全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    漏洞预警 | 孚盟云SQL注入漏洞

    作者:浅安安全发布日期:2026-02-03 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述孚盟云是一种基于云计算和物联网技术的企业服务平台,致力于为企业提供高效、便捷的数字化管理和运营解决方案。0x03 漏洞详情漏洞类型:SQL

    阅读全文
  • 文章封面

    漏洞预警 | 金和OA XXE漏洞

    作者:浅安安全发布日期:2026-02-03 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电

    阅读全文
  • 文章封面

    工具 | MPET

    作者:浅安安全发布日期:2026-02-03 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介MPET是一款专业的多协议安全测试工具。0x01 功能说明多协议支持

    阅读全文
  • 文章封面

    飞牛系统(fnOS)远程代码执行链:认证绕过

    作者:李白你好发布日期:2026-02-03 08:00:00

    前言在最近针对飞牛OS的0day攻击中,攻击者可能利用了三个漏洞来实现完整攻击链。作者:bron1e,https://github.com/bron1e/fnos-rce-chain任意文件读取认证绕

    阅读全文
  • 文章封面

    5 分钟全自动聚合 Nmap+AWVS+Xray+Rad+Nuclei 等 20+ 引擎,一键完成资产到漏洞的致命闭环!

    作者:只会看监控的实习生发布日期:2026-02-03 08:00:00

    🚀 一句话卖点一台 Ubuntu22.04 + 80 端口 = 开箱即用的漏洞挖掘工厂 无需 Docker,一条 PHP 命令即可批量安装/更新工具,支持 Web + CLI 双模式,适合攻防演练、S

    阅读全文
  • 文章封面

    mcp-playwright 分析JS加密函数

    作者:进击的HACK发布日期:2026-02-03 07:50:00

    字数 205,阅读大约需 2 分钟前言playwright 本身就很好用,结合大模型后,使用起来更加方便了。在安全评估过程中,完全可以让 AI 帮忙分析登录加密,sign 计算的算法,秘钥,生成对应

    阅读全文
  • 文章封面

    第156篇:美国苹果手机TriangleDB后门讲解 | "三角测量"系列第9篇

    作者:希潭实验室发布日期:2026-02-03 06:57:46

    Part1 前言 大家好,我是ABC_123。前面已经写了8篇关于美国苹果手机三角测量行动的技术分析文章,本期我们继续完成剩下的文章,讲解一下后门程序TriangleDB。这篇文章大量引用了卡巴斯基

    阅读全文
  • 文章封面

    12339接线员这么说

    作者:国家安全部发布日期:2026-02-03 06:00:00

    清晨,我像往常一样提前三十分钟走进办公室。窗外温暖的阳光,安静地洒在操作台上。我习惯性地检查了录音设备、电脑系统、备用记录本,这些每日重复的准备工作看似琐碎,却容不得半点疏忽。戴上耳麦的瞬间,世界安静

    阅读全文
  • 文章封面

    【杀软对抗】HeavenlyBypassAV免杀工具更新

    作者:安全天书发布日期:2026-02-01 14:07:12

    0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 工具介绍HeavenlyBypassAV自动化免杀

    阅读全文
  • 文章封面

    第154篇:美国NSA苹果手机硬件级后门漏洞的分析 | "三角测量"系列第8篇

    作者:希潭实验室发布日期:2026-02-01 13:37:56

    Part1 前言 大家好,我是ABC_123。前面ABC_123连续写了7篇文章,讲解了三角测量的发现与漏洞利用过程,但是7篇文章还是不足以把这个极其复杂的安全事件写完,因为这个APT案例研究起来太

    阅读全文
  • 文章封面

    滥用 Windows 音频架构实现本地提权:audiodg.exe DLL 劫持 + 计划任务绕过服务隔离

    作者:securitainment发布日期:2026-02-01 13:37:00

    原文链接作者https://medium.com/@S.1.l.k.y/abusing-windows-audio-for-local-privilege-escalation-1d59440116c

    阅读全文
  • 文章封面

    武器化白名单:基于 Azure Blob Storage 的 Mythic C2 Profile (azureBlob)

    作者:securitainment发布日期:2026-02-01 13:37:00

    原文链接作者https://specterops.io/blog/2026/01/30/weaponizing-whitelists-an-azure-blob-storage-mythic-c2-p

    阅读全文
  • 文章封面

    【安全圈】紧急安全提醒!请立即备份自己的VPS数据 大量VPS提供商面临勒索软件攻击

    作者:安全圈发布日期:2026-02-01 13:23:48

    关键词勒索软件美国廉价虚拟服务器提供商 CloudCone 已确认,其部分节点遭遇严重安全事件,用户数据无法恢复。CloudCone 表示,公司位于洛杉矶机房的部分宿主节点(母机)遭到黑客入侵,攻击者

    阅读全文
  • 文章封面

    【安全圈】两个 n8n 高危漏洞可使认证用户远程执行代码

    作者:安全圈发布日期:2026-02-01 13:23:48

    关键词漏洞网络安全研究人员披露了在 n8n 工作流自动化平台两个新的安全漏洞,其中一个为可导致远程代码执行的高危漏洞。这两个由 JFrog 安全研究团队发现的漏洞详情如下:CVE-2026-1470(

    阅读全文
  • 文章封面

    【安全圈】Chrome 发布安全更新,修复后台 Fetch API 漏洞

    作者:安全圈发布日期:2026-02-01 13:23:48

    关键词漏洞Chrome 稳定版通道已推送 144.0.7559.109 和 144.0.7559.110 版本,修复了 Background Fetch API 中存在的一项高危安全漏洞。该更新将在未

    阅读全文
  • 文章封面

    【在野利用】金融政府机构需警惕!Ivanti EPMM 爆发未授权远程代码执行漏洞(CVE-2026-1281 & CVE-2026-1340)

    作者:360漏洞研究院发布日期:2026-02-01 12:01:27

    “扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称Ivanti Endpoint Manager Mobile 代码注入漏洞漏洞编号CV

    阅读全文
  • 文章封面

    Certipy 过时了?keycred 一键植入/拿 hash/自焚,红队新宠曝光!

    作者:柠檬赏金猎人发布日期:2026-02-01 12:00:00

    概述新出的、非常实用的 Active Directory 红队工具——keycred(来自德国 RedTeam Pentesting 团队)。 目前最完整、最跨平台的 msDS-KeyCredenti

    阅读全文
  • 文章封面

    《网络犯罪防治法(征求意见稿)》公开征求意见的公告

    作者:网安杂谈发布日期:2026-02-01 10:25:04

    为有效遏制网络犯罪源头、整治网络犯罪生态,提升人民群众网络安全感和满意度,经充分调研论证,公安部起草了《网络犯罪防治法(征求意见稿)》,现向社会公开征求意见。公众可以通过以下途径和方式提出意见建议:1

    阅读全文
  • 文章封面

    石经海:以法治思维构建网络犯罪防治体系

    作者:网安杂谈发布日期:2026-02-01 10:25:04

    网络犯罪的蔓延成为数字时代不可回避的治理难题。从跨境诈骗形成的“开发—引流—洗钱”全链条,到AI换脸技术催生的新型犯罪形态,传统治理模式已难以应对技术迭代带来的挑战。为此,为预防、遏制和治理网络犯罪活

    阅读全文
  • 文章封面

    黄道丽:网络犯罪防治的国际趋势与中国制度回应

    作者:网安杂谈发布日期:2026-02-01 10:25:04

    当前,利用人工智能、区块链、深度伪造等新技术实施的电信网络诈骗、网络勒索、涉虚拟货币犯罪和跨境赌博等新型网络犯罪持续高发。网络犯罪正从分散的个体行为演化为高度组织化、技术化、生态化、跨平台、跨地域的全

    阅读全文
  • 文章封面

    网安原创文章推荐【2026/1/31】

    作者:洞见网安发布日期:2026-02-01 10:01:01

    2026-01-31 微信公众号精选安全技术文章总览洞见网安 2026-01-31 0x1 Windows安全攻防-PEB&TEB剑外思归客 2026-01-31 23:33:06 本文详细介绍

    阅读全文
  • 文章封面

    JAVA代码审计shiro鉴权绕过案例

    作者:进击安全发布日期:2026-02-01 10:00:00

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 跟着小朋友学了一段代码审计

    阅读全文
  • 文章封面

    首次披露!国家级电网险遭大停电,数十处电站通信设备被攻击瘫痪

    作者:黑白之道发布日期:2026-02-01 09:18:00

    结合多家安全厂商的事件响应报告,波兰电网险遭大停电事件,带有明显的IT、OT协同攻击特征,攻击者通过防火墙等边界系统漏洞突破了数十个分布式电站的网络防护,劫持RTU通信设备令其无法运行和恢复,并在IT

    阅读全文
  • 文章封面

    2025年国内外网络安全法规政策年鉴

    作者:黑白之道发布日期:2026-02-01 09:18:00

    2025 年全球网络安全法规政策聚焦数据安全、AI 治理、关键信息基础设施保护等核心领域,我国持续完善网络安全法律体系,细化合规要求与责任界定,欧美等国强化监管规则与技术落地标准,形成了兼具地域特色与

    阅读全文
  • 文章封面

    Promptware:新兴AI攻击威胁与五步杀伤链分析

    作者:黑白之道发布日期:2026-02-01 09:18:00

    随着大型语言模型(LLM)在商业与技术领域的深度落地,智能客服、自动化代理、日程管理、代码执行乃至金融交易等场景均已被其重塑。然而,技术快速渗透日常运营的背后,AI安全隐患正加速浮出水面。研究人员指出

    阅读全文
  • 文章封面

    基于AI的自主渗透测试平台 | AI-Powered Autonomous Penetration Testing Platform

    作者:黑白之道发布日期:2026-02-01 09:18:00

    介绍KaliGPT-Attack Platform 是一个创新的AI驱动的自主渗透测试工具,采用独特的三模块架构(推理、生成、解析),有效解决了传统LLM在长时间渗透测试过程中的上下文丢失问题。该工具

    阅读全文
  • 文章封面

    APP逆向基础

    作者:网络安全与取证研究发布日期:2026-02-01 09:00:00

    点击上方蓝字“小谢取证”一起玩耍胡师傅又又又来支持小谢取证的事业啦,再次感谢胡师傅的投稿。无私的分享。给大家带来一期APP取证基础。胡师傅往期精品文章:流量常见分析技战法详解2025数证杯初赛参考解题

    阅读全文
  • 文章封面

    记一次红蓝攻防-应急响应事件分析

    作者:神农Sec发布日期:2026-02-01 09:00:00

    扫码加圈子获内部资料专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢

    阅读全文
  • 文章封面

    “中国最有钱的3个男人决战AI”,既分胜负,也决生死!

    作者:Hacking黑白红发布日期:2026-02-01 08:36:31

    还有16天就过年了,豆包春晚冠名、元宝十亿红包、阿里“通云哥”全栈开发,中国最有钱的3家大厂字节、腾讯、阿里绷紧神经,似乎都在赌“输掉AI,就输掉未来”。2026开年,中国互联网的战场彻底变天——不再

    阅读全文
  • 文章封面

    2025互联网大厂哪家最挣钱!第10名最意外

    作者:Hacking黑白红发布日期:2026-02-01 08:36:31

    2025年互联网大厂营收与利润榜新鲜出炉,直接颠覆了所有人对行业格局的认知:字节跳动不仅以13100亿营收登顶,更以3600亿的惊人利润,超过了腾讯与阿里的利润总和,成为当之无愧的行业“宇宙厂”。而第

    阅读全文
上一页下一页