全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    回望:我的首个十年网安路

    作者:我的安全视界观发布日期:2026-02-09 06:06:00

    时光荏苒~之前,看到很多人都感叹时间过得太快,这次轮到我了。24年的某一天,打开OA看自己的假期,意外发现即将有十天的年假,惊喜之余我渐渐陷入了沉思考:在过去的十余年中,从上海毕业、就业,到杭州工作,

    阅读全文
  • 文章封面

    【工具推荐】自动化资产发现工具 xingrin

    作者:进击的HACK发布日期:2026-02-09 00:03:46

    字数 435,阅读大约需 3 分钟前言朋友:推荐个资产收集平台呗。我:杏仁挺好用的。朋友:没搜到啊,给个链接。我:https://github.com/yyhuni/xingrin朋友:什么杏仁,这

    阅读全文
  • 文章封面

    缺失的访问控制如何导致 Cal.com 泄露数百万条预订信息并导致完全账户接管

    作者:securitainment发布日期:2026-02-08 22:25:00

    原文链接作者https://www.gecko.security/blog/caldotcom-broken-access-controlsJeevan Jutla执行摘要Cal.com 是一个开源的

    阅读全文
  • 文章封面

    每日课程更新

    作者:安全狗的自我修养发布日期:2026-02-08 21:59:27

    阅读全文
  • 文章封面

    复旦大学 | MAGIC:基于掩码图表示学习的高级持续性威胁检测

    作者:安全学术圈发布日期:2026-02-08 21:30:00

    论文题目:{MAGIC}: Detecting Advanced Persistent Threats via Masked Graph Representation Learning论文作者:Zia

    阅读全文
  • 文章封面

    别再瞎爆破!最全的内网凭据密码收集方法和技巧总结

    作者:Z2O安全攻防发布日期:2026-02-08 21:01:00

    在网络安全攻防对抗中,内网凭据密码收集是渗透测试的核心环节之一。攻击者一旦获取内网合法凭据,便能实现横向移动、权限提升,最终控制核心业务系统;而防守方掌握凭据收集的技术逻辑,才能针对性构建防护体系。

    阅读全文
  • 文章封面

    活该你能挖到洞

    作者:Z2O安全攻防发布日期:2026-02-08 21:01:00

    建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖

    阅读全文
  • 文章封面

    伪装成某厂IPS产品手册红队测试样本分析

    作者:安全分析与研究发布日期:2026-02-08 20:00:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。笔者从事恶意软件

    阅读全文
  • 文章封面

    把杀软偷偷关了

    作者:Relay学安全发布日期:2026-02-08 19:06:12

    免责声明本文所有内容仅供网络安全学习与研究之用,旨在提升安全意识、探讨防御技术。读者必须承诺并保证仅将所述知识用于

    阅读全文
  • 文章封面

    2025年公众号赞赏计划公示

    作者:NOP Team发布日期:2026-02-08 18:10:46

    0x00 赞赏计划简介大家好,我们是 NOP Team2022年10月19日,我们的公众号关注达 5000 人的里程碑时,NOP Team 提出一项计划,将我们公众号每年收到的赞赏+我们公司自己也拿出

    阅读全文
  • 文章封面

    FOTA信息安全

    作者:谈思实验室发布日期:2026-02-08 18:08:20

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯概述FOTA(Firmware Over the Air)即固件空中升级技术,通过网络自动升级车辆的固件,从而完成车辆新功能集成、现有功能升级、问题修复。

    阅读全文
  • 文章封面

    一致性Hash算法详解

    作者:谈思实验室发布日期:2026-02-08 18:08:20

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯目前正在维护公司的分布式任务调度平台,在任务节点的分配上使用到了一致性hash算法,特此记录,那么在后面的博文中会给出基于java实现的一致性hash算法

    阅读全文
  • 文章封面

    【资源】朝鲜网站资源汇总

    作者:丁爸 情报分析师的工具箱发布日期:2026-02-08 17:37:34

    今天给大家推送一些朝鲜的网站网址:1、朝鲜柳京节目制作中心-搜索引擎http://www.dprkportal.kp/2、劳动新闻http://www.rodong.rep.kp/3、我的国家-朝鲜民

    阅读全文
  • 文章封面

    【转载】遂宁数据集团有限公司及直属企业2026年招聘公告

    作者:丁爸 情报分析师的工具箱发布日期:2026-02-08 17:37:34

    遂宁数据集团有限公司(以下简称“遂宁数据集团”)是经遂宁市委、市政府批准成立的市属一级国有企业,注册资本5亿元人民币。集团下设遂宁顺邦安防服务有限公司、遂宁数智建设有限公司、遂宁数智运营有限公司三家子

    阅读全文
  • 文章封面

    Burp Suite插件--JS 分析仪Jensec

    作者:安全天书发布日期:2026-02-08 15:16:09

    0x01 工具介绍一个强大的 Burp Suite 扩展,用于 JavaScript 静态分析。通过智能噪声过滤,从 JavaScript 文件中提取 API 端点、URL、秘密地址和电子邮件地址。目

    阅读全文
  • 文章封面

    OpenClaw与谷歌VirusTotal联手应对AI Agent和Skill安全

    作者:FreeBuf发布日期:2026-02-08 14:21:23

    OpenClaw 宣布与谷歌旗下威胁情报平台 VirusTotal 达成合作,为其 AI Agent 市场 ClawHub 上发布的所有Skill实施自动化安全扫描。这项整合是目前新兴 AI Agen

    阅读全文
  • 文章封面

    n8n自动化平台再曝6个漏洞,4个可致远程代码执行

    作者:FreeBuf发布日期:2026-02-08 14:21:23

    用于构建LLM驱动Agent以实现业务流程连接的n8n工作流平台新发现6个安全漏洞,其中4个被评为高危漏洞,CVSS严重性评分达9.4分。以色列云安全供应商Upwind的安全研究员Amit Genki

    阅读全文
  • 文章封面

    每周PDF资源:工控系统网络安全事件洞察;软件供应链下的安全治理;攻防演练中的快速打点思路

    作者:FreeBuf发布日期:2026-02-08 14:21:23

    阅读全文
  • 文章封面

    天涯6月1日重启!难找“江湖魂”

    作者:Hacking黑白红发布日期:2026-02-08 14:11:18

    互联网社区始祖“天涯社区”官宣2026年6月1日重启,冲上热榜。天涯社区重启,会不会像一位穿越时空的老者,带着满袖旧时光的江湖气,蹒跚走进全新的互联网浪潮里。官方发文:与君共创,重启天涯至此,持续了好

    阅读全文
  • 文章封面

    惊!海角成人社区1570万数据遭黑客泄露

    作者:Hacking黑白红发布日期:2026-02-08 14:11:18

    2026年2月4日,暗网威胁情报监测系统监测到,知名成人社区海角社区(haijiao.com)的1570万条用户完整记录在暗网重新流通,该批数据实际早在2022年7月29日就已发生泄露,此次为全量数据

    阅读全文
  • 文章封面

    哈佛、宾大遭黑客组织“撕票”式数据泄露,系勒索未果报复

    作者:Hacking黑白红发布日期:2026-02-08 14:11:18

    知名黑客组织ShinyHunters近期在其数据泄露平台,公开了疑似从哈佛大学、宾夕法尼亚大学窃取的超百万条数据记录,此举被认定为勒索赎金未果后的“撕票”行为。 此次入侵均以社会工程学攻击得手,且两

    阅读全文
  • 文章封面

    瑞星发布报告:网络安全呈现智能化、隐蔽化和全局化新特征

    作者:船山信安发布日期:2026-02-08 14:00:00

    新华社北京2月6日电(记者刘雅萱)瑞星公司最近发布的《2025年中国网络安全报告》显示,网络安全威胁正呈现智能化、隐蔽化与全局化新特征。2025年网络攻击手段持续升级,人工智能技术与供应链渗透成为年度

    阅读全文
  • 文章封面

    【在野利用】飞牛OS 未授权命令执行漏洞

    作者:360漏洞研究院发布日期:2026-02-08 13:49:54

    “扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称飞牛OS 权限绕过和命令执行漏洞漏洞编号LDYVUL-2026-00020711公开时

    阅读全文
  • 文章封面

    Android安全智能分析工具

    作者:哆啦安全发布日期:2026-02-08 11:35:04

    阅读全文
  • 文章封面

    Shiro550Shiro721 一键化利用工具,支持多种回显方式

    作者:W小哥发布日期:2026-02-08 11:30:00

    免责声明 文章内容仅限授权测试或学习使用请勿进行非法的测试或攻击,利用本账号所发文章进行直接或间接的非法行为,均由操作者本人负全责,W小哥及文章对应作者将不为此承担任何责任。 文章

    阅读全文
  • 文章封面

    【Portswigger】2025年十大Web黑客技术:侧信道攻击崛起,创新方法重塑安全边界

    作者:骨哥说事发布日期:2026-02-08 11:19:33

    欢迎来到 2025年十大Web黑客技术 榜单的揭晓时刻!这是我们由社区驱动的年度评选活动第19届,旨在识别去年发布的最具创新性和必读性的Web安全研究成果。这篇博文是与安全社区三步协作的高潮。在过去一

    阅读全文
  • 文章封面

    AI 深度伪造诈骗致老人毕生积蓄受损:技术滥用下的安全防御盲区

    作者:骨哥说事发布日期:2026-02-08 11:19:33

    导语:随着人工智能技术迅猛发展,其在生成逼真语音与视频内容方面的能力也达到了前所未有的水平。然而,技术进步的另一面正在快速显现——深度伪造(deepfake)被不法分子用于精心设计的诈骗活动,重创了普

    阅读全文
  • 文章封面

    如何检测 CVE-2026-21509 漏洞利用

    作者:Ots安全发布日期:2026-02-08 10:39:05

    威胁简报恶意软件漏洞攻击2026年1月26日,微软发布了针对MS Office新漏洞的公告和补丁,该漏洞已被恶意利用:https://msrc.microsoft.com/update-guide/v

    阅读全文
  • 文章封面

    Windows错误报告中缺失授权检查的分析

    作者:Ots安全发布日期:2026-02-08 10:39:05

    威胁简报恶意软件漏洞攻击1. 漏洞概述CVE-2026-20817 是 Windows 错误报告服务 (WER) 中发现的一个本地权限提升漏洞。该漏洞的原因是,该服务在处理进程创建请求时未验证请求者的

    阅读全文
  • 文章封面

    网安原创文章推荐【2026/2/7】

    作者:洞见网安发布日期:2026-02-08 10:24:55

    2026-02-07 微信公众号精选安全技术文章总览洞见网安 2026-02-07 0x1 Coda:实现Windows/Linux入侵痕迹抹除网安武器库 2026-02-07 22:19:26

    阅读全文
上一页下一页