Entra ID条件访问策略绕过实战剖析
注:本文翻译自 Dirk-jan Mollema[1] 的文章《Bypassing Conditional Access policies that have a resource exclusio
阅读全文注:本文翻译自 Dirk-jan Mollema[1] 的文章《Bypassing Conditional Access policies that have a resource exclusio
阅读全文导语:OpenAI于2026年6月22日正式发布全新网络安全模型GPT-5.5-Cyber,在CyberGym漏洞发现基准测试中达到85.6%,一举超越Anthropic旗下Mythos模型此前保持的
阅读全文导语:在漏洞挖掘过程中,直接尝试利用往往碰壁,但换个思路——分析JS文件里的隐藏接口——往往能打开新世界的大门。本文记录了一次在密码管理器应用中发现IDOR漏洞的完整过程:从最初的接口尝试失败,到通过
阅读全文导语:著名SSH客户端C语言库libssh2被曝严重漏洞,编号CVE-2026-55200。攻击者通过构造畸形SSH数据包,利用整数溢出绕过内存分配校验,可在目标系统上实现远程代码执行。目前POC已完
阅读全文CVE-2026-45504 是微软在 2026年6月9日 的“补丁星期二”(Patch Tuesday)中披露的一个涉及 Microsoft Exchange Server 的高危漏洞。以下是该漏洞
阅读全文导语:在数字取证与事件响应(DFIR)调查中,BitLocker加密是分析师最常遭遇的数据壁垒。一款名为RAVEN的开源取证工具改变了这一局面——它能在几秒内完成加密检测、AES-256-XTS算法识
阅读全文Ima知识库名称加入条件潇湘信安协同知识库(更新~ing!)限时免费潇湘信安学习资料库(更新~ing!)≥3年粉丝潇湘信安内部知识库(更新~ing!)星球成员0x01 前言星球几个师傅反馈过的问题,之
阅读全文如今,Cursor、Claude Code等AI辅助编程工具,正以前所未有的速度重塑软件开发流程。大模型与智能体嵌入集成开发环境后,可用于代码生成、补全、解析、优化、重构以及漏洞检测与修复等场景,研发
阅读全文当“出海”不再是选择题,而是必答题,你准备好跨越那道看不见的“达尔文海”了吗?过去十年,在风险投资与中国庞大市场的双重滋养下,中国网络安全产业已枝繁叶茂,超千家本土企业,覆盖十余大类、两百余细分领域。
阅读全文摘要:我们之前在 BSides 上聊过这个话题,也一直被催着(谢谢 Ross)把它写下来,所以就有了这篇文章。Kunaal 和我在 2025 年 1 月加入了 Y Combinator,创办了 Sub
阅读全文不经意间,已经在微信公众号销声匿迹快两个月了。不过这次鸽文章和之前不同的是,我其实一直在输出。因为不想这篇文章像一篇广告文,所以结尾再说在哪里输出的哈哈。(微信公众号新出的这个模板,质感不错)看到很多
阅读全文Ima知识库名称加入条件潇湘信安协同知识库(更新~ing!)免费加入潇湘信安学习资料库(更新~ing!)≥3年粉丝潇湘信安内部知识库(更新~ing!)星球成员工具简介PhantomCtx 是一款能够自
阅读全文文章作者:1575265746823585文章来源:https://xz.aliyun.com/news/911740x 01 前言在日常渗透测试中,总感觉ASP站打起来比较吃力,通常一些比较旧的站都
阅读全文介绍轻量级浏览器扩展(Chrome/Edge,Manifest V3),用于授权安全测试场景下识别对象存储配置风险与前端资产泄露线索。支持厂商:阿里云 OSS腾讯云 COS华为云 OBSAWS S3M
阅读全文一、 方案引言 如今,数字化办公、智能设备巡检、物联网终端接入、视频会议以及无线办公系统早已全面普及。无线网络也因此彻底告别了过去的“辅助工具”角色,正式成为企业数字化运营中不可或缺的核心基础设
阅读全文6月1日,WinClaw 2.3.7版本正式上线。本次更新围绕“用得更稳、看得更清、连得更省心”展开,新增办公文档预览、安全总览等能力,让WinClaw在日常办公场景中更加高效、直观、易用。同时,为了
阅读全文0x00 漏洞编号CVE-2026-463310x01 危险等级高危0x02 漏洞概述Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。0x03 漏洞详情CVE-20
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述杭州九麒科技大蚂蚁即时通讯系统是一款企业级IM通信管理系统,提供多种功能支持。0x03 漏洞详情漏洞类型:任意文件上传影响:上传恶意文件简
阅读全文注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Vibe Pentest是一款基于AI Agent架构的自动化渗透测
阅读全文APK逆向分析工具V1.2APP逆向分析工具V4.5APK安全加固平台V5.2Android so逆向分析工具Python逆向分析工具V2.5Unity手游无Root注入工具Android病毒分析工具
阅读全文多数人会反复检查手机应用的权限与隐私行为,却很少留意家里智能电视上安装的应用。安全研究团队 Spur Intelligence Labs 针对 LG 与三星智能电视平台完成了一次大规模扫描,覆盖 60
阅读全文一句话总结:全球最流行的音视频处理框架FFmpeg曝出CVSS 8.8分高危漏洞CVE-2026-8461,攻击者只需一个恶意视频文件,无需用户任何操作即可远程控制你的电脑、服务器甚至智能电视。一场“
阅读全文免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即
阅读全文近期,国家安全机关会同有关部门破获一起冒用国家安全机关工作人员身份招摇撞骗的案件。涉案人员姚某因犯招摇撞骗罪,被依法判处有期徒刑两年,缓期两年。招摇撞骗难逃法网姚某好逸恶劳,为了骗取钱财心生冒充国家机
阅读全文小米电视测试环境和生产环境混用导致造谣北京5级地震的P0事故2026年6月23日晚20时15分,一场并不存在的“地震”瞬间揪住了北京及周边区域大量小米电视用户的心。部分用户家中的小米电视突然弹出地震预
阅读全文一、漏洞对象:Joomla 第三方主流编辑器插件 JCE Editor(jce)二、漏洞原理深度拆解2.1 CVE-2026-48907 根因分析JCE Editor 的编辑器配置保存接口 profi
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。目标Windows 平台上的 Burp S
阅读全文今天,OpenAI发布Daybreak(破晓)网络安全计划,一口气甩出三张牌:满血版GPT-5.5-Cyber、更新版Codex Security、以及一个听起来就很燃的项目——Patch the P
阅读全文