陌陌安全招人啦~
陌陌安全招聘进行时……MOMO陌陌招聘职等你来陌陌安全团队,招聘进行时,期待你的加入!五险一金周末双休晋升通道一年16薪招聘岗位MOMOSRC安全工程师(SDL方向)职位描述1、参与业务的安全方案评审
阅读全文OWASP Top 10 面向 LLM:人工智能和网络安全领域每个初学者都必须了解的内容1. 提示词注入 (Prompt Injection) —— 排名第 1 的威胁这是最著名的 AI 攻击。攻击者
阅读全文导语:这事儿吧,得从两边儿看。一边是谷歌工程师加班加点修复漏洞,另一边是攻击者摩拳擦掌准备搞事情。最近谷歌连续发布紧急安全更新,一口气修复了Chrome浏览器中八个"高危"级别的安全漏洞。最要命的是,
阅读全文首先恭喜你发现了宝藏。本项目集成了全网优秀的开源攻防武器项目,包含信息收集工具(自动化利用工具、资产发现工具、目录扫描工具、子域名收集工具、指纹识别工具、端口扫描工具、各种插件....etc...),
阅读全文项目介绍ApolloScanner是一款自动化巡航扫描框架(可用于红队打点评估)功能特点资产收集(需要主域名,资产对象可直接在爆破和漏扫过程中调用)子域名收集(需要virustotal-api-tok
阅读全文关键词服务崩溃“DeepSeek崩了”登上热搜。DeepSeek官方服务状态网站显示,DeepSeek网页、APP服务出现重大中断。根据事件报告,昨日21:35,DeepSeek发现网页、APP服务异
阅读全文关键词漏洞零日漏洞倡议(Zero Day Initiative,简称 ZDI)官方页面近日发布了一则安全公告,披露了 Telegram 即时通讯应用存在一个严重的 0-day 漏洞。该漏洞被赋予编号
阅读全文这个嵌套虚拟化的项目去年就完成了,但是因为业务实在是太忙了,没什么时间写再加上这种技术文章没几个人看,现在大众更喜欢的是”爽+AI”,”简单短快+AI”这类的文章.也就一直咕咕咕了,但是全国搞CPU虚
阅读全文免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 好朋友给了一份闭源的JAV
阅读全文点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权
阅读全文近日,Anthropic 拟发布的新模型“Mythos”引发了全球市场和安全行业的高度关注。外界讨论它,不只是因为它可能代表了更强的代码理解、漏洞发现和复杂推理能力,更因为这类模型再次验证攻防两端的不
阅读全文对于很多制造业企业而言,网络安全和数据安全早已不是“要不要做”的问题,而是“怎么做才扛得住”的问题。一边是《网络安全法》《数据安全法》等国内法规持续深化,GDPR、CCPA等国际规范全面落地,合规这条
阅读全文工作来源ARES 2025工作背景在整个网络安全行业都在疯狂炒作“用大模型取代安全分析师”、“用 AI 自动化提取威胁情报”的当下,很多人声称大模型可以完美解决威胁情报报告信息提取的痛点。利用大模型来
阅读全文2026 年 3 月 27 日,“The White House”官方移动应用程序上线了。上线不久就有两位手痒的研究员发布了分析报告,分别针对 Android 和 iOS:外网链接咱就不贴了,很容易搜
阅读全文2026-03-29 微信公众号精选安全技术文章总览洞见网安 2026-03-29 0x1 群友靶机之TwelveMS02423 2026-03-29 22:21:59 SSRF SS
阅读全文工具介绍Tuoni 是一款先进的跨平台红队演练框架,旨在通过大规模网络防御演练来加强网络安全教育和培训。它采用 Java 开发以确保稳健性,使用 Docker 实现多功能性,并配备直观的 Web 浏览
阅读全文文章来源|MS08067 AI安全攻防小组作者:TaoingClaude Code 是一个智能编码工具,可以在终端中运行,通过自然语言命令交互帮助开发者快速完成代码生成、调试、重构等任务。一、安装 C
阅读全文Ima知识库名称加入条件潇湘信安协同知识库(更新ing!)限时免费潇湘信安学习资料库(更新ing!)≥3年粉丝潇湘信安内部知识库(更新ing!)星球成员前言:好像很久很久没发过文章了,忙的话倒还好,状
阅读全文Ima知识库名称加入条件潇湘信安协同知识库(更新~ing!)免费加入潇湘信安学习资料库(更新~ing!)≥3年粉丝潇湘信安内部知识库(更新~ing!)星球成员现在只对常读和星标公众号才展示大图推送,建
阅读全文01框架设想网络安全并非一个单一技术领域,而是一个由资源、技术、机构、需求与制度共同构成的复杂生态系统。随着网络安全能力在全球范围内被持续生产、交易、部署与治理,这一领域已逐渐演化为一个具备清晰分工、
阅读全文01关于第二产业第二类:科技制造与价值交付(第二产业)在网络安全产业中,第二类对象对应第二产业,特指将科技能力产品化、工具化、服务化或金融化,并以商业形式交付给最终使用者的产业体系。产业生态不仅涵盖科
阅读全文01关于第三产业第三类:第三方机构(第三产业)本报告所称“第三方机构”,是指那些不直接提供产品或服务,但通过制度化机制有明确态度地输出知识、判断和意见,并形成可被市场采纳、引用和作用于商业决策的结果,
阅读全文一、前言概述通信与隧道技术用于建立隐蔽的通信通道,用于数据传输和命令控制。本课将深入介绍RPC隧道、DNS隧道、ICMP隧道和HTTP/HTTPS隧道等技术。二、相关内容2.1 RPC隧道(RPC T
阅读全文类抽取壳的实现:让代码在内存中也"残缺不全"本文承接安卓加固基础原理,深入讲解三代壳(类抽取壳)的设计思路与实现细节。从 DEX 文件结构出发,拆解函数体抽取、运行时回填的核心机制,并分析其对抗内存
阅读全文第七期:iOS 逆向工程 — 从零基础到实战对抗从越狱环境搭建到实战对抗绕过,系统掌握 iOS 逆向核心技能。课程覆盖 Objective-C 与 Swift 双语言逆向分析,从砸壳、class d
阅读全文🎯 一句话卖点“下载即运行,3 分钟搭好钓鱼演练平台:邮件模板、数据追踪、可视化报表一条龙!”🚀 极速上手步骤操作① 下载Releases 选对应系统压缩包② 解压tar -xzf gophish-*
阅读全文作者论坛账号:hhxxhg第一次完整地参加这样的找flag活动。有些题连蒙带猜,有些题压根没做出来,但也有几题很有把握地答上了。全程凭感觉手工分析,ai只帮忙给了些提示。请大佬多多指教第一题 送分题不
阅读全文大概是今年刚开年没多久吧,第一次听到FOMO(错失恐惧症)这个词。那会儿是Nicky跟我聊起关于“虾”(OpenClaw)的一些安全及动向。当时还没什么太深的感触,觉得潮水虽然在涨,但似乎也没掀起太
阅读全文今年应该不会有什么金三银四了,目前的形势用紧张都不足以形容,大厂降本增效、中小企业裁员,很多业务都走外包,日子是越来越难。现在这种环境,一份稳定增收的副业已经是刚需了,毕竟多一份收入,就等于多一份退路
阅读全文