全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    shiro反序列化漏洞综合利用,包含(回显执行命令注入内存马)

    作者:W小哥发布日期:2026-01-16 11:33:46

    ShiroAttack2 一款针对Shiro550漏洞进行快速漏洞利用 前言 关于该工具更新内容介绍后续会更新到博客下面https://shiro.sumsec.me/工具特点 ·java

    阅读全文
  • 文章封面

    ATT&CK实战框架 · Lab17 重磅上线

    作者:红队蓝军发布日期:2026-01-16 11:33:00

    从 Web 到内网,从信息收集到多层代理一次真正贴近真实攻防场景的红队实战演练🧠 实验简介ATT&CK 实战框架 · Lab17 是一个以真实企业环境为背景构建的 综合攻防实战靶场,完整还原红队在实际

    阅读全文
  • 文章封面

    放‮手下‬里的事,听我说

    作者:Web安全工具库发布日期:2026-01-16 11:21:22

    放‮手下‬里的事,听我说,一‮要定‬扫码进这个群,对新手小白‮有太‬好了,赚到100W很难,但赚到第1个W很容易,就‮这在‬里,大家拼手速啦!

    阅读全文
  • 文章封面

    苹果手机间谍软件Predator中未公开的反检测反蜜罐反取证技术

    作者:白帽子发布日期:2026-01-16 11:01:53

    黑鸟一直持续关注Predator间谍软件的最新技术点,近期相关文章可阅读Intellexa联盟与Predator间谍软件的故事,建议阅读后再阅读此篇黑鸟,公众号:黑鸟Intellexa联盟0day漏洞

    阅读全文
  • 文章封面

    大厂加班榜:拼多多“加班王”,携程最令人意外

    作者:Hacking黑白红发布日期:2026-01-16 10:36:25

    阅读全文
  • 文章封面

    【红队】一款 AI 原生安全测试平台

    作者:贝雷帽SEC发布日期:2026-01-16 10:31:54

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
  • 文章封面

    SOC342 — CVE-2025-53770 SharePoint ToolShell 身份绕过与远程代码执行

    作者:安全狗的自我修养发布日期:2026-01-16 10:09:46

    官网:http://securitytech.cc/告警名称: SOC342 — CVE-2025-53770 SharePoint ToolShell Auth Bypass and RCE严重级别

    阅读全文
  • 文章封面

    绕过 RASP 防护机制(Bypassing the RASP Protections)

    作者:安全狗的自我修养发布日期:2026-01-16 10:09:46

    官网:http://securitytech.cc/引言(Introduction)最近我深入研究了某 SDK 示例 Android 应用的安全性。作为一名 Android 工程师,我有机会在**白盒

    阅读全文
  • 文章封面

    威胁组织利用信息窃取器窃取企业云凭证,多因素认证缺失成最大安全漏洞

    作者:汇能云安全发布日期:2026-01-16 10:07:07

    01月16日,星期五,您好!中科汇能与您分享信息安全快讯:01威胁组织利用信息窃取器窃取企业云凭证,多因素认证缺失成最大安全漏洞网络安全公司哈德逊岩发现,一个名为“Zestix”的威胁行为体利用Red

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2026.01.09~01.15)

    作者:奇安信威胁情报中心发布日期:2026-01-16 10:00:00

    2026.01.09~01.15攻击团伙情报MuddyWater 使用 RustyWater 针对中东多个行业“金眼狗”组织水坑网站攻击活动分析DarkHotel利用U盘内安装程序传播恶意载荷Void

    阅读全文
  • 文章封面

    每天免费3个授权码eyJkYXRhIjoiZXlKdFlXT

    作者:安全info发布日期:2026-01-16 10:00:00

    阅读全文
  • 文章封面

    恭喜你发现

    作者:阿乐你好发布日期:2026-01-16 09:45:09

    阅读全文
  • 文章封面

    【已复现】OpenCode 远程代码执行漏洞(CVE-2026-22812)

    作者:HACK之道发布日期:2026-01-16 09:36:45

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称OpenCode 远程代码执行漏洞漏洞编号QVD-2026-3051,CVE-2026-22812公开时间2026-01-12影响量级万级奇

    阅读全文
  • 文章封面

    网安原创文章推荐【2026/1/15】

    作者:洞见网安发布日期:2026-01-16 09:26:29

    2026-01-15 微信公众号精选安全技术文章总览洞见网安 2026-01-15 0x1 苹果手机间谍软件Predator中未公开的反检测反蜜罐反取证技术黑鸟 2026-01-15 23:48:

    阅读全文
  • 文章封面

    朝鲜远程工作者通过身份窃取入侵敏感系统牟利6亿美元

    作者:黑白之道发布日期:2026-01-16 09:18:00

    Part01内鬼威胁的演变近年来,网络安全格局发生了根本性转变,内部威胁的定义不断演进。过去数十年间,企业安全工作的重点一直是防范心怀不满的员工或疏忽大意的承包商泄露敏感数据。而如今,最具危害性的内部

    阅读全文
  • 文章封面

    盘点2025年改变网络安全游戏规则的七大网络安全关键词

    作者:黑白之道发布日期:2026-01-16 09:18:00

    2025年,AI技术的规模化应用与量子计算的突破性进展,推动网络安全领域进入攻防形态重构的关键阶段。传统安全防护体系难以适配新型威胁,提示词注入、AI供应链投毒等攻击手段层出不穷,量子技术对现有加密体

    阅读全文
  • 文章封面

    海康安防后渗透利用分析

    作者:黑白之道发布日期:2026-01-16 09:18:00

    文章作者:路过的一个人文章来源:https://xz.aliyun.com/news/91059前言在近期的一场市政攻防演练中,海康威视综合安防系统作为高价值资产,成为了众人的重点关注对象。我有幸在实

    阅读全文
  • 文章封面

    别再瞎爆破!最全的内网凭据密码收集方法和技巧总结

    作者:黑白之道发布日期:2026-01-16 09:18:00

    在网络安全攻防对抗中,内网凭据密码收集是渗透测试的核心环节之一。攻击者一旦获取内网合法凭据,便能实现横向移动、权限提升,最终控制核心业务系统;而防守方掌握凭据收集的技术逻辑,才能针对性构建防护体系。注

    阅读全文
  • 文章封面

    明鉴漏扫获DAST权威测评综合第一,仅10款产品通过首阶段测试

    作者:安恒信息发布日期:2026-01-16 09:09:19

    近日,信息通信软件供应链安全社区发布首期 DAST 工具权威测评结果,在 20 余家企业、50 余款产品的同台竞技中,安恒信息《明鉴漏洞扫描系统 V5.0》凭借领先的综合性能脱颖而出:综合排名第一。本

    阅读全文
  • 文章封面

    从PhpmyAdmin getshell到某CMS后台SQL注入漏洞

    作者:神农Sec发布日期:2026-01-16 09:00:00

    扫码加圈子获内部资料专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢

    阅读全文
  • 文章封面

    疑似俄罗斯背景APT组织RomCom持续升级其攻击行动——每周威胁情报动态第254期(01.09-01.15)

    作者:白泽安全实验室发布日期:2026-01-16 09:00:00

    APT攻击疑似俄罗斯背景APT组织RomCom持续升级其攻击行动APT组织UAC-0190针对乌克兰展开网络攻击活动恶意软件Kimwolf僵尸网络全球瞄准安卓电视设备,超200万台设备遭入侵勒索软件新

    阅读全文
  • 文章封面

    【必备技能】Mac4.0 微信小程序调试

    作者:PokerSec发布日期:2026-01-16 09:00:00

    mac微信下载https://github.com/zsbai/wechat-versions/releases/tag/v4.1.5_20251205调试工具git clone https://g

    阅读全文
  • 文章封面

    你所不知道的存储型xss的payload

    作者:迪哥讲事发布日期:2026-01-16 09:00:00

    你所不知道的存储型xss的payload正文主要注意payLoad访问 https://app.crowdsignal.com/dashboard 并创建一个投票。在选项中输入以下 payload 作

    阅读全文
  • 文章封面

    下班关机

    作者:Khan安全团队发布日期:2026-01-16 08:56:00

    阅读全文
  • 文章封面

    论文一直投不中?藏不住了!大牛帮选刊投稿后,被拒的5篇SCI全中了!

    作者:Khan安全团队发布日期:2026-01-16 08:56:00

    在经历过十几次退稿之后,我真心建议需要发表sci论文的老师和同学:不要死磕论文内容!去思考,去找捷径,去找套路!只要找对了方法,发sci论文一点都不难!很多人以为,我把论文写完了,最重要的工作就结束了

    阅读全文
  • 文章封面

    强推一款非常牛叉的专业网络流量分析工具

    作者:菜鸟学信安发布日期:2026-01-16 08:45:00

    工具介绍在网络安全与运维分析领域,抓包与流量分析一直是最核心的环节。EasyTshark 作为一款基于 Wireshark 内核 的一站式网络流量分析平台,致力于让复杂的抓包过程变得简单直观。它集成了

    阅读全文
  • 文章封面

    基于Github任务流的开源AI代码审计框架

    作者:云原生安全指北发布日期:2026-01-16 08:35:00

    注:本文翻译自 GitHub Security Lab - Kevin Backhouse[1] 的文章《Community-powered security with AI: an open so

    阅读全文
  • 文章封面

    安全与高效并进,天融信助力某建筑设计院IT架构升级

    作者:天融信发布日期:2026-01-16 08:30:00

    在建筑设计行业数字化转型的深水区,一个普遍存在的矛盾日益凸显:一方面,协同设计已成为提升业务效率的必然选择,企业追求数据跨部门、跨场景流动带来的极致便捷;另一方面,数据安全合规又是一道不可逾越的红线,

    阅读全文
  • 文章封面

    银狐黑产组织针对跨境电商从业人员进行钓鱼攻击活动

    作者:安全分析与研究发布日期:2026-01-16 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。银狐组织是一个专

    阅读全文
  • 文章封面

    我所预见的2026年网络安全变局|展望2026系列

    作者:安全喵喵站发布日期:2026-01-16 08:30:00

    以下是我认为 2026 年网络安全将出现的主要变化企业面临的核心安全问题将变得非常清晰:攻击者所使用的 AI 与企业自身使用的 AI,谁更强。CISO 们越来越清楚地意识到,在攻击持续、连续且效率不断

    阅读全文
上一页下一页