全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    每日课程更新

    作者:安全狗的自我修养发布日期:2026-01-17 16:30:51

    阅读全文
  • 文章封面

    各位师傅支持下,2026年不想在吃土了。

    作者:船山信安发布日期:2026-01-17 15:57:11

    阅读全文
  • 文章封面

    【情报分析】美国负责中国事务的组织架构

    作者:丁爸 情报分析师的工具箱发布日期:2026-01-17 14:47:04

    近年来,美国政府进行了重大的结构性重组,以集中化和优先化其对华政策。这导致在各个主要部门设立了多个备受瞩目的“中国事务”办公室和工作组。一、美国国务院中国协调办公室(OCC)(俗称“中国之家”)该机构

    阅读全文
  • 文章封面

    从传统登录防护到自动化识别实战

    作者:掌控安全EDU发布日期:2026-01-17 14:30:00

    扫码领资料获网安教程本文由掌控安全学院 - 我会发着呆 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn )一、前言在日常渗透测试过程中,登录框

    阅读全文
  • 文章封面

    掌控安全特邀嘉宾课 | 解码黑产对抗(

    作者:掌控安全EDU发布日期:2026-01-17 14:30:00

    扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)黑产之战,不是电影剧本——它是每一秒都在发生的真实攻防你知道,你每天收到的诈骗短信

    阅读全文
  • 文章封面

    FastLinLog - 轻量级Linux 日志安全分析工具

    作者:W小哥发布日期:2026-01-17 12:21:08

    FastLinLog如何提升分析效率? 做Linux安全运维、攻防排查、应急响应,难免面临下面痛点:·日志文件杂乱无章:xxx.log、xxx.log.1、xxx.log.2 分散存放,分析时要逐个处

    阅读全文
  • 文章封面

    Nginx日志安全分析脚本

    作者:W小哥发布日期:2026-01-17 12:21:08

    Nginx日志安全分析脚本功能 ·统计Top 20 地址·SQL注入分析·扫描器告警分析·漏洞利用检测·敏感路径访问·文件包含攻击·Webshell·寻找响应长度的URL Top 20·寻找罕见的脚本

    阅读全文
  • 文章封面

    Timeroasting:用NTP时间差烤出AD计算机账户的NTLM Hash

    作者:Ots安全发布日期:2026-01-17 12:07:00

    威胁简报恶意软件漏洞攻击我们将继续推出“面向黑客的 PowerShell”系列文章,今天将介绍如何在实际渗透测试和紫队演练中使用 PowerShell。我们将探讨一种名为“Timeroasting”的

    阅读全文
  • 文章封面

    通过 AppleKeyStore 引发的 SEP 固件崩溃 - iOS/macOS 26.x 内核漏洞

    作者:Ots安全发布日期:2026-01-17 12:07:00

    威胁简报恶意软件漏洞攻击警告这段代码会触发内核崩溃,导致设备崩溃。请自行承担风险。作者对任何数据丢失、无限重启或设备损坏概不负责。概括具有 open 类型的 AppleKeyStore 选择器 20x

    阅读全文
  • 文章封面

    注意:境外未知组织正发起污染Ai大模型数据集计划

    作者:白帽子发布日期:2026-01-17 11:07:00

    近年来,随着大型语言模型(LLM)在网络爬取数据上的训练规模不断扩大,数据投毒(data poisoning)攻击成为AI安全领域的一个热点议题。这类攻击通过在公开网络上散布少量精心设计的污染后的数据

    阅读全文
  • 文章封面

    实战中XSS漏洞的挖掘与利用

    作者:骨哥说事发布日期:2026-01-17 10:26:33

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【2】CVE-2025-38352 – 在不打内核补丁的情况下扩展竞争窗口

    作者:骨哥说事发布日期:2026-01-17 10:26:33

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【网络安全】华为鸿蒙系统通过国家安全可靠测评,从硬件到软件拿下信创Ⅱ级认证

    作者:利刃信安发布日期:2026-01-17 10:24:00

    华为鸿蒙系统通过国家安全可靠测评,从硬件到软件拿下信创Ⅱ级认证引言2026年1月16日,中国信息安全测评中心正式发布了《安全可靠测评结果公告(2026年第1号)》。在这份备受瞩目的公告中,华为终端有

    阅读全文
  • 文章封面

    每天免费3个授权码eyJkYXRhIjoiZXlKdFlXT

    作者:安全info发布日期:2026-01-17 10:00:00

    阅读全文
  • 文章封面

    泄露近60万患者健康信息,地方医疗检测机构赔偿超1500万元

    作者:黑白之道发布日期:2026-01-17 09:18:00

    攻击者可能窃取了患者的姓名、地址、出生日期、医疗信息、健康保险信息等。美国地方医疗机构Consulting Radiologist有限公司近日达成一项220万美元(约合人民币1533万元)的和解协议,

    阅读全文
  • 文章封面

    杀猪盘即服务:揭秘"企鹅"组织如何将全球诈骗产业化

    作者:黑白之道发布日期:2026-01-17 09:18:00

    杀猪盘骗局已从混乱的"锅炉房"模式演变为流水线式的自动化服务经济。Infoblox最新报告揭示了"杀猪盘即服务"(PBaaS)模式如何让犯罪分子像订阅软件服务一样轻松开展工业化规模的诈骗活动。Part

    阅读全文
  • 文章封面

    域内敏感信息搜集技巧大全!

    作者:黑白之道发布日期:2026-01-17 09:18:00

    在网络安全领域,域内敏感信息搜集是企业开展风险评估、漏洞防护的基础前提,也是安全从业者必备的核心技能。一、基础认知1.1 核心概念界定• 域环境:由域控制器(DC)、成员服务器、客户端计算机及各类网络

    阅读全文
  • 文章封面

    强推一款非常牛叉的专业网络流量分析工具

    作者:黑白之道发布日期:2026-01-17 09:18:00

    工具介绍在网络安全与运维分析领域,抓包与流量分析一直是最核心的环节。EasyTshark 作为一款基于 Wireshark 内核 的一站式网络流量分析平台,致力于让复杂的抓包过程变得简单直观。它集成了

    阅读全文
  • 文章封面

    网安原创文章推荐【2026/1/16】

    作者:洞见网安发布日期:2026-01-17 09:11:04

    2026-01-16 微信公众号精选安全技术文章总览洞见网安 2026-01-16 0x1 Android Pixel 9 的零点击漏洞利用链全解析:从发送杜比音频解码到内核提权黑鸟 2026-0

    阅读全文
  • 文章封面

    小白如何获取CNVD证书

    作者:神农Sec发布日期:2026-01-17 09:00:00

    扫码加圈子获内部资料专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢

    阅读全文
  • 文章封面

    网络流量包练习题解题详解(附详细解题视频)

    作者:网络安全与取证研究发布日期:2026-01-17 09:00:00

    给大家带来一期详细的网络流量包解析,文末有解析视频与检材。51.攻击者的IP为?(答案格式:192.168.1.1)参考答案:10.211.75.6 先试用IPV4地址统计分析,出现

    阅读全文
  • 文章封面

    程序员

    作者:Khan安全团队发布日期:2026-01-17 08:36:00

    阅读全文
  • 文章封面

    国自然中标真不难!内部数据显示,经真实评委打磨精修的国自然本子,中标率提升87.6%!

    作者:Khan安全团队发布日期:2026-01-17 08:36:00

    2026年国自然距离申报截止仅剩70天,除去过年时间所剩无几了!而申请书新模板的发布,让时间更加紧张!看似优化后的框架比之前简单,实则直指科研立项的本质核心。越简洁的模板,越考验表达的精准度,我们想要

    阅读全文
  • 文章封面

    业务视角下的金融SRC快速挖掘思路

    作者:只会看监控的实习生发布日期:2026-01-17 08:00:00

    金融SRC各场景漏洞挖掘技巧注册开户场景首先我们来了解一下开户场景的大概流程绕过信息校验开户正常开户申请一般需要手机号+邮箱验证作为必填项,但往往只是在前端进行校验,符合正则格式则通过校验(手机号、邮

    阅读全文
  • 文章封面

    速进!全平台项目群“安服崽”交流群

    作者:只会看监控的实习生发布日期:2026-01-17 08:00:00

    声明:群满了,➕名片,备注项目交流

    阅读全文
  • 文章封面

    个人接单 | web渗透测试

    作者:浅安安全发布日期:2026-01-17 08:00:00

    一、项目承接web渗透测试类项目、漏洞扫描类项目(需有授权)。代码审计类项目。二、个人介绍1、熟练掌握各种渗透测试工具并且对其原理有深入了解。2、熟悉常见的web代码,熟悉SQL注入、XSS、CSRF

    阅读全文
  • 文章封面

    国家漏洞库通报Apache漏洞、西班牙能源巨头1TB数据泄露|一周特辑

    作者:威努特安全网络发布日期:2026-01-17 07:59:00

    国家漏洞库CNNVD:关于Apache Struts安全漏洞的通报1月14日,国家漏洞库CNNVD发布关于Apache Struts安全漏洞的通报。Apache Struts框架曝出安全漏洞(CNNV

    阅读全文
  • 文章封面

    Python打包的exe转pyc转py

    作者:进击的HACK发布日期:2026-01-17 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    养殖场“装置”竟威胁飞机起降

    作者:国家安全部发布日期:2026-01-17 07:00:00

    近年来个别人员和组织为了一己之私,在机场、高铁、地铁周边违规安装信号干扰器,非法阻断了周边各类无线通信信号,扰乱地铁、高铁的行车调度、现场维护等核心业务,危及民航飞行安全,破坏航空和轨道交通运营秩序,

    阅读全文
  • 文章封面

    一个基于 Multi-Agent 协作架构的下一代代码安全审计平台

    作者:贝雷帽SEC发布日期:2026-01-17 00:00:00

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
上一页下一页