全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【冷知识】iPhone 无需切换账号更新软件的方法

    作者:骨哥说事发布日期:2026-06-26 08:45:48

    方法一设置->找到(备忘录或日历)均可, 然后添加你所有外区Apple ID账号(iCloud),然后就可以免去在Apple Store 中切换账号来更新外区软件了:方法二使用苹果自带的”邮件“APP

    阅读全文
  • 文章封面

    打不开

    作者:阿乐你好发布日期:2026-06-26 08:45:19

    阅读全文
  • 文章封面

    红队效率神器|一键提取、加载、分析JS,攻防 SRC双丰收

    作者:乌雲安全发布日期:2026-06-26 08:42:41

    介绍为红队信息收集打造的Chrome 插件 ,一键搞定 Webpack JS 文件提取、自动加载、深度分析,攻防演练、SRC 挖掘高频出货工具安装Chrome浏览器,访问chrome://extens

    阅读全文
  • 文章封面

    Google不让你知道的50个网站:每个都能省下你数小时

    作者:黑白之道发布日期:2026-06-26 08:35:00

    导语:海外博主 Allen 整理了一份 50 个"Google 不希望你找到的网站"清单,覆盖知识获取、开发工具、在线办公、安全隐私等方方面面。这些工具大多免费且无广告,能帮你绕开付费墙、省下订阅费、

    阅读全文
  • 文章封面

    CVE-2026-45504:微软Exchange SSRF任意文件读取漏洞,PoC已公开

    作者:黑白之道发布日期:2026-06-26 08:35:00

    导语:微软Exchange Server 2019被曝出严重SSRF(服务器端请求伪造)漏洞CVE-2026-45504,CVSS评分高达8.8。任何Exchange低权限认证用户均可利用此漏洞读取服

    阅读全文
  • 文章封面

    JWT漏洞利用完整指南

    作者:黑白之道发布日期:2026-06-26 08:35:00

    导语:在JSON Web Token(JWT)成为现代应用开发主流之前,Web应用主要使用服务端会话,这带来了水平扩展性问题。JWT通过将认证数据从服务器移到令牌本身解决了这个问题。然而,当最佳实践被

    阅读全文
  • 文章封面

    【视频】GitHub仓库转Prompt工具

    作者:黑白之道发布日期:2026-06-26 08:35:00

    玩腻了gitreverse,有了一个工具,可以窃取任何人的代码风格。原文:https://x.com/filiksyos/status/2070012852484637129

    阅读全文
  • 文章封面

    印度代工巨头超630GB数据泄露:涉特斯拉、苹果,后者已启动调查

    作者:黑白之道发布日期:2026-06-26 08:35:00

    印度代工巨头塔塔电子发生数据泄露事件,勒索组织声称窃取了超20万个文件,总规模630GB,里边含有苹果、特斯拉的工厂组件设计及规格文件等;三家涉事公司均未正面回应,塔塔电子、苹果据悉已开展调查,有消息

    阅读全文
  • 文章封面

    假网站、假填报入口!警惕“中间人攻击”盯上高考志愿

    作者:黑白之道发布日期:2026-06-26 08:35:00

    2026年6月23日,北京网警近期紧急发布预警,一种名为AiTM的钓鱼攻击正在网络空间被不法分子利用。这种攻击的危险之处在于,它不再单纯骗取用户的密码,而是在用户和真实网站之间搭建起一个“中转站”。它

    阅读全文
  • 文章封面

    【已复现】Gogs 组织名称路径遍历导致 Git hooks 远程代码执行漏洞(CVE-2026-52813)

    作者:HACK之道发布日期:2026-06-26 08:30:24

    Gogs (Go Git Service) 是一款基于 Go 语言开发的开源 Git 托管平台,采用 MIT 许可证,提供代码托管、Issue 跟踪、权限管理和 Webhook 等功能。2026年6月

    阅读全文
  • 文章封面

    OpenClaw之父怒怼谷歌,转头招募被开除的2.8万Star爆款作者

    作者:Hacking黑白红发布日期:2026-06-26 08:11:27

    01硅谷近期上演魔幻大戏谷歌7年老员工Justin今年3月自研爆款Workspace CLI,收获近2.8万GitHub星标,登顶Hacker News,刚开始谷歌为其宣传点赞,而后却惨遭公司解雇,引

    阅读全文
  • 文章封面

    解锁AI算力瓶颈:威努特分布式存储的“高性能”实践

    作者:威努特安全网络发布日期:2026-06-26 08:00:00

    PART 01引言在智算浪潮席卷全球的时代背景下,数据作为关键生产要素的价值愈发凸显。随着高性能计算、人工智能大模型与边缘计算等前沿技术的深度交织与快速演进,各行业所生成和处理的数据呈现爆炸式增长,其

    阅读全文
  • 文章封面

    WinClaw限时全免!注册即享AI大模型免费额度

    作者:威努特安全网络发布日期:2026-06-26 08:00:00

    6月1日,WinClaw 2.3.7版本正式上线。本次更新围绕“用得更稳、看得更清、连得更省心”展开,新增办公文档预览、安全总览等能力,让WinClaw在日常办公场景中更加高效、直观、易用。同时,为了

    阅读全文
  • 文章封面

    5大引擎全自动:目录爆破→漏洞扫描→Web检测→Host碰撞→Excel汇总,一键出报告!

    作者:只会看监控的实习生发布日期:2026-06-26 08:00:00

    自动化 SRC 赏金猎人平台专为安全研究人员和漏洞赏金猎人设计,集成多种安全工具,自动化完成资产收集、暴露面分析、敏感信息探测、漏洞扫描全流程,加速漏洞发现与报告。✨ 核心功能功能工具集成说明🔍 目录

    阅读全文
  • 文章封面

    漏洞预警 | CraftCMS远程代码执行漏洞

    作者:浅安安全发布日期:2026-06-26 08:00:00

    0x00 漏洞编号CVE-2026-563820x01 危险等级高危0x02 漏洞概述CraftCMS是一个灵活的、易于使用的内容管理系统。0x03 漏洞详情CVE-2026-56382漏洞类型:远程

    阅读全文
  • 文章封面

    漏洞预警 | 大蚂蚁即时通讯系统任意文件读取漏洞

    作者:浅安安全发布日期:2026-06-26 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述杭州九麒科技大蚂蚁即时通讯系统是一款企业级IM通信管理系统,提供多种功能支持。0x03 漏洞详情漏洞类型:任意文件读取影响:获取敏感信息简

    阅读全文
  • 文章封面

    工具 | c2detect

    作者:浅安安全发布日期:2026-06-26 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介c2detect是一款开源C2服务器指纹识别工具。0x01 功能说明

    阅读全文
  • 文章封面

    为什么大型人工智能实验室会招聘哲学家

    作者:白帽子发布日期:2026-06-26 07:57:36

    十年前 AI 浪潮刚起的时候,所有人都给文科学生支招,说想保住饭碗就得去学编程。现在回头看,这建议未必有多高明。如今反倒是程序员群体开始焦虑,担心自己的工作被 AI 取代。他们或许该考虑学学哲学。今年

    阅读全文
  • 文章封面

    最新版Jeecgboot后台利用 | 从0写Reina之Jeecgboot-v3.9.2-后台RCE

    作者:李白你好发布日期:2026-06-26 07:30:00

    前言之前的文章提到过,当模型能力越来越强,agent能做的事情大概只有提供准确且精简的上下文,同时为了避免阻碍模型能力,减少上下文的填充,比如低质量或大量固定流程的skills,这一点在漏洞少的或那

    阅读全文
  • 文章封面

    Cybersparker 攻击面管理利用系统

    作者:夜组安全发布日期:2026-06-26 07:30:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    移动的边界|HG TALK 第三期:对话非克

    作者:嘶吼专业版发布日期:2026-06-26 07:30:06

    技术不分咖位,热爱才是一切。上一期,我们把噪音变成了信号。这一期,我们坐进一辆“看不见的车”里——和一位在移动边界上找漏洞的人,聊聊密码、车轮与机器的安全感。非克,奇车安全战队队长,车联网与具身智能安

    阅读全文
  • 文章封面

    33500行代码,47个情报源,这个AI威胁情报平台开源了

    作者:知白守黑1024发布日期:2026-06-26 07:03:00

    做安全的人最烦两件事:一是威胁情报平台又贵又难用,二是厂商打着"AI驱动"的旗号卖规则引擎。ArgusWatch 这个项目有意思的地方在于——它既做了 AI 自主调查威胁,又在仓库里放了一份《诚实评估

    阅读全文
  • 文章封面

    一款完全离线的自主渗透测试智能体AIRecon

    作者:安全客发布日期:2026-06-26 07:00:00

    AIRecon 是一款完全离线运行的自主渗透测试智能体,它将自托管的 Ollama 大语言模型与 Kali Linux Docker 沙箱相结合,能够自动化完成端到端的安全评估,且全程不向云端暴露任何

    阅读全文
  • 文章封面

    API配置泄露—浅析api端口配置漏洞及危害

    作者:船山信安发布日期:2026-06-26 07:00:00

    什么是应用程序编程接口 (API)?应用程序编程接口 (API) 是一套规则,它让一个软件程序能够向另一个软件程序传输数据。API 让开发人员能够避免重复工作,根据 API 的要求设置请求格式来将现有

    阅读全文
  • 文章封面

    他们二人,也是“永不消逝的电波”原型

    作者:国家安全部发布日期:2026-06-26 06:00:00

    在红色电波里,有这样两位并肩作战的传奇战友:一位出身书香门第,以米店经理的公开身份潜伏在敌人心脏,为红色电波构筑起坚不可摧的掩护堡垒;另一位出身于贫苦农民家庭,仅读过四年私塾,却以惊人的毅力远赴苏联苦

    阅读全文
  • 文章封面

    6·26国际禁毒日丨对毒品坚决说“不”

    作者:国家安全部发布日期:2026-06-26 06:00:00

    转载请注明来源国家安全部微信公众号

    阅读全文
  • 文章封面

    【AI复盘】ShinyHunters攻击教育机构事件

    作者:我的安全视界观发布日期:2026-06-26 06:06:00

    阅读全文
  • 文章封面

    测评机构的回旋镖来了!测评机构不仅要会“测别人”,更要先“管好自己”

    作者:利刃信安发布日期:2026-06-26 01:00:00

    网络安全等级保护之安全物理环境网络安全等级保护之安全区域边界网络安全等级保护之安全通信网络网络安全等级保护之安全计算环境网络安全等级保护之安全管理中心网络安全等级保护之安全管理制度网络安全等级保护之安

    阅读全文
  • 文章封面

    Codex桌面版启动!!!

    作者:小谢取证发布日期:2026-06-25 22:55:11

    点击上方蓝字“小谢取证”一起玩耍 这篇文章教你零门槛安装 Codex,并通过 cc switch 把 Codex 接入 DeepSeek国产大模型并应用于电子数据取证的网络在线提取实战应用场景。

    阅读全文
  • 文章封面

    今日,苹果宣布多款产品涨价!

    作者:利刃信安发布日期:2026-06-25 22:22:39

    阅读全文
上一页下一页