全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    亚马逊、脸书、ICE 与 FBI 共享西雅图警方运营的秘密情报共享网络

    作者:白帽子发布日期:2026-05-25 05:57:00

    在西雅图,Facebook、亚马逊、房地产管理公司与美国移民和海关执法局 ICE 有一个共同点。它们都是西雅图盾牌的成员。这是一个由西雅图警方运营的独家情报共享网络。该系统揭示了打着预防恐怖主义的旗号

    阅读全文
  • 文章封面

    买臣负薪妻子弃他去,马前泼水买臣位列九卿:这个50岁才开挂的男人,打肿了多少人的脸

    作者:利刃信安发布日期:2026-05-25 01:01:00

    买臣负薪妻子弃他去,马前泼水买臣位列九卿:这个50岁才开挂的男人,打肿了多少人的脸他挑着柴担在山间高歌时,所有人都笑他是疯子。妻子当众提出离婚,决绝如刀:“收起你的妄想,我们一拍两散。”可就是这个被

    阅读全文
  • 文章封面

    实践JSRPC之从手工调试到实现全自动JSRPC注入

    作者:NOVASEC发布日期:2026-05-25 00:01:00

    0x00 前言免责声明:继续阅读文章视为您已同意[NOVASEC免责声明].注:本文仅供学习参考。0X01 目标页面的安全措施1、反调试2、JS混淆3、基于报文内容和时间戳的签名0X02 反调试及绕过

    阅读全文
  • 文章封面

    在地下_马识途_摘录(16)

    作者:青衣十三楼飞花堂发布日期:2026-05-25 00:00:00

    P335 我从小路走上大垭口,顺着大石板官路走下去。当我走到农场的外边,忽然看到郑建安和两个人一块从渡口走山路上来了,我知道那是他回他教书的清江中学的路。他看到我走下山来,似乎有几分惊诧的样子。我和

    阅读全文
  • 文章封面

    骑行了半年才明白:平替的尽头是华为,而我多花了280块“学费”

    作者:利刃信安发布日期:2026-05-24 23:23:00

    骑行了半年才明白:平替的尽头是华为,而我多花了280块“学费”摘要:为了省下1000块,我买了一款号称“媲美千元机”的平替耳夹式耳机。结果在25km/h的速度下,断联、风噪让我差点撞车。最终,我还是

    阅读全文
  • 文章封面

    告别传统!揭秘AI时代安全公司组织架构新逻辑

    作者:T先生 Mr.Think发布日期:2026-05-24 21:28:00

    未来顶级网络安全公司,不再是:安全产品公司、安全服务公司、安全咨询公司......,而是:“以安全数据与AI认知为核心的新一代安全平台公司”,“AI原生安全公司”。其核心资产不再是:防火墙、WAF、I

    阅读全文
  • 文章封面

    JeecgBoot 指纹与漏洞利用工具

    作者:进击的HACK发布日期:2026-05-24 19:13:51

    字数 402,阅读大约需 3 分钟前言Jeecg-Boot 和它的二开系统用的挺多的。官网:https://jeecg.com/源码下载:https://github.com/jeecgboot/J

    阅读全文
  • 文章封面

    【安全圈】“DeepSeek崩了”再次登微博热搜

    作者:安全圈发布日期:2026-05-24 19:00:00

    关键词崩了5月24日,大量网友称,Deepseek崩了,话题“DeepSeek崩了”也再次冲上微博热搜。据悉,大量用户在使用时遭遇“服务器繁忙”提示,服务波动频率较高。进入2026年,“DeepSee

    阅读全文
  • 文章封面

    【安全圈】某高校系统服务器遭木马入侵,警方调查后予以行政处罚

    作者:安全圈发布日期:2026-05-24 19:00:00

    关键词木马近日,甘肃兰州网警在常态化网络安全巡检中,发现辖区某高校核心服务器存在异常网络通联记录。经核查,该校网络安全管理缺位,服务器防护措施不足,内网未做横向隔离,存在重大安全漏洞。不法分子借机远程

    阅读全文
  • 文章封面

    【安全圈】富士康遭黑客入侵!致苹果30余份机密文件外泄

    作者:安全圈发布日期:2026-05-24 19:00:00

    关键词黑客入侵据报道,富士康北美工厂今年5月遭遇的网络攻击事件中,已证实超过30份苹果机密文件样本被盗窃。此次攻击由勒索软件组织Nitrogen发起,该组织自2023年以来活跃于勒索攻击领域,采用双重

    阅读全文
  • 文章封面

    高级 Windows 持久化 Windows 目标内部

    作者:Khan安全团队发布日期:2026-05-24 18:49:44

    概括基于配置的持久化技术是攻击者维持对 Windows 系统访问权限的一种隐蔽但强大的手段。通过创建隐藏帐户、劫持辅助功能工具、降低 RDP 安全要求或将逻辑嵌入基于注册表的调试功能中,攻击者可以建立

    阅读全文
  • 文章封面

    Lazarus Group 利用 Git 钩子隐藏恶意软件

    作者:Khan安全团队发布日期:2026-05-24 18:49:44

    OpenSourceMalware 团队发现朝鲜的“传染性面试/任务劫持”策略出现了新的变化:攻击者不再将第二阶段加载程序塞入.vscode/tasks.json安装package.json后脚本或伪

    阅读全文
  • 文章封面

    马斯克SpaceX 亲自招人!薪资曝光

    作者:Hacking黑白红发布日期:2026-05-24 18:44:15

    埃隆·马斯克在社交平台5月21日高调官宣,SpaceX AI开启新一轮全球抢人模式,堪称科技圈顶级入场券,更重磅的是,没有任何AI相关从业经验,也具备应聘资格。 马斯克直言,公司急需世界顶尖的工程师

    阅读全文
  • 文章封面

    Android7至16 HTTPS抓包检测绕过终极方案:双向认证、NO_PROXY、VPN检测与Frida脚本实战

    作者:哆啦安全发布日期:2026-05-24 18:43:19

    APK逆向分析工具V1.2APP逆向分析工具V4.5APK安全加固平台V5.2Android so逆向分析工具Python逆向分析工具V2.5Unity手游无Root注入工具Android病毒分析工具

    阅读全文
  • 文章封面

    不用了解

    作者:阿乐你好发布日期:2026-05-24 18:39:39

    阅读全文
  • 文章封面

    【成功复现】Linux Kernel本地权限提升漏洞(CVE-2026-31431)

    作者:弥天安全实验室发布日期:2026-05-24 18:39:10

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Linux kernel是美国Linux基金会的开源

    阅读全文
  • 文章封面

    万级漏洞AI:Anthropic秘密"Mythos"模型如何重塑网络韧性

    作者:FreeBuf发布日期:2026-05-24 18:00:00

    在人工智能安全隐忧日益加剧的背景下,行业先驱者正采取战略逆转——主动将AI武器化以强化防御边界。Anthropic最新发布的专项报告详细披露了其网络安全计划"Project Glasswing"的最新

    阅读全文
  • 文章封面

    新型SHub"Reaper"变种利用AppleScript窃取macOS终端数据

    作者:FreeBuf发布日期:2026-05-24 18:00:00

    过去两年间,针对macOS系统的信息窃取恶意软件持续激增,威胁行为者不断在相关恶意软件家族中迭代成功技术。最新升级来自新发现的SHub窃密框架变种,其构建标签被追踪为"Reaper"。Part01多阶

    阅读全文
  • 文章封面

    每周PDF资源:OpenClaw安全危机警示录;Linux 内核暴雷;代码审计使用技巧

    作者:FreeBuf发布日期:2026-05-24 18:00:00

    阅读全文
  • 文章封面

    Themida静态反虚拟化技术深度解读

    作者:安全分析与研究发布日期:2026-05-24 17:59:21

    一段被 Themida 虚拟化保护的函数,在 IDA 中只能看到几千行的 handler 调度循环——原始逻辑被彻底吞噬。而 Back Engineering Labs 团队仅用通用编译器优化 Pas

    阅读全文
  • 文章封面

    哈希、对称/非对称加密、数字签名,一次性讲清

    作者:谈思实验室发布日期:2026-05-24 17:45:51

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯不管是做用户密码存储、文件完整性校验、接口幂等设计,还是HTTPS通信、支付回调验签、敏感信息加密,总会绕不开哈希、加密、签名这些概念。本文就把这些东西一

    阅读全文
  • 文章封面

    数据的“翻译官”:SOME/IP序列化如何让汽车电子“说同一种语言”

    作者:谈思实验室发布日期:2026-05-24 17:45:51

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯什么是序列化与反序列化?序列化是指将数据结构或对象按定义的规则转换成二进制串的过程。反序列化是指将二进制串依据相同规则重新构建成数据结构或对象的过程。而本

    阅读全文
  • 文章封面

    StubZero:在 Google Cloud 生产环境中造成 148,337 美元的远程代码执行损失

    作者:Ots安全发布日期:2026-05-24 16:13:37

    威胁简报恶意软件漏洞攻击最初只是一个调试端点信息泄露事件,后来演变成在谷歌云生产环境中执行完整的远程代码。三个月后,类似事件再次发生。该漏洞的编号为CVE-2026-2031。事情的起因是我的一个自动

    阅读全文
  • 文章封面

    基于firefox源码添加的web逆向分析工具支持无痕抓包、劫持修改包、js注入与hook

    作者:安全狗的自我修养发布日期:2026-05-24 13:20:52

    官网:http://securitytech.cc主界面支持常用的自动放行,全部一次放行单包放行,支持删除所有包,支持多会话。支持条件拦截,支持包备注高亮。劫持请求与响应功能 自带请求与响应包修改批

    阅读全文
  • 文章封面

    ring3下进程强杀某60

    作者:安全天书发布日期:2026-05-24 12:00:00

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!效果演示红蓝偶像练习生小圈子更多工具思路文章请加入纷传,圈子主要研究方向渗

    阅读全文
  • 文章封面

    最近最火的Codex优化网络速度Use Case

    作者:泷羽Sec-Norsea发布日期:2026-05-24 11:55:38

    亲测效果不错:在code叉中输入 “/goal” ,如果命令行输入 “/目标”,如果不需要的话,直接发prompt也行。2.prompt如下:

    阅读全文
  • 文章封面

    抓包之后再也不用手动分析了!Anything Analyzer 来了

    作者:泷羽Sec-Norsea发布日期:2026-05-24 11:55:38

    什么是Anything AnalyzerAnything Analyzer是一款开源的智能协议分析工具。它可以捕获浏览器、桌面应用、App 等几乎任何来源的网络流量。通过 AI 自动对抓到的流量进行逆

    阅读全文
  • 文章封面

    第一批 AI 大学生,要毕业了

    作者:泷羽Sec-Norsea发布日期:2026-05-24 11:55:38

    今年的毕业生里,第一次出现了一批从入学开始就被大模型陪着读完大学的人。这不是一个普通的毕业季,而是人才结构开始换代的起点。今年的毕业生里,第一次出现了一批很特别的人。他们从入学开始,就不是在一个没有

    阅读全文
  • 文章封面

    绿盟科技联合申报网络安全保险服务方案入选工信部第二批试点

    作者:绿盟科技发布日期:2026-05-24 10:53:56

    近日,工业和信息化部正式公示第二批次网络安全保险服务试点工作方案名单。绿盟科技联合北京市经济和信息化局申报的中小制造企业网络安全保险服务方案成功入选,标志着绿盟科技以云化安全运营为核心的“安全技术+保

    阅读全文
  • 文章封面

    EDUSRC证书之实战漏洞挖掘技巧

    作者:神农Sec发布日期:2026-05-24 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具

    阅读全文
上一页下一页