全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    伪装成Snipaste官网银狐最新攻击样本分析

    作者:安全分析与研究发布日期:2026-01-09 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。银狐组织是一个专

    阅读全文
  • 文章封面

    这是什么黑客

    作者:Khan安全团队发布日期:2026-01-09 08:22:00

    阅读全文
  • 文章封面

    sci论文润色机构怎么选?在这家老牌机构润色后秒发一区!

    作者:Khan安全团队发布日期:2026-01-09 08:22:00

    (如需免费预约《26年国自然申请书改版真实评审独家解读》直播讲座可拉至文末)实验数据再漂亮,创新点再足也没用,sci审稿人读不通我们的语言,一样被拒稿……这是我一位师弟的亲身经历,他本身英语水平挺好的

    阅读全文
  • 文章封面

    一次攻防演练中的两次近源渗透记录

    作者:李白你好发布日期:2026-01-09 08:00:00

    免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立

    阅读全文
  • 文章封面

    【MacOS逆向】某软件许可证系统离线激活分析与Keygen

    作者:吾爱破解论坛发布日期:2026-01-09 08:00:00

    作者论坛账号:skrets开头先来,祝大家2026年新年快乐!最近研究了一个偏专业的小众软件,用来控制舞台灯光的,发现比想的要复杂不少研究的过程中发现使用了 TGltZUxN 这个软件许可证系统,虽然

    阅读全文
  • 文章封面

    Webshell_Generate更新V1.2.6! | 各类webshell免杀,支持蚁剑、冰蝎、哥斯拉等

    作者:夜组安全发布日期:2026-01-09 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    无需任何参数,回车即跑;护网抢分、红队日常、蓝队巡检、小白入门全场景覆盖!

    作者:只会看监控的实习生发布日期:2026-01-09 08:00:00

    🎯 使用场景角色用途护网/攻防演练快速抢分,一键扫描红队攻击日常渗透,盲打即出结果蓝队防守定期巡检,发现暴露面小白 & 懒人0 参数、0 配置,回车就开扫⚙️ 唯一配置:钉钉机器人(强烈推荐!)扫描结

    阅读全文
  • 文章封面

    《“人工智能+制造”专项行动实施意见》新规图解

    作者:威努特安全网络发布日期:2026-01-09 07:59:00

    为深入贯彻落实国家关于发展新质生产力和推动“人工智能+”行动的战略部署,工业和信息化部、中央网信办、国家发展改革委等八部门联合印发了《“人工智能+制造”专项行动实施意见》(以下简称《实施意见》)。这份

    阅读全文
  • 文章封面

    Typora v1.12.4 安全分析:反反调试与激活劫持

    作者:利刃信安发布日期:2026-01-09 07:50:17

    作者论坛账号:steven026Typora v1.12.4 安全分析:反反调试与激活劫持前言本文旨在以 Typora v1.12.4 为例,探讨 Electron 应用的安全机制与逆向分析思路。本文

    阅读全文
  • 文章封面

    Typora 1.10.8公钥替换

    作者:利刃信安发布日期:2026-01-09 07:50:17

    作者论坛账号:xqyqxTypora 1.10.8公钥替换在最新版本中的Typora中,解包app.asar会发现软件使用了node vm将js编译成了jsc,在之前的版本中,分析atom.js可以得

    阅读全文
  • 文章封面

    【逆向分析】某密评工具箱授权绕过分析

    作者:利刃信安发布日期:2026-01-09 07:50:17

    某密评工具箱授权绕过分析最近分析某密评工具箱,软件采用python代码开发。关键软件授权限制代码段如下:"""作者:佚名版本:1.0"""import osimport jsonimport base

    阅读全文
  • 文章封面

    【逆向分析】又一个密评工具箱授权绕过分析

    作者:利刃信安发布日期:2026-01-09 07:50:17

    又一个密评工具箱授权绕过分析最近分析某密评工具箱,软件采用python代码开发。基于Python Monkey Patch的授权绕过逆向分析与实现详解一、逆向分析流程总览本手册所描述的逆向工程与授权绕

    阅读全文
  • 文章封面

    答疑 | trae调用mcp与直接分析安卓代码的区别

    作者:进击的HACK发布日期:2026-01-09 07:50:00

    字数 899,阅读大约需 5 分钟前言f556b3fe2afb9dde4c04fb44123bb9e2.png师傅私信问了我这个问题。会有这个疑问,其实是没搞懂 mcp 在 AI 分析 apk 的作

    阅读全文
  • 文章封面

    漏洞预警 | Zimbra本地文件包含漏洞

    作者:浅安安全发布日期:2026-01-09 07:50:00

    0x00 漏洞编号CVE-2025-686450x01 危险等级高危0x02 漏洞概述Zimbra Collaboration Suite是一款功能强大的开源企业级电子邮件与协作平台。0x03 漏洞详

    阅读全文
  • 文章封面

    漏洞预警 | 金和OA SQL注入和XXE漏洞

    作者:浅安安全发布日期:2026-01-09 07:50:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电

    阅读全文
  • 文章封面

    漏洞预警 | 天锐绿盾审批系统fastjson反序列化漏洞

    作者:浅安安全发布日期:2026-01-09 07:50:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,为企业提供从文件创建、流转到归档

    阅读全文
  • 文章封面

    工具 | Slack

    作者:浅安安全发布日期:2026-01-09 07:50:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Slack是是一个安全服务集成化工具集。0x01 功能说明网站扫描目

    阅读全文
  • 文章封面

    矢志不渝书写许党许国的青春华章

    作者:国家安全部发布日期:2026-01-09 06:00:00

    小安说时序更替,警心不改。从塞北平原到江南水乡,从雪域高原到东海之滨,国家安全机关干警扎根岗位、默默耕耘。这群身披藏蓝的战士,将青春热血融入时代洪流,以忠诚担当书写许党许国、开拓创新、敢斗善斗、甘于奉

    阅读全文
  • 文章封面

    【红队】内网横向边界安全测试工具

    作者:贝雷帽SEC发布日期:2026-01-09 00:00:00

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
  • 文章封面

    详析 n8n 超危漏洞(CVE-2026-21858)如何从文件上传一路打到服务器沦陷

    作者:骨哥说事发布日期:2026-01-09 00:00:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    JeecgBoot积木报表getDataSourceByPage接口存在敏感信息泄露漏洞 附POC

    作者:南风漏洞复现文库发布日期:2026-01-08 23:45:25

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    四字节的谎言:无 SMAP 保护下的内核指针信任欺骗

    作者:securitainment发布日期:2026-01-08 22:25:00

    引言本文记录了我作为 Pwn2Own Berlin 2025首次参赛提交的漏洞 (注:该问题已在 2025 年 8 月的补丁星期二中修复,编号为 CVE-2025-50168)。这不仅仅是一份常规的漏

    阅读全文
  • 文章封面

    习近平向2026年“中非人文交流年”开幕式致贺信

    作者:国家安全部发布日期:2026-01-08 22:06:11

    2026年1月8日,国家主席习近平向2026年“中非人文交流年”开幕式致贺信。习近平指出,在中非开启外交关系70周年之际举办“人文交流年”,是我同非洲领导人达成的重要共识,是在新的历史起点上推动中非友

    阅读全文
  • 文章封面

    初一期末考试即将来临

    作者:青衣十三楼飞花堂发布日期:2026-01-08 21:23:08

    小小四快期末考试了,初一上学期就要结束,时间过得可真特么快,明天就空巢的危机感愈发强烈。她是不与天牛争锋的普娃,所以对年排、区排不太敏感。我比她清楚一丁点,不多。妈妈是三人中最清楚的那个。有天我忽悠

    阅读全文
  • 文章封面

    香爆了!一加Turbo6仅2099元起售,电竞与性价比完美结合!

    作者:义真科技发布日期:2026-01-08 20:51:30

    乍看一加这个全新Turbo系列好像很陌生,之前国内完全没有这档一加产品。但若放眼全球市场,却可以发现这款产品实际就是一加Nord5的“国内定制版”,将电竞与性价比完美结合。其中处理器顺位升级为了骁龙8

    阅读全文
  • 文章封面

    一加Turbo6V发布,1699元起售,这不比荣耀Power2香多了?

    作者:义真科技发布日期:2026-01-08 20:51:30

    同样的“出口转内销”策略,这款其实就是一加Nord CE5的“国内定制版”,其中很多升级点与一加Turbo6高度一致。例如电竞Wi-Fi芯片G1、旗舰级陀螺仪、灵犀触控芯片、9000毫安时超大电池、旁

    阅读全文
  • 文章封面

    中共中央政治局常务委员会召开会议 中共中央总书记习近平主持会议

    作者:国家安全部发布日期:2026-01-08 19:05:22

    中共中央政治局常务委员会召开会议听取全国人大常委会、国务院、全国政协、最高人民法院、最高人民检察院党组工作汇报听取中央书记处工作报告中共中央总书记习近平主持会议中共中央政治局常务委员会1月8日全天召开

    阅读全文
  • 文章封面

    ByteSRC开年首测|火山引擎AI业务单个漏洞赏金10万元!

    作者:字节跳动安全中心发布日期:2026-01-08 19:12:49

    专测时间1月9日-1月23日报告标题请备注【火山AI专测】需通过SRC平台“热门活动”模块提交src.bytedance.com专测范围大模型服务平台:www.volcengine.com/produ

    阅读全文
  • 文章封面

    【安全圈】三星 SSD 管理软件曝高危漏洞

    作者:安全圈发布日期:2026-01-08 19:00:00

    关键词漏洞三星前天在其官网发布声明,确认旗下固态硬盘管理软件 " 三星魔术师 "6.3.0-8.3.2 版存在高危漏洞,使用这些版本的用户应该立即更新。查询三星官网后发现,这些版本的三星魔术师存在 C

    阅读全文
  • 文章封面

    【安全圈】黑客利用0Day漏洞工具包在野攻击VMware ESXi实例

    作者:安全圈发布日期:2026-01-08 19:00:00

    关键词漏洞网络安全公司Huntress发现黑客正在利用一个0Day漏洞工具包攻击VMware ESXi实例,该工具包通过串联多个漏洞实现虚拟机逃逸。攻击者最初通过被入侵的SonicWall VPN获得

    阅读全文
上一页下一页