全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    网安原创文章推荐【2026/1/11】

    作者:洞见网安发布日期:2026-01-12 11:46:15

    2026-01-11 微信公众号精选安全技术文章总览洞见网安 2026-01-11 0x1 【Web逆向】Yakit热加载之file.ReadFile+js.Run调用本地js加解密Vulinbo

    阅读全文
  • 文章封面

    基于Go编写的windows日志分析工具

    作者:W小哥发布日期:2026-01-12 11:33:46

    WindowsLog_Check V3.4 V3.4 主要更新以下内容:1、解决日志数据写入数据库,报错database is locked问题;2、增加所有日志数据、主机信息数据关键字筛选功能;3、

    阅读全文
  • 文章封面

    GO语言写的微信全版本聊天记录导出,红队工具,用于在cs上线后无需交互的导出微信聊天记录,进行更进一步的信息收集

    作者:W小哥发布日期:2026-01-12 11:33:46

    WxDump 前提 ·一个平平无奇的PC版微信聊天记录导出工具-红队命令行版·红队工具,微信聊天记录导出,微信聊天备份,数据解密,支持最新版微信·无图形化界面,不需要用户交互,一键运行,导出无忧·因为

    阅读全文
  • 文章封面

    基于“灰盒”蒸馏的大语言模型攻击研究

    作者:CKCsec安全研究院发布日期:2026-01-12 11:22:55

    基于“灰盒”蒸馏的大语言模型攻击研究探讨一种结合模型窃取与拒绝服务攻击的组合路径,希望发现AI安全领域新型攻击思路。本文首发地址为https://forum.butian.net/share/4717

    阅读全文
  • 文章封面

    漏洞通告 | Apache Struts S2-069 XXE漏洞

    作者:微步在线研究响应中心发布日期:2026-01-12 11:19:18

    漏洞概况Apache Struts 2 是一个用于开发 Java EE 网络应用程序的开源 MVC(模型-视图-控制器) 框架。它由 Apache 软件基金会维护,旨在简化企业级 Java 应用的开发

    阅读全文
  • 文章封面

    安卓逆向 -- 某消费金融算法分析

    作者:逆向有你发布日期:2026-01-12 11:06:22

    南银消金算法分析1. 基础信息版本:7.4.4包名:cn.com.njxmxbank.mbank加固:梆梆加固企业版目标:服务 -> 惠聚生活+ -> 更多接口:POST /xmxappmid/xmx

    阅读全文
  • 文章封面

    在Windows中彻底删除指定打印机

    作者:青衣十三楼飞花堂发布日期:2026-01-12 10:26:42

    17.9 彻底删除指定打印机Q:以前安装过"HP LaserJet Professional P1606dn",因故不用了,在Windows中准备删除此打印设备,同时删除当初安装的打印驱动,如何操作

    阅读全文
  • 文章封面

    每天免费3个授权码eyJkYXRhIjoiZXlKdFlXT

    作者:安全info发布日期:2026-01-12 10:16:27

    阅读全文
  • 文章封面

    “路由器”和“数由器”:一字之变,开启数据可信流通新时代

    作者:安恒信息发布日期:2026-01-12 09:27:04

    “路由器”,已经成为每个家庭、办公场所不可或缺的网络设备,与生产生活密不可分,是互联网时代的重要基础设备之一。而“数由器”与其一字之差,却是数字时代的新产物。它与传统路由器有哪些相似之处,又有哪些本质

    阅读全文
  • 文章封面

    利用github来薅钱

    作者:迪哥讲事发布日期:2026-01-12 09:25:00

    正文这个漏洞感觉有点水,但是在国外能给你钱github.com/stripe/veneur 仓库包含安全敏感的代码,通常被设计用于在公司内部私有网络中运行,经常作为每个应用服务器上的边车(sideca

    阅读全文
  • 文章封面

    AI时代CIO的五大“数据噩梦”,正在成为安全团队的新战场

    作者:黑白之道发布日期:2026-01-12 09:18:00

    当你的营销同事将整个客户数据库复制粘贴进 ChatGPT,当数据科学家用公司的核心算法去“调教”开源模型时,你是否感到一丝寒意?这已不再是一起孤立的“安全事件”,而是一个危险的信号——它昭示着:在 A

    阅读全文
  • 文章封面

    传统安全框架难以应对AI新型攻击向量

    作者:黑白之道发布日期:2026-01-12 09:18:00

    2024年12月,流行的Ultralytics AI库遭入侵,攻击者植入恶意代码劫持系统资源进行加密货币挖矿。2025年8月,恶意Nx软件包导致2349个GitHub、云服务和AI凭证泄露。整个202

    阅读全文
  • 文章封面

    一个功能强大的 Docker 远程 API 漏洞利用工具

    作者:黑白之道发布日期:2026-01-12 09:18:00

    工具介绍CVE-2025-9074 Docker 容器命令执行工具 ,一个功能强大的 Docker 远程 API 漏洞利用工具,用于 CVE-2025-9074 漏洞的安全研究和测试。核心优势✅ 全自

    阅读全文
  • 文章封面

    记一次漏洞挖掘经历

    作者:黑白之道发布日期:2026-01-12 09:18:00

    声明本文仅供学习和研究网络安全技术。反对一切危害网络安全的行为。造成法律后果自行负责注:本文漏洞均在取得授权情况下进行渗透测试后得到,且截止文章发布本文文章所有漏洞均已修复前言前段时间,刚好大三的学长

    阅读全文
  • 文章封面

    JSON 序列化工具 -- JSON Tool(1月10日更新)

    作者:Web安全工具库发布日期:2026-01-12 09:16:41

    各类资料学习下载合集 链接:https://pan.quark.cn/s/7c8c391011eb===================================免责声明请勿利用文章内的相关技

    阅读全文
  • 文章封面

    某东云路由器可直接获取root权限

    作者:二进制空间安全发布日期:2026-01-12 09:15:00

    将二进制空间安全设为"星标⭐️"第一时间收到文章更新事件背景某东云旗下多款主流 NAS 路由器被曝出安全漏洞,该漏洞或导致数以千计的家庭及企业网络完全暴露在攻击风险之下。此漏洞影响该品牌多款路由器型号

    阅读全文
  • 文章封面

    神隐特侦组表情包人民警察节特别版上线啦!

    作者:国家安全部发布日期:2026-01-12 09:00:06

    小安说阔别许久,各位粉丝朋友是否想念我们了呢?这次汪处将和小安、丹丹、阿哲、老谭一起,晒晒工作日常、聊聊生活琐事,展示神隐特侦组维护国家安全的勇毅担当,展现国安干警在警察节的特殊故事。快来下载使用吧!

    阅读全文
  • 文章封面

    招一个目前在北京的

    作者:阿乐你好发布日期:2026-01-12 09:11:32

    阅读全文
  • 文章封面

    不好意思

    作者:阿乐你好发布日期:2026-01-12 09:11:32

    阅读全文
  • 文章封面

    nOAuth攻击剖析:Entra跨租户SaaS应用面临账户完全劫持风险

    作者:云原生安全指北发布日期:2026-01-12 09:11:42

    注1:本文翻译自 Semperis - Eric Woodruff 的文章《nOAuth Abuse Alert: Full Account Takeover of Entra Cross-Tena

    阅读全文
  • 文章封面

    nOAuth风险追踪:漏洞或致Microsoft 365沦陷

    作者:云原生安全指北发布日期:2026-01-12 09:11:42

    注:本文翻译自 Semperis - Eric Woodruff 的文章《nOAuth Abuse Update: Potential Pivot into Microsoft 365》[1],可点

    阅读全文
  • 文章封面

    溯源实例-从OA到某信源RCE攻击

    作者:神农Sec发布日期:2026-01-12 09:00:00

    扫码加圈子获内部资料专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢

    阅读全文
  • 文章封面

    基于AI的自主渗透测试平台

    作者:菜鸟学信安发布日期:2026-01-12 08:30:00

    介绍KaliGPT-Attack Platform 是一个创新的AI驱动的自主渗透测试工具,采用独特的三模块架构(推理、生成、解析),有效解决了传统LLM在长时间渗透测试过程中的上下文丢失问题。该工具

    阅读全文
  • 文章封面

    伪装成友道字典银狐最新攻击样本分析

    作者:安全分析与研究发布日期:2026-01-12 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。银狐组织是一个专

    阅读全文
  • 文章封面

    真威胁还是厂商噱头?多态 AI 恶意软件颠覆认知

    作者:安全喵喵站发布日期:2026-01-12 08:30:00

    我们正处在 AI 驱动恶意软件黎明的前夜——还是在被厂商与攻击者夸大其词的迷雾里?近期 Google 与 MIT Sloan 的报告再度点燃话题:自主攻击、多态 AI 恶意软件能以机器速度规避防御。安

    阅读全文
  • 文章封面

    出发!突破中东网安市场,从2026 GISEC Global开始!

    作者:安全喵喵站发布日期:2026-01-12 08:30:00

    2026,中东网络安全盛会,官宣了!GISEC 是全球网络安全社区首屈一指的交流平台。来自中东、非洲及亚洲地区的顶尖网络安全企业、大型企业首席信息安全官、政府要员与网络安全领袖、区域与国际创新者以及

    阅读全文
  • 文章封面

    信创安全加速跑!天融信五款产品通过鲲鹏同辕开发技术认证

    作者:天融信发布日期:2026-01-12 08:30:00

    鲲鹏同辕开发技术认证近日,天融信终端威胁防御系统、主机监控与审计系统、数据防泄漏系统、自适应安全防御系统以及云安全管理平台(云安全资源池)五款产品,正式通过鲲鹏同辕开发技术认证并获得KUNPENG N

    阅读全文
  • 文章封面

    今年网安的招聘市场已经疯掉了。。。

    作者:HACK之道发布日期:2026-01-12 08:28:15

    临近年底,发现一个对程序员特别有利的趋势:Python兼职市场正迎来一波需求高峰,尤其是在爬虫和数据分析领域,这类私活不仅数量增多,而且报酬也相当诱人。当下各领域对爬虫服务的需求量很大,主要来自这几个

    阅读全文
  • 文章封面

    Burp Suite插件 | 高级HTTP头修改安全头来绕过安全限制、不同来源或设备的请求

    作者:夜组安全发布日期:2026-01-12 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    实用 APK 分析模板:溯源链路与研判分析汇总

    作者:网络安全与取证研究发布日期:2026-01-12 08:00:00

    关注公众号 一起交流进步这模板的设计思路特简单:就是想让大家“能用、好用、还能互相核对”,把APK那些绕人的技术特征,变成一个个“勾√项”,让分析从“靠老师傅凭感觉”,变成“按说明书走流程”——稳得很

    阅读全文
上一页下一页