隐形大手终于放过极客湾!麒麟9030 Pro测试虽迟但到
实在是不容易!去年自从Mate80系列发布后,极客湾的麒麟9030 Pro测试视频就一直被压着不给发布,如今大家都快忘记这事了视频才最终上架,而上图正是极客湾所测出的CPU能效曲线。从上图可以看出,麒
阅读全文实在是不容易!去年自从Mate80系列发布后,极客湾的麒麟9030 Pro测试视频就一直被压着不给发布,如今大家都快忘记这事了视频才最终上架,而上图正是极客湾所测出的CPU能效曲线。从上图可以看出,麒
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01PSS中的盐值经过理论和实践分析下来,PKCS1v15的签名结果总是固定值;而PSS填充方式因为有盐值(Salt)的加入,签名值就很随机。因此在Cry
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01问题描述测试场景:在OTA测试台架上进行T-BOX与目标控制器ECU1和ECU2的OTA升级性能压力测试。测试步骤:使用CAPL脚本仿真用户操作,连续
阅读全文最近,一个名为FuckClaude的开源小工具开始在开发者社区传播。打开网页,无需登录或安装客户端,它会扫描浏览器环境中的多项区域特征,并给出0至100分的"Claude中国用户"风险画像。它要回答的
阅读全文人工智能Agent正迅速成为互联网的新入口,攻击者已注意到这一趋势。最新出现的恶意网站通过搜索引擎优化技巧和隐形代码,直接向AI系统输入虚假指令,将普通网页变成针对自动化工具的武器。这些网站并非以传统
阅读全文2026AI安全攻击趋势观察一、从模型内部转向整个AI生态2026年或许会被后来人记成AI安全的爆发年,资本涌入,赛道升温,攻防节奏明显加快。今年上半年最危险的变化,不在模型本身,而在AI的使用环境。
阅读全文威胁简报恶意软件漏洞攻击今天我们要尝试一些不同的东西。我们将完全放弃 TCP 套接字,构建一个基于QUIC通信的 C2 植入程序。QUIC 是一种基于 UDP 的加密传输协议。如果你之前没听说过 QU
阅读全文7月3日,央行、国家金融监督管理总局、证监会、国家外汇管理局四部门联合起草《金融业网络安全管理办法(征求意见稿)》(以下简称《办法》),同步配套发布起草说明。《办法》补齐金融数字化转型过程中的网络安全
阅读全文创建: 2024-02-27 19:51更新: 2026-07-02 21:28有些不是用Pdg2Pic制作的PDF,比如从Z站下载的,只有页面,没有书签,Chrome打开后,左侧只有缩略图,没有电
阅读全文之前有两篇文章关于emqx后台插件命令执行利用,有留言想要插件和复现过程。下面是文章链接:EMQX后台插件命令执行EMQX命令执行后渗透 复现过程比较难的是编译环境安装,比如依赖缺失、软
阅读全文暂时没买成电脑(电脑城卖电脑的套路深)避坑指南:成都数码广场装机历险记,熟人报价15000,黑心商家只要12600?大家好,今天去了一趟成都省体育馆地铁站对面的数码广场电脑城,本来想配一台电脑,结果空
阅读全文昨天,我们完成了《Nginx Rift (CVE-2026-42945) PoC 调试与复现笔记》,今天我们再复盘回头捋一捋。分为两个部分,一部分是手工找地下,二部分是程序自动找地址。总结:poc.p
阅读全文扫码领资料获网安教程本文由掌控安全学院 - 郑居中 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)0x1 前言文章中涉及的敏感信息均已做打码处理,
阅读全文2026 | 07 月社区投稿活动本期活动奖金池30000金币(1000金币=100大洋,可在社区商城提现),打空截止,不另外追加奖金池活动时间7 月 1 日- 8 月 1 日投稿要求文章内容必须为原
阅读全文先写大论文,还是先发小论文?这是很多研究生和博士生在进入学校之后最先遇到、也最容易纠结的选择题。大论文定下限,小论文定上限。有下限没上限,找工作难;有上限没下限,毕不了业。那么大论文和小论文,怎么选才
阅读全文作者介绍:http://gitee.com/haidragon 这也是一个朋友推荐的一个app,要我分析下他的遥测数据,然后前面一搞各种复现不了免登录,然后找了一圈找到一个学员有环境他可以不需要登陆访
阅读全文AI 已能自动入侵、横移、加密、留赎金信。安全公司 Sysdig 威胁研究团队披露了一起名为 JADEPUFFER 的攻击行动,并称其为首个已记录的“智能体勒索软件”案例。不同于传统勒索攻击,Sysd
阅读全文课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具
阅读全文高考毕业季专栏,是二进制磨剑持续多年的老传统。我们找来信安应届毕业生与大一新生,聊聊真实的专业学习体验,写给每一名想踏入信息安全领域的高中毕业生。本文来自成都信息工程大学三叶草(Syclover)技
阅读全文导语:近日,安全研究人员Nguuma发布了一款专注于网络安全场景的小型语言模型——security-slm-unsloth-1.5b。该模型基于DeepSeek-R1-Distill-Qwen-1.5
阅读全文导语:安全圈流传着一个说法:发现新型漏洞是那些受限的前沿模型(如Anthropic发布的Mythos预览版)才有的"专属能力"。最近的一些高调报道宣称,这些先进模型能挖掘出存在了数十年的内存安全漏洞,
阅读全文导语:黑客获取目标设备未授权访问的方式不仅可以通过USB端口,还可以通过以太网连接——在现代办公室里,以太网端口无处不在。在本文中,我们将详细了解黑客如何利用一种特殊的"隐形"设备渗透本地网络,以及这
阅读全文导语:虽然核心概念并非新出,但我相信利用ADCS通过虚拟账户滥用来实现域内机器接管是一条此前未记录/未探索的攻击路径。让我先感谢我的同事Michael(https://www.linkedin.com
阅读全文0x01 前言过去一段时间,AI 在安全测试场景中的讨论很多,但真正落到实战时,问题往往不在于“AI能不能一键挖洞”,而在于它能不能稳定参与一次真实的审计闭环。对代码审计类项目来说,最耗时的通常不是最
阅读全文AI 编程工具现在不少,Cursor、Claude Code、GitHub Copilot 各有各的定位。但它们有个共同问题:面向个人开发者的代码补全,不是面向团队的开发流程管理。AI 写的代码敢不敢
阅读全文随着数字政务、智慧办公的深入推进,为提升工作质效,越来越多的单位选择第三方外包服务开展系统运维、数据归集、信息整理、平台保障等工作。在实际运行中,个别单位和个人存在监管弱化、思想松懈等问题,简单将业务
阅读全文DTLCP到底是个啥?摘要:2023年底,国家密码管理局发布了GM/T 0128-2023《数据报传输层密码协议规范》,这个名为DTLCP的协议正式登场。它到底是个啥?和已经存在的TLCP又是啥关系
阅读全文如何让你的WireShark正确解析DLCP?背景DTLCP 是一种类 DTLS 的自定义安全传输层协议,承载在 UDP 之上,具备记录层分帧、握手协商、分片传输、加密通信等能力。由于协议非标准,市
阅读全文