安博通红色记忆:京汉同行,薪火映初心
近日,安博通以“追寻红色足迹,传承革命薪火”为主题,在北京与武汉两地同步开展了一场亲子党建活动。党员们携子女走入革命历史场馆,通过实地参观体会红色历史的分量。 北京团队一行来到香山革命纪念馆,这里曾是
阅读全文近日,安博通以“追寻红色足迹,传承革命薪火”为主题,在北京与武汉两地同步开展了一场亲子党建活动。党员们携子女走入革命历史场馆,通过实地参观体会红色历史的分量。 北京团队一行来到香山革命纪念馆,这里曾是
阅读全文https://github.com/kezibei/JNDIexp刚学java不久写的利用工具,命令行,比较简陋,后面就是不断加gadget进去。用法和其他jndi利用工具一样,java -jar
阅读全文作者论坛账号:rsds0duck基于文本匹配的 VMP 还原一、问题定义VMP 逆向的传统路径很重:理解虚拟机架构 → 分析每条 handler 的语义 → 手动重建控制流 → 写复杂的模式匹配规则。
阅读全文前言MCP将于2026年7月28日发布全新版本,在引入全新规范后,讲会带来一系列新的安全风险,本文将对这些安全风险做简要解析新版MCP变了什么新发布版本可以概括为五个关键词:无状态协议核心、扩展机制正
阅读全文相比较5月25日发布的V1版本,新版论文在原有理论框架基础上,补充了大量工程落地细节、实测量化数据与产品演进路线,而其中最让人感兴趣的还是实测量化数据这块。如下图所示,麒麟2026相较于麒麟9030
阅读全文原文链接作者https://bednars.me/blog/winpe-harnessbednars.me最近,我分析了低层自动化领域中的两个具体工程问题。第一个是 Windows 系统 CI/CD
阅读全文原文链接作者https://trustedsec.com/blog/jq-for-hackersJustin Bollinger当我第一次接触 jq时,它让人感到既不知所措又困惑。我试过直接硬上,没意
阅读全文扫码领资料获网安教程本文由掌控安全学院 - flysheep 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)喜欢常常在Track安全社区浏览大佬分
阅读全文2026 | 07 月社区投稿活动本期活动奖金池30000金币(1000金币=100大洋,可在社区商城提现),打空截止,不另外追加奖金池活动时间7 月 1 日- 8 月 1 日投稿要求文章内容必须为原
阅读全文关注我们带你读懂网络安全安全厂商Sysdig发现一起完全由AI智能体驱动的勒索软件攻击行动,其目标侦察、凭据窃取、横向移动、持久化建立、权限提升和数据加密环节均由智能体自主完成,能利用数个已知漏洞,并
阅读全文关注我们带你读懂网络安全进一步规范金融业网络安全管理。中国人民银行 国家金融监督管理总局 中国证券监督管理委员会关于《金融业网络安全管理办法(征求意见稿)》公开征求意见的公告为进一步规范金融业网络安全
阅读全文PART 01事件回顾:从一封钓鱼邮件到"开源iPhone"近日,全球科技圈被一则消息炸锅——苹果在印度的核心代工厂塔塔电子(Tata Electronics)遭遇大规模网络攻击,勒索组织 World
阅读全文依托 Solar 安全运营响应团队的日常实战沉淀,我们会定期分享在安全运营中处置的典型应急响应事件,涵盖银狐木马、APT 攻击、勒索病毒等各类主流威胁。作为专业的应急响应中心,Solar 致力于为复杂
阅读全文点击上方蓝字关注我们 重要声明 随着网络安全越来越重要,“安全info”将定期分享实用安全技术、最新行业动态、案例分析,实战技巧等。鉴于网络安全法的基础文章内容仅供学习,不做其他任何用处! 一
阅读全文威胁简报恶意软件漏洞攻击今天为大家带来一篇重量级技术分析——Apache ActiveMQ Classic 中那条潜伏多年的 Jolokia → addNetworkConnector → xbean
阅读全文威胁简报恶意软件漏洞攻击Synacktiv 公开披露了一个 Kerberos反射绕过漏洞,漏洞编号为CVE-2026-26128。该漏洞允许域用户在目标 Windows 计算机上获得 SYSTEM 权
阅读全文背景"银狐/UTG-Q-1000"长期被视作低水平、高活跃度、以 SEO 为渠道投递仿冒软件的黑产的代名词,但其背后实为多个分发商构成的、类似境外 Malware-as-a-Service (MaaS
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文7月2日,共青团中央召开学习贯彻习近平总书记在庆祝中国共产党成立105周年大会上重要讲话精神暨先进典型表彰大会,集中表彰全国五四红旗团委(团支部)、全国优秀共青团员、全国优秀共青团干部等青年先进典型。
阅读全文近日,天津安恒数据安全有限公司党支部被正式授予“天津市河东区先进基层党组织”荣誉称号。作为深耕网络安全和数据安全领域的技术型企业,天津安恒数据安全有限公司党支部始终坚持党建引领、技术赋能,将党组织建设
阅读全文自动化信息泄露侦察工具基于 Bing Dork 高级语法 + Playwright 浏览器自动化,智能发现互联网暴露的敏感信息。支持抗反爬机制、深度内容分析、可视化审计报告,专为红队渗透测试和安全研究
阅读全文课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具
阅读全文作者:青橄榄 原文链接:https://forum.butian.net/share/4091前言最近在做项目的时候,测到了一个部署在内网的存在漏洞的vCenter集群,这不巧了,正好最近在研究这v
阅读全文最近听说一个很扎心的词:伪科研。每天泡在实验室、对着文献读到深夜、数据、代码、实验跑了一遍又一遍,看上去比谁都努力,可真正到了要输出成果的时候,却拿不出一篇完整、能用、够得上发表标准的论文。看似忙忙碌
阅读全文将二进制空间安全设为"星标⭐️"第一时间收到文章更新漏洞背景2026年7月初,安全圈又迎来一枚Bad 系列内核漏洞:Bad Epoll。它允许没有任何特权的本地用户,通过Linux内核 epoll 子
阅读全文2026年6月30日,新加坡网络安全局 (CSA,Cyber Security Agency of Singapore) 发布了《新加坡网络态势 (SCL) 2025/2026》报告。该出版物强调了为
阅读全文当“出海”不再是选择题,而是必答题,你准备好跨越那道看不见的“达尔文海”了吗?过去十年,在风险投资与中国庞大市场的双重滋养下,中国网络安全产业已枝繁叶茂,超千家本土企业,覆盖十余大类、两百余细分领域。
阅读全文导语:当所有人以为AI已经把代码审计"扫得干干净净"时,人类黑客再次给出了答案。安全研究人员Jaeyoung Chung在Linux内核epoll子系统中发现了"Bad Epoll"漏洞——就在Ant
阅读全文