全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    2026浏览器插件推荐 - 日常使用篇

    作者:Z2O安全攻防发布日期:2026-06-16 21:17:56

    上周在测试过程中因误操作将我之前已安装的谷歌浏览器插件都整没了,连Extensions扩展程序目录下都给清空了,也尝试了一些方法确定已无法恢复,索性全部重装吧,也别浪费时间了,顺便更新一些新出的插件。

    阅读全文
  • 文章封面

    挖了半年SRC颗粒无收

    作者:Z2O安全攻防发布日期:2026-06-16 21:17:56

    挖了半年SRC颗粒无收?别怀疑自己,你只是踩了“闭门造车”的坑……为此建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈

    阅读全文
  • 文章封面

    Agent分析JS加解密函数自动生成autodecoder脚本

    作者:进击的HACK发布日期:2026-06-16 20:57:04

    字数 544,阅读大约需 3 分钟前言现在很容易遇到网站、小程序和 APP 的请求和响应包加解密的情况。常见的解决方案就是找到加解密函数,用 Python 实现后,通过 Burp 插件 autode

    阅读全文
  • 文章封面

    618倒计时!公众号粉丝课程半价福利,错过再等一年!

    作者:软件安全与逆向分析发布日期:2026-06-16 20:24:14

    一年一度的618来了!618当天公众号粉丝福利:安卓软件开发与逆向分析全四阶段课程8折,送隐私探针课一套与软件安全知识星球一年,相当于半价!eBPF安全攻防课程全六季课程5折。Frida源码分析课程全

    阅读全文
  • 文章封面

    内网渗透--NTLM 哈希泄露漏洞

    作者:安全天书发布日期:2026-06-16 20:18:50

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!漏洞复现监听NTLM 哈希:responder -I eth0 -vcmd

    阅读全文
  • 文章封面

    ThrottleStop.sys 驱动漏洞(CVE-2025-7771):BYOVD 技术实现 Windows Ring 0 权限提升

    作者:Ots安全发布日期:2026-06-16 19:38:00

    威胁简报恶意软件漏洞攻击——Milan0day 2026 演示详解在 Windows 内核安全攻防领域,BYOVD(Bring Your Own Vulnerable Driver) 技术近年来已成为

    阅读全文
  • 文章封面

    PhantomRPC:一种新的权限提升方法

    作者:Ots安全发布日期:2026-06-16 19:38:00

    威胁简报恶意软件漏洞攻击Windows 架构带来了一个新的惊喜,或者更确切地说,是在一项旧技术中带来了一个新的攻击面。Windows 系统中的进程间通信依赖于RPC(远程过程调用),这是一个复杂的机制

    阅读全文
  • 文章封面

    反思自身——反射式 Kerberos 中继攻击

    作者:Ots安全发布日期:2026-06-16 19:38:00

    威胁简报恶意软件漏洞攻击在信息安全领域,一个令人遗憾的事实是,有些漏洞似乎永远不会彻底消失。一些早已修复的漏洞会一次又一次地死灰复燃,卷土重来。在研究中继攻击(Active Directory 的一大

    阅读全文
  • 文章封面

    基于Chrome MCP与AI的红队自动化加解密工作流

    作者:亿人安全发布日期:2026-06-16 19:37:00

    原文首发在:奇安信攻防社区https://forum.butian.net/ai_security/188当目标登录接口被AES-CBC与SM2双重加密,传统爆破工具彻底失效。本文提出一种红队工作流:

    阅读全文
  • 文章封面

    联想全球安全实验室受邀出席 HKHACK 大会

    作者:联想全球安全实验室发布日期:2026-06-16 19:04:46

    点击蓝字 关注我们往期精彩合集● 联想全球安全实验室受邀补天白帽黑客沙龙,分享 AI 渗透测试实战硬核技巧● 联想"天骄学堂"入选《未成年人个人信息保护典型案例集》● 联想集团第八届网络安全周精彩回顾

    阅读全文
  • 文章封面

    绿盟科技《APT组织研究年鉴》(2026 版)正式发布

    作者:绿盟科技发布日期:2026-06-16 18:18:40

    《APT组织研究年鉴》(2026 版)2025年,地缘冲突与科技变革深度交织,人工智能迭代跃升重构网络空间攻防格局。高级持续性威胁(APT)在AI赋能下呈现出隐蔽性更强、破坏力更大的特征,已成为威胁国

    阅读全文
  • 文章封面

    绿盟科技亮相“2026网络空间安全学术大会”,解读AI Agent的觉醒演进之路

    作者:绿盟科技发布日期:2026-06-16 18:18:40

    “当AI Agent具备目标理解、自主决策、工具调用和持续迭代等核心能力时,作为传统安全辅助工具的AI Agent已蜕变为网络攻防的核心行动主体,并逐渐发展成为网络空间的‘第五种力量’。当网络安全正从

    阅读全文
  • 文章封面

    朝鲜黑客将开发者工具转化为恶意软件投递渠道,攻击全球近百机构

    作者:FreeBuf发布日期:2026-06-16 18:00:00

    网络安全研究人员发现两起恶意网络活动与朝鲜黑客组织Contagious Interview(又名Famous Chollima、HexagonalRodent和Void Dokkaebi)存在关联。P

    阅读全文
  • 文章封面

    LiteLLM漏洞链可致AI网关遭接管,泄露所有密钥与数据

    作者:FreeBuf发布日期:2026-06-16 18:00:00

    Obsidian安全研究人员披露,通过串联三个漏洞,LiteLLM代理上的默认低权限账户可提升至完全管理员权限并在服务器上执行代码。LiteLLM是一款广泛部署的开源AI网关,通过兼容OpenAI的单

    阅读全文
  • 文章封面

    思科SD-WAN vManage漏洞遭0Day攻击,可提权至root

    作者:FreeBuf发布日期:2026-06-16 18:00:00

    思科公司披露其Catalyst SD-WAN Manager(原vManage)存在一个重大安全问题,该漏洞目前正遭0Day攻击利用,引发全球企业网络环境的高度关注。Part01漏洞技术细节该漏洞编号

    阅读全文
  • 文章封面

    SHADOWBYT3$黑客组织宣称入侵任天堂窃取敏感数据

    作者:FreeBuf发布日期:2026-06-16 18:00:00

    威胁情报来源显示,黑客组织SHADOWBYT3$宣称已入侵任天堂公司,窃取了约 859MB 的敏感内部数据。该事件最早发现于2026年6月13日,截至发稿时尚未得到验证。初步信息表明可能涉及员工相关信

    阅读全文
  • 文章封面

    诈骗应用协议流分析2-RC4加密

    作者:看雪学苑发布日期:2026-06-16 17:59:00

    因在大众社交应用如微信/QQ等上实行诈骗,容易被封号。故诈骗团伙往往会自主开发一些应用,诱骗受害者在上面使用,从而更高效的实行犯罪。以下捕捉到的一款应用(ywk.puxhtdkrxlfugohj.cn

    阅读全文
  • 文章封面

    格尔软件领衔发起“密码+AI”融合创新发展产业联盟,推动密码与AI双向赋能

    作者:看雪学苑发布日期:2026-06-16 17:59:00

    2026年6月12日,在第十二届上交会商用密码展暨密码应用与创新发展大会上,“密码+”人工智能安全创新联盟正式宣告成立。作为联盟发起单位,格尔软件与智巡检测、上海测评中心、观源科技、亚数信息、上海同态

    阅读全文
  • 文章封面

    Palo Alto防火墙遭批量“秒破”:攻击者凭公开密钥伪造管理员Cookie,直捣内网

    作者:看雪学苑发布日期:2026-06-16 17:59:00

    5月中旬至今,多家企业的Palo Alto Networks GlobalProtect网关被同一幕后黑手“批量试探”,其中部分目标已遭成功入侵——攻击者未使用任何有效凭证,仅靠一个配置疏忽,就轻松拿

    阅读全文
  • 文章封面

    6/17直播预约 | 手把手教你搭建IoT漏洞挖掘智能体

    作者:看雪学苑发布日期:2026-06-16 17:59:00

    传统人工挖洞效率低?重复劳动多?0day发现难?这次我们不聊概念,直接上实战!⏰ 6月17日(周三)20:00扫码预约,解锁 AI 挖洞新技能👇看雪618满减火热进行中!最高直降2000球分享球点赞球

    阅读全文
  • 文章封面

    简单聊聊物理AI(Physical AI)

    作者:谈思实验室发布日期:2026-06-16 17:51:11

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯AI 以前一直生活在数字世界里,只能通过算法和软件来工作。现在,随着物理 AI 的出现,机器人和 AI 结合在一起,为我们带来了新的机会和挑战。随着 AI

    阅读全文
  • 文章封面

    基于CANoe的Python操作入门指南

    作者:谈思实验室发布日期:2026-06-16 17:51:11

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯对于开发或者测试的小伙伴来说,Python因其开源、丰富的库资源等优势,在实际的工程应用中,工程师们往往对其青睐有加。CANoe可以通过 COM(Comp

    阅读全文
  • 文章封面

    直接告别理论,解锁黑客攻防内幕

    作者:蚁景网络安全发布日期:2026-06-16 17:35:00

    阅读全文
  • 文章封面

    【免费领】超700页!CISSP官方权威学习指导手册(中文版)

    作者:蚁景网络安全发布日期:2026-06-16 17:35:00

    点击蓝字/关注我们今日福利CISSP官方权威学习备考指南全面涵盖CISSP介绍、题型及备考技巧解析考点、复习题、书面实验及真实场景限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识

    阅读全文
  • 文章封面

    【复现】Nezha监控跨租户RCE漏洞(CVE-2026-46716)

    作者:ADLab发布日期:2026-06-16 17:33:50

    更多安全资讯和分析文章请关注启明星辰ADLab微信公众号及官方网站(adlab.venustech.com.cn)Nezha Monitoring是国内主流的开源多服务器监控面板工具,基于Go语言和V

    阅读全文
  • 文章封面

    让codex通过obsidian拥有长期记忆

    作者:ListSec发布日期:2026-06-16 17:24:54

    阅读全文
  • 文章封面

    AI智能体被幻觉和虚假任务欺骗:一天花掉4.4万元,用户无奈网上“众筹”

    作者:安全内参发布日期:2026-06-16 17:12:38

    关注我们带你读懂网络安全一个互联网社区给AI智能体上了一堂生动的公开课,深刻解释了为什么永远不要给AI信用卡权限和截止日期;一位用户给一个拥有AWS资源权限的智能体下达任务,要求限时接入某技术社区网络

    阅读全文
  • 文章封面

    携程未落实数据出境安全评估要求,被网信办罚款1000万元

    作者:安全内参发布日期:2026-06-16 17:12:38

    关注我们带你读懂网络安全网信部门依法严肃查处违法出境个人信息问题。近期,在国家网信办指导下,上海市网信办针对属地部分企业网络数据安全主体责任履行不到位、安全管理防护措施缺失、后端处理数据合规能力不足、

    阅读全文
  • 文章封面

    Vibo coding 流派

    作者:Khan安全团队发布日期:2026-06-16 16:58:42

    阅读全文
  • 文章封面

    sci论文一直投不中?大牛帮指导选刊投稿返修后,被拒的SCI全中了!

    作者:Khan安全团队发布日期:2026-06-16 16:58:42

    最近后台好多粉丝私信,说自己论文改了无数遍,但是一直投一直被拒,越投越焦虑,已经开始怀疑自己的研究到底有没有价值 其实发sci,论文内容的质量只是基础,绝不是录用的全部关键。很多人埋头死磕实验、反复修

    阅读全文
上一页下一页