全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    回购临头,和网安风险投资人聊聊心里话,及未来出路|网安局中人·02

    作者:安全喵喵站发布日期:2026-04-29 08:30:00

    主播:谭晓生|Bruce ZHANG嘉宾:苹果资本 老胡(胡洪涛)01|🕰️ 网安行业的风险投资历史02|📉 何以不再是主流投资目标03|🚪 上市或并购退出的停滞现状04|⚖️ 创始人今天的双侧困境很

    阅读全文
  • 文章封面

    2026,网安行业看似冷清,但我们依然忙得很上头|网安局中人·01

    作者:安全喵喵站发布日期:2026-04-29 08:30:00

    主播:谭晓生|李维春|Bruce ZHANG1|RSAC 见闻从 RSA Conference 出发,聊一聊美国的 AI 安全叙事与想象,以及全球范围内愈发多元的创新路径。中国从业者身处其中,既是参与

    阅读全文
  • 文章封面

    记一次某大型oa前台0day挖掘

    作者:菜鸟学信安发布日期:2026-04-29 08:30:00

    原文首发在:先知社区原文链接:https://xz.aliyun.com/news/91624漏洞sink发现(任意zip文件下载)1.想要寻找文件下载相关的漏洞,自然的联想到下载相关的请求头写法:r

    阅读全文
  • 文章封面

    WAF绕过神器!Java幽灵比特位攻击原理、影响与修复指南

    作者:Hack分享吧发布日期:2026-04-29 08:30:00

    Ima知识库名称加入条件潇湘信安协同知识库(更新~ing!)免费加入潇湘信安学习资料库(更新~ing!)≥3年粉丝潇湘信安内部知识库(更新~ing!)星球成员2026年4月,Black Hat Asi

    阅读全文
  • 文章封面

    比 Mimikatz 更强?虚拟机专用密码提取工具来了!!!

    作者:潇湘信安发布日期:2026-04-29 08:30:00

    Ima知识库名称加入条件潇湘信安协同知识库(更新~ing!)免费加入潇湘信安学习资料库(更新~ing!)≥3年粉丝潇湘信安内部知识库(更新~ing!)星球成员在真实的红队攻防演练里,你大概率遇到过这种

    阅读全文
  • 文章封面

    [高危漏洞预警] LiteLLM 预认证SQL注入漏洞CVE-2026-42208

    作者:飓风网络安全发布日期:2026-04-29 08:27:45

    项目 核心信息 CVE编号 CVE-2026-42208 漏洞类型 预认证SQL注入 风险等级 严重(Critical) CVSS评分 CVSS:3.1/AV:N/AC:L&#x2

    阅读全文
  • 文章封面

    华为和信通院发了一份AI安全报告

    作者:知白守黑1024发布日期:2026-04-29 08:13:00

    华为、中国信通研究院、中国人工智能产业发展联盟安全治理委员会联合发布了《2026行业数智化AI安全实践研究报告》。75页,覆盖金融、政务、医疗、制造四大行业。这份报告没有讲"AI有多危险"的空话,而是

    阅读全文
  • 文章封面

    让Trae帮你全自动安装Claude Code并接入自定义大模型进行实战和打比赛!!

    作者:小谢取证发布日期:2026-04-29 08:05:42

    点击上方蓝字“小谢取证”一起玩耍 这篇文章又又又得益于赖师兄的指导,先看他搭建出来的效果图: 全程只需要人工介入两三次,TRAE基本帮你全自动实现!! 最后小谢复现了一下,直接来看界面效果!

    阅读全文
  • 文章封面

    以稀土材料为诱饵的Shellcode加载器技术分析

    作者:李白你好发布日期:2026-04-29 08:00:00

    概述2025年11月21日,Malware Hunter Team披露了一个值得关注的样本。该样本从新加坡上传至VirusTotal,是一个名为 China’s Governance of Rare

    阅读全文
  • 文章封面

    智能体工厂来了!解读工信部、国家数据局联合“模数共振”行动

    作者:威努特安全网络发布日期:2026-04-29 08:00:00

    近日,工业和信息化部、国家数据局联合印发通知,正式启动2026年“模数共振”行动,面向制造业领域20个重点行业,确定一批重点城市,探索场景、模型、智能体、数据集、案例等关键技术成果的产出路径,推动人工

    阅读全文
  • 文章封面

    4大云厂商+6种高危漏洞:我用一个浏览器插件黑进了100+存储桶(合法版)

    作者:只会看监控的实习生发布日期:2026-04-29 08:00:00

    🎯 项目简介BucketTool 是一款专为安全研究人员和云工程师打造的浏览器扩展,用于快速检测主流云存储桶(OSS/COS/OBS/S3)的常见安全漏洞。 由于传统 BurpSuite 插件存在版本

    阅读全文
  • 文章封面

    聚合多源 0day/1day RCE 情报 | 20+ 源 → RCE 过滤 → SQLite 去重 → Telegram 推送

    作者:夜组安全发布日期:2026-04-29 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    走在了时代的十字路口,Manus向左,DeepSeek向右

    作者:利刃信安发布日期:2026-04-29 07:46:50

    昨天下午刷到一条新闻,Manus跟Meta的交易,被发改委叫停了。依法依规,禁止投资,撤销收购。说实话,也不太意外相关消息迅速登上各大媒体的头条。说实话,看到这个消息我没太意外。去年他们开始往新加坡

    阅读全文
  • 文章封面

    漏洞预警 | Cockpit远程代码执行漏洞

    作者:浅安安全发布日期:2026-04-29 07:50:00

    0x00 漏洞编号CVE-2026-46310x01 危险等级高危0x02 漏洞概述Cockpit是一款面向GNU/Linux服务器的Web化管理工具。0x03 漏洞详情CVE-2026-4631漏洞

    阅读全文
  • 文章封面

    漏洞预警 | 天地伟业Easy7文件上传漏洞

    作者:浅安安全发布日期:2026-04-29 07:50:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述天地伟业Easy7综合管理平台采用分布式架构,融合模数混合切换显示、用户权限控制、数据存储点播等功能,具备智能检索、视频诊断等特色应用,能

    阅读全文
  • 文章封面

    工具 | XSS_Scanner

    作者:浅安安全发布日期:2026-04-29 07:50:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介XSS_Scanner是BurpSuite的XSS自动化检测插件。0

    阅读全文
  • 文章封面

    口无遮拦,害人害己

    作者:国家安全部发布日期:2026-04-29 06:00:00

    慎言,是中华民族千年传承的文化智慧,更是涉密人员应时刻铭记于心的安全守则。从古训箴言到保密纪律,慎言始终是守护秘密的重要遵循。近年来,境外势力始终将我国涉密群体作为重点渗透目标,以个别涉密人员保密意识

    阅读全文
  • 文章封面

    信号失守:揭秘隐秘监控势力对全球电信网络的系统性渗透

    作者:白帽子发布日期:2026-04-29 05:26:00

    海外安全实验室最新报告首次将真实攻击流量与移动运营商信令基础设施直接关联,完整揭露了两起高复杂度跨国电信监控行动,呈现了商业监控厂商如何利用全球电信互联互通生态的底层漏洞,撬动运营商私有网络,开展持续

    阅读全文
  • 文章封面

    娱乐一下|MBTI测试|当 MBTI 遇到 AI:你的“模型搭子”会是谁?

    作者:玄道夜谈发布日期:2026-04-29 00:33:33

    这两年,AI 模型越来越多。有人习惯用 ChatGPT 写方案,有人喜欢用 Claude 读长文,有人拿 DeepSeek 写代码、做推理,也有人更偏向通义千问、Kimi、Gemini、Grok、豆包

    阅读全文
  • 文章封面

    【培训】战鹰2026:铸基砺刃 赋能实战 打造涉网犯罪侦查的“实战精鹰”(文末有福利)

    作者:丁爸 情报分析师的工具箱发布日期:2026-04-28 23:56:16

    “战鹰计划2026”“战鹰计划2026”是无糖信息于2026年重磅启动的“铸基砺刃·赋能实战”人才培养工程。该计划聚焦侦查一线基层民警,旨在通过系统性培训,为办案前沿夯实理论根基、输送实战利器。通过

    阅读全文
  • 文章封面

    【资料】东盟反诈骗政策和最佳实践指南

    作者:丁爸 情报分析师的工具箱发布日期:2026-04-28 23:56:16

    《东盟反诈骗政策和最佳实践指南2026》由东盟(ASEAN)发布,旨在应对区域内日益严重的电话和短信诈骗问题。一、文件基本信息项目 内容 文件名称 ASEAN Guide on Anti-Scam P

    阅读全文
  • 文章封面

    2026 这款Linux管理工具颠覆了我对服务器管理的认知,安全运维必备

    作者:泷羽Sec-Norsea发布日期:2026-04-28 22:08:40

    SSH 自由登录,资源监控全掌握,私有部署更安全GMSSH是一款以人工智能为助力,注重极致效率与美学体验的桌面级高性能服务器管理系统,其采用独特的“核心引擎专有且生态全开源”发展模式,一方面依靠闭源核

    阅读全文
  • 文章封面

    LeakDetector:红队信息收集阶段的自动化利器

    作者:泷羽Sec-Norsea发布日期:2026-04-28 22:08:40

    LeakDetector (Bing Dork Automation Tool)LeakDetector 是一款专为红队渗透测试人员打造的信息泄露猎手,它将 Bing 搜索引擎的高级 Dork 语法与

    阅读全文
  • 文章封面

    抓包之后再也不用手动分析了!Anything Analyzer 来了

    作者:泷羽Sec-Norsea发布日期:2026-04-28 22:08:40

    什么是Anything AnalyzerAnything Analyzer是一款开源的智能协议分析工具。它可以捕获浏览器、桌面应用、App 等几乎任何来源的网络流量。通过 AI 自动对抓到的流量进行逆

    阅读全文
  • 文章封面

    清华大学 | 仅用1.0‰样本训练:基于跨模态特征融合的恶意流量检测

    作者:安全学术圈发布日期:2026-04-28 22:07:13

    原文标题:Training with Only 1.0 ‰ Samples: Malicious Traffic Detection via Cross-Modality Feature Fusion

    阅读全文
  • 文章封面

    Ghost Bits,绕waf神器

    作者:珂技知识分享发布日期:2026-04-28 21:30:01

    浅蓝实在太逆天了https://i.blackhat.com/Asia-26/Presentations/Asia-26-Bai-Cast-Attack-Ghost-Bits-4.23.pdf大家自行

    阅读全文
  • 文章封面

    为安全正名:这才是“零信任”!从“边界防御”到“持续验证”的认知革命

    作者:T先生 Mr.Think发布日期:2026-04-28 21:28:00

    我们长期以来对“安全”的理解,本质上建立在一个几乎未经质疑的假设之上:世界是可分的,信任是可预设的。只要划清边界,就可以划清风险; 只要进入内部,就可以默认可信。防火墙、VPN、内网隔离——这些我们习

    阅读全文
  • 文章封面

    Mac高内存是当前本地大模型的性价比选择

    作者:ListSec发布日期:2026-04-28 19:41:42

    阅读全文
  • 文章封面

    暗流涌动:当“API中转站”成为黑客钓饵,你的AI Agent还安全吗?

    作者:船山信安发布日期:2026-04-28 19:30:00

    项目地址:https://github.com/ez-lbz/APIMitmHack。当前项目只是一个简单的 demo,有 hw 需求的师傅可以自行二开,增强对不同 agent 的兼容性,以及将命令执

    阅读全文
  • 文章封面

    影响面较大的新型 WAF 绕过详细解读

    作者:哈拉少安全小队发布日期:2026-04-28 19:21:01

    本文解读使用GPT5.5基于 原PPT 的 56 页内容整理原文PDF文件:Asia-26-Bai-Cast-Attack-Ghost-Bits-4.23.pdf公众号后台回复0428获取0. 先说清

    阅读全文
上一页下一页