618活动!公众号粉丝课程半价福利,错过再等一年!
一年一度的618来了!618今天公众号粉丝福利:安卓软件开发与逆向分析全四阶段课程8折,送隐私探针课一套与软件安全知识星球一年,相当于半价!eBPF安全攻防课程全六季课程5折。Frida源码分析课程全
阅读全文一年一度的618来了!618今天公众号粉丝福利:安卓软件开发与逆向分析全四阶段课程8折,送隐私探针课一套与软件安全知识星球一年,相当于半价!eBPF安全攻防课程全六季课程5折。Frida源码分析课程全
阅读全文项目介绍 OpenClaw SecSkills 是一个专门为网络安全从业人员、渗透测试工程师、红蓝对抗团队整理的 AI Agent Skills 集合。本项目基于 OpenClaw 框架,将传统安全
阅读全文工具介绍CyberStrikeAI 作为一站式AI安全测试平台,基于Go构建,集成100+安全工具与AI智能编排引擎,全面覆盖渗透测试、CTF夺旗、云安全等全场景。原生支持MCP协议与多代理模式,可实
阅读全文先写大论文,还是先发小论文?这是很多研究生和博士生在进入学校之后最先遇到、也最容易纠结的选择题。大论文定下限,小论文定上限。有下限没上限,找工作难;有上限没下限,毕不了业。那么大论文和小论文,怎么选才
阅读全文MES系统的核心地位制造执行系统(MES)是面向车间生产层的实时信息管理系统,处于智能制造企业信息传递的核心位置,是整个智能生产工厂的“数字化大脑”,主要负责从接收生产订单到最终产品交付的中间环节管理
阅读全文6月1日,WinClaw 2.3.7版本正式上线。本次更新围绕“用得更稳、看得更清、连得更省心”展开,新增办公文档预览、安全总览等能力,让WinClaw在日常办公场景中更加高效、直观、易用。同时,为了
阅读全文文章亮点将PHP代码嵌入PNG的IDAT数据块(压缩的像素数据区)绕过裁剪图片(imagecopyresampled)构造恶意数组绕过格式化字符串进行Update、Insert语句的SQL注入组合利用
阅读全文0x00 漏洞编号CVE-2026-101930x01 危险等级高危0x02 漏洞概述OFCMS是一款基于java技术研发的内容管理系统。0x03 漏洞详情CVE-2026-10193漏洞类型:SQL
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述孚盟云是一种基于云计算和物联网技术的企业服务平台,致力于为企业提供高效、便捷的数字化管理和运营解决方案。0x03 漏洞详情漏洞类型:文件读
阅读全文注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介kn-live-dbg是一个Windows内核级的live debu
阅读全文自2025年末起,Steam创意工坊平台出现批量恶意Wallpaper Engine动态壁纸,攻击者利用软件“应用壁纸”的代码执行特性,将恶意载荷嵌入壁纸文件中传播。攻击核心目标为窃取玩家Steam账
阅读全文免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即
阅读全文Claude Code上线之后,很多人开始让AI直接操作自己的项目。改bug、重构代码、跑测试——AI不只是聊天了,它在执行shell命令。港大、山大、CMU和NUS的几个人觉得这事不对劲:如果AI能
阅读全文国家网络安全通报中心监测发现,近期集中爆发多起供应链投毒攻击事件,涉及开源软件仓库和商用工具两大核心供应链场景。相关“供应链投毒”事件呈现攻击隐蔽性强、影响范围广、危害程度高和传播速度快的共性特征,可
阅读全文☆ Ubuntu 26禁用自动升级vi defer_snap_update_1.sh#!/bin/bashsystemctl stop snapdjq -c ".data[\"last-refres
阅读全文这篇文档是 Observer Research Foundation (ORF) 2026年6月发表的第555号不定期论文,题为《反开源情报及其对印度安全战略的影响》(Counter-OSINT an
阅读全文文章来源|MS08067 AI安全应用知识星球作者:小玉玉RedAmon 是一个基于 AI 的自动化红队框架,它将传统渗透测试工具与现代 AI 编排技术深度融合,实现了从侦察、利用到后渗透的端到端自动
阅读全文【摘要】椭圆曲线密码(ECC)是熵密杯公钥密码板块的压轴考点,也是国密 SM2 算法的底层支撑。它名字带“椭圆”,却和椭圆本身无关;依托独特的弦切法定义运算,以椭圆曲线离散对数问题构筑安全壁垒。本文结
阅读全文原文标题:Injected and Leaked: Actively Inducing Side-Channel Leakage Using Electromagnetic Injection and
阅读全文前言这个漏洞是在护网中发现的,感觉很有学习价值,于是复盘了一下,花费一天时间,根据漏洞细节,在本地一比一复刻漏洞环境,以供学习。这篇内容较多,先放目录,细细品味启动靶场一、初步测试弱口令登录尝试首先访
阅读全文字数 613,阅读大约需 4 分钟前言2025 年的时候,写过一篇企业微信开启 webview 调试的文章,最近项目中遇到企业微信的 H5 应用的情况。发现 https://debugx5.qq.c
阅读全文前言这个漏洞是在护网中发现的,感觉很有学习价值,于是复盘了一下,花费一天时间,根据漏洞细节,在本地一比一复刻漏洞环境,以供学习。这篇内容较多,先放目录,细细品味启动靶场一、初步测试弱口令登录尝试首先访
阅读全文01 项目地址https://github.com/trymonoly/K8sPenTool/02 项目介绍项目描述K8sPenTool 是一款基于 JavaFX 的 Kubernetes 渗透测试工
阅读全文当下越来越多黑客开始滥用Claude以及Codex AI,来实现网络侦察、漏洞利用、数据外泄全流程攻击自动化。攻击者普遍采用伪装手段,将非法网络入侵行为包装成官方授权的红队安全攻防演练,以此绕过AI安
阅读全文威胁攻击者正在积极利用Fortinet FortiSandbox平台的多个关键漏洞,过去24小时的实时攻击遥测数据已确认存在利用尝试。Defused安全团队标记了三个正被活跃利用的CVE漏洞,其中包括
阅读全文看似普通的付款回执附件,有时可能引发严重后果。近期观测到的一起攻击中,表面寻常的网络钓鱼邮件悄然触发了完整的恶意软件入侵,展示了Agent Tesla的高级感染链。这套精密攻击从用户点击到系统完全沦陷
阅读全文Zimperium旗下zLabs安全团队发现名为Rokarolla的新型安卓银行木马,该木马针对217款银行和加密货币应用,内置137条远程控制指令。攻击者通过这套指令可近乎完全控制受感染手机:窃取锁
阅读全文