全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    WinClaw新版本即将发布 10000个超级VIP限时开抢!

    作者:威努特安全网络发布日期:2026-06-29 08:00:00

    WinClaw WinClaw是威努特推出的本地安全AI助手。无论是工作、学习还是日常生活,你只要一句话,它就能帮你查资料、读网页、整理文档,把多步操作跑起来。最重要的是,文件不上传、不出你的电脑,安

    阅读全文
  • 文章封面

    网络安全专家揭秘某些手机厂商云控特调内幕(附视频)

    作者:利刃信安发布日期:2026-06-29 08:00:00

    网络安全专家揭秘某些手机厂商云控特调内幕摘要: 你手机里的跑分,可能根本不是真实的。360网络安全专家边亮历时数月,整理了近二十款手机的云控配置数据,揭开了一个隐蔽得令人咋舌的产业链——手机厂商通过

    阅读全文
  • 文章封面

    漏洞预警 | FreeBSD本地权限提升漏洞

    作者:浅安安全发布日期:2026-06-29 08:00:00

    0x00 漏洞编号CVE-2026-452570x01 危险等级高危0x02 漏洞概述FreeBSD是一款以高性能、高稳定性和安全性著称的开源类Unix操作系统,广泛应用于服务器、网络设备、嵌入式系统

    阅读全文
  • 文章封面

    漏洞预警 | 大蚂蚁即时通讯系统SQL注入漏洞

    作者:浅安安全发布日期:2026-06-29 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述杭州九麒科技大蚂蚁即时通讯系统是一款企业级IM通信管理系统,提供多种功能支持。0x03 漏洞详情漏洞类型:SQL注入影响:获取敏感信息简述

    阅读全文
  • 文章封面

    工具 | patator

    作者:浅安安全发布日期:2026-06-29 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Patato是一款密码爆破工具。0x01 功能说明36+模块支持特定

    阅读全文
  • 文章封面

    Pixel 8 AOSP低内存编译:AOSP编译Soong阶段OOM被杀(11GB内存不足)

    作者:哆啦安全发布日期:2026-06-29 07:44:02

    Google Pixel8 Android15Redroid Android13云手机定制(一键优化清理磁盘)Android13 Redroid云手机定制(一键下载、编译、测试脚本)AOSP Pixe

    阅读全文
  • 文章封面

    蓝凌EIS智慧协同平台mobile_define.aspx/Getmobiles接口存在SQL注入漏洞 附POC

    作者:南风漏洞复现文库发布日期:2026-06-29 07:32:51

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    一款针对Spring漏洞框架进行快速利用的图形化工具

    作者:夜组安全发布日期:2026-06-29 07:30:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    游戏数据竟被用于军事目的?!

    作者:国家安全部发布日期:2026-06-29 06:00:00

    近期,有外媒披露,某知名AR手游旗下人工智能公司获取了游戏用户上传的近300亿份环境扫描数据,可能将这些数据用于训练能识别和理解物理空间的人工智能模型。由于该人工智能公司与某国军工有合作关系,相关模型

    阅读全文
  • 文章封面

    针对一国家开展开源情报收集框架

    作者:白帽子发布日期:2026-06-29 06:09:00

    在针对特定国家开展开源情报收集时,应建立系统化、多维度、持续验证的框架,以确保情报的全面性、准确性和可操作性。首先,从该国官方开放数据门户和统计机构入手,获取宏观经济、社会发展、人口结构等基础公开数据

    阅读全文
  • 文章封面

    【AI复盘】CDN密钥泄露致百万级攻击事件

    作者:我的安全视界观发布日期:2026-06-29 06:06:00

    阅读全文
  • 文章封面

    下一代 Kubernetes 渗透测试平台 | CDK 容器渗透手法、AI 驱动自动化攻击链 和 SOCKS5 代理隧道 内网 K8s 集群一键安全评估

    作者:李白你好发布日期:2026-06-29 00:00:00

    工具介绍K8sPenTool-ng v2.0下一代 Kubernetes 渗透测试平台 —— 从 JavaFX 桌面工具到 Go+React 全栈攻防武器K8sPenTool-ng 是对经典 K8sP

    阅读全文
  • 文章封面

    挖洞效率翻倍!32个浏览器渗透插件来了

    作者:Z2O安全攻防发布日期:2026-06-28 22:08:44

    今天这篇我们再来分享32个漏洞挖掘、渗透测试等与安全相关的浏览器插件,助力各位师傅挖洞效率翻倍。1. 幻影幻影 (Phantom) 是一个专为SRC漏洞挖掘场景设计的浏览器扩展工具,旨在辅助白帽黑客在

    阅读全文
  • 文章封面

    为什么厉害的红队er都有自己的“小圈子”?

    作者:Z2O安全攻防发布日期:2026-06-28 22:08:44

    首先这是一篇内部学习圈广告😜 别着急退,看完全文的师傅们有福了/doge欢迎师傅们加入内部网络安全学习圈子。圈子提供三大板块的内容:1网络安全0→1学习路径完整的「30+周安全学习任务路线图」公开,

    阅读全文
  • 文章封面

    GitHub 仓库公开 0day PoC

    作者:军机故阁发布日期:2026-06-28 21:52:55

    一个大热点关注,这周二开始,GitHub 用户 bikini 创建仓库 exploitarium,集中发布多个针对流行开源项目的 PoC,并声称这些漏洞尚未被报告(0day/Nday),并鼓励

    阅读全文
  • 文章封面

    LLM对齐与越狱攻防技术

    作者:安全分析与研究发布日期:2026-06-28 20:00:00

    本文档系统梳理大型语言模型(LLM)对齐与越狱攻防领域的核心技术、攻击方法、防御策略与前沿研究,适用于AI安全研究人员、红队工程师及安全策略制定者参考。目录基础概念与背景对齐技术体系越狱攻击分类与方法

    阅读全文
  • 文章封面

    【安全圈】三星 Galaxy 手机被曝高危安全漏洞

    作者:安全圈发布日期:2026-06-28 19:00:00

    关键词高危漏洞据外媒消息,印度计算机紧急响应小组(CERT-In)发布警告,称三星 Galaxy 智能手机及平板设备存在高安全风险漏洞,敦促用户立即安装最新安全更新。CNMO 科技了解到,该漏洞存在于

    阅读全文
  • 文章封面

    【安全圈】波兰捣毁与数百万美元加密货币盗窃案相关的 SIM 卡交换团伙

    作者:安全圈发布日期:2026-06-28 19:00:00

    关键词加密货币波兰当局逮捕了一个有组织网络犯罪团伙的四名成员,该团伙被指控入侵电信合作伙伴并劫持电子邮件账户,以实施 SIM 卡交换攻击。此次行动由波兰网络犯罪局(CBZC)执行,并得到了美国 FBI

    阅读全文
  • 文章封面

    【安全圈】新型 Gaslight macOS 恶意软件利用提示注入扰乱 AI 辅助分析

    作者:安全圈发布日期:2026-06-28 19:00:00

    关键词恶意软件一种此前未被记录的基于 Rust 的 macOS 植入程序和信息窃取器被发现嵌入了提示注入载荷,旨在欺骗恶意软件分析人员的人工智能(AI)工具,使其中止或拒绝对该恶意软件进行分析。由于这

    阅读全文
  • 文章封面

    国家安全部主导创作的国安题材电视剧《交锋》发布最新预告

    作者:国家安全部发布日期:2026-06-28 18:03:34

    近日,国家安全部主导创作的国安题材电视剧《交锋》发布预告片。该剧由王小枪编剧,姚晓峰总导演,王凯、周依然、欧豪、彭昱畅领衔主演,一众实力派演员倾情集结,共同呈现这场跨越两岸、历时二十载的隐蔽战线较量。

    阅读全文
  • 文章封面

    新功能上线!

    作者:信安之路发布日期:2026-06-28 18:05:31

    资产管理系统新上线一个功能,可以查看 IP 历史关联域名以及反过来查询域名解析过的 IP 地址,主要应用场景:1、寻找 CDN 背后的真实 IP,比如某个子域名存在 CDN 解析,可以通过查询主域名关

    阅读全文
  • 文章封面

    特斯拉与苹果代工厂被黑,630GB数据被暗网兜售

    作者:FreeBuf发布日期:2026-06-28 18:00:00

    Part01黑客宣称窃取630GB数据后塔塔电子确认系统遭入侵作为苹果和特斯拉主要供应商的塔塔电子,在失窃数据被黑客论坛公开数周后,最终确认遭遇网络安全事件。该公司表示网络攻击影响了部分IT基础设施,

    阅读全文
  • 文章封面

    DirtyClone漏洞可致本地用户静默提权至root,绕过监控不留痕迹

    作者:FreeBuf发布日期:2026-06-28 18:00:00

    Part01漏洞概述JFrog安全研究团队于6月25日发布了针对CVE-2026-43503(CVSS评分8.8)的完整漏洞利用分析报告,该漏洞被命名为DirtyClone,是DirtyFrag漏洞家

    阅读全文
  • 文章封面

    每周PDF资源:智能体安全研究报告;AI自动化安全实测;新型无代码攻击曝光

    作者:FreeBuf发布日期:2026-06-28 18:00:00

    阅读全文
  • 文章封面

    汽车功能安全之LockStep Core原理与实践

    作者:谈思实验室发布日期:2026-06-28 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01什么是 LockStep Core(锁步核)先解释 Lockstep 这个词,字面意思是步调完全同步,该词汇最早源自军事场景,用来形容士兵齐步行进、所

    阅读全文
  • 文章封面

    嵌入式硬件系统的基本组成

    作者:谈思实验室发布日期:2026-06-28 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯嵌入式系统的硬件是以包含嵌入式微处理器的SOC为核心,主要由SOC、总线、存储器、输入/输出接口和设备组成。01嵌入式微处理器每个嵌入式系统至少包含一个嵌

    阅读全文
  • 文章封面

    覆盖12大技术栈类别的93款开源情报工具

    作者:白帽子发布日期:2026-06-28 17:35:53

    早在多年前,开源情报就早已不再是收藏夹里的一堆书签。到 2026 年,它已经发展为一个分层化的产业,相关工具分化为不同的细分品类,很少有测评能同时覆盖所有类别。市场数据印证了这一增长态势。不同研究机构

    阅读全文
  • 文章封面

    Hermes的应用(十四):docker buildx

    作者:MicroPest发布日期:2026-06-28 16:27:59

    最近,docker打包成需要arm架构的镜像包。第一想到的是租一台arm机。第二,使用windows下较新版本的 Docker Desktop。当直接运行docker build 命令时,它实际上已经

    阅读全文
  • 文章封面

    Patch神器(x86版本)一键免杀360、火绒、Defender、卡巴等

    作者:安全天书发布日期:2026-06-28 16:23:11

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!工具介绍 自动化扫描白文件,自动Patch白文件进行免杀。支持byp

    阅读全文
  • 文章封面

    好感谢曾经的自己收集了一些生活碎片

    作者:OnionSec发布日期:2026-06-28 15:33:32

    最近在自己平淡的日子里随机随缘地拍了几条抖音,就是日常路过觉得有意思就会拿手机拍下。发现还是有很多人喜欢看的,播放量很多。认真观察周围,确实能看到一些别人喜欢的内容。昨天把去年国庆在涩谷上电梯的时候录

    阅读全文
上一页下一页