全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    武大黑客遇见疯癫司令 领取专属红包封面

    作者:道哥的谜底发布日期:2026-02-13 13:22:38

    道哥的谜底,做客Rogan.欧司令的思维辩驳!小宇宙‘执着的欧 | 维度与文明’【本期简介】这是一场发生在沈阳深夜的“故障”对话。坐在我对面的,是国内顶级的网络安全专家,武汉大学信息安全科班、网络安全

    阅读全文
  • 文章封面

    春节值守通知|默默守护,安全同行!

    作者:默安科技发布日期:2026-02-13 12:00:00

    阅读全文
  • 文章封面

    虚假的 7-Zip 下载正在将家用电脑变成代理节点

    作者:Ots安全发布日期:2026-02-13 11:44:28

    威胁简报恶意软件漏洞攻击一个与流行的 7-Zip 压缩软件网站极其相似的网站一直在提供木马安装程序,该程序会在受害者的机器上悄无声息地将其变成住宅代理节点——而且它已经隐藏了一段时间。“我恶心想吐”一

    阅读全文
  • 文章封面

    帆软bi反序列漏洞利用工具

    作者:W小哥发布日期:2026-02-13 11:30:00

    免责声明 文章内容仅限授权测试或学习使用请勿进行非法的测试或攻击,利用本账号所发文章进行直接或间接的非法行为,均由操作者本人负全责,W小哥及文章对应作者将不为此承担任何责任。 文章

    阅读全文
  • 文章封面

    【已复现】Windows 存储权限提升漏洞(CVE-2026-21508)

    作者:360漏洞研究院发布日期:2026-02-13 11:20:36

    “扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称Windows 存储权限提升漏洞漏洞编号CVE-2026-21508公开时间2026-

    阅读全文
  • 文章封面

    「公开课」渗透测试中ICP_Query如何批量快速 ICP备案查询

    作者:神农Sec发布日期:2026-02-13 10:34:24

    扫码加圈子获内部资料专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2026.02.06~02.12)

    作者:奇安信威胁情报中心发布日期:2026-02-13 10:00:00

    2026.02.06~02.12攻击团伙情报Prince of Persia 组织最新攻击动向分析研究人员发现疑似APT-Q-27组织针对金融机构发起多阶段攻击APT-C-28 利用 MiradorS

    阅读全文
  • 文章封面

    红队渗透工具--AddUser-SAMR

    作者:安全天书发布日期:2026-02-13 10:00:00

    0x01 工具介绍使用SAMR API创建本地管理员,做层级低于PowerShell或API。net.exeNew-LocalUserNetUserAdd它需要管理员权限,如果用户存在,会被添加到群组

    阅读全文
  • 文章封面

    信息收集思路大总结(太干了)

    作者:菜鸟学信安发布日期:2026-02-13 09:36:00

    当我们进行信息收集的时候,可能我们获取到的是一个域名或者公司名称或者一个IP等等,在这种情况下我们需要就需要针对不同的信息来进行下一步操作。 那么我们根据得到的不同信息来分开讲解应该怎么进行下一步收集

    阅读全文
  • 文章封面

    网安原创文章推荐【2026/2/12】

    作者:洞见网安发布日期:2026-02-13 09:33:56

    2026-02-12 微信公众号精选安全技术文章总览洞见网安 2026-02-12 0x1 苹果修复动态链接器漏洞:曾被用于针对特定个人的极其复杂攻击黑鸟 2026-02-12 23:22:42

    阅读全文
  • 文章封面

    恶趣味之用 Wireshark 显示 Hook 日志

    作者:非尝咸鱼贩发布日期:2026-02-13 09:30:27

    阅读全文
  • 文章封面

    依旧未成年

    作者:阿乐你好发布日期:2026-02-13 09:29:25

    阅读全文
  • 文章封面

    印度最高法院裁定:WhatsApp 不得以数据共享侵蚀用户隐私|广东中山查获一起无人机黑飞案:破解限高飞至 8000 米、距离客机仅 800 米

    作者:黑白之道发布日期:2026-02-13 09:18:00

    关键词WhatsApp印度最高法院近日就 WhatsApp 数据共享争议作出重要裁决,明确指出平台“不得玩弄公民的隐私权”。这起案件影响超过 5 亿印度用户,也被外界视为印度数字治理进程中的一次关键表

    阅读全文
  • 文章封面

    谷歌高管警告:AI 驱动的网络攻击工具包“只是时间问题”

    作者:黑白之道发布日期:2026-02-13 09:18:00

    谷歌一位高级安全高管警告称,首席信息安全官(CISO)必须为一个“完全不同的世界”做好准备——在这个世界中,网络犯罪分子将能够可靠、规模化地自动执行网络攻击。01AI 攻击工具“端到端化”:从辅助到自

    阅读全文
  • 文章封面

    白帽会被“误伤”吗?解读网络犯罪防治法征求意见稿第24、25条

    作者:黑白之道发布日期:2026-02-13 09:18:00

    2026年1月31日,《网络犯罪防治法(征求意见稿)》公开征求意见https://mp.weixin.qq.com/s/vw-m36ddSXlDsbXSekdYQw,引发了安全行业的关注。对从业者来说

    阅读全文
  • 文章封面

    【网络安全】微信 Linux 版 4.1.0.13 最新版本存在远程命令执行漏洞,信创系统全军覆没,鸿蒙系统逃过一劫

    作者:黑白之道发布日期:2026-02-13 09:18:00

    微信 Linux 版 4.1.0.13 最新版本存在远程命令执行漏洞,信创系统均全军覆没,鸿蒙系统逃过一劫作者:利刃信安时间:2026.02.10 23:00地点:北京市一、漏洞概述与背景1.1 漏洞

    阅读全文
  • 文章封面

    越权新思路

    作者:迪哥讲事发布日期:2026-02-13 09:00:00

    越权新思路正文这个思路相对比较新颖这里存在一个基于整数 orderId 的 IDOR(不安全的直接对象引用)。 通过简单替换订单号,就能查看并劫持他人的订单 —— 但仅限于订单尚未完成时。图中订单号是

    阅读全文
  • 文章封面

    CVE-2026-20841 - Windows notepad.exe 远程代码执行漏洞

    作者:Khan安全团队发布日期:2026-02-13 08:43:00

    记事本版本 < 11.2510

    阅读全文
  • 文章封面

    真实数据曝光!经真实评委打磨的国自然本子,中标率提升87.6%!

    作者:Khan安全团队发布日期:2026-02-13 08:43:00

    距离2026年3月国自然申报只剩30天时间了!在最后这30天时间里,我们做什么才能在新规下最大化提高本子的中标率呢?如何在新规则下规避“硬伤”?怎么修改评审意见同时符合改版要求?跨学科申报,如何清晰阐

    阅读全文
  • 文章封面

    Azure DevOps代理通信劫持:从RCE到云权限提升

    作者:云原生安全指北发布日期:2026-02-13 08:35:00

    注:本文翻译自 Critical Thinking - Diyan Apostolov 的文章《Azure DevOps Agent Interception》[1],可点击文末“阅读原文”按钮查看

    阅读全文
  • 文章封面

    针对某银行演练红队攻击样本分析

    作者:安全分析与研究发布日期:2026-02-13 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。笔者从事恶意软件

    阅读全文
  • 文章封面

    天融信邀您共同解锁新春“骑”妙旅程

    作者:天融信发布日期:2026-02-13 08:30:00

    新春快乐马上接福 | 趣过马年春节的脚步越来越近2026年丙午马年正驮着福气与活力“哒哒”而来!提起马,你会想到什么?是“春风得意马蹄疾”的畅快还是“古道西风瘦马”的诗意这次我们不说教、不煽情只带你轻

    阅读全文
  • 文章封面

    精彩|从Cybersec Asia 开启出海东南亚的无限可能

    作者:安全喵喵站发布日期:2026-02-13 08:30:00

    近日,Cybersec Asia 2026 在泰国曼谷诗丽吉王后国家会议中心(QSNCC)隆重举行。本届展会首次与 AI ASIA 同期举办,汇聚网络安全与人工智能两大核心技术生态,成为亚太地区备受瞩

    阅读全文
  • 文章封面

    漏洞预警 | n8n表达式执行漏洞

    作者:浅安安全发布日期:2026-02-13 08:00:00

    0x00 漏洞编号CVE-2026-250490x01 危险等级高危0x02 漏洞概述n8n是一个开源的工作流自动化工具,旨在帮助用户通过图形化界面设计和自动化各种任务。0x03 漏洞详情CVE-20

    阅读全文
  • 文章封面

    漏洞预警 | 博硕BGM任意文件上传漏洞

    作者:浅安安全发布日期:2026-02-13 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述博硕BGM是山东博硕自动化技术有限公司开发的混凝土搅拌站信息管理系统,它通过整合多种系统,实现了商品混凝土生产企业业务流程的规范化、信息化

    阅读全文
  • 文章封面

    漏洞预警 | 天地伟业Easy7综合管理平台SQL注入漏洞

    作者:浅安安全发布日期:2026-02-13 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述天地伟业Easy7综合管理平台采用分布式架构,融合模数混合切换显示、用户权限控制、数据存储点播等功能,具备智能检索、视频诊断等特色应用,能

    阅读全文
  • 文章封面

    工具 | cansina

    作者:浅安安全发布日期:2026-02-13 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介cansina是一款网站敏感目录发掘工具。0x01 功能说明数据持久

    阅读全文
  • 文章封面

    我翻出了作者停更的红队工具,发现它预装了2026年最缺的"自动化闭环"思维

    作者:只会看监控的实习生发布日期:2026-02-13 08:00:00

    求个关注撒~🆕 2025 开年更新(2025.01.07)功能说明状态导入/导出资产、任务、POC 支持一键打包迁移✅Nuclei 扫描内置 3.3.7,支持自定义 YAML POC、调试模式β(结果

    阅读全文
  • 文章封面

    安全合规、智能高效,威努特助力智慧矿山安全建设

    作者:威努特安全网络发布日期:2026-02-13 07:59:00

    行业背景随着工业4.0、大数据与数字化技术深度渗透矿山生产全链条,智慧矿山正掀起一场前所未有的效率革命——采掘自动化推动井下作业“少人化”转型,运输智能化实现物料精准高效调度,监控实时化保障生产全流程

    阅读全文
  • 文章封面

    OpenClaw火遍全网,但这个国产Aipy可能更适合打工人

    作者:利刃信安发布日期:2026-02-13 07:31:11

    相信大家最近都被一个东西刷屏了——OpenClaw火得一塌糊涂,大家都把它当成"数字管家"养在家里,帮着订票、回消息、管日程。但熊少今天不是来给 OpenClaw 打广告的。我给推荐一个叫 Aipy

    阅读全文
上一页下一页