全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【培训】第16期开源情报能力培训班1月北京开班

    作者:丁爸 情报分析师的工具箱发布日期:2026-01-07 13:34:50

    在全球化信息浪潮与人工智能、大数据等技术迅猛发展的时代,开源情报(Open Source Intelligence, OSINT)已成为国家战略决策与安全体系的关键支柱。 面对海量公开信息,如何高效挖

    阅读全文
  • 文章封面

    注意,神秘的信号来了!

    作者:国家安全部发布日期:2026-01-07 12:00:00

    再有一个星期,小象无名就入警三年了。从进入国家安全机关的那一天起,他就像师父安队一样,把反间防谍作为最重要的事情。一年前,一个神秘信号的出现,让无名抓到了间谍的尾巴......转载请注明来源国家安全部

    阅读全文
  • 文章封面

    一次“简单的信息收集”如何挖出了一个微软高危漏洞,并获得 MSRC 漏洞奖金

    作者:安全狗的自我修养发布日期:2026-01-07 12:17:14

    官网:http://securitytech.cc/一次深夜的信息收集、一个随机的 .txt 文件,以及纯粹的好奇心,最终变成了一份高危安全报告,并获得了微软 MSRC 的公开致谢。当世界上大多数人早

    阅读全文
  • 文章封面

    Linux 权限提升基础

    作者:安全狗的自我修养发布日期:2026-01-07 12:17:14

    官网:http://securitytech.cc/你好,我们将一起学习 Linux 权限提升(Privilege Escalation) 的基础知识,包括必须掌握的重要命令,以及一些可以用来拿到那“

    阅读全文
  • 文章封面

    最近跟jdbc有关的新知识——getter篇

    作者:珂技知识分享发布日期:2026-01-07 12:00:00

    最近跟jdbc有关的新知识——toString篇最近跟jdbc有关的新知识——json篇最近跟jdbc有关的新知识——ldap篇除了TemplatesImpl哪些getter可以造成危害,我之前的文章

    阅读全文
  • 文章封面

    小米最失败的一次公关!雷军评论区沦陷

    作者:Hacking黑白红发布日期:2026-01-07 12:03:06

    阅读全文
  • 文章封面

    【已复现】n8n Pyodide 命令执行漏洞(CVE-2025-68668)

    作者:乌雲安全发布日期:2026-01-07 12:01:16

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称n8n Pyodide 命令执行漏洞漏洞编号QVD-2025-50337,CVE-2025-68668公开时间2025-12-26影响量级十

    阅读全文
  • 文章封面

    EmEditor带毒事件的反思与应对

    作者:OnionSec发布日期:2026-01-07 12:01:48

    2025年12月23日EmEditor官方发布了通告,表明官网安装包被替换成恶意安装包,如果有用户下载并安装使用会引起安全风险。我从奇安信的文章里得知后依据文章提供的文件哈希下载得到这个样例文件,准备

    阅读全文
  • 文章封面

    当 AI 安全赛变成了 Web 捡漏局:第三届数信杯参赛思考与“模型防御”题的非预期解

    作者:黑伞安全发布日期:2026-01-07 11:59:00

    一、 AI 安全比赛的“水土不服”现在的 AI CTF 出题似乎陷入了一个怪圈:出题人懂 AI 但不懂安全,或者懂 Web 安全但不懂 AI。这就导致了题目往往处于一种割裂状态。团队的师傅说这种题简直

    阅读全文
  • 文章封面

    大模型安全定制服务上线

    作者:黑伞安全发布日期:2026-01-07 11:59:00

    引言:当代码变成语言,漏洞也学会了“说话”在 ChatGPT 引爆全球的今天,企业正在疯狂拥抱 AI。但你是否意识到,安全边界已经发生了本质的改变?传统网络安全防的是“代码漏洞”(如 SQL 注入、缓

    阅读全文
  • 文章封面

    无源NFC墨水屏制作

    作者:吾爱破解论坛发布日期:2026-01-07 11:54:36

    作者论坛账号:wshuo1.前言之前在网上看到一个开源项目:https://oshwhub.com/ludas/nfc-epd-driver觉得很有意思,想复刻一下,但是复刻失败了,因为我不清楚其中原

    阅读全文
  • 文章封面

    网安原创文章推荐【2026/1/6】

    作者:洞见网安发布日期:2026-01-07 11:53:34

    2026-01-06 微信公众号精选安全技术文章总览洞见网安 2026-01-060x1 【红队技巧方法篇】Windows11下饶过defender获取历史RDP密码嘴嘴SEC 2026-01-06

    阅读全文
  • 文章封面

    永久密钥:668N2-3VWHF-83KJQ-F4XWK-6CQGG

    作者:哆啦安全发布日期:2026-01-07 11:36:46

    大家好,这里是哆啦安全,好久不见!我们聚合了GPT-5.2、Claude-4.5、Gemini-3.0-Pro、Midjourney绘画、Nano-Banana绘画.....等世界最强AI大模型

    阅读全文
  • 文章封面

    攻防演练中的快速打点思路小结

    作者:迪哥讲事发布日期:2026-01-07 11:30:00

    声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与

    阅读全文
  • 文章封面

    Linux应急响应手册-最新版

    作者:W小哥发布日期:2026-01-07 11:30:00

    Linux应急响应目录关注公众号回复“20260110”获取文件地址。

    阅读全文
  • 文章封面

    Web日志安全分析工具——360星图简单介绍与使用

    作者:W小哥发布日期:2026-01-07 11:30:00

    360星图介绍优点:一款非常好用的网站访问日志分析工具,可以有效识别Web漏洞攻击、CC攻击、恶意爬虫扫描、异常访问等行为。一键自动化分析,输出安全分析报告,支持iis/apache/nginx日志,

    阅读全文
  • 文章封面

    信息安全漏洞周报(2025年第53期)

    作者:CNNVD安全动态发布日期:2026-01-07 11:19:19

    点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2025年12月29日至2026年1月4日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞937个。接报漏洞情况本周

    阅读全文
  • 文章封面

    90%的白帽子都会踩到的‘侦察’误区

    作者:骨哥说事发布日期:2026-01-07 11:07:12

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    2款 Chrome 插件被发现窃取 90 万用户的 ChatGPT 和 DeepSeek 聊天内容

    作者:骨哥说事发布日期:2026-01-07 11:07:12

    网络安全研究人员发现,Chrome 网上应用商店上出现了两个新的恶意扩展程序,其设计目的是将 OpenAI ChatGPT 和 DeepSeek 的对话内容以及浏览数据外泄到攻击者控制的服务器上。这两

    阅读全文
  • 文章封面

    【蓝队】综合威胁情报聚合 MCP 服务器

    作者:贝雷帽SEC发布日期:2026-01-07 10:33:36

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
  • 文章封面

    挪威Xplora儿童手表曝“万能钥匙”漏洞,黑客可监听通话与篡改定位

    作者:汇能云安全发布日期:2026-01-07 10:27:48

    01月07日,星期三,您好!中科汇能与您分享信息安全快讯:01挪威Xplora儿童手表曝“万能钥匙”漏洞,黑客可监听通话与篡改定位在近期于德国汉堡举行的第39届混沌通信大会上,德国达姆施塔特工业大学的

    阅读全文
  • 文章封面

    先知通用软件漏洞收集及奖励计划第十期 正式开始!

    作者:阿里安全响应中心发布日期:2026-01-07 10:26:42

    先知通用漏洞收集计划及奖励计划第十期已经正式开始,奖金丰厚,欢迎大家积极参与!本期活动持续时间:2026年1月6日至2026年1月30日12:00漏洞提交地址:https://xianzhi-next

    阅读全文
  • 文章封面

    依旧未成年,依旧未授权

    作者:阿乐你好发布日期:2026-01-07 09:48:20

    今天突然看到的一段聊天记录:刑,兄弟25年12月31号,卡在新《网络安全法》生效前一天来波记忆深刻的是吧依旧未成年,依旧未授权今天看到的另外一个事件的截图:温馨提示:公益src也不是未授权渗透的理由,

    阅读全文
  • 文章封面

    第150篇:美国NSA网络战:震网病毒0.5早期版本入侵伊朗核工厂的技术细节拆解(第5篇)

    作者:希潭实验室发布日期:2026-01-07 09:41:06

    Part1 前言 大家好,我是ABC_123。前面几期给大家深入分析了美国震网病毒入侵伊朗核工厂的全过程,这个史上第1个被纰漏的网络战案例如同科幻电影一样,对于这个超级复杂的案例ABC_123还在研

    阅读全文
  • 文章封面

    20个渗透测试关键突破口 方法绝了!

    作者:HACK之道发布日期:2026-01-07 09:27:08

    渗透测试的本质是通过模拟攻击者的视角,发现目标系统的安全漏洞。如何高效寻找突破口,是渗透工程师的核心能力。本文基于实战经验,系统梳理20个关键思路及配套实践方法,覆盖信息收集、漏洞挖掘、权限提升等全

    阅读全文
  • 文章封面

    2025年全球十大网络攻击事件盘点

    作者:黑白之道发布日期:2026-01-07 09:18:00

    从Salesforce、Oracle等巨头生态发生的供应链连环爆炸式攻击事件,到针对加密货币交易所十亿美金级别的盗窃案;从不断翻新的社会工程和内部威胁攻击,到持续尝试AI驱动攻击和攻击AI系统,202

    阅读全文
  • 文章封面

    2025年十大野外利用的高危漏洞

    作者:黑白之道发布日期:2026-01-07 09:18:00

    2025 年的网络安全态势以关键漏洞数量激增为显著特征。仅上半年,全球就披露了超过 21,500 个 CVE 条目,较 2024 年同期增长 16% 至 18%。在这些漏洞中,有一小部分因其极高的严重

    阅读全文
  • 文章封面

    等保三级设备清单曝光!这20项不装,2026年合规直接凉凉!

    作者:黑白之道发布日期:2026-01-07 09:18:00

    2026年2月1日,将是网络安全等级保护领域的一个重要节点——公安部发布的6项等保三级相关推荐性标准将正式实施,涵盖边缘计算、大数据、IPv6、区块链等多个新兴技术场景。这意味着,等保三级合规不再是简

    阅读全文
  • 文章封面

    一款轻量级的CTF/渗透测试Fuzz工具 | 多编码方式、多线程、代理转发

    作者:黑白之道发布日期:2026-01-07 09:18:00

    工具介绍一款轻量级的CTF/渗透测试Fuzz工具,专为URL/输入框的字符模糊测试设计,支持多编码方式、多线程、代理转发等功能,适配CTF竞赛和渗透测试中的字符注入检测场景。功能特性多编码支持:原生字

    阅读全文
  • 文章封面

    破局内网横向移动,安恒助力广西电信筑牢数千服务器防线

    作者:安恒信息发布日期:2026-01-07 09:18:18

    在攻防实战场景中,内网横向移动是攻击者突破单点防线后,实现 “扩大危害范围、窃取核心数据、瘫痪关键业务” 的核心手段,其防御成效直接决定核心业务的安全底线。电信行业作为支撑海量用户通信、政务协同的关键

    阅读全文
上一页下一页