全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    618活动!公众号粉丝课程半价福利,错过再等一年!

    作者:软件安全与逆向分析发布日期:2026-06-18 08:22:41

    一年一度的618来了!618今天公众号粉丝福利:安卓软件开发与逆向分析全四阶段课程8折,送隐私探针课一套与软件安全知识星球一年,相当于半价!eBPF安全攻防课程全六季课程5折。Frida源码分析课程全

    阅读全文
  • 文章封面

    一个专门为网络安全人员/渗透测试工程师/红蓝对抗团队整理的Skills 集合

    作者:HACK之道发布日期:2026-06-18 08:22:11

    项目介绍 OpenClaw SecSkills 是一个专门为网络安全从业人员、渗透测试工程师、红蓝对抗团队整理的 AI Agent Skills 集合。本项目基于 OpenClaw 框架,将传统安全

    阅读全文
  • 文章封面

    一站式AI安全测试平台

    作者:乌雲安全发布日期:2026-06-18 08:09:57

    工具介绍CyberStrikeAI 作为一站式AI安全测试平台,基于Go构建,集成100+安全工具与AI智能编排引擎,全面覆盖渗透测试、CTF夺旗、云安全等全场景。原生支持MCP协议与多代理模式,可实

    阅读全文
  • 文章封面

    坏东西

    作者:Khan安全团队发布日期:2026-06-18 08:08:11

    阅读全文
  • 文章封面

    1v1论文指导!985/211专业对口导师手把手指导至录用!SCI/SSCI/EI/中文核心/毕业论文

    作者:Khan安全团队发布日期:2026-06-18 08:08:11

    先写大论文,还是先发小论文?这是很多研究生和博士生在进入学校之后最先遇到、也最容易纠结的选择题。大论文定下限,小论文定上限。有下限没上限,找工作难;有上限没下限,毕不了业。那么大论文和小论文,怎么选才

    阅读全文
  • 文章封面

    智能制造IT架构升级:超融合如何守护产线核心业务系统?

    作者:威努特安全网络发布日期:2026-06-18 08:00:00

    MES系统的核心地位制造执行系统(MES)是面向车间生产层的实时信息管理系统,处于智能制造企业信息传递的核心位置,是整个智能生产工厂的“数字化大脑”,主要负责从接收生产订单到最终产品交付的中间环节管理

    阅读全文
  • 文章封面

    WinClaw限时全免!注册即享AI大模型免费额度

    作者:威努特安全网络发布日期:2026-06-18 08:00:00

    6月1日,WinClaw 2.3.7版本正式上线。本次更新围绕“用得更稳、看得更清、连得更省心”展开,新增办公文档预览、安全总览等能力,让WinClaw在日常办公场景中更加高效、直观、易用。同时,为了

    阅读全文
  • 文章封面

    ShopNC商场代码审计&裁剪图片业务绕过getshell

    作者:只会看监控的实习生发布日期:2026-06-18 08:00:00

    文章亮点将PHP代码嵌入PNG的IDAT数据块(压缩的像素数据区)绕过裁剪图片(imagecopyresampled)构造恶意数组绕过格式化字符串进行Update、Insert语句的SQL注入组合利用

    阅读全文
  • 文章封面

    云手机研究深入浅出

    作者:哆啦安全发布日期:2026-06-18 08:00:00

    搭建云手机(无需Root权限)Android基于v4L2的虚拟摄像头方案云手机Redroid Android13源码一键编译云手机 Redroid Android 13 一键构建脚本云手机Redroi

    阅读全文
  • 文章封面

    漏洞预警 | OFCMS SQL注入漏洞

    作者:浅安安全发布日期:2026-06-18 08:00:00

    0x00 漏洞编号CVE-2026-101930x01 危险等级高危0x02 漏洞概述OFCMS是一款基于java技术研发的内容管理系统。0x03 漏洞详情CVE-2026-10193漏洞类型:SQL

    阅读全文
  • 文章封面

    漏洞预警 | 孚盟云任意文件读取和移动漏洞

    作者:浅安安全发布日期:2026-06-18 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述孚盟云是一种基于云计算和物联网技术的企业服务平台,致力于为企业提供高效、便捷的数字化管理和运营解决方案。0x03 漏洞详情漏洞类型:文件读

    阅读全文
  • 文章封面

    工具 | kn-live-dbg

    作者:浅安安全发布日期:2026-06-18 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介kn-live-dbg是一个Windows内核级的live debu

    阅读全文
  • 文章封面

    别乱安装壁纸! Wallpaper Engine创意工坊恶意壁纸可用于攻击

    作者:白帽子发布日期:2026-06-18 07:33:48

    自2025年末起,Steam创意工坊平台出现批量恶意Wallpaper Engine动态壁纸,攻击者利用软件“应用壁纸”的代码执行特性,将恶意载荷嵌入壁纸文件中传播。攻击核心目标为窃取玩家Steam账

    阅读全文
  • 文章封面

    Burp Suite 验证码 DOS 漏洞检测插件 | 利用验证码图片的隐藏尺寸参数进行DDos攻击

    作者:夜组安全发布日期:2026-06-18 07:30:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    让AI改个bug,它顺手把项目删了

    作者:知白守黑1024发布日期:2026-06-18 07:19:00

    Claude Code上线之后,很多人开始让AI直接操作自己的项目。改bug、重构代码、跑测试——AI不只是聊天了,它在执行shell命令。港大、山大、CMU和NUS的几个人觉得这事不对劲:如果AI能

    阅读全文
  • 文章封面

    警惕软件“供应链投毒”!

    作者:国家安全部发布日期:2026-06-18 06:00:00

    国家网络安全通报中心监测发现,近期集中爆发多起供应链投毒攻击事件,涉及开源软件仓库和商用工具两大核心供应链场景。相关“供应链投毒”事件呈现攻击隐蔽性强、影响范围广、危害程度高和传播速度快的共性特征,可

    阅读全文
  • 文章封面

    Ubuntu 26禁用自动升级

    作者:青衣十三楼飞花堂发布日期:2026-06-18 00:00:00

    ☆ Ubuntu 26禁用自动升级vi defer_snap_update_1.sh#!/bin/bashsystemctl stop snapdjq -c ".data[\"last-refres

    阅读全文
  • 文章封面

    【资料】反开源情报及其对印度安全战略的影响

    作者:丁爸 情报分析师的工具箱发布日期:2026-06-17 23:33:17

    这篇文档是 Observer Research Foundation (ORF) 2026年6月发表的第555号不定期论文,题为《反开源情报及其对印度安全战略的影响》(Counter-OSINT an

    阅读全文
  • 文章封面

    深入拆解RedAmon:AI驱动自动化红队框架架构解析

    作者:Ms08067安全实验室发布日期:2026-06-17 22:12:14

    文章来源|MS08067 AI安全应用知识星球作者:小玉玉RedAmon 是一个基于 AI 的自动化红队框架,它将传统渗透测试工具与现代 AI 编排技术深度融合,实现了从侦察、利用到后渗透的端到端自动

    阅读全文
  • 文章封面

    熵密杯专题|公钥密码之椭圆曲线理论(完整版)

    作者:利刃信安发布日期:2026-06-17 21:30:00

    【摘要】椭圆曲线密码(ECC)是熵密杯公钥密码板块的压轴考点,也是国密 SM2 算法的底层支撑。它名字带“椭圆”,却和椭圆本身无关;依托独特的弦切法定义运算,以椭圆曲线离散对数问题构筑安全壁垒。本文结

    阅读全文
  • 文章封面

    香港科技大学(广州)& 香港理工大学 | 注入与泄露:基于电磁注入和硬件非线性的主动侧信道泄露诱导方法

    作者:安全学术圈发布日期:2026-06-17 21:30:00

    原文标题:Injected and Leaked: Actively Inducing Side-Channel Leakage Using Electromagnetic Injection and

    阅读全文
  • 文章封面

    我用AI挖了隐藏N年的组合拳漏洞

    作者:Z2O安全攻防发布日期:2026-06-17 21:25:16

    前言这个漏洞是在护网中发现的,感觉很有学习价值,于是复盘了一下,花费一天时间,根据漏洞细节,在本地一比一复刻漏洞环境,以供学习。这篇内容较多,先放目录,细细品味启动靶场一、初步测试弱口令登录尝试首先访

    阅读全文
  • 文章封面

    宣传一下

    作者:Z2O安全攻防发布日期:2026-06-17 21:25:16

    首先这是一篇内部学习圈广告😜 别着急退,看完全文的师傅们有福了/doge欢迎师傅们加入内部网络安全学习圈子。圈子提供三大板块的内容:1网络安全0→1学习路径完整的「30+周安全学习任务路线图」公开,

    阅读全文
  • 文章封面

    小技巧 | 企业微信H5开启webview调试

    作者:进击的HACK发布日期:2026-06-17 21:06:21

    字数 613,阅读大约需 4 分钟前言2025 年的时候,写过一篇企业微信开启 webview 调试的文章,最近项目中遇到企业微信的 H5 应用的情况。发现 https://debugx5.qq.c

    阅读全文
  • 文章封面

    我用AI挖了隐藏N年的组合拳漏洞

    作者:我不懂安全发布日期:2026-06-17 20:10:58

    前言这个漏洞是在护网中发现的,感觉很有学习价值,于是复盘了一下,花费一天时间,根据漏洞细节,在本地一比一复刻漏洞环境,以供学习。这篇内容较多,先放目录,细细品味启动靶场一、初步测试弱口令登录尝试首先访

    阅读全文
  • 文章封面

    K8s综合利用GUI工具 - K8sPenTool

    作者:GSDK安全团队发布日期:2026-06-17 19:25:00

    01 项目地址https://github.com/trymonoly/K8sPenTool/02 项目介绍项目描述K8sPenTool 是一款基于 JavaFX 的 Kubernetes 渗透测试工

    阅读全文
  • 文章封面

    黑客滥用Claude和Codex自动化攻击,窃取数据并伪装红队测试

    作者:FreeBuf发布日期:2026-06-17 19:00:00

    当下越来越多黑客开始滥用Claude以及Codex AI,来实现网络侦察、漏洞利用、数据外泄全流程攻击自动化。攻击者普遍采用伪装手段,将非法网络入侵行为包装成官方授权的红队安全攻防演练,以此绕过AI安

    阅读全文
  • 文章封面

    攻击者正利用FortiSandbox三大漏洞发起攻击,未认证即可获取root权限

    作者:FreeBuf发布日期:2026-06-17 19:00:00

    威胁攻击者正在积极利用Fortinet FortiSandbox平台的多个关键漏洞,过去24小时的实时攻击遥测数据已确认存在利用尝试。Defused安全团队标记了三个正被活跃利用的CVE漏洞,其中包括

    阅读全文
  • 文章封面

    揭秘Agent Tesla的隐蔽感染链

    作者:FreeBuf发布日期:2026-06-17 19:00:00

    看似普通的付款回执附件,有时可能引发严重后果。近期观测到的一起攻击中,表面寻常的网络钓鱼邮件悄然触发了完整的恶意软件入侵,展示了Agent Tesla的高级感染链。这套精密攻击从用户点击到系统完全沦陷

    阅读全文
  • 文章封面

    新型Rokarolla安卓木马瞄准217款加密与银行应用

    作者:FreeBuf发布日期:2026-06-17 19:00:00

    Zimperium旗下zLabs安全团队发现名为Rokarolla的新型安卓银行木马,该木马针对217款银行和加密货币应用,内置137条远程控制指令。攻击者通过这套指令可近乎完全控制受感染手机:窃取锁

    阅读全文
上一页下一页