全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    苹果紧急推送超30项安全更新,Safari/WebKit曝多重高危缺陷

    作者:看雪学苑发布日期:2026-06-30 17:58:37

    苹果公司近日面向 iOS、iPadOS、macOS 以及 Safari 浏览器发布了一轮重要安全更新,一口气修复了超过30个安全漏洞。其中,WebKit 浏览器引擎成为本轮修复的“重灾区”,多达数个高

    阅读全文
  • 文章封面

    【重磅上线】系统0day安全——主流企业防火墙漏洞挖掘

    作者:看雪学苑发布日期:2026-06-30 17:58:37

    在真实的企业安全体系中,防火墙从来不是“绝对安全”的代名词。相反,它位于所有网络流量的最前端,承担访问控制、协议检测与入侵防护等关键职责,是企业边界安全中最核心的一道关口。正因如此一旦出现漏洞,攻击者

    阅读全文
  • 文章封面

    内核驱动级内存读写的用户层检测与绕过:一次攻防对抗实践

    作者:看雪学苑发布日期:2026-06-29 17:59:00

    本文记录了在 ARM64 Android 平台上,构建一个完整的内核驱动内存读写检测 Demo 的全过程。项目包含两个独立运行的程序——仅使用用户层权限的防御端和拥有 root 权限对接内核驱动进行读

    阅读全文
  • 文章封面

    对外开放听课|科锐交流机制全新优化!随时到访、无需老师陪同

    作者:看雪学苑发布日期:2026-06-29 17:59:00

    对外开放听课|科锐交流机制全新优化!随时到访、无需老师陪同为搭建开放互通的行业学习平台,促进技术交流与经验共享,科锐正式升级对外听课交流机制!校外人员可在校区工作时段到校入校,沉浸式观摩课堂、与在校学

    阅读全文
  • 文章封面

    SSH客户端库曝高危0day:libssh2 PoC公开,或影响大量基础设施组件

    作者:看雪学苑发布日期:2026-06-29 17:59:00

    近日,SSH客户端库 libssh2 被披露存在高危内存破坏漏洞(CVE-2026-55200),并且已有公开PoC流出。该漏洞允许恶意SSH服务器在客户端建立连接的过程中触发内存破坏,极端情况下可导

    阅读全文
  • 文章封面

    探索CVE-2026-31431的热补丁修复方案

    作者:看雪学苑发布日期:2026-06-27 17:59:00

    在修复CVE-2026-31431的过程中,同事希望能有一个热补丁方案,减少对现有业务的影响。该方案不仅要防御攻击,还要避免影响现在和未来的业务。所以就有了下面对热补丁方案的探索。一、漏洞原理解析具体

    阅读全文
  • 文章封面

    【重磅上线】系统0day安全——主流企业防火墙漏洞挖掘

    作者:看雪学苑发布日期:2026-06-27 17:59:00

    在真实的企业安全体系中,防火墙从来不是“绝对安全”的代名词。相反,它位于所有网络流量的最前端,承担访问控制、协议检测与入侵防护等关键职责,是企业边界安全中最核心的一道关口。正因如此一旦出现漏洞,攻击者

    阅读全文
  • 文章封面

    【新课首发】从网关、检测引擎到可视化大屏,交付完整企业级 AI 安全运营平台

    作者:看雪学苑发布日期:2026-06-26 17:59:26

    随着大语言模型在企业中的快速普及,AI 调用行为已成为安全管理的新盲区。员工将 API密钥、数据库凭证、客户隐私数据直接粘贴至对话窗口,攻击者通过 Prompt 注入绕过 Agent 安全策略,Tok

    阅读全文
  • 文章封面

    Deadlock 游戏辅助源码分析与二次开发全记录

    作者:看雪学苑发布日期:2026-06-26 17:59:26

    一、前言仅用于学习交流,勿用于非法用途Deadlock 是 Valve 基于 Source 2 引擎开发的 MOBA+射击游戏(Steam AppID: 1422450)。本文记录了对开源项目 And

    阅读全文
  • 文章封面

    月薪60-70K!吉利/滴滴等大厂:智驾、IoT 渗透、大模型安全急招

    作者:看雪学苑发布日期:2026-06-26 17:59:26

    本周招聘专场上线!多家网安头部企业直招覆盖传感器安全、逆向分析、内核开发等方向扫码查看岗位,一键投递01成都俊云科技有限公司AI赋能型逆向工程师20-30k就职地点:成都工作职责1. 负责 Windo

    阅读全文
  • 文章封面

    1100万用户中招?Chrome热门广告拦截插件被曝暗藏“远程控制后门”

    作者:看雪学苑发布日期:2026-06-26 17:59:26

    你手机或电脑上安装的Chrome广告拦截插件,可能正在成为黑客窃取你银行账户、工作邮箱和企业内网数据的“特洛伊木马”。近日,企业浏览器安全公司Island发布了一份重磅安全报告。报告指出,一款名为 “

    阅读全文
  • 文章封面

    AI 复杂 VM 算法还原

    作者:看雪学苑发布日期:2026-06-25 18:03:24

    pc模拟执行指令,jni libc svc转发到真实设备实现急速trace,以前在手机上跑要几个小时,现在只需要几分钟,使用llvm做指令解析,收集足够的信息,存入自定义的数据库格式,即使几十G的文件

    阅读全文
  • 文章封面

    冒充税务局投毒!下载一份 “税单”,电脑直接被黑客远程掌控

    作者:看雪学苑发布日期:2026-06-25 18:03:24

    税务合规季向来是网络钓鱼的高发窗口期,而今年的攻击手段又完成了新一轮升级——打着官方税务通知的幌子,点开就给设备植入远控木马,迷惑性极强。网络安全厂商Cyfirma最新披露了一项针对印度地区的恶意攻击

    阅读全文
  • 文章封面

    频繁被封、环境不稳定、设备成本高?基于CVD的云手机定制与风控分析

    作者:看雪学苑发布日期:2026-06-25 18:03:24

    《基于CVD的云手机定制与风控分析》这两年,很多人都在遇到一个越来越明显的问题:能用来做分析、做定制的设备,越来越少了。BL 能解锁的机型在减少新系统权限收紧,调试空间被压缩真机成本越来越高,维护越来

    阅读全文
  • 文章封面

    【重磅上线】系统0day安全——主流企业防火墙漏洞挖掘(覆盖10+厂商、30+高危CVE)

    作者:看雪学苑发布日期:2026-06-24 18:05:40

    在真实的企业安全体系中,防火墙从来不是“绝对安全”的代名词。相反,它位于所有网络流量的最前端,承担访问控制、协议检测与入侵防护等关键职责,是企业边界安全中最核心的一道关口。正因如此一旦出现漏洞,攻击者

    阅读全文
  • 文章封面

    Cocos2d-x Lua 手游多层加固与协议签名逆向实战记录

    作者:看雪学苑发布日期:2026-06-24 18:05:40

    一、概况这次拿到的是一个 Cocos2d-x + Lua 写的棋牌马甲包,目标很明确:把它的请求签名 sign 还原出来,方便后续做接口分析。但这个app主要难在两点:壳套了好几层,Java 壳里套

    阅读全文
  • 文章封面

    43万台防火墙被集体“窃听”,1.1亿账号密码遭洗劫!FortiGate用户紧急自查

    作者:看雪学苑发布日期:2026-06-24 18:05:40

    一场隐秘而凶猛的大规模凭证窃取行动,正在全球范围内撕开企业网络的安全边界。被命名为 FortiBleed 的攻击活动,已经悄无声息地攻陷了超过43万台 FortiGate 防火墙,直接从实时网络流量中

    阅读全文
  • 文章封面

    ret2dlresolve分析

    作者:看雪学苑发布日期:2026-06-23 17:59:49

    该方法最大的作用在无法泄露libc时可以调用libc中的函数,其本质是向一个地址,写入一个值,而这两个部分都可以在一定程度上被控制的。分析源码前,先看一些相关的结构体与宏。结构体.dynamic该节存

    阅读全文
  • 文章封面

    移动的边界|HG TALK 第三期:对话非克

    作者:看雪学苑发布日期:2026-06-23 17:59:49

    技术不分咖位,热爱才是一切。上一期,我们把噪音变成了信号。这一期,我们坐进一辆“看不见的车”里——和一位在移动边界上找漏洞的人,聊聊密码、车轮与机器的安全感。非克,奇车安全战队队长,车联网与具身智能安

    阅读全文
  • 文章封面

    潜伏29年!Squidbleed 漏洞曝光,明文账号 Cookie 直接泄露

    作者:看雪学苑发布日期:2026-06-23 17:59:49

    0129年前埋下的定时炸弹来自Calif.io的安全研究人员近日披露了一个存在于Squid代理服务器中长达29年的严重内存泄露漏洞,因其攻击方式与当年臭名昭著的Heartbleed极为相似,被命名为S

    阅读全文
  • 文章封面

    ELF GOT Hook 实战

    作者:看雪学苑发布日期:2026-06-22 17:59:00

    最近沉迷某游戏,排位连跪,手机正好有 root,于是开始研究内核G。找到一个好用的G,但卡密高达 一天 8 元。本着「能动手就别动钱包」的原则,决定研究如何破解卡密验证。初步分析第一步:识别文件格式拿

    阅读全文
  • 文章封面

    Anthropic最强AI数小时攻破NSA全密级系统,美国次日紧急封杀模型

    作者:看雪学苑发布日期:2026-06-22 17:59:00

    昨夜,一则来自美国参议院情报委员会副主席的爆料,瞬间点燃了全球科技与安全圈。 Anthropic 的旗舰模型 Mythos,在一次授权的安全演练中,竟然在短短几小时内,就渗透了美国国家安全局(NSA)

    阅读全文
  • 文章封面

    大模型落地必学!提示词越狱与防御

    作者:看雪学苑发布日期:2026-06-22 17:59:00

    提示词越狱系统指南:从原理到防御实践AI 应用落地越快,安全隐患就越突出。提示词越狱作为大模型最常见的攻击入口,轻则导致模型违规输出,重则引发数据泄露、合规风险,甚至让整个 AI 系统失控。对于安全工

    阅读全文
  • 文章封面

    面向复现的逆向工程实践:Hermes 在设备刷写、提权与 Frida 魔改中的自动化能力验证

    作者:看雪学苑发布日期:2026-06-20 17:59:00

    Hermes 是一个 CLI AI Agent,能自主执行复杂的工程任务。但它的真正可怕之处不在于「自动化」,而在于自动进化——每一次执行都在学习,每一次错误都在积累经验,每一次成功都在固化最优路径。

    阅读全文
  • 文章封面

    距看雪618活动截止,还有1天!

    作者:看雪学苑发布日期:2026-06-20 17:59:00

    1活动时间:6月10日 - 6月21日立即扫码加购2最高直降2000元?是的,你没看错!这一次,我们不讲虚的!全场课程参与满减,阶梯优惠层层加码,买得越多,省得越爽:- 满 299 减 30- 满 5

    阅读全文
  • 文章封面

    2026端午致谢 | 端午安康,致敬每一位并肩的安全伙伴(文末活动赢礼品)

    作者:看雪学苑发布日期:2026-06-19 17:59:00

    端午安康致谢一叶香草,一岁端阳。风调雨顺,吉祥安康。近日,多家合作伙伴送来暖心端午节日礼,感谢各位的厚爱,未来期待继续并肩前行。在此,看雪祝大家端午安康!下面一起来拆箱~*以下厂商排名不分先后,按首字

    阅读全文
  • 文章封面

    把 .o 变成 .ko:GKI 安全特性的铁幕

    作者:看雪学苑发布日期:2026-06-19 17:59:00

    ARM64 Android GKI 内核模块实战:SELinux、vermagic、BTI、PAC、SCS、CFI 与 mrdump本文是系列第二篇。第一篇讲述了如何通过 ELF 格式转换,将用户空间

    阅读全文
  • 文章封面

    打破传统AI逆向的新思路:多Agent、自主管理上下文 - 逆向思路

    作者:看雪学苑发布日期:2026-06-18 17:59:00

    本人使用AI逆向和AI开发已经两年时间(目前是在做Agent开发),从纯粹网页时代的GPT辅助逆向到Claude3.5,到后面的AI爆发时代的GLM5.1,Claude4.7等等。看到很多人用ai逆向

    阅读全文
  • 文章封面

    无需交互即可提权至SYSTEM!微软承认Defender曝“RoguePlanet”高危零日漏洞

    作者:看雪学苑发布日期:2026-06-18 17:59:00

    昨晚,微软安全响应中心正式确认了一个公开代号为 “RoguePlanet” 的 Microsoft Defender 零日漏洞。漏洞编号 CVE-2026-50656,CVSS 3.1 评分7.8,属

    阅读全文
  • 文章封面

    【618满减优惠】利用AI人工智能辅助逆向分析

    作者:看雪学苑发布日期:2026-06-18 17:59:00

    手动分析、逐行调试、重复排查……在攻防对抗中,效率就是生命线,可当恶意样本指数级增长,人力终究有极限。这时候,如果AI能成为你的“外脑”,把低效劳动交给机器,而你专注攻克核心难题,那效率是否直接翻倍?

    阅读全文
上一页下一页