全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    嘶吼快讯|网安厂商动态汇(第3期)

    作者:嘶吼专业版发布日期:2026-01-13 14:00:00

    聚焦网安厂商最新动作,整合新品发布、战略合作、技术升级等核心动态,省去碎片化信息筛选时间,1 篇GET网安厂商近期关键动作!网安厂商最新动态观安信息蝉联“中国网络安全前二十家企业”近日,中国互联网协会

    阅读全文
  • 文章封面

    继本田供应商后,日产汽车遭勒索攻击:大量经销商与车主索赔数据被公开

    作者:solar应急响应团队发布日期:2026-01-13 14:00:00

    1.导语前段时间,我们刚分析过本田和日产的一级供应商 Unipres 遭遇勒索导致工厂图纸泄露的事件:拒付 15 BTC 赎金后,本田日产一级供应商Unipres Alabama 数据被勒索组织公开。

    阅读全文
  • 文章封面

    你的智能挖洞搭档,已上线!| 蛙池AI内测邀请码派送中

    作者:斗象智能安全发布日期:2026-01-13 14:00:00

    初级白帽想 0 基础入门渗透测试,该选什么?中高级白帽想借 AI 快速挖洞提效,该用什么?资深白帽想深化漏洞研究破局,该靠什么?当然是蛙池 AI!渗透、分析、报告、协作,一条龙全自动。你的漏洞,蛙池A

    阅读全文
  • 文章封面

    死了么APP抄袭实锤? 年轻人敢想敢干、躬身入局

    作者:Hacking黑白红发布日期:2026-01-13 13:51:22

    “死了么APP”蹲大厂抄袭,随后被指抄袭的来龙去脉。一、死了么APP官微:期待抄袭1 月 12 日 15:17,死了么APP 官微发文,“也共同期待一下,哪个大厂会第一时间抄袭”。二、被指抄袭两年前的

    阅读全文
  • 文章封面

    黑客信息收集思路大总结(太干了)

    作者:Hacking黑白红发布日期:2026-01-13 13:51:22

    当我们进行信息收集的时候,可能我们获取到的是一个域名或者公司名称或者一个IP等等,在这种情况下我们需要就需要针对不同的信息来进行下一步操作。 那么我们根据得到的不同信息来分开讲解应该怎么进行下一步收集

    阅读全文
  • 文章封面

    4 个月超9.1万次攻击,AI基础设施成自动化攻击新靶标

    作者:安全客发布日期:2026-01-13 13:28:16

    人工智能正以前所未有的速度融入各类业务系统,但与此同时,AI基础设施也正在成为自动化攻击和安全探测的新目标。近期,威胁情报机构GreyNoise披露,其部署的Ollama大模型蜜罐在2025年10月至

    阅读全文
  • 文章封面

    八招攻破Claude Code权限模型

    作者:骨哥说事发布日期:2026-01-13 12:30:16

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    每日安全动态推送(26/1/13)

    作者:腾讯玄武实验室发布日期:2026-01-13 12:24:45

    • RIOT OS 2026.01-devel-317 中 RIOT ethos 串行帧解析器的栈缓冲区溢出漏洞https://seclists.org/fulldisclosure/2026/Ja

    阅读全文
  • 文章封面

    XML陷阱:Struts 2关键漏洞CVE-2025-68493暴露数据

    作者:Ots安全发布日期:2026-01-13 11:53:00

    威胁简报恶意软件漏洞攻击网络最流行的Java框架之一的底层出现了一个新的漏洞。ZAST.AI的安全研究人员发现Apache Struts 2中存在一个“重要”级别的漏洞,并警告称该漏洞可能允许攻击者窃

    阅读全文
  • 文章封面

    通过 Bitlocker DCOM 接口和 COM 劫持进行横向移动

    作者:Ots安全发布日期:2026-01-13 11:53:00

    通过 Bitlocker DCOM 和 COM 劫持进行横向移动。横向移动的概念证明 (PoC) 滥用了这样一个事实,即某些配置的 COM 类INTERACTIVE USER将在当前登录用户会话的上下

    阅读全文
  • 文章封面

    CVE-2025-60188-Atarim-插件-漏洞利用

    作者:Ots安全发布日期:2026-01-13 11:53:00

    威胁简报恶意软件漏洞攻击CVE-2025-60188:Atarim 插件身份验证绕过漏洞(通过 HMAC 伪造)概述 本仓库包含针对 CVE-2025-60188 的概念验证 (PoC) 和技术分析。

    阅读全文
  • 文章封面

    Telegram曝隐藏漏洞,1次点击绕过代理暴露用户真实IP, Android和iOS均中招

    作者:二进制空间安全发布日期:2026-01-13 11:38:09

    将二进制空间安全设为"星标⭐️"第一时间收到文章更新事件背景Telegram 移动客户端中存在一个隐蔽漏洞, 攻击者只需一次点击就能看到用户的真实IP地址, 甚至包括使用代理隐藏身份的用户。该漏洞被称

    阅读全文
  • 文章封面

    jeecgBoot漏洞利用工具

    作者:W小哥发布日期:2026-01-13 11:35:22

    jeecgBoot漏洞利用工具简介swing练手项目,目前支持queryFieldBySql Freemarker模板注入、testConnection JDBC 远程代码执行漏洞工具使用queryF

    阅读全文
  • 文章封面

    大华综合漏洞利用工具

    作者:W小哥发布日期:2026-01-13 11:35:22

    大华综合漏洞利用工具 没事写个工具,程序采用java开发,环境JDK 1.8 声明:仅用于授权测试,用户滥用造成的一切后果和作者无关 请遵守法律法规!https://www.oracle.com/ja

    阅读全文
  • 文章封面

    2500 美元,能买到多少“国家秘密”?800 万份政府记录疑似在黑客论坛售卖

    作者:安全威胁纵横发布日期:2026-01-13 11:18:24

    高危漏洞 紧急修复指南 RCE Patch 黑客正兜售一批据称是与亚美尼亚政府相关的海量数据,埃里温官方已针对这起数据泄露事件启动调查。推测e化名为dk0m的数据售卖者声称,已侵入一个用于发布官

    阅读全文
  • 文章封面

    redex中文技术手册

    作者:软件安全与逆向分析发布日期:2026-01-13 10:43:42

    redex中文技术手册本手册是一本redex工具Pass使用入门的技术指南。本手册由非虫通过redex官方文档与源码分析进行整理,原版权归原facebook。禁止任何商业演绎与违法使用的行为!学习移动

    阅读全文
  • 文章封面

    美国网络司令部在“绝对决心行动”中角色(三)

    作者:天御攻防实验室发布日期:2026-01-13 10:39:04

    有些奇怪,2026年1月12号,美退役海军少将马克·蒙哥马利表示:“美国在此次行动期间运用网络作战手段,在加拉加斯关掉了灯光。”原话如下:委内瑞拉的这次行动标志着美国进攻性网络能力公开讨论的一个分水岭

    阅读全文
  • 文章封面

    一款专为安全测试人员打造的 Web 化被动漏洞扫描平台

    作者:贝雷帽SEC发布日期:2026-01-13 10:17:05

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
  • 文章封面

    EDUSRC × T00ls 达成战略合作,开启“精英白帽”进阶直通车

    作者:T00ls安全发布日期:2026-01-13 10:00:00

    致各位白帽子:为了进一步促进网络安全技术的深度交流,打通“实战挖掘”与“技术研究”的壁垒,我们非常荣幸地宣布:EDUSRC(教育漏洞报告平台) 与 T00ls(土司安全社区) 正式达成深度战略合作!

    阅读全文
  • 文章封面

    每天免费3个授权码eyJkYXRhIjoiZXlKdFlXT

    作者:安全info发布日期:2026-01-13 10:00:00

    阅读全文
  • 文章封面

    越权和敏感信息泄露所导致的高危

    作者:迪哥讲事发布日期:2026-01-13 09:35:00

    正文第一个主要漏洞(漏洞 A)// 强制让乘客接受行程第一阶段 当司机(rider/driver)向乘客报价时,客户端会向 /api/driverrequest 发送一个请求。从这个请求中,攻击者可以

    阅读全文
  • 文章封面

    AI 赋能,共赴山海:安恒信息2025年度人才培养回顾

    作者:安恒信息发布日期:2026-01-13 09:27:26

    点点赞点分享点喜欢点击下方名片立即关注不走丢哦!往期精彩回顾“路由器”和“数由器”:一字之变,开启数据可信流通新时代2026-01-12划重点|事关AI拟人化互动!国家网信办发布最新办法公开征求意见2

    阅读全文
  • 文章封面

    安恒信息获CCIA“2025年度先进会员单位”

    作者:安恒信息发布日期:2026-01-13 09:27:26

    近日,中国网络安全产业联盟(CCIA)正式发布2025年度表彰决定。为表彰过去一年中对联盟工作及产业发展做出积极贡献的会员单位及个人,经CCIA秘书处提名、常务理事会审议批准,安恒信息凭借其行业贡献、

    阅读全文
  • 文章封面

    黑吃黑!暗网犯罪论坛遭攻破,32万用户数据全泄露

    作者:黑白之道发布日期:2026-01-13 09:18:00

    近日,全球网络犯罪圈发生一场极具讽刺意味的“黑吃黑”事件。暗网知名非法交易论坛BreachForums被一名化名“詹姆斯(James)”的黑客攻破,其完整用户数据库被公开泄露。此次泄露涉及32.39万

    阅读全文
  • 文章封面

    2025 年网络安全领袖总结的七大关键启示

    作者:黑白之道发布日期:2026-01-13 09:18:00

    近期,首席信息安全官(CISO)们回顾了2025年度塑造安全格局的关键趋势与教训——其中既有人工智能被攻守双方加速采用带来的影响,也有第三方风险激增及治理压力加剧等核心问题。过去一年里,网络安全团队不

    阅读全文
  • 文章封面

    黑客利用0Day漏洞工具包在野攻击VMware ESXi实例

    作者:黑白之道发布日期:2026-01-13 09:18:00

    网络安全公司Huntress发现黑客正在利用一个0Day漏洞工具包攻击VMware ESXi实例,该工具包通过串联多个漏洞实现虚拟机逃逸。攻击者最初通过被入侵的SonicWall VPN获得初始访问权

    阅读全文
  • 文章封面

    Webshell_Generate更新V1.2.6! | 各类webshell免杀,支持蚁剑、冰蝎、哥斯拉等

    作者:黑白之道发布日期:2026-01-13 09:18:00

    工具介绍Webshell_Generate该工具没什么技术含量,学了一点javafx,使用jdk8开发出了几个简单功能用来管理webshell。页面比较low。 工具整合并改写了各类webshell,

    阅读全文
  • 文章封面

    你怎么不穿西装

    作者:阿乐你好发布日期:2026-01-13 09:05:41

    阅读全文
  • 文章封面

    2026春招大厂面试速成干货提问+回答

    作者:神农Sec发布日期:2026-01-13 09:00:00

    扫码加圈子获内部资料专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢

    阅读全文
  • 文章封面

    现代windows内存攻防简介(2026年)

    作者:冲鸭安全发布日期:2026-01-13 09:00:00

    简介又过一年了兄弟们,是时候更新冲鸭安全和key08了。主要是1月太忙了,一直忙着新产品,一直没空更新公众号和博客,趁着现在有空赶紧更新一波。shellcode安全软件对抗中,常用shellcode作

    阅读全文
上一页下一页