全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    APT-C-36使用新加载器开展攻击活动

    作者:李白你好发布日期:2026-07-08 17:40:22

    APT-C-36 盲眼鹰APT-C-36(盲眼鹰)是一个疑似来自南美洲的APT组织,主要目标位于哥伦比亚境内和南美洲的一些国家和地区,如厄瓜多尔、智利和巴拿马等。该组织自2018年被发现以来,针对以

    阅读全文
  • 文章封面

    面向安全专家开放的专属大模型智谱GLM-5.2

    作者:李白你好发布日期:2026-07-07 07:30:00

    2026年7月6日,中关村自主大模型产业联盟宣布发起“网络安全人员开放计划”,面向经审核的安全专家开放智谱GLM-5.2系列模型,并提供Coding Plan团队版及API接口5折特供权益。这一消息将

    阅读全文
  • 文章封面

    KubePivot-容器渗透测试工具 | 漏洞检测、漏洞利用

    作者:李白你好发布日期:2026-07-06 07:30:00

    工具介绍KubePivot 已授权环境下的 K8s / 容器 / 云渗透工具功能功能用处环境识别粘贴 env、云/K8s 判定、经 SOCKS 探测基础命令命令库 + 参数 + 执行(可改预览框再执行

    阅读全文
  • 文章封面

    Linux 本地提权工具更新V2.0 | 支持所有国产化操作系统 支持9个Linux提权漏洞

    作者:李白你好发布日期:2026-07-03 12:00:00

    工具介绍RootHawk v2.0.0 是一个 Linux 本地安全测试终端工具,用 Go 编写,面向授权靶机、虚拟机和实验环境。Linux 本地提权工具 支持多个Linux 内核和 Polkit

    阅读全文
  • 文章封面

    “数据盗窃生意”已超越毒品走私行业 真有这么离谱吗?

    作者:李白你好发布日期:2026-07-02 07:30:00

    近年来,随着加密货币的普及和网络攻击的激增,一种新型犯罪形式在法国迅速崛起:利用数据泄露锁定目标、实施绑架和勒索。法国知名媒体《Slate》近日刊发的调查报道指出,数据盗窃已成为一个高度组织化的地下产

    阅读全文
  • 文章封面

    电商平台Temu 再爆数据泄露疑云:3.1 亿用户记录据称在暗网出售

    作者:李白你好发布日期:2026-07-01 07:30:00

    近日,一名威胁行为者在网络犯罪论坛上发帖,声称掌握了约 3.1 亿条 Temu 用户记录,并以 700 美元的价格挂牌出售。这一消息迅速引发关注,因为 Temu 作为中国快时尚电商平台,目前月活跃用户

    阅读全文
  • 文章封面

    没有Gmail账户的有福了!Gmail Creator Pro自动化批量创建 Gmail 账号的强大工具

    作者:李白你好发布日期:2026-06-30 12:00:00

    在数字化时代,拥有多个 Gmail 账号已成为许多用户、开发者或业务运营者的需求。无论是用于测试、营销、数据采集还是个人多账户管理,手动创建账号都费时费力。GitHub 上有一个名为 gmail-ac

    阅读全文
  • 文章封面

    下一代 Kubernetes 渗透测试平台 | CDK 容器渗透手法、AI 驱动自动化攻击链 和 SOCKS5 代理隧道 内网 K8s 集群一键安全评估

    作者:李白你好发布日期:2026-06-29 00:00:00

    工具介绍K8sPenTool-ng v2.0下一代 Kubernetes 渗透测试平台 —— 从 JavaFX 桌面工具到 Go+React 全栈攻防武器K8sPenTool-ng 是对经典 K8sP

    阅读全文
  • 文章封面

    最新版Jeecgboot后台利用 | 从0写Reina之Jeecgboot-v3.9.2-后台RCE

    作者:李白你好发布日期:2026-06-26 07:30:00

    前言之前的文章提到过,当模型能力越来越强,agent能做的事情大概只有提供准确且精简的上下文,同时为了避免阻碍模型能力,减少上下文的填充,比如低质量或大量固定流程的skills,这一点在漏洞少的或那

    阅读全文
  • 文章封面

    大厂网安集体涨薪,风向变了。。。

    作者:李白你好发布日期:2026-06-25 09:20:00

    近几年传统网安岗“内卷”已成为常态,各厂裁员频发,而新岗位用人也更加谨慎。但AI技术的爆发恰逢其时,它为破解这一困局提供了全新的可能。不要再说行情不好了,其实打开Boss,还有很多企业正在高薪挖人!仔

    阅读全文
  • 文章封面

    知名开源多媒体框架FFmpeg曝出高危漏洞 | 只需“看视频”就能被完全攻破系统

    作者:李白你好发布日期:2026-06-24 07:30:00

    一句话总结:全球最流行的音视频处理框架FFmpeg曝出CVSS 8.8分高危漏洞CVE-2026-8461,攻击者只需一个恶意视频文件,无需用户任何操作即可远程控制你的电脑、服务器甚至智能电视。一场“

    阅读全文
  • 文章封面

    14 个开源项目、11 个零权限 RCE——这个 AI 审计系统开放公开挑战了

    作者:李白你好发布日期:2026-06-23 12:00:00

    一个大胆的问题如果一个 AI 系统声称自己在 14 个真实开源项目中,单次运行、零人工干预,累计发现了数千条安全漏洞,其中 11 条是无需任何认证就能远程接管服务器的零权限 RCE——你信吗?大多数人

    阅读全文
  • 文章封面

    TongWeb 反序列化漏洞场景的图形化检测与利用工具 | 漏洞探测、命令回显、EL 表达式执行、内存马注入和批量检测

    作者:李白你好发布日期:2026-06-22 07:30:00

    工具介绍TongWebExploit 是一款面向 TongWeb 反序列化漏洞场景的 Swing 图形化检测与利用工具,支持漏洞探测、EL 表达式执行、内存马注入和批量检测。作者:CurlySean使

    阅读全文
  • 文章封面

    FIFA世界杯流媒体系统重大漏洞曝光:简单注册直接拿下全球直播权限

    作者:李白你好发布日期:2026-06-18 12:00:00

    简单注册即可拿下世界杯直播管理系统权限就在2026年FIFA世界杯如火如荼进行之际,一位名为BobDaHacker的安全研究者发布了一篇爆炸性博客,标题直击人心:《我本可以Rickroll整个FIFA

    阅读全文
  • 文章封面

    Fscan 魔改版内网渗透工具—免杀360、火绒

    作者:李白你好发布日期:2026-06-17 07:30:00

    工具介绍Fscan 魔改版 — 内网渗透扫描工具。基于 fscan v2.2.0-rc 修改,针对红队场景进行了参数混淆与特征规避。作者:webzzaa免杀效果火绒、360可以免杀魔改说明本版本对原版

    阅读全文
  • 文章封面

    WireTapper:无线OSINT与信号情报平台,近源渗透、红队测试、IOT测试工具

    作者:李白你好发布日期:2026-06-15 23:59:00

    在当今高度数字化的环境中,无线信号无处不在:Wi-Fi路由器、蓝牙耳机、智能家居设备、车辆遥控系统、监控摄像头……这些设备不断向外广播着信号,却往往被我们忽略。WireTapper 正是这样一款开源工

    阅读全文
  • 文章封面

    输入用户名,就能挖出一个人在全网的注册信息并形成报告—强大开源情报工具

    作者:李白你好发布日期:2026-06-14 23:59:00

    在当今数字化时代,一个用户名往往就是打开一个人在线足迹的钥匙。无论是调查记者、OSINT 爱好者、安全研究人员,还是普通用户想了解某人的网络活动,Maigret 都是一个极具实用价值的开源工具。它能仅

    阅读全文
  • 文章封面

    最新版Shiro反序列化漏洞综合利用工具 ShiroAttack2 v5.1.1 | 功能依旧强大!

    作者:李白你好发布日期:2026-06-12 07:30:00

    工具介绍ShiroAttack2一款针对 Shiro-550 漏洞的快速漏洞利用工具。作者:SummerSecShiro-550 为什么还能用2016 年的洞,到现在还能用。不是漏洞本身多高级,而是三

    阅读全文
  • 文章封面

    2026年,网安的离职潮彻底消失了。。。

    作者:李白你好发布日期:2026-06-11 10:10:00

    每年不少人拿完年终奖,如果新一年没有涨薪可能,就开始琢磨跳槽了。但今年感觉不太一样,以往都能遇见不少楼梯间悄悄摸摸打电话面试的同事,但今年过完年回来,办公室异常地安静,离职潮好像忽然消失了。为什么大家

    阅读全文
  • 文章封面

    朝鲜APT组织Kimsuky最新攻击案例分析:伪装 PDF.LNK 钓鱼案例

    作者:李白你好发布日期:2026-06-10 07:30:00

    引言与朝鲜有关的黑客组织 Kimsuky 长期以来一直以韩国政府机构、研究机构、媒体以及安保相关人士为主要攻击目标,持续开展鱼叉式钓鱼和社会工程学攻击。2026 年 6 月初确认的本次攻击活动针对统一

    阅读全文
  • 文章封面

    GitHub 8.9k stars AI 驱动的进攻性与防御性自动化黑客工具

    作者:李白你好发布日期:2026-06-09 12:00:00

    工具介绍CAI(Cybersecurity AI)是由西班牙 Alias Robotics 公司开发的轻量级开源框架,专注于帮助安全专业人士、研究人员和组织快速构建和部署 AI 驱动的进攻性与防御性自

    阅读全文
  • 文章封面

    网安今年这形势。。大家做好准备吧

    作者:李白你好发布日期:2026-06-08 14:00:00

    朋友团队解散了,5年开发经验,当天签字、办手续走人,一气呵成,真让人唏嘘。。。本以为,凭借经验能很快找到工作,但发现今年传统网安岗少之又少,HR直言,现在行情不好,自愿降薪都不一定要。但其实打开Bos

    阅读全文
  • 文章封面

    NSA正用Claude Mythos对中国、俄罗斯等国家展开网络攻击行动

    作者:李白你好发布日期:2026-06-07 23:33:22

    引言:AI武器化的新纪元2026年6月初,一则来自《金融时报》的报道再次将全球目光聚焦到人工智能在网络战领域的应用:美国国家安全局(NSA)正在借助Anthropic公司的顶级AI模型Claude M

    阅读全文
  • 文章封面

    吃瓜!6月1日天涯网归来十二小时就已经被黑客盯上了 怀旧狂潮下的数据危机

    作者:李白你好发布日期:2026-06-04 12:00:00

    2026年6月1日凌晨,承载着无数中国网民青春记忆的天涯社区(tianya.net)正式恢复访问。这个曾孕育《鬼吹灯》《明朝那些事儿》、芙蓉姐姐等经典内容和现象的“全球华人网上家园”,在停摆三年多后悄

    阅读全文
  • 文章封面

    懒人必备!AI Agent 架构的自动化渗透测试工具 亲测效果不错

    作者:李白你好发布日期:2026-06-03 07:30:00

    AI Agent介绍Vibe Pentest(AI 渗透测试)是一款基于 AI Agent 架构的自动化渗透测试工具,采用多 Agent 并行执行架构,能够对 Web 应用、API、管理后台等进行全面

    阅读全文
  • 文章封面

    SecSkills — 渗透测试实战Skills | 信息收集 → 漏洞发现 → 漏洞利用 → 后渗透 → 免杀全流程

    作者:李白你好发布日期:2026-06-02 07:30:00

    Skills介绍专为 Claude Code 打造的专业渗透测试技能包。覆盖信息收集 → 漏洞发现 → 漏洞利用 → 后渗透 → 免杀全流程。对 Claude 说出目标,自动弹出方向键交互面板,即刻开

    阅读全文
  • 文章封面

    Ai的攻防答卷

    作者:李白你好发布日期:2026-06-02 07:30:00

    整个 5 月,我深度使用 AI 进行企业 SRC 挖掘及红队实战。从日常漏洞探测、代码审计,到高强度高对抗的红队项目,全程依托deepseek v4,积累了大量可落地的真实案例与实战经验。接下来就结合

    阅读全文
  • 文章封面

    马斯克招聘xAI Tutor中文训练师,可兼职可全职,每小时人民币250-460元

    作者:李白你好发布日期:2026-06-01 07:30:00

    最近,马斯克的xAI在X平台上引发热议,一条招聘信息迅速传播:AI Tutor - Chinese岗位,时薪高达35-65美元(约人民币250-460元/小时),支持兼职或全职,6个月合同,完全远程,

    阅读全文
  • 文章封面

    朝鲜网络作战的范式转移——从孤立攻击到一体化战役生态系统

    作者:李白你好发布日期:2026-05-29 08:00:00

    一、总体态势:朝鲜网络作战的战略性进化长期以来,网络安全行业习惯于将朝鲜的国家级黑客活动分解为若干孤立的APT标签:Lazarus负责财务盗窃、Kimsuky专注情报搜集、Konni针对特定目标发动攻

    阅读全文
  • 文章封面

    第一批搞AI中转站赚米的人 已经进去管吃管住了

    作者:李白你好发布日期:2026-05-28 08:00:00

    如果说,最近最火的,人人都可以参与赚钱的风口,无疑就是AI中转站。其模式的逻辑很简单,就是将国外的大模型,拿到中国来卖。在这波浪潮中,崛起了很多小作坊,“每日的收入都是上百美金的”。如今,监管似乎对这

    阅读全文
下一页