全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    代币门槛——当你的客户其实是Agentic

    作者:安全喵喵站发布日期:2026-06-12 08:30:00

    “代币阈值是指从零开始构建某项功能所需的成本超过购买该功能所需成本的那个临界点,这一成本以推理代币来衡量。每个软件产品都位于这条线的上方或下方。在线下,智能体选择自建;在线上,智能体选择购买。这条线看

    阅读全文
  • 文章封面

    简单分析AKSK利用工具投毒事件

    作者:潇湘信安发布日期:2026-06-12 08:20:00

    Ima知识库名称加入条件潇湘信安协同知识库(更新~ing!)限时免费潇湘信安学习资料库(更新~ing!)≥3年粉丝潇湘信安内部知识库(更新~ing!)星球成员昨天t00ls社区有师傅曝出一个拥有500

    阅读全文
  • 文章封面

    威努特深度参编的工控主机白名单产品标准GA/T 2385-2026正式实施

    作者:威努特安全网络发布日期:2026-06-12 08:00:00

    2026年6月1日,公共安全行业标准GA/T 2385-2026《信息安全技术 工业控制系统主机白名单产品安全技术要求》正式实施。该标准规定了工业控制系统主机白名单产品的安全功能要求、自身安全要求和安

    阅读全文
  • 文章封面

    WinClaw限时全免!注册即享AI大模型免费额度

    作者:威努特安全网络发布日期:2026-06-12 08:00:00

    6月1日,WinClaw 2.3.7版本正式上线。本次更新围绕“用得更稳、看得更清、连得更省心”展开,新增办公文档预览、安全总览等能力,让WinClaw在日常办公场景中更加高效、直观、易用。同时,为了

    阅读全文
  • 文章封面

    漏洞预警 | Apache ActiveMQ远程代码执行漏洞

    作者:浅安安全发布日期:2026-06-12 08:00:00

    0x00 漏洞编号CVE-2026-425880x01 危险等级高危0x02 漏洞概述Apache ActiveMQ是Apache软件基金会研发的一个开源消息中间件,为应用程序提供高效的、可扩展的、稳

    阅读全文
  • 文章封面

    漏洞预警 | 孚盟云SQL注入漏洞

    作者:浅安安全发布日期:2026-06-12 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述孚盟云是一种基于云计算和物联网技术的企业服务平台,致力于为企业提供高效、便捷的数字化管理和运营解决方案。0x03 漏洞详情漏洞类型:SQL

    阅读全文
  • 文章封面

    工具 | SwordfishSuite

    作者:浅安安全发布日期:2026-06-12 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介SwordfishSuite是一款受BurpSuite启发的现代化W

    阅读全文
  • 文章封面

    tx出品,没有角色、没有工作流、没有专用工具——这个"三无"AI却在渗透测试赛杀疯了

    作者:只会看监控的实习生发布日期:2026-06-12 08:00:00

    一、Cairn 是什么?Cairn 是一个通用问题求解引擎。它不定义任何角色,不预设任何工作流。给定一个起点(Origin)和一个目标(Goal),它会在未知的状态空间中自动搜索一条可行路径。二、核心

    阅读全文
  • 文章封面

    看着很吊!QQ/微信小程序反编译逆向/红队攻击面分析/快速漏洞/检查/筛查

    作者:夜组安全发布日期:2026-06-12 07:30:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    最新版Shiro反序列化漏洞综合利用工具 ShiroAttack2 v5.1.1 | 功能依旧强大!

    作者:李白你好发布日期:2026-06-12 07:30:00

    工具介绍ShiroAttack2一款针对 Shiro-550 漏洞的快速漏洞利用工具。作者:SummerSecShiro-550 为什么还能用2016 年的洞,到现在还能用。不是漏洞本身多高级,而是三

    阅读全文
  • 文章封面

    清华80页报告拆解Agent安全落地路线

    作者:知白守黑1024发布日期:2026-06-12 07:13:00

    Agent(智能体)正在从"会聊天"进化到"会做事"。它能读邮件、写代码、调API、操作数据库——但这也意味着,一旦Agent被攻破,损失不再是一段对话记录,而是真实的业务数据和系统权限。清华大学清新

    阅读全文
  • 文章封面

    《宝可梦 GO》的扫描数据悄悄训练出的导航技术,如今正被用于军用无人机

    作者:白帽子发布日期:2026-06-12 07:01:24

    本文为前期文章宝可梦GO用一场全民游戏,完成了全球最大规模的众包实景测绘的补充内容。数亿《宝可梦 GO》玩家多年来拍摄身边的街道、公园和建筑,只为换取游戏内奖励。这些约 300 亿份环境扫描数据如今归

    阅读全文
  • 文章封面

    深蓝之下 暗流涌动

    作者:国家安全部发布日期:2026-06-12 06:00:00

    我国是一个陆海兼备的海洋大国,1.8万余公里大陆海岸线和1.4万余公里岛屿岸线组成的海岸蜿蜒绵亘,约300万平方公里的管辖海域浩瀚辽阔。这片广袤的蓝色疆域,是大自然给予中华民族的宝贵馈赠,为我国推动高

    阅读全文
  • 文章封面

    【AI复盘】Claude 源码两次泄露事件

    作者:我的安全视界观发布日期:2026-06-12 06:06:00

    阅读全文
  • 文章封面

    已知(x-a)^2+(y-b)^2=r^2,求cx+dy最大最小值

    作者:青衣十三楼飞花堂发布日期:2026-06-12 00:00:00

    遇上此类型极值题,直接秒。已知 ,求 最大、最小值注意,此式对cd正负性无要求,也适用于 = 的平凡情形。手工推导就是圆心到切线距离等于半径。

    阅读全文
  • 文章封面

    【工具】CodeStatistics - 开源代码行数统计工具

    作者:NOVASEC发布日期:2026-06-12 00:00:00

    0x00 前言免责声明:继续阅读文章视为您已同意[NOVASEC免责声明].注:本文属于推荐系列文章,所推荐内容并非全部由本团队开源实现。文章旨在分享各类优质项目,提升其关注度与影响力,文中观点仅代表

    阅读全文
  • 文章封面

    东胜物流软件GetDetailList接口存在SQL注⼊漏洞 附POC

    作者:南风漏洞复现文库发布日期:2026-06-11 23:49:47

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    一键致盲EDR神器--EDRChoker

    作者:安全天书发布日期:2026-06-11 23:16:27

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!工具介绍EDRChoker 使用基于策略的服务质量(QoS)对端点检测

    阅读全文
  • 文章封面

    【AI报告】6.1-6.11全球安全态势深度分析报告

    作者:丁爸 情报分析师的工具箱发布日期:2026-06-11 23:02:11

    🔴 全球安全态势深度分析报告SIGINT情报评估 | 2026年6月1日 — 2026年6月11日数据截止时间: 2026-06-11T14:04Z(UTC) | 密级: 开源 | 分发: 无限制⚡

    阅读全文
  • 文章封面

    【AI报告】6.1-6.11全球科技与金融态势深度分析报告

    作者:丁爸 情报分析师的工具箱发布日期:2026-06-11 23:02:11

    全球科技与金融态势深度分析报告SIGINT情报评估 | 2026年6月1日 — 2026年6月11日数据截止: 2026-06-11T14:43Z(UTC)报告类型: 科技·金融双域综合评估密级: 开

    阅读全文
  • 文章封面

    Skill 安全与管理工具 V1.0

    作者:船山信安发布日期:2026-06-11 21:56:25

    Skill 安全与管理工具 V1.0AI 编码助手 Skill 生态安全检测与可视化管理平台版本:V1.0   平台:Windows / macOS / Linux   语言:Python 3.10+

    阅读全文
  • 文章封面

    实战|从账号枚举到未授权访问,再到白盒RCE的一次渗透测试实录

    作者:Z2O安全攻防发布日期:2026-06-11 21:35:05

    一、前言最近发现大家都在关注同一个问题:黑盒渗透测试的门槛越来越高,WAF、EDR、云原生防护层层叠加,传统的大范围扫描基本刚起手就被封禁。但反过来想,防御方堆叠的设备越多,开发和运维在代码层和业务层

    阅读全文
  • 文章封面

    实战sql盲注小技巧

    作者:XK Team发布日期:2026-06-11 21:09:36

    实战中碰到个注入,跑出来是盲注,数据库是sqlserver,大致情况就是能开xpcmdshell,执行命令回显慢的一比,目标机器一堆杀软加edr,只有dns出网。属于是buff拉满了,这种情况下还能艰

    阅读全文
  • 文章封面

    安服渗透保命指南

    作者:进击的HACK发布日期:2026-06-11 20:40:07

    字数 1542,阅读大约需 8 分钟前言最近又是出 xx skills 可能造成删表的,又是 xx aksk 测试工具有后门的。我们搞网络安全的人啊,一天真是多灾多难。结合自己的经验,和道听途说的八

    阅读全文
  • 文章封面

    【安全圈】AI 开发平台 Langflow 的路径遍历漏洞遭攻击利用

    作者:安全圈发布日期:2026-06-11 19:00:00

    关键词漏洞攻击者正在积极利用 CVE-2026-5027(AI 开发平台 Langflow 中的一个高严重性路径遍历漏洞),在暴露的服务器上写入任意文件。Langflow 是一个开源可视化平台,用于构

    阅读全文
  • 文章封面

    【安全圈】信息窃取木马将数百万设备变成凭证盗窃机器

    作者:安全圈发布日期:2026-06-11 19:00:00

    关键词消息窃取当信息窃取木马能给他们一把前门钥匙时,黑客们不再费力去撬侧窗。信息窃取木马已成为攻击者获取被盗凭证的主要来源。使用这些凭证现已成为恶意行为者以"受邀客人"身份有效访问目标的首选途径。这比

    阅读全文
  • 文章封面

    【安全圈】Ivanti、Fortinet 和 SAP 发布多个严重漏洞补丁

    作者:安全圈发布日期:2026-06-11 19:00:00

    关键词漏洞Fortinet、Ivanti 和 SAP 已发布安全更新,修复了多个可能导致任意代码执行和信息泄露的严重安全漏洞。Fortinet 修复的安全漏洞涉及 FortiSandbox、Forti

    阅读全文
  • 文章封面

    gbl_root_canoe隐藏BL状态原理分析

    作者:软件安全与逆向分析发布日期:2026-06-11 18:31:09

    gbl_root_canoe隐藏BL状态原理分析高通骁龙8Gen5(内部代号 Sun/Canoe)平台的Android设备获取Root权限需要先解锁Bootloader(BL)。解锁BL后,TEE(T

    阅读全文
  • 文章封面

    投毒事件:AKSK 利用工具存在后门投毒

    作者:T00ls安全发布日期:2026-06-11 18:27:20

    供应链安全告警⚠️ 投毒事件:AKSK 利用工具存在后门投毒 ▎事件概述GitHub 项目 kohlersbtuh15/accesskey_tools 是一个面向 AWS/阿里云/腾讯云的 Acces

    阅读全文
  • 文章封面

    制糖巨头遭网络攻击:两家大型工厂停产 蔗农被迫停止砍收

    作者:安全内参发布日期:2026-06-11 18:18:25

    关注我们带你读懂网络安全澳洲制糖巨头Mackay Sugar遭受网络攻击,旗下两家大型糖厂被迫停产,甘蔗收割作业全面中断。前情回顾·网络攻击扰乱工业生产富士康多家工厂遭勒索攻击:断网停产多天 8TB超

    阅读全文
上一页下一页