嘶吼快讯|网安厂商动态汇(第3期)
聚焦网安厂商最新动作,整合新品发布、战略合作、技术升级等核心动态,省去碎片化信息筛选时间,1 篇GET网安厂商近期关键动作!网安厂商最新动态观安信息蝉联“中国网络安全前二十家企业”近日,中国互联网协会
阅读全文聚焦网安厂商最新动作,整合新品发布、战略合作、技术升级等核心动态,省去碎片化信息筛选时间,1 篇GET网安厂商近期关键动作!网安厂商最新动态观安信息蝉联“中国网络安全前二十家企业”近日,中国互联网协会
阅读全文1.导语前段时间,我们刚分析过本田和日产的一级供应商 Unipres 遭遇勒索导致工厂图纸泄露的事件:拒付 15 BTC 赎金后,本田日产一级供应商Unipres Alabama 数据被勒索组织公开。
阅读全文初级白帽想 0 基础入门渗透测试,该选什么?中高级白帽想借 AI 快速挖洞提效,该用什么?资深白帽想深化漏洞研究破局,该靠什么?当然是蛙池 AI!渗透、分析、报告、协作,一条龙全自动。你的漏洞,蛙池A
阅读全文“死了么APP”蹲大厂抄袭,随后被指抄袭的来龙去脉。一、死了么APP官微:期待抄袭1 月 12 日 15:17,死了么APP 官微发文,“也共同期待一下,哪个大厂会第一时间抄袭”。二、被指抄袭两年前的
阅读全文当我们进行信息收集的时候,可能我们获取到的是一个域名或者公司名称或者一个IP等等,在这种情况下我们需要就需要针对不同的信息来进行下一步操作。 那么我们根据得到的不同信息来分开讲解应该怎么进行下一步收集
阅读全文人工智能正以前所未有的速度融入各类业务系统,但与此同时,AI基础设施也正在成为自动化攻击和安全探测的新目标。近期,威胁情报机构GreyNoise披露,其部署的Ollama大模型蜜罐在2025年10月至
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文• RIOT OS 2026.01-devel-317 中 RIOT ethos 串行帧解析器的栈缓冲区溢出漏洞https://seclists.org/fulldisclosure/2026/Ja
阅读全文威胁简报恶意软件漏洞攻击网络最流行的Java框架之一的底层出现了一个新的漏洞。ZAST.AI的安全研究人员发现Apache Struts 2中存在一个“重要”级别的漏洞,并警告称该漏洞可能允许攻击者窃
阅读全文通过 Bitlocker DCOM 和 COM 劫持进行横向移动。横向移动的概念证明 (PoC) 滥用了这样一个事实,即某些配置的 COM 类INTERACTIVE USER将在当前登录用户会话的上下
阅读全文威胁简报恶意软件漏洞攻击CVE-2025-60188:Atarim 插件身份验证绕过漏洞(通过 HMAC 伪造)概述 本仓库包含针对 CVE-2025-60188 的概念验证 (PoC) 和技术分析。
阅读全文将二进制空间安全设为"星标⭐️"第一时间收到文章更新事件背景Telegram 移动客户端中存在一个隐蔽漏洞, 攻击者只需一次点击就能看到用户的真实IP地址, 甚至包括使用代理隐藏身份的用户。该漏洞被称
阅读全文jeecgBoot漏洞利用工具简介swing练手项目,目前支持queryFieldBySql Freemarker模板注入、testConnection JDBC 远程代码执行漏洞工具使用queryF
阅读全文大华综合漏洞利用工具 没事写个工具,程序采用java开发,环境JDK 1.8 声明:仅用于授权测试,用户滥用造成的一切后果和作者无关 请遵守法律法规!https://www.oracle.com/ja
阅读全文高危漏洞 紧急修复指南 RCE Patch 黑客正兜售一批据称是与亚美尼亚政府相关的海量数据,埃里温官方已针对这起数据泄露事件启动调查。推测e化名为dk0m的数据售卖者声称,已侵入一个用于发布官
阅读全文redex中文技术手册本手册是一本redex工具Pass使用入门的技术指南。本手册由非虫通过redex官方文档与源码分析进行整理,原版权归原facebook。禁止任何商业演绎与违法使用的行为!学习移动
阅读全文有些奇怪,2026年1月12号,美退役海军少将马克·蒙哥马利表示:“美国在此次行动期间运用网络作战手段,在加拉加斯关掉了灯光。”原话如下:委内瑞拉的这次行动标志着美国进攻性网络能力公开讨论的一个分水岭
阅读全文免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵
阅读全文致各位白帽子:为了进一步促进网络安全技术的深度交流,打通“实战挖掘”与“技术研究”的壁垒,我们非常荣幸地宣布:EDUSRC(教育漏洞报告平台) 与 T00ls(土司安全社区) 正式达成深度战略合作!
阅读全文正文第一个主要漏洞(漏洞 A)// 强制让乘客接受行程第一阶段 当司机(rider/driver)向乘客报价时,客户端会向 /api/driverrequest 发送一个请求。从这个请求中,攻击者可以
阅读全文点点赞点分享点喜欢点击下方名片立即关注不走丢哦!往期精彩回顾“路由器”和“数由器”:一字之变,开启数据可信流通新时代2026-01-12划重点|事关AI拟人化互动!国家网信办发布最新办法公开征求意见2
阅读全文近日,中国网络安全产业联盟(CCIA)正式发布2025年度表彰决定。为表彰过去一年中对联盟工作及产业发展做出积极贡献的会员单位及个人,经CCIA秘书处提名、常务理事会审议批准,安恒信息凭借其行业贡献、
阅读全文近日,全球网络犯罪圈发生一场极具讽刺意味的“黑吃黑”事件。暗网知名非法交易论坛BreachForums被一名化名“詹姆斯(James)”的黑客攻破,其完整用户数据库被公开泄露。此次泄露涉及32.39万
阅读全文近期,首席信息安全官(CISO)们回顾了2025年度塑造安全格局的关键趋势与教训——其中既有人工智能被攻守双方加速采用带来的影响,也有第三方风险激增及治理压力加剧等核心问题。过去一年里,网络安全团队不
阅读全文网络安全公司Huntress发现黑客正在利用一个0Day漏洞工具包攻击VMware ESXi实例,该工具包通过串联多个漏洞实现虚拟机逃逸。攻击者最初通过被入侵的SonicWall VPN获得初始访问权
阅读全文工具介绍Webshell_Generate该工具没什么技术含量,学了一点javafx,使用jdk8开发出了几个简单功能用来管理webshell。页面比较low。 工具整合并改写了各类webshell,
阅读全文扫码加圈子获内部资料专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢
阅读全文简介又过一年了兄弟们,是时候更新冲鸭安全和key08了。主要是1月太忙了,一直忙着新产品,一直没空更新公众号和博客,趁着现在有空赶紧更新一波。shellcode安全软件对抗中,常用shellcode作
阅读全文