全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    IP反查域名工具 | 快速查询指定IP/域名关联的所有网站

    作者:李白你好发布日期:2026-01-16 08:00:00

    免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立

    阅读全文
  • 文章封面

    一款自动化403/401绕过工具 | 请求头注入、谓词篡改等多种实战技巧

    作者:夜组安全发布日期:2026-01-16 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    强推一个永久的攻防演练、渗透攻防知识库

    作者:乌雲安全发布日期:2026-01-16 08:00:00

    想跳槽面试,翻遍全网找大厂真题,要么是三四年前的旧题,要么零散得凑不成体系,连份能参考的面经都没有;护网演练到关键节点,急需某个漏洞的 POC/EXP,在各个群里 “求资源” 求到半夜,拿到的还是过期

    阅读全文
  • 文章封面

    一键化渗透神器,集成20+工具,子域收集、指纹探测、漏洞扫描全搞定!

    作者:只会看监控的实习生发布日期:2026-01-16 08:00:00

    📌 工具定位打点 / 红队外围:一键全网资产收集,快速发现攻击面SRC 挖掘:子域爆破 + 指纹识别 + POC 验证,提升漏洞产出蓝队巡检:周期扫描内网资产,变更即时告警懒人 / 小白:0 参数启动

    阅读全文
  • 文章封面

    《交通运输数据安全管理办法》解读:企业合规指南

    作者:威努特安全网络发布日期:2026-01-16 07:59:00

    随着数字经济蓬勃发展,交通运输行业正加速数字化转型,数据已成为行业发展的核心要素。为规范交通运输数据处理活动,保障数据安全,促进数据要素安全合规流通,交通运输部研究起草了《交通运输数据安全管理办法》(

    阅读全文
  • 文章封面

    Burp插件 | 微信小程序解包(支持4.x)

    作者:进击的HACK发布日期:2026-01-16 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    Python flask Pycharm 端口默认 5000 问题解决

    作者:进击的HACK发布日期:2026-01-16 07:50:00

    字数 134,阅读大约需 1 分钟前言日常进行测试,下载了新版本的autoDecoder,写 flasktest结果开启后,flask 不听使唤,开启 5000 端口,而不是8000if __nam

    阅读全文
  • 文章封面

    规范建审许可管理 筑牢国家安全屏障

    作者:国家安全部发布日期:2026-01-16 06:00:00

    2025年1月15日,由国家安全部联合国家发展和改革委员会、自然资源部、住房和城乡建设部共同制定的《涉及国家安全事项的建设项目许可管理规定》(以下简称《规定》)正式出台。一年来,国家安全机关认真贯彻落

    阅读全文
  • 文章封面

    光伏电站电力监控系统的安全评估和等保测评

    作者:利刃信安发布日期:2026-01-16 02:02:00

    前言电力监控系统对于风力发电、光伏发电等可再生能源发电项目的高效、安全、可控运行来说,必不可少。在建设新型电力系统的大背景下,如何加强电力监控系统的安全防护工作,成为光伏发电、风力发电等新型经营主体所

    阅读全文
  • 文章封面

    【1】深入解析CVE-2025-38352:Android内核漏洞实战分析与PoC

    作者:骨哥说事发布日期:2026-01-16 00:00:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    第152篇:希水涵Web日志分析工具(ABC_123原创)| 识别攻击行为,生成可视化报告

    作者:利刃信安发布日期:2026-01-15 23:23:00

    Part1 前言 大家好,我是ABC_123。最近我在家里集中精力,把多年前写的 Web 日志分析工具重新梳理并完善一下。该工具从 2017 年开始编写,期间一直断断续续地修改和新增功能,最近终于抽

    阅读全文
  • 文章封面

    Apache Struts XWork XML外部实体注入漏洞CVE-2025-68493 附POC

    作者:南风漏洞复现文库发布日期:2026-01-15 23:01:13

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    Rust 开发的 Web 安全扫描器 Lonkero:智能模式、OOBZero 和现代 Web 适配详解

    作者:泷羽Sec-Norsea发布日期:2026-01-15 22:49:13

    做渗透测试,最头疼的不是找漏洞,而是扫描器误报一堆,还要手动验证半天,真正的漏洞反而被淹没在噪音里。最近看到 Lonkero 这个开源安全扫描器,采用贝叶斯假设引擎和智能过滤,误报率只有 5%,比行业

    阅读全文
  • 文章封面

    【高危漏洞预警】React Router目录遍历漏洞CVE-2025-61686

    作者:飓风网络安全发布日期:2026-01-15 22:41:49

    漏洞描述:Rеасt Rоutеr是一个用于Rеасt的路由库,该漏洞存在于@rеасt-rоutеr/nоdе版本7.0.0至7.9.3中,以及@rеmiх-run/dеnо和@rеmiх-run/

    阅读全文
  • 文章封面

    【高危漏洞预警】OpenCode AI编码代理未认证HTTP服务器漏洞(CVE-2026-22812)

    作者:飓风网络安全发布日期:2026-01-15 22:41:49

    漏洞描述:OреnCоdе是一款开源的AI编码代理工具,它可以帮助开发者自动完成代码编写任务。在1.0.216版本之前,OреnCоdе会默认启动一个未经身份验证的HTTP服务器,允许任何本地进程(或

    阅读全文
  • 文章封面

    AI 颠覆网络安全:五大核心革命,重构行业底层逻辑

    作者:T先生 Mr.Think发布日期:2026-01-15 21:58:00

    阅读全文
  • 文章封面

    src | 奇怪的任意用户重置密码组合拳漏洞

    作者:Z2O安全攻防发布日期:2026-01-15 21:55:15

    分享一下之前挖src遇到比较奇怪的任意用户重置密码。该漏洞在是两个不同学校的网站相互配合导致的组合拳漏洞。一、收集到的信息:1、学校a:https://aaaaaaaa.cn/user2、学校b:ht

    阅读全文
  • 文章封面

    一名合格红队的成长之路

    作者:Z2O安全攻防发布日期:2026-01-15 21:55:15

    本文一则内部学习圈广告😜 别着急退,看完的师傅们有福了/doge据freebuf官方通知,知识大陆帮会的永久卡将退出历史舞台,现在价格已不可变动当然,我这边也没有提前进行涨价,优惠也将继续,需要加入

    阅读全文
  • 文章封面

    第152篇:希水涵Web日志分析工具(ABC_123原创)| 识别攻击行为,生成可视化报告

    作者:希潭实验室发布日期:2026-01-15 20:58:27

    Part1 前言 大家好,我是ABC_123。最近我在家里集中精力,把多年前写的 Web 日志分析工具重新梳理并完善一下。该工具从 2017 年开始编写,期间一直断断续续地修改和新增功能,最近终于抽

    阅读全文
  • 文章封面

    1月18日人工智能和网络安全年度精讲

    作者:道哥的谜底发布日期:2026-01-15 20:21:59

    周日下午2点,抖音直播地址如下:61:/-- h@o.Qk 02/24 【道哥的谜底的直播僩】长按复制cì鰷消息,打开阧sδμ索,看ㄒΛ直播ййoetcpRCG339йй[阧kou令]

    阅读全文
  • 文章封面

    iQOO Z11 Turbo发布,2399元起售,巨幅涨价600元还有盼头吗?

    作者:义真科技发布日期:2026-01-15 20:16:12

    这代升级点主要为:三星HP5主摄、800万像素超广角镜头、电竞芯片Q2、超声波屏下指纹、100W快充,新增支持IP68/69级防尘防水功能,并正式舍弃全塑料机身转而采用金属中框加玻璃后盖的质感设计。处

    阅读全文
  • 文章封面

    利用AI逆向CTF-APK

    作者:MicroPest发布日期:2026-01-15 19:37:51

    导读:利用多种AI工具+MCP接口+frida hook逆向,绕过限制,解密算法,得出flag,最后给出总结报告。一、工具准备1、检材:2024数证杯初赛APK逆向题---“检材-03.apk“;2、

    阅读全文
  • 文章封面

    绿盟科技入选安全牛《智能物联网(AIoT)安全技术与应用研究(2025 版)》报告,物联安全领域再获行业认可

    作者:绿盟科技发布日期:2026-01-15 19:05:19

    近日,国内权威网络安全研究平台安全牛正式发布《智能物联网(AIoT)安全技术与应用研究(2025 版)》报告。绿盟科技凭借在物联网安全领域多年的技术深耕、全链条解决方案落地能力及丰富的行业实践经验,成

    阅读全文
  • 文章封面

    【安全圈】株洲查处一起非法架设GOIP设备案件,2人被抓

    作者:安全圈发布日期:2026-01-15 19:00:00

    关键词非法代理近日,湖南省株洲市攸县公安局刑侦大队在工作摸排中得到线索:攸县某医院的固话机箱内,被他人非法架设多台GOIP设备,可能用于电信网络诈骗相关违法犯罪活动。线索就是命令,刑侦大队民警立即启动

    阅读全文
  • 文章封面

    【安全圈】微软Copilot曝一键式漏洞:攻击者可悄无声息窃取敏感数据

    作者:安全圈发布日期:2026-01-15 19:00:00

    关键词漏洞研究人员发现针对微软Copilot Personal的新型一键式攻击,攻击者可通过该漏洞静默窃取用户敏感数据。该漏洞现已被修复,此前威胁分子可通过钓鱼链接劫持会话而无需进一步交互。攻击原理:

    阅读全文
  • 文章封面

    【安全圈】Apache Struts 2曝高危漏洞:攻击者可窃取敏感数据

    作者:安全圈发布日期:2026-01-15 19:00:00

    关键词漏洞Apache Struts 2 XML外部实体(XXE)注入漏洞(CVE-2025-68493)安全公告已在 Apache Struts 2 中发现一个关键的 XML 外部实体(XXE)注入

    阅读全文
  • 文章封面

    【安全圈】伪装慈善网站钓鱼!乌克兰国防军遭遇 PLUGGYAPE 网络攻击

    作者:安全圈发布日期:2026-01-15 19:00:00

    关键词钓鱼网站乌克兰计算机应急响应小组指出,乌军近期遭到一系列新型网络攻击,攻击所使用的恶意软件为PLUGGYAPE。政府专家以中等置信度将该攻击归因于与俄罗斯有关联的组织Void Blizzard(

    阅读全文
  • 文章封面

    网络犯罪市场如何洗白数据泄露收益及安全团队的盲区

    作者:FreeBuf发布日期:2026-01-15 18:36:48

    Part01数据泄露后的黑色产业链运作某个平静的周日夜晚,某企业客户数据库遭入侵。数百万条凭证和银行卡信息被悄无声息地窃取、分类后,出现在网络犯罪论坛知名欺诈商店中。随后几天,小型犯罪团伙购买这些数据

    阅读全文
  • 文章封面

    Magecart再度来袭,长期网络窃密活动瞄准全球支付网络

    作者:FreeBuf发布日期:2026-01-15 18:36:48

    安全研究人员发现一起持续活跃的大规模网络窃密活动,该活动针对在线零售商的结账页面,悄无声息地窃取毫无戒备的消费者信用卡数据。这项被统称为"Magecart"的复杂攻击行动至少自2022年1月起就开始活

    阅读全文
  • 文章封面

    微软桌面窗口管理器0Day漏洞遭野外利用

    作者:FreeBuf发布日期:2026-01-15 18:36:48

    微软在2026年1月13日的"补丁星期二"更新中修复了其桌面窗口管理器(DWM)中的一个关键0Day信息泄露漏洞,此前已监测到该漏洞在野外遭到主动利用。该漏洞编号为CVE-2026-20805,允许低

    阅读全文
上一页下一页