

    阅读全文
  • 文章封面

    利用VSCode漏洞一键窃取GitHub Token

    作者:黑白之道发布日期:2026-06-03 08:07:41

    导语:只需点一下链接,攻击者就能拿到你GitHub账号的完整控制权——读写所有私有仓库。最近,安全研究员Ammaraskar(阿马拉斯塔卡尔)公布了这一VSCode漏洞的完整技术细节,向我们展示了攻击

    阅读全文
  • 文章封面

    如何在2026年调查嫌疑人

    作者:黑白之道发布日期:2026-06-03 08:07:41

    PDF版本。这是一份实用的数字足迹分析指南,涵盖从电子邮件重构到元数据挖掘和实体图谱构建等内容。下载地址 :https://drive.google.com/file/d/11ucIZBYk9NqyW

    阅读全文
  • 文章封面

    为什么 /api/;/user/info 这种带分号的 URL 也能正常访问

    作者:黑白之道发布日期:2026-06-03 08:07:41

    前言为什么 /api/;/user/info 这种带分号的 URL 也能正常访问?之前 shiro 或者别的权限绕过的时候,会在 api 路径中添加;,..;之类的,然后开发问我,为什么这样也可以。我

    阅读全文
  • 文章封面

    SecSkills — 渗透测试实战Skills | 信息收集 → 漏洞发现 → 漏洞利用 → 后渗透 → 免杀全流程

    作者:黑白之道发布日期:2026-06-03 08:07:41

    Skills介绍专为 Claude Code 打造的专业渗透测试技能包。覆盖信息收集 → 漏洞发现 → 漏洞利用 → 后渗透 → 免杀全流程。对 Claude 说出目标,自动弹出方向键交互面板,即刻开

    阅读全文
  • 文章封面

    “教你怎么盗号,还附赠演示视频”——这次捅娄子的,是Meta自家的AI

    作者:黑白之道发布日期:2026-06-02 08:18:15

    导语:黑客在Telegram上发布了一段演示视频,教人怎么用Meta的AI客服机器人重置别人的Instagram密码。结果不到48小时,奥巴马的白宫Instagram账号和美国太空部队最高军士长的账号

    阅读全文
  • 文章封面

    ZIP之父菲尔·卡茨:天才的陨落与孤独的终章

    作者:黑白之道发布日期:2026-06-02 08:18:15

    导语:今天全世界的网民每天都在和".zip"文件打交道,却鲜少有人知道创造这个格式的人是谁——菲尔·卡茨(Phil Katz)。他30岁前就成为千万富翁,技术成就举世瞩目。然而2000年4月14日,当

    阅读全文
  • 文章封面

    福利|廿三载筑梦,共赴新程!华盟网周年庆活动开启!

    作者:黑白之道发布日期:2026-06-01 09:10:17

    廿三载深耕网安,初心如磐向未来。2003-2026,华盟网砥砺前行 23 周年。从技术探索到行业深耕,从资讯门户到网安智库,我们以专业为基、以创新为翼,见证中国网络安全行业的崛起与蜕变。感恩每一位用户

    阅读全文
  • 文章封面

    OpenAI强推安全红线:抗钓鱼账户保护今日起强制生效

    作者:黑白之道发布日期:2026-06-01 09:10:17

    导语:2026年6月1日,OpenAI一项针对网络安全研究社区的硬性安全规定正式生效——所有通过"网络安全信任访问(TAC)"计划调用前沿大模型的研究人员和防守方专家,必须强制开启抗钓鱼高级账户安全保

    阅读全文
  • 文章封面

    KeyHacks – 验证100+种API密钥有效性的实用工具集

    作者:黑白之道发布日期:2026-06-01 09:10:17

    导语:拿到一批"疑似泄露"的API密钥,最头大的问题不是怎么用,而是——它到底能不能用?KeyHacks解决了这个痛点:用一条curl命令,快速验证密钥是否有效。覆盖100+平台,GitHub星标10

    阅读全文
  • 文章封面

    白帽黑客"潜入"苹果内部会议反遭法务威胁:一场史诗级的安全圈吃瓜大戏

    作者:黑白之道发布日期:2026-05-31 08:15:24

    导语:这事儿吧,得从两边儿看——一边是想安心修漏洞的研究员,一边是"解决不了漏洞就解决发现漏洞的人"的科技巨头。2019年的这出好戏,最近被波兰老哥Niebezpiecznik翻出来,直接让苹果的漏洞

    阅读全文
  • 文章封面

    一个比特币地址,扳倒了暗网皇帝

    作者:黑白之道发布日期:2026-05-31 08:15:24

    导语:暗网上有句老话——"只要钱跑得够干净,人就跑不掉"。但黑客 Kai West 用自己的亲身经历证明,这句话的反面才是真的:天大的黑客,一旦在钱的问题上妥协,所有努力全部归零。一、暗网皇帝是谁20

    阅读全文
  • 文章封面

    技术学习书籍集合

    作者:黑白之道发布日期:2026-05-31 08:15:24

    黑客技术学习书籍大合集“在信息的洪流里,带走真正有价值的硬通货。”互联网从不缺信息,缺的是沉淀。我们把那些真正能打败时间的经典好书进行了深度聚合,并精简成了最直接的网盘下载地址。如果你也厌倦了漫无目的

    阅读全文
  • 文章封面

    $500的V8漏洞赏金:白帽子的尊严到底值几个钱?

    作者:黑白之道发布日期:2026-05-30 08:30:00

    导语:V8引擎里一个能越界写内存的高危漏洞,Google给了多少赏金?500美元。知名研究员C2IRIS忍不住发推开喷:"$500 for an OOB write in V8 💀 如果你还参加这些b

    阅读全文
上一页下一页