全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    隐形大手终于放过极客湾!麒麟9030 Pro测试虽迟但到

    作者:义真科技发布日期:2026-07-05 18:04:48

    实在是不容易!去年自从Mate80系列发布后,极客湾的麒麟9030 Pro测试视频就一直被压着不给发布,如今大家都快忘记这事了视频才最终上架,而上图正是极客湾所测出的CPU能效曲线。从上图可以看出,麒

    阅读全文
  • 文章封面

    加密、签名我们知道,那加盐又是什么?

    作者:谈思实验室发布日期:2026-07-05 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01PSS中的盐值经过理论和实践分析下来,PKCS1v15的签名结果总是固定值;而PSS填充方式因为有盐值(Salt)的加入,签名值就很随机。因此在Cry

    阅读全文
  • 文章封面

    OTA台架测试:时序问题定位复盘

    作者:谈思实验室发布日期:2026-07-05 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01问题描述测试场景:在OTA测试台架上进行T-BOX与目标控制器ECU1和ECU2的OTA升级性能压力测试。测试步骤:使用CAPL脚本仿真用户操作,连续

    阅读全文
  • 文章封面

    你是中国用户吗?Claude自测工具火了

    作者:FreeBuf发布日期:2026-07-05 17:32:28

    最近,一个名为FuckClaude的开源小工具开始在开发者社区传播。打开网页,无需登录或安装客户端,它会扫描浏览器环境中的多项区域特征,并给出0至100分的"Claude中国用户"风险画像。它要回答的

    阅读全文
  • 文章封面

    黑客利用SEO投毒与隐藏HTML代码诱骗AI Agent执行恶意指令

    作者:FreeBuf发布日期:2026-07-05 17:32:28

    人工智能Agent正迅速成为互联网的新入口,攻击者已注意到这一趋势。最新出现的恶意网站通过搜索引擎优化技巧和隐形代码,直接向AI系统输入虚假指令,将普通网页变成针对自动化工具的武器。这些网站并非以传统

    阅读全文
  • 文章封面

    每周PDF资源:Linux堆内存管理;全域数据治理白皮书;Claude Code安全研究

    作者:FreeBuf发布日期:2026-07-05 17:32:28

    阅读全文
  • 文章封面

    AI的七条攻击链,一张生态图

    作者:船山信安发布日期:2026-07-05 17:01:00

    2026AI安全攻击趋势观察一、从模型内部转向整个AI生态2026年或许会被后来人记成AI安全的爆发年,资本涌入,赛道升温,攻防节奏明显加快。今年上半年最危险的变化,不在模型本身,而在AI的使用环境。

    阅读全文
  • 文章封面

    使用 QUIC 构建加密 C2 植入体

    作者:Ots安全发布日期:2026-07-05 15:10:27

    威胁简报恶意软件漏洞攻击今天我们要尝试一些不同的东西。我们将完全放弃 TCP 套接字,构建一个基于QUIC通信的 C2 植入程序。QUIC 是一种基于 UDP 的加密传输协议。如果你之前没听说过 QU

    阅读全文
  • 文章封面

    《金融业网络安全管理办法(征求意见稿)》发布 ,天融信带您速览核心内容

    作者:天融信发布日期:2026-07-05 14:31:51

    7月3日,央行、国家金融监督管理总局、证监会、国家外汇管理局四部门联合起草《金融业网络安全管理办法(征求意见稿)》(以下简称《办法》),同步配套发布起草说明。《办法》补齐金融数字化转型过程中的网络安全

    阅读全文
  • 文章封面

    用PDFPatcher为没有书签的PDF制作书签

    作者:青衣十三楼飞花堂发布日期:2026-07-05 14:26:57

    创建: 2024-02-27 19:51更新: 2026-07-02 21:28有些不是用Pdg2Pic制作的PDF,比如从Z站下载的,只有页面,没有书签,Chrome打开后,左侧只有缩略图,没有电

    阅读全文
  • 文章封面

    EMQX插件制作方式

    作者:yudays实验室发布日期:2026-07-05 13:04:38

    之前有两篇文章关于emqx后台插件命令执行利用,有留言想要插件和复现过程。下面是文章链接:EMQX后台插件命令执行EMQX命令执行后渗透 复现过程比较难的是编译环境安装,比如依赖缺失、软

    阅读全文
  • 文章封面

    避坑指南:交完定金才说“内存可能不兼容”?电脑城买电脑实录,揭开那个“亏本报价”的骗局!

    作者:哆啦安全发布日期:2026-07-05 12:44:41

    暂时没买成电脑(电脑城卖电脑的套路深)避坑指南:成都数码广场装机历险记,熟人报价15000,黑心商家只要12600?大家好,今天去了一趟成都省体育馆地铁站对面的数码广场电脑城,本来想配一台电脑,结果空

    阅读全文
  • 文章封面

    (回头看)Nginx Rift (CVE-2026-42945) PoC 调试与复现笔记

    作者:MicroPest发布日期:2026-07-05 12:02:56

    昨天,我们完成了《Nginx Rift (CVE-2026-42945) PoC 调试与复现笔记》,今天我们再复盘回头捋一捋。分为两个部分,一部分是手工找地下,二部分是程序自动找地址。总结:poc.p

    阅读全文
  • 文章封面

    某教育局遗漏高危漏洞

    作者:掌控安全EDU发布日期:2026-07-05 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - 郑居中 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)0x1 前言文章中涉及的敏感信息均已做打码处理,

    阅读全文
  • 文章封面

    7月社区投稿活动 | 漏洞挖掘/AI渗透

    作者:掌控安全EDU发布日期:2026-07-05 12:00:00

    2026 | 07 月社区投稿活动本期活动奖金池30000金币(1000金币=100大洋,可在社区商城提现),打空截止,不另外追加奖金池活动时间7 月 1 日- 8 月 1 日投稿要求文章内容必须为原

    阅读全文
  • 文章封面

    高级感

    作者:Khan安全团队发布日期:2026-07-05 10:00:00

    阅读全文
  • 文章封面

    1v1论文指导!985/211专业对口导师手把手指导至录用!SCI/SSCI/EI/中文核心/毕业论文

    作者:Khan安全团队发布日期:2026-07-05 10:00:00

    先写大论文,还是先发小论文?这是很多研究生和博士生在进入学校之后最先遇到、也最容易纠结的选择题。大论文定下限,小论文定上限。有下限没上限,找工作难;有上限没下限,毕不了业。那么大论文和小论文,怎么选才

    阅读全文
  • 文章封面

    Shopee什么条件可以免登录,谈谈Shopee DFP / SFU 遥测了什么数据

    作者:安全狗的自我修养发布日期:2026-07-05 09:28:31

    作者介绍:http://gitee.com/haidragon 这也是一个朋友推荐的一个app,要我分析下他的遥测数据,然后前面一搞各种复现不了免登录,然后找了一圈找到一个学员有环境他可以不需要登陆访

    阅读全文
  • 文章封面

    安全圈炸了!全球首个 AI 勒索行动曝光!从入侵到加密数据库,全程自动完成!

    作者:乌雲安全发布日期:2026-07-05 09:18:22

    AI 已能自动入侵、横移、加密、留赎金信。安全公司 Sysdig 威胁研究团队披露了一起名为 JADEPUFFER 的攻击行动,并称其为首个已记录的“智能体勒索软件”案例。不同于传统勒索攻击,Sysd

    阅读全文
  • 文章封面

    【AI安全】AI自动化fscan二开

    作者:神农Sec发布日期:2026-07-05 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具

    阅读全文
  • 文章封面

    高考毕业季 | 信息安全: 从迷茫到大厂SSP:一个信安学生的四年安全路

    作者:二进制磨剑发布日期:2026-07-05 09:00:00

    高考毕业季专栏,是二进制磨剑持续多年的老传统。我们找来信安应届毕业生与大一新生,聊聊真实的专业学习体验,写给每一名想踏入信息安全领域的高中毕业生。本文来自成都信息工程大学三叶草(Syclover)技

    阅读全文
  • 文章封面

    本地运行的15亿参数安全大模型:security-slm-1.5b深度评测

    作者:黑白之道发布日期:2026-07-05 08:25:15

    导语:近日,安全研究人员Nguuma发布了一款专注于网络安全场景的小型语言模型——security-slm-unsloth-1.5b。该模型基于DeepSeek-R1-Distill-Qwen-1.5

    阅读全文
  • 文章封面

    用任意模型发现零日漏洞:开源框架IronCurtain的突破性研究

    作者:黑白之道发布日期:2026-07-05 08:25:15

    导语:安全圈流传着一个说法:发现新型漏洞是那些受限的前沿模型(如Anthropic发布的Mythos预览版)才有的"专属能力"。最近的一些高调报道宣称,这些先进模型能挖掘出存在了数十年的内存安全漏洞,

    阅读全文
  • 文章封面

    持久化:构建小型以太网持久化设备(第一部分)

    作者:黑白之道发布日期:2026-07-05 08:25:15

    导语:黑客获取目标设备未授权访问的方式不仅可以通过USB端口,还可以通过以太网连接——在现代办公室里,以太网端口无处不在。在本文中,我们将详细了解黑客如何利用一种特殊的"隐形"设备渗透本地网络,以及这

    阅读全文
  • 文章封面

    成为机器:虚拟账户全面控制域环境的实战指南

    作者:黑白之道发布日期:2026-07-05 08:25:15

    导语:虽然核心概念并非新出,但我相信利用ADCS通过虚拟账户滥用来实现域内机器接管是一条此前未记录/未探索的攻击路径。让我先感谢我的同事Michael(https://www.linkedin.com

    阅读全文
  • 文章封面

    AI + Skill + Burp MCP 协同实战:从匿名入口到记录读取的一次移动端代码审计闭环

    作者:只会看监控的实习生发布日期:2026-07-05 08:00:00

    0x01 前言过去一段时间,AI 在安全测试场景中的讨论很多,但真正落到实战时,问题往往不在于“AI能不能一键挖洞”,而在于它能不能稳定参与一次真实的审计闭环。对代码审计类项目来说,最耗时的通常不是最

    阅读全文
  • 文章封面

    长亭科技开源了AI编程平台,自带代码审计和私有化部署

    作者:知白守黑1024发布日期:2026-07-05 07:23:00

    AI 编程工具现在不少,Cursor、Claude Code、GitHub Copilot 各有各的定位。但它们有个共同问题:面向个人开发者的代码补全,不是面向团队的开发流程管理。AI 写的代码敢不敢

    阅读全文
  • 文章封面

    “数据外包”不能当“甩手掌柜”

    作者:国家安全部发布日期:2026-07-05 07:01:39

    随着数字政务、智慧办公的深入推进,为提升工作质效,越来越多的单位选择第三方外包服务开展系统运维、数据归集、信息整理、平台保障等工作。在实际运行中,个别单位和个人存在监管弱化、思想松懈等问题,简单将业务

    阅读全文
  • 文章封面

    DTLCP到底是个啥?

    作者:利刃信安发布日期:2026-07-05 04:30:00

    DTLCP到底是个啥?摘要:2023年底,国家密码管理局发布了GM/T 0128-2023《数据报传输层密码协议规范》,这个名为DTLCP的协议正式登场。它到底是个啥?和已经存在的TLCP又是啥关系

    阅读全文
  • 文章封面

    如何让你的WireShark正确解析DLCP?

    作者:利刃信安发布日期:2026-07-05 04:30:00

    如何让你的WireShark正确解析DLCP?背景DTLCP 是一种类 DTLS 的自定义安全传输层协议,承载在 UDP 之上,具备记录层分帧、握手协商、分片传输、加密通信等能力。由于协议非标准,市

    阅读全文
上一页下一页