全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    美参议院提案评估由民企代美军实施网络渗透的可行性

    作者:奇安网情局发布日期:2026-06-24 16:03:13

    编者按美国参议院军事委员会2027年度国防授权法案隐含一项条款,旨在授权一项试点计划,以评估由民间承包商代表美军开展网络行动的可行性。美国专家和前军事官员认为,该条款虽有助于美国军方充分利用私营部门网

    阅读全文
  • 文章封面

    邮件服务器预警:Exchange 多个 SSRF 漏洞利用细节已公开

    作者:360漏洞研究院发布日期:2026-06-24 15:57:36

    Microsoft Exchange Server 曝出两处高危服务器端请求伪造漏洞(CVE-2026-45502,CVSS 5.0;CVE-2026-45504,CVSS 8.8)。低权限邮箱用户可

    阅读全文
  • 文章封面

    依旧打不开

    作者:Khan安全团队发布日期:2026-06-24 15:56:27

    阅读全文
  • 文章封面

    sci论文一直投不中?大牛帮指导选刊投稿返修后,被拒的5篇SCI全中了!

    作者:Khan安全团队发布日期:2026-06-24 15:56:27

    发一篇sci你们被拒稿几次?我朋友第一次投稿经历了7次桌拒,拒稿信推满了邮箱,也他的把心都塞满了……👆拒稿信一角后来成功发了论文之后才发现,发sci真的不能只埋头写内容。虽然内容是一切的基础,但投稿、

    阅读全文
  • 文章封面

    信息安全漏洞周报(2026年第25期)

    作者:CNNVD安全动态发布日期:2026-06-24 15:32:40

    点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2026年6月15日至2026年6月21日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞1804个。接报漏洞情况本

    阅读全文
  • 文章封面

    安博通创始人、董事长钟竹受邀出席第十七届夏季达沃斯论坛

    作者:安博通发布日期:2026-06-24 15:30:00

    6月23日-25日,以“规模化创新”为主题的世界经济论坛第十七届新领军者年会(夏季达沃斯论坛)在大连举办。本届论坛汇聚全球90多个国家地区和1700余名政商学界代表,设置超200场专题会议,围绕增长、

    阅读全文
  • 文章封面

    Jeecgboot SSTI老洞新招

    作者:XG小刚发布日期:2026-06-24 14:04:17

    本实验仅用于信息防御教学,切勿用于它用途公众号:XG小刚 Jeecgboot SSTI老洞新招之前测项目遇到Jeecgboot框架,想去尝试一下模板注入那两个历史漏洞,发现queryFieldBySq

    阅读全文
  • 文章封面

    书放回去了

    作者:OnionSec发布日期:2026-06-24 13:51:09

    今天出门前,在书架上看到了那本《When Breath Becomes Air》。这本书是 2023 年底买的。当时买回来时翻过一些,但没能读下去。一方面是英文水平确实有限,另一方面也是那个阶段的我,

    阅读全文
  • 文章封面

    某证书站的艰难挖掘历程

    作者:掌控安全EDU发布日期:2026-06-24 12:10:32

    扫码领资料获网安教程本文由掌控安全学院 - 洛川 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn )一、信息收集近期edu又上新一个证书

    阅读全文
  • 文章封面

    纽约时报证实金融时报和经济学人关于NSA使用Mythos的相关报道为假新闻

    作者:天御攻防实验室发布日期:2026-06-24 11:41:21

    2026年6月23日,据美国《纽约时报》报道,1.美国官员们向其指出,实际情况是,这些测试涉及国家安全局分析人员的“红队”在高度定制的环境中使用Mythos,而这种环境极难被对手复制。红队在国家安全局

    阅读全文
  • 文章封面

    自动化漏洞扫描器 -- hack_scanner

    作者:Web安全工具库发布日期:2026-06-24 11:36:57

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    92.4k Star,一个Markdown文件让AI写出的UI终于能看了

    作者:知白守黑1024发布日期:2026-06-24 11:35:56

    92.4k Star,11k Fork,75个品牌设计系统,60次提交。一个纯Markdown文件集合,凭什么在两个多月里冲到GitHub全球前列?用过Cursor、Claude Code或者Lova

    阅读全文
  • 文章封面

    前沿论道  聚力前行 | 第一届NCC白帽大会顺利落幕

    作者:安全客发布日期:2026-06-24 11:28:21

    6月6日,第一届NCC白帽大会在上海顺利落幕。本届大会由国家网络与信息安全信息通报中心指导、国家网络空间安全云社区(NCC)主办,360漏洞云作为生态合作伙伴。公安部第三研究所金波副所长、国家网络与信

    阅读全文
  • 文章封面

    CVE-2026-41089:Windows Netlogon 通过 CLDAP 堆栈缓冲区溢出进行远程代码执行漏洞

    作者:Ots安全发布日期:2026-06-24 11:00:44

    威胁简报恶意软件漏洞攻击一个精心构造的 UDP 数据包发送到端口 389,即可使任何未打补丁的 Windows 域控制器上的 LSASS 内部 528 字节的堆栈缓冲区溢出。该进程崩溃。域控制器将在大

    阅读全文
  • 文章封面

    libssh2 CVE-2026-55200 PoC 和本地 RCE

    作者:Ots安全发布日期:2026-06-24 11:00:44

    威胁简报恶意软件漏洞攻击此目录包含针对 CVE-2026-55200 的本地研究成果,CVE-2026-55200packet_length是 libssh2ssh2_transport_read()

    阅读全文
  • 文章封面

    通过改变请求方法实现权限绕过

    作者:迪哥讲事发布日期:2026-06-24 11:00:00

    正文假设存在一条企业全域共享:用户可从该共享中转存文件,但无法直接下载。举例说明:用户 1 创建文件夹共享,开启二次转发权限、关闭下载权限,共享 ID 为 10,并分享给用户 2;用户 2 再将该文件

    阅读全文
  • 文章封面

    键盘

    作者:阿乐你好发布日期:2026-06-24 10:51:46

    阅读全文
  • 文章封面

    仲夏有约|双倍心跳,百万奖池加码,单洞最高12万,赴约就现在!

    作者:腾讯安全应急响应中心发布日期:2026-06-24 10:00:00

    连接,是微信的使命;信任,是支付的基石;方向,是地图的承诺。每一条消息不仅由代码构成,更承载着真切的用户情感;每一笔支付不仅是数字流转,更是沉甸甸的托付;每一次导航不仅是路径规划,更是对出行安全的守护

    阅读全文
  • 文章封面

    苏州银行因网络安全和数据安全问题被罚 721 万元,网金部个人也被追责

    作者:汇能云安全发布日期:2026-06-24 09:51:23

    6月24日,星期三,您好!中科汇能与您分享信息安全快讯:01Dropping Elephant APT 回来了:用中国能源合同做诱饵,GoogleErrorReport 做 "保镖"Dropping

    阅读全文
  • 文章封面

    如何使主动扫描在实战中变得更加隐蔽

    作者:船山信安发布日期:2026-06-24 09:32:19

    团队大佬小浪曾说过:在真实授权红队项目或外部暴露面评估中,主动扫描并不是越快、越全、越激进越好。成熟的资产探测流程应当以授权范围为边界,以业务安全为前提,以攻击路径验证为目标,通过分阶段、低影响、可复

    阅读全文
  • 文章封面

    硬刚!阿里起诉〔美国国防部〕,要求撤销涉军清单

    作者:Hacking黑白红发布日期:2026-06-24 09:24:52

    01一纸诉状,直接起诉美国国防部 6月23日,阿里巴巴向美国加州北区联邦法院提交诉讼,状告美国国防部及多名高层官员,核心诉求是撤销公司被纳入1260H“中国军事公司”清单的判定。起诉状(原版英文,译

    阅读全文
  • 文章封面

    当防火墙成为后门:FortiBleed如何用"合法登录"攻陷8.6万台企业边界

    作者:奇安信威胁情报中心发布日期:2026-06-24 09:24:42

    一场持续八年的"慢性"收割2026年6月,安全研究员Bob Diachenko做例行扫描时,发现了一个暴露在公网上的开放目录。里面是一份数据库,装着来自194个国家、约8.6万台FortiGate防火

    阅读全文
  • 文章封面

    范渊带队赴吉林大学交流,与校党委书记田辉共话校企创新合作

    作者:安恒信息发布日期:2026-06-24 09:02:01

    近日,安恒信息董事长范渊,首席人才官、高级副总裁、数字人才创研院院长苗春雨,长春分公司总经理陈晖等到访吉林大学。吉林大学党委书记田辉、研究生院院长杨博、党委办公室主任郭松洋等接待并开展座谈。双方就网络

    阅读全文
  • 文章封面

    人民网报道|陶立峰:以可信技术破解数据流通难题

    作者:安恒信息发布日期:2026-06-24 09:02:01

    6月16日至17日,“2026人民数据大会”在四川省自贡市举行。安恒信息副总裁、隐私计算事业部总裁陶立峰在大会期间表示,数据要素流通的关键在于建立信任,既要保障数据安全合规,也要让数据在具体场景中释放

    阅读全文
  • 文章封面

    SekaiCTF 2026|倒计时3天!

    作者:XCTF联赛发布日期:2026-06-24 09:00:00

    竞赛详情 竞赛时间 2026年06月27日16:00-2026年06月29日16:00竞赛奖金 第一名3339 USD3x Binary Ninja Personal Licenses第十一届XCT

    阅读全文
  • 文章封面

    针对某池WAF SQL 注入漏洞绕过

    作者:神农Sec发布日期:2026-06-24 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具

    阅读全文
  • 文章封面

    FuzzMind:字典生成的尽头是 AI

    作者:只会看监控的实习生发布日期:2026-06-24 08:53:50

    FuzzMind —— AI 驱动的智能字典管理引擎> Burp Suite 插件 | 基于 DeepSeek AI 的渗透测试字典生成与管理平台产品定位FuzzMind 是一款专为安全测试人员打造的

    阅读全文
  • 文章封面

    【AI情报】美国农业部资助的“西双版纳哨兵花园”是啥项目?

    作者:丁爸 情报分析师的工具箱发布日期:2026-06-24 08:45:21

    2023年1月至2025年12月,美国农业部有个资助中科院西双版纳植物园的项目,内容是“西双版纳哨兵花园”,项目经费57799美元。“西双版纳哨兵花园”(Sentinel Garden)项目是一项由美

    阅读全文
  • 文章封面

    Android 应用安全分析工具集

    作者:HACK之道发布日期:2026-06-24 08:44:49

    项目简介 基于 Frida 的 Android 应用安全分析工具集,运行时自动捕获加密/哈希参数,监控网络请求、WebView、动态加载等行为,并内置 Root/模拟器检测绕过。功能特性模块功能加密

    阅读全文
  • 文章封面

    看个视频就中招?FFmpeg 高危 RCE 漏洞拆解

    作者:骨哥说事发布日期:2026-06-24 08:37:40

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
上一页下一页