全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    红队利器--魔改Frp绕过检测

    作者:安全天书发布日期:2026-06-19 09:00:00

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!二开内容1、修改Frp流量特征2、修改加载配置文件名特征3、增加删除配

    阅读全文
  • 文章封面

    祝大家端午安康!

    作者:慢雾科技发布日期:2026-06-19 08:57:00

    阅读全文
  • 文章封面

    Gmail用户必读:Google Gemini已默认读取你的邮件

    作者:黑白之道发布日期:2026-06-19 08:38:00

    导语:如果你使用Gmail,你的邮件内容可能正在被Google的AI助手Gemini阅读。大量用户反映该功能在未经明确授权的情况下被默认开启,涵盖邮件、附件乃至银行对账单等高度敏感信息。以下是完整的关

    阅读全文
  • 文章封面

    2026HW必修高危漏洞集合

    作者:黑白之道发布日期:2026-06-19 08:38:00

    文章来源:计算机与网络安全 公众号

    阅读全文
  • 文章封面

    记一次众测发现的任意用户修改密码

    作者:黑白之道发布日期:2026-06-19 08:38:00

    本文由掌控安全学院 - zkaq -郑居中 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)0x1 前言某次众测,在测试过程中,发现平台在用户身

    阅读全文
  • 文章封面

    【视频】CVE-2026-42530 NGINX RCE

    作者:黑白之道发布日期:2026-06-19 08:38:00

    阅读全文
  • 文章封面

    Storm-Breaker:一款多功能社交工程渗透工具

    作者:黑白之道发布日期:2026-06-19 08:38:00

    导语:Storm-Breaker 是一款面向红队的社交工程工具,支持目标设备信息获取、摄像头访问、麦克风窃听、实时位置追踪等功能,通过 Web 面板简化社工攻击的部署与管理。工具简介Storm-Bre

    阅读全文
  • 文章封面

    镜界守护,"粽"享云安

    作者:小佑科技发布日期:2026-06-19 08:30:00

    ↓ 公司简介 ↓【小佑科技·云原生安全专家】‍小佑科技是国内早期从事云原生安全的科技创新企业,连续两年入选Gartner CNAPP创新洞察报告的云原生安全厂商。作为行业领导者,我们推出国内首款容器

    阅读全文
  • 文章封面

    端午节,可不只是吃粽子、赛龙舟

    作者:国家安全部发布日期:2026-06-19 07:55:00

    龙舟鼓响,粽叶飘香,又是一年端阳至。端午节植根于华夏沃土,是我国四大传统节日之一,也是我国首个入选世界非物质文化遗产的传统节日,承载着中华民族源远流长的文化底蕴和跨越千年的人文情怀。中华民族生生不息绵

    阅读全文
  • 文章封面

    端午安康

    作者:国家安全部发布日期:2026-06-19 07:55:00

    转载请注明来源国家安全部微信公众号

    阅读全文
  • 文章封面

    仲夏端阳,粽享安康~天融信科技集团祝您端午节快乐

    作者:天融信发布日期:2026-06-19 08:03:34

    一枚青粽,包裹人间温情一叶龙舟,奔赴数智新程一束菖蒲,拂去生活烦忧一重坚盾,筑牢安全屏障安全作舟行万里,智算为桨伴端阳天融信祝大家端午安康,万事顺意

    阅读全文
  • 文章封面

    上海AI Lab开源AgentDoG:给Agent装诊断式护栏

    作者:知白守黑1024发布日期:2026-06-19 07:33:00

    AI Agent现在能干的事越来越多了。读文件、写代码、调API、执行shell命令——不再只是聊天,是真的在操作。但问题来了:如果Agent在执行过程中某一步出了问题,现有的安全系统能发现吗?答案是

    阅读全文
  • 文章封面

    国家安全部党委召开专题会议 传达学习全国党建工作座谈会精神 研究部署学习贯彻习近平党建思想工作

    作者:国家安全部发布日期:2026-06-19 07:00:00

    6月18日,国家安全部党委召开专题会议,传达学习全国党建工作座谈会精神,研究部署国家安全机关学习贯彻习近平党建思想工作。国家安全部党委书记、部长陈一新主持会议并讲话。会议指出,在中国共产党成立105周

    阅读全文
  • 文章封面

    【工具】查询邮箱注册信息的开源工具:MailAccess

    作者:丁爸 情报分析师的工具箱发布日期:2026-06-19 06:30:00

    今天给大家推送一个专门用于调查电子邮箱在各种平台注册信息的自托管开源情报平台MailAccess。它能够覆盖泄露数据库、社交网络、DNS 记录和开放网络,并返回统一的风险评分和结构化调查结果,用户可以

    阅读全文
  • 文章封面

    从源代码到漏洞清单,全程零人工干预-未来已来

    作者:YNsec安全实验室发布日期:2026-06-19 01:45:42

    点击蓝字关注我们01DianXing (点星)这是什么端午点星是一套 端到端 AI 自动化代码安全审计系统。上传源代码,系统自主完成漏洞挖掘与验证,输出精准的结构化漏洞清单 — 全程零人工干预,仅需单

    阅读全文
  • 文章封面

    天地伟业Easy7 queryDataByTypeEx接口存在SQL注入漏洞 附POC

    作者:南风漏洞复现文库发布日期:2026-06-18 23:36:48

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    为什么我没有开发OpenClaw的脑子?

    作者:道哥的谜底发布日期:2026-06-18 23:18:44

    金点子交给硅谷的金领,我只需要做好保障工作,也就是夸一夸之类的,更重要的是复盘OpenClaw为什么可以成为继GPT、DeepSeek之后的新爆点。 从聊天到自治执行的断层跨越 大家说做工程要像马斯

    阅读全文
  • 文章封面

    【资料】美国政府持续在此领域资助中国,显示该领域中美合作展现出较强韧性

    作者:丁爸 情报分析师的工具箱发布日期:2026-06-18 22:13:24

    A.美国在疾控领域资助中国情况分析基于对6个美国政府支出数据文件的详细分析,KIMI整理出以下美国政府对华公共卫生资助汇总分析报告:一、总体概况 指标 数值

    阅读全文
  • 文章封面

    【成功复现】Gitea未授权信息泄露漏洞(CVE-2026-27771)

    作者:弥天安全实验室发布日期:2026-06-18 21:36:07

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Gitea是一款开源自托管的版本控制协作平台,提供代

    阅读全文
  • 文章封面

    银狐黑产组织内存查杀技术

    作者:安全分析与研究发布日期:2026-06-18 20:00:00

    深度剖析银狐黑产组织16大内存加载技术原理、实现细节与内存特征扫描检测方法目录一、银狐内存加载技术全景二、DLL内存加载三、远程线程注入四、进程创建加载(Process Hollowing)五、线程创

    阅读全文
  • 文章封面

    【报名开启】「智弈」AI智能体攻防实战沙龙议程抢先看

    作者:360安全应急响应中心发布日期:2026-06-18 19:52:45

    阅读全文
  • 文章封面

    Splunk AI Toolkit曝高危漏洞:CVSS 9.1,可远程执行任意系统命令

    作者:安全客发布日期:2026-06-18 19:35:54

    最近,AI安全领域再次响起警报。全球知名安全运营平台Splunk披露,其AI Toolkit组件存在一个严重安全漏洞,攻击者一旦成功利用,可直接在目标服务器上执行任意操作系统命令,甚至进一步控制整个安

    阅读全文
  • 文章封面

    存储桶检测插件 - Browser-BucketScan

    作者:GSDK安全团队发布日期:2026-06-18 19:25:00

    01 项目地址https://github.com/moyan222/Browser-BucketScan02 项目介绍项目描述Browser-BucketScan 是一款轻量易用的浏览器扩展工具,专

    阅读全文
  • 文章封面

    MistTrack 季度更新:风险衰减模型、链路分析与开发者能力增强

    作者:慢雾科技发布日期:2026-06-18 19:24:00

    在链上合规与风险分析的实际场景中,地址的风险得分只是基础判断,更关键的是如何在复杂的资金流转中衡量风险传导的强弱和识别风险的传导路径,并在效率与准确性之间取得平衡。围绕这一核心问题,MistTrack

    阅读全文
  • 文章封面

    大模型 skills 由繁到简

    作者:进击的HACK发布日期:2026-06-18 19:12:49

    字数 155,阅读大约需 1 分钟前言在整理 skills 的时候,想去 github 的高 stars 项目借鉴借鉴。打开 https://github.com/RuoJi6/audit-skil

    阅读全文
  • 文章封面

    【安全圈】注意!用 Wallpaper Engine 的赶紧看这条!

    作者:安全圈发布日期:2026-06-18 19:00:00

    关键词病毒卡巴斯基最近披露了一起针对 Wallpaper Engine 用户的大规模攻击事件,涉及数十个恶意壁纸安装包,部分下载量已达数万次。怎么回事?Steam 创意工坊里藏着一批带毒的「应用程序壁

    阅读全文
  • 文章封面

    【安全圈】微软 Copilot 被曝高危漏洞:点击一个链接,验证码、邮件全泄露

    作者:安全圈发布日期:2026-06-18 19:00:00

    关键词漏洞微软 Copilot AI 刚刚被曝出一个 "关键"级安全漏洞,攻击者只需诱骗你点一个链接,就能窃取你的 2FA 验证码、邮件内容、会议详情等敏感数据。这个漏洞编号 CVE-2026-428

    阅读全文
  • 文章封面

    【安全圈】FortiBleed 泄露事件暴露 73,000 台设备的 Fortinet VPN 凭证

    作者:安全圈发布日期:2026-06-18 19:00:00

    关键词泄露一个名为 "FortiBleed" 的新发现的数据泄露事件,暴露了全球组织中 73,932 个防火墙 URL 的 Fortinet 和 FortiGate VPN 凭证集合。暴露的数据最初由

    阅读全文
  • 文章封面

    Claude Desktop Connection Refused 故障排查以及本地 VM runtime 剖析

    作者:联想全球安全实验室发布日期:2026-06-18 19:00:00

    点击蓝字 关注我们Anonymous事情起因很普通:在日常使用中,Claude Desktop(桌面端)在某次升级后发现 Cowork 模式下发消息突然失败,UI 界面弹出了一条极无信息量的报错:AP

    阅读全文
  • 文章封面

    vLLM如何通过三段请求拿下root

    作者:船山信安发布日期:2026-06-18 18:20:00

    vLLM是LLM推理服务的事实准,其GitHub 19k多星,它的底层采用的是PagedAttention把显存利用率拉到极高,也正因为这个原因,使得多模态端点成了整条链上最弱的一环。GitHub S

    阅读全文
上一页下一页