全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    一文读懂 .NET 中的全局 Global.asax 文件

    作者:dotNet安全矩阵发布日期:2026-03-18 08:13:00

    在.NET Web开发中,有许多幕后支撑着应用的稳定运行,Global.asax文件便是其中最关键的一员。它藏在应用根目录下,看似低调,却掌控着整个.NET应用的生命周期命脉,是连接框架与业务逻辑的核

    阅读全文
  • 文章封面

    从会话管理模式解读 .NET 身份验证绕过漏洞

    作者:dotNet安全矩阵发布日期:2026-03-18 08:13:00

    在Web安全对抗过程中,安全人员往往会聚焦于身份验证逻辑、输入验证、SQL 注入或文件上传等核心高危区域。但一些配置项层面的疏忽,往往隐藏着攻击面更广、危害更持久的风险。本文将聚焦 .NET 的 co

    阅读全文
  • 文章封面

    免费白嫖140万AI技能库?复旦团队这次真的把压箱底的东西放出来了

    作者:知白守黑1024发布日期:2026-03-18 08:03:00

    说实话,我第一次看到这个数据的时候,以为是哪个营销号在吹牛。140万+个AI技能?免费开放?复旦团队做的?这三个标签叠在一起,怎么看都像是那种"标题党"的套路。但当我真的点进去逛了一圈,我愣住了——这

    阅读全文
  • 文章封面

    2026SUCTF Writeup by Mini-Venom

    作者:ChaMd5安全团队发布日期:2026-03-18 08:00:00

    招新小广告CTF组诚招web、re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱 admin@chamd5.org(带上简历和

    阅读全文
  • 文章封面

    OpenClaw(龙虾)安全防护 50 条全汇总!

    作者:乌雲安全发布日期:2026-03-18 08:00:00

    OpenClaw(俗称“龙虾”)作为2026年现象级开源AI执行网关,凭借本地自动化、多模型兼容的核心能力,成为办公、开发、投研等场景的高效工具。但据国家互联网应急中心监测,超27万实例因配置不当暴

    阅读全文
  • 文章封面

    漏洞预警 | Google Chromium V8 内存越界漏洞

    作者:浅安安全发布日期:2026-03-18 08:00:00

    0x00 漏洞编号CVE-2026-39100x01 危险等级高危0x02 漏洞概述Chromium是由Google主导开发的开源Web浏览器项目,其核心组件包括Blink渲染引擎和V8 JavaSc

    阅读全文
  • 文章封面

    漏洞预警 | 深信服运维安全管理系统远程代码执行漏洞

    作者:浅安安全发布日期:2026-03-18 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述深信服运维安全管理系统,侧重于运维安全管理,是一款集账号管理、身份认证、单点登录、资源授权、访问控制和操作审计为一体的新一代运维安全审计产

    阅读全文
  • 文章封面

    工具 | WG-Win-Check

    作者:浅安安全发布日期:2026-03-18 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介WG-Win-Check是一款基于原生Win32 API实现的轻量级

    阅读全文
  • 文章封面

    一款由 AI 驱动的 OSCP 纸上渗透靶场 | 通过大语言模型执行变异衍生,无限生成具有严密逻辑链的全新推演靶机

    作者:夜组安全发布日期:2026-03-18 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    FireKylin(火麒麟)| 国产应急响应“0命令”痕迹采集神器

    作者:只会看监控的实习生发布日期:2026-03-18 08:00:00

    🌟 一句话亮点“不会上机的新手,也能在5分钟内完成主机痕迹采集与安全研判。”📋 速览目录项目背景核心能力版本更新(含v1.4.0特大更新)下载与安装使用教程(3步上手)场景对比(传统 vs FireK

    阅读全文
  • 文章封面

    中国“龙虾”热潮:AI应用爆发背后的安全破局之路

    作者:威努特安全网络发布日期:2026-03-18 07:59:00

    引 言2025年底,开源AI智能体项目OpenClaw(俗称“龙虾”)发布,凭借强大的自动化任务处理能力与开放的插件生态,迅速在全球引发部署热潮。进入2026年,这股“龙虾热”在中国达到高峰,一边是

    阅读全文
  • 文章封面

    优秀软件推荐,星闪户外助手 #无网通信功能

    作者:利刃信安发布日期:2026-03-18 07:58:58

    阅读全文
  • 文章封面

    更一下 VSCode Frida 插件

    作者:非尝咸鱼贩发布日期:2026-03-18 07:51:16

    阅读全文
  • 文章封面

    AI影响最大的职业TOP50

    作者:哆啦安全发布日期:2026-03-18 07:44:52

    Ubuntu虚拟机上部署OpenClawOpenClaw安全防护工具(小龙虾漏洞检测)AI智能体 | 工作流 | Ubuntu环境一键部署OpenClawOpenClaw常用命令大全:安装、配置、服务

    阅读全文
  • 文章封面

    吃个瓜。大厂现在还是有响应,有效率。

    作者:玄道夜谈发布日期:2026-03-18 07:26:01

    阅读全文
  • 文章封面

    8000米!谁在“放飞自我”?

    作者:国家安全部发布日期:2026-03-18 06:01:00

    2026年1月1日起,新修订的《中华人民共和国治安管理处罚法》正式施行,首次将无人机“黑飞”行为明确纳入“妨害公共安全的行为”范畴,依法设定处罚措施。然而,个别人员非法破解无人机禁飞限制系统,擅自改装

    阅读全文
  • 文章封面

    【AI短视频】就决定是你了!OpenClaw 龙虾兽!

    作者:弥天安全实验室发布日期:2026-03-18 00:01:00

    网安引领时代,弥天点亮未来 0x00写在前面 为了保持人物一致性设计的人物三视图,如果要保证多个分镜场景不变,其实还需要提供场景的三视图0x01短视频 知识分享完了喜欢别忘了关注我们哦

    阅读全文
  • 文章封面

    畅捷通TPlus FormReportOperateAction.aspx接口存在任意文件读取漏洞 附POC

    作者:南风漏洞复现文库发布日期:2026-03-17 23:57:14

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    专注于java代码审计skills

    作者:进击的HACK发布日期:2026-03-17 23:54:47

    字数 624,阅读大约需 4 分钟前言项目地址:https://github.com/RuoJi6/java-audit-skills559236ee61fef0910122633d794b3e94

    阅读全文
  • 文章封面

    【复现】OpenClaw WebSocket共享令牌权限提升漏洞

    作者:pentest发布日期:2026-03-17 23:02:31

    免责声明 文章中涉及的内容可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。前言 2026 年 3

    阅读全文
  • 文章封面

    深度解析:Spring MVC代码审计实战

    作者:泷羽Sec-尘宇安全发布日期:2026-03-17 22:29:41

    前言现在绝大多数的新项目都是基于Spring Boot的Spring MVC实现,这里也主要以Spring MVC框架展开讲解。在Spring3.0版本,引入了Java注解,我们只需要使用Spring

    阅读全文
  • 文章封面

    以技证道,数海寻踪 | 第三届“平航杯”电子数据取证竞赛邀您参战!

    作者:网安杂谈发布日期:2026-03-17 22:17:38

    由浙江警察学院电子取证社团与杭州平航科技有限公司联合主办的「第三届“平航杯”电子数据取证竞赛」,即日起正式发布“召集令”!以赛带学、以赛强训、以学促用...“平航杯”自发起以来共吸引了来自全国数十所高

    阅读全文
  • 文章封面

    【转载】小龙虾(OpenClaw)安全使用与避坑手册

    作者:网安杂谈发布日期:2026-03-17 22:17:38

    阅读全文
  • 文章封面

    【高危漏洞预警】Libucl UCL输入处理漏洞 (CVE-2026-0708)

    作者:飓风网络安全发布日期:2026-03-17 22:08:24

    漏洞描述:在libuсl中发现了一个漏洞远程攻击者可以通过提供一个特制的通用配置语言(UCL)输入来利用此漏洞,该输入包含一个带有嵌入式空字节的关键字,在解析和发出对象时这会在`uсl_оbјесt_

    阅读全文
  • 文章封面

    越权新思路

    作者:Z2O安全攻防发布日期:2026-03-17 21:01:00

    越权新思路正文这个思路相对比较新颖这里存在一个基于整数 orderId 的 IDOR(不安全的直接对象引用)。 通过简单替换订单号,就能查看并劫持他人的订单 —— 但仅限于订单尚未完成时。图中订单号是

    阅读全文
  • 文章封面

    为什么厉害的红队er都有自己的“小圈子”?

    作者:Z2O安全攻防发布日期:2026-03-17 21:01:00

    首先这是一篇内部学习圈广告😜 别着急退,看完全文的师傅们有福了/doge····································想从0起步、稳定进阶的师傅,我们为你准备了一个 真正有

    阅读全文
  • 文章封面

    安装pwno-mcp,让AI自动解PWN题

    作者:ListSec发布日期:2026-03-17 20:40:41

    作为一个pwn小白,尝试用AI来解pwn题,找到一个pwn mcp,地址:https://docs.pwno.io/quickstart。一、前提条件• 本机已安装 Docker,或者使用 OrbSt

    阅读全文
  • 文章封面

    吾爱破解论坛精华集2025

    作者:吾爱破解论坛发布日期:2026-03-17 19:34:49

    导语今年的《吾爱破解精华集》论坛收到了来自135位同学发布的共计217篇 优秀、精华帖(精华帖111篇)。同学们的每一篇优秀文章都是宝贵的财富,请允许我以吾爱破解论坛站务组的名誉对向你们表示真诚的感谢

    阅读全文
  • 文章封面

    Canirun.ai: 一个专门用来帮你判断“我的电脑/设备能不能本地跑某个AI大模型”的免费 ...

    作者:船山信安发布日期:2026-03-17 19:30:00

    https://www.canirun.ai/ 是一个专门用来帮你判断“我的电脑/设备能不能本地跑某个AI大模型”的免费在线工具。它本质上是“Can You RUN It”(那个经典的游戏配置检测网站

    阅读全文
  • 文章封面

    【安全圈】360 回应“安全龙虾”私钥泄露事件:涉事证书已吊销,普通用户不受影响

    作者:安全圈发布日期:2026-03-17 19:00:00

    关键词数据泄露昨日有网友发现“360 安全龙虾”安装包中包含了属于 360 公司内部的 SSL 私钥与证书。该私钥对应域名为 *.myclaw.360.cn,为通配符证书,可作用于该域名下的全部子站点

    阅读全文
上一页下一页