全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    某大学体育场所预约系统登录处存在逻辑漏洞

    作者:HACK之道发布日期:2026-07-08 09:19:59

    文章转自掌控安全EDU,如有侵权请联系删除直接打开网址,这是一个体育场馆预约系统然后我们没有账号,直接点击没有账号,申请注册输入自己的卡1的手机号码,然后点击获取验证码进行抓包,这里要多试几次才可以的

    阅读全文
  • 文章封面

    红队效率神器|一键提取、加载、分析JS,攻防 SRC双丰收

    作者:HACK之道发布日期:2026-07-07 08:32:49

    介绍为红队信息收集打造的Chrome 插件 ,一键搞定 Webpack JS 文件提取、自动加载、深度分析,攻防演练、SRC 挖掘高频出货工具安装Chrome浏览器,访问chrome://extens

    阅读全文
  • 文章封面

    很严重了,劝全体网安极限搞钱吧。。

    作者:HACK之道发布日期:2026-07-06 08:00:00

    当前就业环境紧张,不少人都开始意识到真正的安全感,终究只来自自己的钱袋子。就算是之前大热门的爬虫副业,也面临着越来越多的挑战:复杂的 JS 逆向、各种加密算法、验证码识别、反爬机制不断升级……但是!A

    阅读全文
  • 文章封面

    Fscan 魔改版 — 内网渗透扫描工具

    作者:HACK之道发布日期:2026-07-03 09:59:50

    工具介绍 Fscan 魔改版 — 内网渗透扫描工具。基于 fscan v2.1.3 修改,针对红队场景进行了参数混淆与特征规避。快速开始# 扫描一个 C 段(存活探测 + 端口扫描 + 服务识别 +

    阅读全文
  • 文章封面

    一款面向网络安全攻防演练场景的自动化信息收集工具

    作者:HACK之道发布日期:2026-07-01 09:29:49

    工具介绍潜影是一款为安全研究人员与开发者设计的 Windows GUI 一体化工具,专用于面向网络安全攻防演练场景的自动化信息收集工具。通过智能化的多引擎搜索和敏感信息提取技术,解决了在大规模目标侦

    阅读全文
  • 文章封面

    别卷了,让AI去挖洞吧!

    作者:HACK之道发布日期:2026-06-30 09:23:23

    一、漏洞增长与AI的入场软件漏洞的披露速度正在逼近一个令人不安的临界点。CVE漏洞披露数从2020年开始持续攀升,2024年突破4万,2025年逼近5万。与此同时,C/C++代码库中大约70%的安全

    阅读全文
  • 文章封面

    一 网安企业:将退市

    作者:HACK之道发布日期:2026-06-29 10:18:32

    2026 年 6 月 28 日,深圳国华网安科技股份有限公司发布《股票进入退市整理期交易的第二次风险提示公告》。2026 年 6 月 12 日,国华网安收到深圳证券交易所(以下简称“深交所”)《关于深

    阅读全文
  • 文章封面

    【已复现】Gogs 组织名称路径遍历导致 Git hooks 远程代码执行漏洞(CVE-2026-52813)

    作者:HACK之道发布日期:2026-06-26 08:30:24

    Gogs (Go Git Service) 是一款基于 Go 语言开发的开源 Git 托管平台,采用 MIT 许可证,提供代码托管、Issue 跟踪、权限管理和 Webhook 等功能。2026年6月

    阅读全文
  • 文章封面

    从日志泄漏到任意用户登录统一OA系统至拿下全站信息

    作者:HACK之道发布日期:2026-06-25 09:40:02

    文章转自 掌控安全EDU声明 本文章所分享内容均已脱敏处理且修复,仅用于网络安全相关的技术讨论和学习,注意,切勿用于违法途径,所有渗透测试都需要获取授权,违者后果自行承担,与本文章及作者无关,请谨记

    阅读全文
  • 文章封面

    Android 应用安全分析工具集

    作者:HACK之道发布日期:2026-06-24 08:44:49

    项目简介 基于 Frida 的 Android 应用安全分析工具集,运行时自动捕获加密/哈希参数,监控网络请求、WebView、动态加载等行为,并内置 Root/模拟器检测绕过。功能特性模块功能加密

    阅读全文
  • 文章封面

    一款牛叉的JS 逆向 MCP 工具

    作者:HACK之道发布日期:2026-06-23 08:30:00

    Chrome 浏览器 JS 逆向分析 MCP 工具 —— 专用于 CTF / Web 安全场景中登录框加密逻辑的动态分析与还原 一、项目简介 本项目是一个基于 MCP(Model Context Pr

    阅读全文
  • 文章封面

    私活一单收入破 5 W,同行都说我路子太野!

    作者:HACK之道发布日期:2026-06-22 08:00:00

    作为互联网资深牛马,端午放假在家也没闲着,用爬虫接了一些单子,轻轻松松赚了5w。感觉今年可以多花点时间研究副业了。端午兼职接单记录表这两年互联网行业都不容易,企业都在降本增效的大环境下,趁早找个副业给

    阅读全文
  • 文章封面

    某APP的一次渗透

    作者:HACK之道发布日期:2026-06-21 11:01:00

    文章转自掌控安全EDU一、前言 最近项目上遇到很多关于渗透测试的资产为App相关的,所以这篇文章主要讲一下App挖掘思路和测试方式,下面的案例均为一两年前在项目上的真实漏洞案例,当然肯定还有其他

    阅读全文
  • 文章封面

    一个专门为网络安全人员/渗透测试工程师/红蓝对抗团队整理的Skills 集合

    作者:HACK之道发布日期:2026-06-18 08:22:11

    项目介绍 OpenClaw SecSkills 是一个专门为网络安全从业人员、渗透测试工程师、红蓝对抗团队整理的 AI Agent Skills 集合。本项目基于 OpenClaw 框架,将传统安全

    阅读全文
  • 文章封面

    攻防必备 | 自动扒接口 + 查敏感信息,效率拉满

    作者:HACK之道发布日期:2026-06-16 08:11:17

    介绍 攻防演练过程中,我们通常会用浏览器访问一些资产,但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等,通过该BurpAPIFinder插件我们可以:1、发现通过某接口可以进行未授

    阅读全文
  • 文章封面

    很严重了,最近大家别轻易离职。。

    作者:HACK之道发布日期:2026-06-15 08:30:00

    这两年,越来越多程序员扎进技术变现的浪潮,可赚到钱的却没几个。接外包开发项目得和同行比价,还要反复修改;做技术咨询受限于擅长的领域,很难拓展客户。如果想多赚一份钱,我最近在做的爬虫私活就是条好路子。3

    阅读全文
  • 文章封面

    Burp平替 | 一个更适合新人用的抓包工具 + 插件扩展

    作者:HACK之道发布日期:2026-06-13 09:00:00

    工具介绍 SwordfishSuite 是一款受 Burp Suite 启发的现代化 Web 安全测试平台。它集成了智能代理、流量拦截、负载扫描和强大的插件系统,旨在为安全研究人员和渗透测试工程师提

    阅读全文
  • 文章封面

    快速刷分!数据库敏感信息检索工具

    作者:HACK之道发布日期:2026-06-10 08:46:55

    工具介绍 database_scan 是一个 Go 编写的数据库敏感信息检索工具,用于检查开发数据库中是否存在手机号、身份证、地址、账号、密码、邮箱、银行卡、token/secret 等敏感信息。默

    阅读全文
  • 文章封面

    一个网络安全Skill技能库 - 39大模块,195个安全Skills,覆盖完整攻击面与防御面

    作者:HACK之道发布日期:2026-06-09 09:15:27

    概述 本仓库以 渗透测试执行标准(PTES) 为核心框架,结合 OWASP测试指南、NIST SP 800-115 等国际标准,系统化整理了网络安全渗透测试全流程所需的 技能清单(Skills Ch

    阅读全文
  • 文章封面

    最近网安的招聘市场已经疯掉了。。。

    作者:HACK之道发布日期:2026-06-08 08:02:00

    临近618,电商大战彻底进入白热化阶段,而爬虫市场也迎来了爆单旺季!各大平台商家都在全力冲刺年中大促:无论是活动前的调研竞品价格、分析爆款数据,还是活动后的销量复盘、客单分析。这些都需要海量的数据,这

    阅读全文
  • 文章封面

    Redis四大RCE攻击链曝光,挖矿入侵事件频发!

    作者:HACK之道发布日期:2026-06-05 09:06:23

    2026 年 5 月初 Redis 官方披露一批高危内存漏洞,时隔不久完整 PoC、EXP 利用代码在安全社区全面公开,其中 \\CVE-2026-25243(RESTORE 双重释放)、CVE-2

    阅读全文
  • 文章封面

    Burp suite 短信轰炸辅助绕过插件

    作者:HACK之道发布日期:2026-06-03 09:19:57

    介绍 SMS_Bomb_Fuzzer - 短信轰炸 BypassBurp suite 短信轰炸辅助绕过插件,内置多种绕过和变形方法默认使用jdk1.8编译 插件功能 本Burp Suite插件专

    阅读全文
  • 文章封面

    CVE-2026-41089零点击RCE漏洞

    作者:HACK之道发布日期:2026-06-02 10:04:22

    微软 2026 年 5 月安全补丁披露 CVE-2026-41089 高危漏洞,该漏洞存在于 Windows 域控核心服务 Netlogon,CVSS 评分 9.8,无需账号、无需用户交互,仅通过网

    阅读全文
  • 文章封面

    抓包 + AI 逆向神器来了!全平台通吃,自动解析协议与加密

    作者:HACK之道发布日期:2026-06-01 10:19:42

    介绍网页、桌面应用、终端命令、Python 脚本、手机 App —— 不管流量从哪来,抓到就能让 AI 自动逆向分析。为什么用 Anything Analyzer?传统工具各管一摊:DevTools

    阅读全文
  • 文章封面

    黑客感拉满!这款开源工具,一键看透身边所有无线设备

    作者:HACK之道发布日期:2026-05-28 09:20:48

    WireTapper介绍WireTapper 是一款专注无线开源情报(OSINT)+ 信号情报(SIGINT) 的开源平台,主打被动信号监测,不用主动入侵设备,就能发现、定位、分析周边各类射频设备,相

    阅读全文
  • 文章封面

    自动挖上传漏洞,这款工具真的强

    作者:HACK之道发布日期:2026-05-26 10:09:37

    项目介绍一款专业的文件上传漏洞检测工具,支持多种绕过技术检测和自动化扫描。功能特性智能扫描:自动检测上传点,分析响应内容 代理抓包:内置 HTTP/HTTPS 代理,支持拦 截、修改、重放 Repea

    阅读全文
  • 文章封面

    师傅们,这个方向火了!80K稳地一批!

    作者:HACK之道发布日期:2026-05-25 08:00:00

    科技行业越来越难,很多人都想搞副业兜底。但大部分人依然在走老路,盲目接外包、做技术咨询,熬半个月才赚几K。2026年了,这些早就被淘汰了。现在身边很多大佬都在靠爬虫接私活,我周末也接了几单,足足赚了五

    阅读全文
  • 文章封面

    别再死磕手工攻防!AI时代,你的安全经验正在贬值!

    作者:HACK之道发布日期:2026-05-23 08:49:12

    网络安全行业的技术迭代,从来都不会等人。从早年的基础漏洞挖掘、手动渗透测试,到成熟的攻防对抗、代码审计体系,再到如今AI全面渗透网安全流程,整个行业的核心竞争逻辑,已经发生了彻底改变。如今,Clau

    阅读全文
  • 文章封面

    沈阳深蓝26HW招聘!7日结算!

    作者:HACK之道发布日期:2026-05-22 08:10:26

    字越少,事儿越大。本公司今年政策重点如下:1.签约即付1500元-5000元2.进入项目后7日内,无投诉,支付3000元-10000元预付款。3.国护项目结束后7日内,支付项目款4.短期行业重保等项目

    阅读全文
  • 文章封面

    【已复现】FreeBSD setcred(2) 栈缓冲区溢出漏洞(CVE-2026-45250)

    作者:HACK之道发布日期:2026-05-21 17:54:03

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称FreeBSD setcred(2) 栈缓冲区溢出漏洞漏洞编号QVD-2026-27847,CVE-2026-45250公开时间2026-0

    阅读全文
下一页