红队已知好用工具包集合
你可以下载到本地https://www.77169.net/redteam-tools.html点阅读原文
阅读全文导语:当"OnlyFans"碰上"局域网"——知名安全教育平台 Just Hacking Training(JHT)上线了一款名为 OnlyLANs 的免费 AI 安全挑战项目。这不是传统 CTF,而
阅读全文导语:在网络安全领域,传统扫描工具依赖已知特征码,面对复杂的逻辑漏洞往往束手无策。然而,2025年12月伦敦的ZeroDay.Cloud黑客竞赛上,一款名为Xint Code(辛特代码)的自主AI安全
阅读全文本文由掌控安全学院 - suan_cai_yu 投稿来Track安全社区投稿~ 安全领域的“破窗效应”告诉我们,一处微小的疏忽,往往会导致整个防御体系的崩塌。说人话:某小程序输入任意手机号,前端返
阅读全文Apache ActiveMQ 作为老牌开源 JMS 消息中间件,广泛应用于金融、政务、互联网企业的异步解耦、消息队列、事件分发业务,5.x 与 6.x 两个大版本存量部署量级庞大。近期官方披露 CV
阅读全文导语:你可能想象不到,那些"只是为了排版好看"而粘贴到在线JSON格式化工具的调试代码,已经在不知不觉中被公开了整整七年。安全研究人员刚刚完成了迄今为止最大规模的数据收集——超过20万份文档静静躺在公
阅读全文导语:你以为自己很了解自己的CPU?不好意思,Intel和AMD可能比你更了解它——因为它们在芯片里藏了一些连官方文档都没写过的东西。最近安全研究员 0day_ninja 发帖说,有个叫 MystFu
阅读全文导语:Anthropic 最新 AI 模型 Claude Opus 4.8 在例行代码审计中意外揭开 Zcash 隐私协议 Orchard 的"伤疤"——一个存在近四年的关键漏洞。攻击者可通过该漏洞无
阅读全文AI Agent介绍Vibe Pentest(AI 渗透测试)是一款基于 AI Agent 架构的自动化渗透测试工具,采用多 Agent 并行执行架构,能够对 Web 应用、API、管理后台等进行全面
阅读全文导语:这事儿吧,本来以为翻篇了,结果越挖越离谱。6月2日,多家安全媒体,包括Krebs on Security和PCMag,爆出了一个大新闻:Meta新上线的AI客服机器人被伊朗黑客用"提示词注入"社
阅读全文2026年6月1日凌晨,承载着无数中国网民青春记忆的天涯社区(tianya.net)正式恢复访问。这个曾孕育《鬼吹灯》《明朝那些事儿》、芙蓉姐姐等经典内容和现象的“全球华人网上家园”,在停摆三年多后悄
阅读全文导语:一位拥有 20 年渗透测试经验的安全研究员在 Web 应用渗透测试陷入僵局时,借助 AI 工具对下载到的 EXE 进行逆向分析,最终发现了一个无需用户交互的本地服务远程代码执行漏洞。事件概述研究
阅读全文导语:安全研究员 Marcus Hutchins 在分析 Comodo Internet Security 防火墙驱动 Inspect.sys 时发现了一个 IPv6 解析整数下溢漏洞,可远程触发目标
阅读全文项目简介一个基于 Java Swing 的未授权访问探测工具,支持批量目标、并发扫描、SOCKS5 全局代理、CSV 导出。运行环境JDK 8 及以上(推荐 JDK 17/21)macOS / Lin
阅读全文导语:Verizon第十九版《数据泄露调查报告》扔出一颗深水炸弹:漏洞利用以31%的占比首次超越凭证滥用,成为数据泄露的第一大入口。而这个数字背后,更危险的趋势是AI正在把漏洞武器化的时间压缩到负7天
阅读全文导语:HTTP/2 作为主流 Web 服务器的标配协议,存在一个几乎无解的放大攻击漏洞。攻击者只需 100Mbps 带宽,就能在几十秒内让服务器消耗 32GB 内存——这意味着你家那台老旧笔记本,也能
阅读全文导语:国外黑客多年来一直在利用我们的移动网络窃听通话、定位位置并收集数据。攻击移动网络是网络安全领域的前沿课题之一。本系列教程将带你深入了解这些网络的工作原理,以及如何对本地基站进行侦察与监控。一、前
阅读全文导语:只需点一下链接,攻击者就能拿到你GitHub账号的完整控制权——读写所有私有仓库。最近,安全研究员Ammaraskar(阿马拉斯塔卡尔)公布了这一VSCode漏洞的完整技术细节,向我们展示了攻击
阅读全文PDF版本。这是一份实用的数字足迹分析指南,涵盖从电子邮件重构到元数据挖掘和实体图谱构建等内容。下载地址 :https://drive.google.com/file/d/11ucIZBYk9NqyW
阅读全文前言为什么 /api/;/user/info 这种带分号的 URL 也能正常访问?之前 shiro 或者别的权限绕过的时候,会在 api 路径中添加;,..;之类的,然后开发问我,为什么这样也可以。我
阅读全文Skills介绍专为 Claude Code 打造的专业渗透测试技能包。覆盖信息收集 → 漏洞发现 → 漏洞利用 → 后渗透 → 免杀全流程。对 Claude 说出目标,自动弹出方向键交互面板,即刻开
阅读全文导语:黑客在Telegram上发布了一段演示视频,教人怎么用Meta的AI客服机器人重置别人的Instagram密码。结果不到48小时,奥巴马的白宫Instagram账号和美国太空部队最高军士长的账号
阅读全文导语:今天全世界的网民每天都在和".zip"文件打交道,却鲜少有人知道创造这个格式的人是谁——菲尔·卡茨(Phil Katz)。他30岁前就成为千万富翁,技术成就举世瞩目。然而2000年4月14日,当
阅读全文廿三载深耕网安,初心如磐向未来。2003-2026,华盟网砥砺前行 23 周年。从技术探索到行业深耕,从资讯门户到网安智库,我们以专业为基、以创新为翼,见证中国网络安全行业的崛起与蜕变。感恩每一位用户
阅读全文导语:2026年6月1日,OpenAI一项针对网络安全研究社区的硬性安全规定正式生效——所有通过"网络安全信任访问(TAC)"计划调用前沿大模型的研究人员和防守方专家,必须强制开启抗钓鱼高级账户安全保
阅读全文导语:拿到一批"疑似泄露"的API密钥,最头大的问题不是怎么用,而是——它到底能不能用?KeyHacks解决了这个痛点:用一条curl命令,快速验证密钥是否有效。覆盖100+平台,GitHub星标10
阅读全文导语:这事儿吧,得从两边儿看——一边是想安心修漏洞的研究员,一边是"解决不了漏洞就解决发现漏洞的人"的科技巨头。2019年的这出好戏,最近被波兰老哥Niebezpiecznik翻出来,直接让苹果的漏洞
阅读全文导语:暗网上有句老话——"只要钱跑得够干净,人就跑不掉"。但黑客 Kai West 用自己的亲身经历证明,这句话的反面才是真的:天大的黑客,一旦在钱的问题上妥协,所有努力全部归零。一、暗网皇帝是谁20
阅读全文导语:V8引擎里一个能越界写内存的高危漏洞,Google给了多少赏金?500美元。知名研究员C2IRIS忍不住发推开喷:"$500 for an OOB write in V8 💀 如果你还参加这些b
阅读全文