全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    神农SRC 漏洞挖掘实战课:从 0 到 1 成为赏金猎人

    作者:神农Sec发布日期:2026-01-19 10:00:53

    010x1 课程背景(文末有课表+抽奖)哈咯,各位师傅们好久不见!神农安全内部小圈子从2024年开始搞起来的,到现在也已经有小一两年了,期间承蒙各位师傅们的关注和支持💗非常感谢大家。「神农安全」知识星

    阅读全文
  • 文章封面

    记录某支付类源码代码审计流程-后台注入

    作者:进击安全发布日期:2026-01-19 10:00:00

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言最近做了有几个师傅们找我做一个对应

    阅读全文
  • 文章封面

    影子AI正在吞噬你的数据边界:企业如何管控不可见的AI使用风险?

    作者:黑白之道发布日期:2026-01-19 09:18:00

    过去两年里,企业面临的最大变化,不是“AI能做什么”,而是AI正在以“不可见”的方式进入你的数据通道:员工自带工具(BYOAI)、SaaS内嵌AI助手默认启用、OAuth/插件一键授权、以及以MCP为

    阅读全文
  • 文章封面

    俄罗斯APT组织利用PLUGGYAPE恶意软件攻击乌克兰国防部队

    作者:黑白之道发布日期:2026-01-19 09:18:00

    乌克兰计算机应急响应小组(CERT-UA)近日披露,乌克兰国防部队遭受新型网络攻击,攻击者使用PLUGGYAPE恶意软件。政府专家以中等可信度将该攻击归因于俄罗斯关联组织Void Blizzard(又

    阅读全文
  • 文章封面

    【已复现】OpenCode 远程代码执行漏洞(CVE-2026-22812)

    作者:黑白之道发布日期:2026-01-19 09:18:00

    漏洞概述漏洞名称OpenCode 远程代码执行漏洞漏洞编号QVD-2026-3051,CVE-2026-22812公开时间2026-01-12影响量级万级奇安信评级高危CVSS 3.1分数8.8威胁类

    阅读全文
  • 文章封面

    一款自动化403/401绕过工具 | 请求头注入、谓词篡改等多种实战技巧

    作者:黑白之道发布日期:2026-01-19 09:18:00

    工具介绍一款自动化的403/401绕过测试工具,集成了路径规范化、请求头注入及谓词篡改等多种实战技巧。工具使用python run.py -u http://xx.comrun.pyimport re

    阅读全文
  • 文章封面

    2025中国网络空间安全协会年会举办,苗春雨呼吁构建AI时代协同防线

    作者:安恒信息发布日期:2026-01-19 09:12:07

    中国网络空间安全协会年会2026年1月13至14日,由中国网络空间安全协会主办,福州数据集团等协办,数字福州集团支持的2025年中国网络空间安全协会年会在福州成功举办。会议旨在总结2025年工作,规划

    阅读全文
  • 文章封面

    Deepseek,再见了!

    作者:哆啦安全发布日期:2026-01-19 09:00:00

    大家好,这里是哆啦安全,好久不见!我们聚合了GPT-5.2、Claude-4.5、Gemini-3.0-Pro、Midjourney绘画、Nano-Banana绘画.....等世界顶级AI大模型于一身

    阅读全文
  • 文章封面

    易被忽视的敏感信息泄露

    作者:迪哥讲事发布日期:2026-01-19 09:00:00

    声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。写了2期的burp小脚本,终于又回到了搞事情上,不过这次要讲的内容思路其实很简单,几乎是有手就行,但是却又

    阅读全文
  • 文章封面

    高级持续性威胁十年嬗变

    作者:威胁棱镜发布日期:2026-01-19 09:00:00

    工作来源CCS 2025工作准备已有的 APT 研究往往只盯着某个孤立事件,时间跨度较短。收集整理过去十年(2014-2023)间公开披露的与 603 个攻击组织相关的 1509 份分析报告(共计 2

    阅读全文
  • 文章封面

    网安原创文章推荐【2026/1/18】

    作者:洞见网安发布日期:2026-01-19 08:42:50

    2026-01-18 微信公众号精选安全技术文章总览洞见网安 2026-01-18 0x1 记某edusrc挖掘案例分享陌笙不太懂安全 2026-01-18 22:54:21 本文分享了一起教育

    阅读全文
  • 文章封面

    JShunter | JS 文件终端分析神器 —— 一键提取接口、硬编码密钥与潜在漏洞

    作者:只会看监控的实习生发布日期:2026-01-19 08:36:19

    🎯 JShunter | JS 文件终端分析神器 —— 一键提取接口、硬编码密钥与潜在漏洞支持单文件 / URL 列表 / 管道输入,多线程并发 + 代理池 + 正则过滤,输出可直接导入 Burp 或

    阅读全文
  • 文章封面

    接管AWS核心代码库:供应链劫持漏洞CodeBreach剖析

    作者:云原生安全指北发布日期:2026-01-19 08:35:00

    注:本文翻译自Wiz的文章《CodeBreach: Infiltrating the AWS Console Supply Chain and Hijacking AWS GitHub Reposi

    阅读全文
  • 文章封面

    学以致用

    作者:Khan安全团队发布日期:2026-01-19 08:32:00

    阅读全文
  • 文章封面

    论文一直投不中?藏不住了!大牛帮选刊投稿后,被拒的5篇SCI全中了!

    作者:Khan安全团队发布日期:2026-01-19 08:32:00

    在经历过十几次退稿之后,我真心建议需要发表sci论文的老师和同学:不要死磕论文内容!去思考,去找捷径,去找套路!只要找对了方法,发sci论文一点都不难!很多人以为,我把论文写完了,最重要的工作就结束了

    阅读全文
  • 文章封面

    天融信携手四川电信,以AI破解复杂业态数据治理难题

    作者:天融信发布日期:2026-01-19 08:30:00

    当前,全球数字经济浪潮与产业互联网深度融合,数据已跃升为驱动社会经济发展的核心生产要素。对于服务超9000万用户的四川电信而言,建设一套与庞大业务规模、复杂数据生态相匹配的智能化数据分类分级体系,已不

    阅读全文
  • 文章封面

    针对某黑产远控木马样本分析

    作者:安全分析与研究发布日期:2026-01-19 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。银狐组织是一个专

    阅读全文
  • 文章封面

    新版 CyberStrikeAI 集成 fofa MCP,让渗透测试更便捷

    作者:菜鸟学信安发布日期:2026-01-19 08:30:00

    介绍CyberStrikeAI 是一款基于 Go 语言开发的原生 AI 渗透测试辅助工具。由公众号主【低调学安全】编写,它整合了上百款安全工具,搭配原生 MCP 编排能力,再加上一个能对检测结果进行智

    阅读全文
  • 文章封面

    2026年安全潮流风向标:5大趋势功能与3个新机会|展望2026系列

    作者:安全喵喵站发布日期:2026-01-19 08:30:00

    在新的一年里,还有什么比和朋友、家人一起畅想网络安全工具的未来更有仪式感呢?下面是我预测的 2026 年将会“自带销量”的 5 个关键功能,以及我个人认为 最重要的 3 个功能。2026 年占据主导地

    阅读全文
  • 文章封面

    出发!突破中东网安市场,从2026 GISEC Global开始!

    作者:安全喵喵站发布日期:2026-01-19 08:30:00

    2026,中东网络安全盛会,官宣了!GISEC 是全球网络安全社区首屈一指的交流平台。来自中东、非洲及亚洲地区的顶尖网络安全企业、大型企业首席信息安全官、政府要员与网络安全领袖、区域与国际创新者以及

    阅读全文
  • 文章封面

    全体网安做好涨薪的准备吧!

    作者:HACK之道发布日期:2026-01-19 08:00:00

    上班时看了眼微信,又收到一笔收款通知,是上周那个电商数据爬单的尾款。算上这笔,今年靠爬虫接单的收入已经悄悄攒到5W。我从3月开始利用下班后2-3小时和周末碎片时间学爬虫,本身有一点Python基础,但

    阅读全文
  • 文章封面

    最新版微信小程序wxapkg包一键自动解密+批量解包+API接口提取+敏感数据泄露检测

    作者:李白你好发布日期:2026-01-19 08:00:00

    免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立

    阅读全文
  • 文章封面

    强烈推荐一个“可捞偏门但不违法”的副业(50K+)

    作者:乌雲安全发布日期:2026-01-19 08:00:00

    这两年,越来越多程序员一头扎进 “技术变现” 的浪潮,可真正赚到钱的却没几个。接外包开发项目不仅要和无数同行比价,还得反复修改;做技术咨询又受限于自身擅长的领域,很难拓展更多客户。其实,还有一条被很多

    阅读全文
  • 文章封面

    XSS 漏洞练习靶场,覆盖反射型、存储型、DOM 型、SVG、CSP、框架注入、协议绕过等多种场景

    作者:夜组安全发布日期:2026-01-19 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    漏洞预警 | Apache Kyuubi访问控制不当漏洞

    作者:浅安安全发布日期:2026-01-19 08:00:00

    0x00 漏洞编号CVE-2025-665180x01 危险等级高危0x02 漏洞概述Apache Kyuubi是Apache基金会旗下的分布式SQL网关与多租户计算服务平台,主要面向Apache S

    阅读全文
  • 文章封面

    漏洞预警 | 金和OA SQL注入漏洞

    作者:浅安安全发布日期:2026-01-19 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电

    阅读全文
  • 文章封面

    漏洞预警 | 东胜物流软件信息泄露漏洞

    作者:浅安安全发布日期:2026-01-19 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述东胜物流软件是青岛东胜伟业软件有限公司Q一款集订单管理、仓库管理、运输管理等多种功能于一体的物流管理软件。0x03 漏洞详情漏洞类型:信息

    阅读全文
  • 文章封面

    工具 | CVE-2025-9074-Docker-Exploit

    作者:浅安安全发布日期:2026-01-19 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介CVE-2025-9074-Docker-Exploit是一个功能强

    阅读全文
  • 文章封面

    威努特超融合:为医疗数字化转型构建基础设施

    作者:威努特安全网络发布日期:2026-01-19 07:59:00

    一引 言随着数字化转型全面提速,政策和行业对企业信息系统在安全性、稳定性和资源调度能力方面提出了更高要求。传统医疗IT基础设施通常采用存储、计算和网络分离的架构,部署复杂、扩容困难、运维成本高,已难以

    阅读全文
  • 文章封面

    Github项目 | VMware9~17版本安装包下载地址

    作者:进击的HACK发布日期:2026-01-19 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
上一页下一页