全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【CVE-2026-48558】SimpleHelp认证绕过漏洞详解与入侵检测

    作者:骨哥说事发布日期:2026-06-13 09:56:51

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    超400个Arch Linux软件包遭劫持,部署窃密程序与eBPF Rootkit

    作者:骨哥说事发布日期:2026-06-13 09:56:51

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    Burp平替 | 一个更适合新人用的抓包工具 + 插件扩展

    作者:HACK之道发布日期:2026-06-13 09:00:00

    工具介绍 SwordfishSuite 是一款受 Burp Suite 启发的现代化 Web 安全测试平台。它集成了智能代理、流量拦截、负载扫描和强大的插件系统,旨在为安全研究人员和渗透测试工程师提

    阅读全文
  • 文章封面

    最后一天!福利活动!

    作者:神农Sec发布日期:2026-06-13 09:00:00

    010x1 粉丝回馈!端午礼盒、红包、内部资料抽奖活动!❝一路同行,感恩相伴。端午将至,为感谢大家的支持,我们准备了礼盒、红包和专属内部资料,参与抽奖,把祝福和好运一起带回家~端午安康,福利送上!感谢

    阅读全文
  • 文章封面

    SCTF 2026|倒计时1天!

    作者:XCTF联赛发布日期:2026-06-13 09:00:00

    ✬如果你喜欢这篇文章,欢迎点击在看✬评论功能现已开启,我们接受一切形式的吐槽和赞美☺

    阅读全文
  • 文章封面

    把Claude Code变成你的AI漏洞赏金助手

    作者:黑白之道发布日期:2026-06-13 08:26:26

    导语:挖漏洞这件事,80%的时间都耗在了重复劳动上—— reconnaissance(侦察)、查payload、填验证清单。真正值得干的,是那些需要创造力、需要串联逻辑、需要"这漏洞还能怎么组合"的复

    阅读全文
  • 文章封面

    微软 Defender 0day 后,同一研究员再放 BitLocker 绕过漏洞 "GreatXML“

    作者:黑白之道发布日期:2026-06-13 08:26:26

    导语:你以为 BitLocker 加密就能保护你的数据?Nightmare Eclipse 用 GreatXML 告诉你:只要攻击者能碰一下你的电脑,即使全盘加密也形同虚设。物理接触攻击的最后一块遮羞

    阅读全文
  • 文章封面

    Edusrc | 我的第一个中危漏洞(捡漏洞)

    作者:黑白之道发布日期:2026-06-13 08:26:26

    本文由掌控安全学院 - zkaq -满心欢喜 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)之前发过第一个漏洞这篇文章给各位分享一下我的第一个

    阅读全文
  • 文章封面

    WinLOLBIN-GT:超大型LOLBin行为数据集助力蓝队检测能力提升

    作者:黑白之道发布日期:2026-06-13 08:26:26

    导语:近日,安全研究社区发布了一项重要的开源成果——WinLOLBIN-GT数据集。该数据集包含超过1000万个标记的行为事件,专门用于训练机器学习模型以检测Windows系统中的LOLBin滥用行为

    阅读全文
  • 文章封面

    Patator一款聚合密码找回工具

    作者:黑白之道发布日期:2026-06-13 08:26:26

    在平时的学习中,我们需要用到暴力破解。Kali 中有很多优秀的暴力破解工具,如 Hydra、Medusa、Ncrack、Metasploit 模块、Nmap 插件等等。无论是哪种工具,都有自身的优点和

    阅读全文
  • 文章封面

    漏洞挖掘从黑盒到白盒

    作者:只会看监控的实习生发布日期:2026-06-13 08:00:00

    因为在检索关键字的时候,发现虽然system函数在php代码里出现的很频繁,但是实际上可控的几乎没有,但是在最新版固件里发现了一个奇葩的东西,问题存放在xxxxxxxcmd.php文件里在2.x和1.

    阅读全文
  • 文章封面

    360「Aiker World社区」× PMI中国「AI+项目管理社区」AI人才生态战略合作发布

    作者:安全客发布日期:2026-06-13 08:00:00

    AI浪潮席卷全行业,彻底重构企业组织协同模式与项目管理的流程。传统项目管理的执行逻辑、协同方式、人才标准正在被快速重构,AI深度融入项目实战的当下,全新的管理能力要求、职业转型挑战、行业标准化落地需求

    阅读全文
  • 文章封面

    考试月到了,快来看看这几道国家安全考题

    作者:国家安全部发布日期:2026-06-13 07:00:00

    又到了全年考试最集中的6月,想必不少小伙伴都在紧张备考中。快来看看小安给大家准备的这几道国家安全考题吧!填空大作战试题一:关于国家安全,古人早有明训,“__________,存而不忘亡,治而不忘乱。”

    阅读全文
  • 文章封面

    威胁情报|从 Python 到 Bun:Shai-Hulud Hades 变种跨运行时攻击链分析

    作者:白帽子发布日期:2026-06-13 07:03:00

    背景近日,PyPI 生态中接连出现两起利用 Python wheel 包实施供应链投毒的安全事件。两起事件均涉及攻击者发布恶意 Python 包,并利用 .pth 文件在 Python 解释器启动阶段

    阅读全文
  • 文章封面

    【工具】可以进行人脸搜索和身份调查的工具:NUWA

    作者:丁爸 情报分析师的工具箱发布日期:2026-06-13 06:30:00

    今天给大家推荐可以进行人脸搜索和身份调查的工具:NUWA项目地址:https://app.nuwa.world/login?ref=PQP4WM点击文章末尾“阅读原文”可直达工具网页Nuwa 是一个

    阅读全文
  • 文章封面

    阿氏圆极值题的另类解法

    作者:青衣十三楼飞花堂发布日期:2026-06-13 00:00:00

    在 中 ,, 是 中点, 在射线 上,满足 。求 最小值、最大值。此题有个初中阿氏圆解法,太隐蔽了。没见识过这种题型的,比如我,哪里想得到往阿氏圆上靠。而且之前还忽略了 在射线上,误以为

    阅读全文
  • 文章封面

    行业会议|第一届CCF网络与系统安全大会

    作者:安全学术圈发布日期:2026-06-12 23:01:50

    CCF网络与系统安全大会是由中国计算机学会(CCF)主办,CCF网络与系统安全专委会重点打造的旗舰学术会议。第一届 CCF网络与系统安全大会将于8月21-23日在浙江杭州盛大启幕,诚邀您共赴科技盛宴。

    阅读全文
  • 文章封面

    【高危漏洞预警】Ivanti Sentry未授权OS命令注入漏洞CVE-2026-10520

    作者:飓风网络安全发布日期:2026-06-12 22:11:33

    一、漏洞详情Ivanti Sentry(原MobileIron Sentry)是企业级移动安全网关,通常部署于网络边界,负责移动终端与内部Exchange、业务系统之间的流量加密与访问控制,属于核心边

    阅读全文
  • 文章封面

    【工具】一个可以全网搜索用户注册信息的开源工具:Maigret

    作者:丁爸 情报分析师的工具箱发布日期:2026-06-12 22:06:40

    今天给大家推荐一个搜索用户注册信息的开源工具:Maigret工具的GitHub项目地址:https://github.com/soxoj/maigretMaigret宣传语: 仅凭一个用户名,就能在大

    阅读全文
  • 文章封面

    5秒攻破Anthropic最强防线:华人团队揭示AI智能体"内部安全坍塌"

    作者:船山信安发布日期:2026-06-12 22:04:26

    一句话概括复旦大学联合多所高校的研究团队,仅用1次对话、不到5秒,就绕过了Anthropic Fable 5的安全分类器——不是靠提示词技巧,而是利用了智能体在自主完成任务过程中的结构性缺陷。Fabl

    阅读全文
  • 文章封面

    平均提前112天发现APT攻击:四川大学团队提出多层次特征融合归因新方法

    作者:船山信安发布日期:2026-06-12 22:04:26

    核心亮点四川大学网络空间安全学院团队提出了一种基于多层次特征融合的APT域名归因方法,在真实场景中,相比安全厂商公开报告,平均提前112天标记出18个APT域名。检测F1达97.47%,归因ARI达8

    阅读全文
  • 文章封面

    投毒即服务:TeamPCP如何引爆AI时代供应链危机

    作者:云鼎实验室发布日期:2026-06-12 20:56:12

    01 |总览与摘要TeamPCP 是一个至少从 2025 年下半年活跃于开源供应链领域的组织。云鼎实验室通过对其相关事件的持续监测分析发现,其攻击并非传统的单点恶意包投放,而是围绕开发者工具链、CI/

    阅读全文
  • 文章封面

    从几类典型案例看攻击溯源与钓鱼风险防范

    作者:联想全球安全实验室发布日期:2026-06-12 20:09:43

    点击蓝字 关注我们三类思路钓鱼风险防护建议王利凯—— 引言#每年网络演习期间,钓鱼攻击、外网渗透、恶意外联等威胁层出不穷。防守方不仅要做好实时告警处置,也要具备攻击溯源研判能力,顺着攻击链路还原攻击来

    阅读全文
  • 文章封面

    Host碰撞发现隐藏资产,大模型分析加解密挖掘高危漏洞

    作者:进击的HACK发布日期:2026-06-12 19:07:34

    字数 755,阅读大约需 4 分钟前言一次做众测的时候,对一家公司的资产进行信息收集时,遇到了一个情况。公司的某个域名 aaa.bbb.ccc 在 hunter 上存在信息,直接访问网站打不开,在

    阅读全文
  • 文章封面

    【安全圈】紧急提醒!WinRAR漏洞仍未绝迹:大量用户已中招 立即检查更新

    作者:安全圈发布日期:2026-06-12 19:00:00

    关键词漏洞据报道,2025年7月曝光的WinRAR高危漏洞(CVE-2025-8088),至今仍被黑客组织大规模利用,恶意RAR压缩包仍在全球范围内肆虐。该漏洞存在于WinRAR 7.12及更早版本,

    阅读全文
  • 文章封面

    【安全圈】甲骨文确认 PeopleSoft 漏洞被利用 已影响百余家机构

    作者:安全圈发布日期:2026-06-12 19:00:00

    关键词漏洞近日,甲骨文确认,其人力与薪资管理服务 PeopleSoft 存在严重漏洞,且该漏洞已被用于针对全球 100 多个组织的攻击。甲骨文表示,这一漏洞可在无需密码等认证步骤的情况下通过互联网被利

    阅读全文
  • 文章封面

    【安全圈】日本能源公司丢失存储有 1090 万客户数据的硬盘

    作者:安全圈发布日期:2026-06-12 19:00:00

    关键词数据九州电力株式会社披露了一起物理安全事件,影响了超过 1000 万客户的隐私数据。在一份官方公告中,该公司解释说,IT 员工定期进行备份以管理服务器存储。由于容量限制,4 月 27 日使用了一

    阅读全文
  • 文章封面

    行之:我的大模型黑盒RCE挖掘之路

    作者:亿人安全发布日期:2026-06-12 18:35:00

    原文首发在:先知社区由作者授权发表:https://xz.aliyun.com/news/92273前言大模型时代,攻击面不再只是传统的Web漏洞。最近阅读了洺熙师傅的“prompt越狱手册”,对里面

    阅读全文
  • 文章封面

    安全热点周报:谷歌紧急修复今年以来的第五个 Chrome 零日漏洞

    作者:奇安信 CERT发布日期:2026-06-12 18:03:38

    安全资讯导视 • 工信部印发《“人工智能+信息通信”创新发展实施意见(2026—2028年)》• 国家安全部警告:部分“AI中转站”倒卖数据泄露用户隐私• 澳洲制糖巨头遭网络攻击:两家大型工厂停产 蔗

    阅读全文
  • 文章封面

    奇安信集团2026年06月补丁库更新通告-第一次更新

    作者:奇安信 CERT发布日期:2026-06-12 18:03:38

    奇安信集团漏洞补丁运营团队文档信息奇安信集团最新补丁库(V6版本:2026.06.10.1,V10版本:2026.06.10.1000)已发布,本次更新推送了16个微软安全补丁,修复了167个安全漏洞

    阅读全文
上一页下一页