工具 | ExternalHound
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介ExternalHound是一个基于FastAPI+React的企业
阅读全文注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介ExternalHound是一个基于FastAPI+React的企业
阅读全文年前的时候偶然看到了一个漏洞,是未授权的命令注入漏洞,然后尝试搜索了下还有没有其他已经公布出来的漏洞,发现并没有,于是就收集了下相关案例,发现并不是所有的在线站都存在这个问题随便写了个脚本简单的跑了下
阅读全文这是一起典型的容器入侵事件,攻击者试图通过青龙面板漏洞投递挖矿木马。虽然攻击最终失败,但整个排查过程值得分享出来,一起记录和学习。 事件背景那天我发现最近在青龙面板运行的脚本不再运行了,并
阅读全文SRC实战训练营第九期 冲冲冲GO GO GO Let's go!隐雾安全我们不教SRC,我们带你打SRC做培训到现在已经是第四个年头了,之前一直是开大班上大课,因为行业的敏感性,老师讲的点到为止,
阅读全文2026年3月10日,由大连市政府相关部门、行业协会及研究机构、重点制造业企业代表组成的“政产学研”高端考察团一行近二十人,作为“2026大连市新发展阶段企业领导者工业互联网培训计划”的重要实践环节,
阅读全文十八周年开放注册微信抽奖活动,再送40个账号注册码或300论坛币,明天周四下午两点开奖,详见:【开放注册公告】吾爱破解论坛2026年3月13日十八周年开放注册公告
阅读全文我不明白,为什么大家都在谈论着OpenClaw,仿佛这OpenClaw就注定能解决我们日常生活中的所有问题。一年前,DeepSeek横空出世,开启了新一轮AI竞赛,AI应用自此蓬勃发展,各种智能体争相
阅读全文2026年春节档,当代国安题材影片《惊蛰无声》备受关注。影片中,境外间谍情报机关利用毫不知情的普通闪送员传递国家核心战机隐身涂层材料样本。看似寻常的包裹流转,却成为了危害国家安全的隐秘通道。警惕“无差
阅读全文OpenClaw 很香。这一点我先承认。它最厉害的地方,不是模型有多强,也不是界面有多酷,而是它真的把 AI 变成了一种“随时可用”的东西。 你不用一直守着 IDE,不用非得坐在电脑前,Telegra
阅读全文这篇由哈佛大学贝尔弗中心发布的报告《代码、指挥与冲突:规划军事人工智能的未来》(Code, Command, and Conflict: Charting the Future of Military
阅读全文这篇由哈佛大学贝尔弗中心(Belfer Center)发布的政策简报“人工智能、数据中心与美国电网:一个具有里程碑意义的时刻”《AI, Data Centers, and the U.S. Elect
阅读全文免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵
阅读全文一、OpenClaw 是什么?(Token吞噬怪)1.1 定义OpenClaw 是一个自托管的 AI 网关,它将你常用的聊天应用(WhatsApp、Telegram、Discord、iMessage
阅读全文最近很多研究团队都发布了AI挖掘漏洞的成果,但这些成绩背后的核心逻辑、落地成本少有人拆解:裸跑LLM做Java代码审计到底差在哪?为什么有的AI能稳定挖0day,有的却只出满是幻觉的报告?代码
阅读全文我们现在正处于网络安全历史上最激动人心,也最残酷的转折点。为了对抗攻击侧日益泛滥的“AI 自动化攻击”,防守方如果继续依赖人类工程师去肉眼看日志、写规则,无异于“用大刀长矛对抗机枪大炮”。PART 0
阅读全文在本文中,作者分享了一些在真实世界中,完全无需工具即可绕过邮箱验证的独特方法——无需 Burp Suite,无需扫描器,没有任何花哨的技术。 仅需一个浏览器、逻辑思维以及好奇心。该文章适合那些喜欢靠思
阅读全文首先这是一篇内部学习圈广告😜 别着急退,看完全文的师傅们有福了/doge····································想从0起步、稳定进阶的师傅,我们为你准备了一个 真正有
阅读全文GHCTF 2025 Escapehttps://www.nssctf.cn/problem/6537题目思路这题的核心不是普通登录绕过,而是一个"WAF 破坏序列化结构,"再结合"后台任意文件写入"
阅读全文字数 1762,阅读大约需 9 分钟前言公司最近想把一部分业务迁移到云函数上。于是领导找到我,问我云函数可能存在哪些安全风险。我两眼一抹黑,支支吾吾说我找找。之前虽然了解过云函数,但那时候是搞云函数
阅读全文OpenClaw(前身为 Clawdbot、Moltbot)是 2025 年 11 月上线的开源 AI Agent 框架,该项目被开发者定义为“真正可以执行任务的AI”,以惊人速度成为 GitHub
阅读全文漏洞名称:Nginx UI 信息泄露漏洞(CVE-2026-27944)组件名称:Nginx UI影响范围:Nginx UI < 2.3.3漏洞类型:信息泄露利用条件:1、用户认证:需要用户认证2、前
阅读全文本周网络安全基本态势本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威
阅读全文企业数字化程度越深,产生的数据越海量,使传统网络流量分析系统(NTA)陷入瓶颈:数据存得下却挖不出,告警看得见却看不懂,安全运维总是低效耗时。从数据仓库到智能决策中心当安博通“鹰眼”全流量取证系统遇上
阅读全文关键词服务崩溃腾讯旗下全场景 AI 智能体 WorkBuddy 昨日正式上线,但随后便出现了服务器不稳定的问题。对此,腾讯云代码助手(CodeBuddy)团队昨晚发布致歉信。据介绍,CodeBuddy
阅读全文关键词AI失控据媒体报道,“养龙虾”最近成了互联网上最火爆的话题之一。能帮用户处理邮件、制作PPT、搞定Excel表格,俨然一个全能助理。随着热度飙升,各社交和电商平台上涌现出大量“上门安装”“远程一
阅读全文关键词数据泄露2026年3月8日,【暗网威胁情报监测系统发现】用户Noaharnaut发布主题帖,公开泄露号称来自商业邮箱列表供应商US-Emaillistus.com(又称Emaillistus.c
阅读全文关键词高危漏洞科技媒体 NeoWin 今天(3 月 10 日)发布博文,网名为 Kamirmassabi 的新用户在暗网以 22 万美元(注:现汇率约合 152.2 万元人民币)的价格,兜售针对 Wi
阅读全文高危漏洞 紧急修复指南 RCE Patch 信息窃取型恶意软件是多起重大网络攻击的初始入侵途径。2026 年 2 月 GitHub 上冒充 OpenClaw 安装程序的恶意仓库,该仓库分发了搭载
阅读全文