一周拿下 30 个 CVE 编号,手把手CVE漏洞快速提交!
课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具
阅读全文课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具
阅读全文南京,安全测试工程师,1人,12-15k/月岗位职责:2、参与产品需求、设计阶段的安全评审,提供安全风险建议及缓解方案;3、制定安全测试计划与用例,执行黑盒/灰盒/白盒测试,独立完成漏洞挖掘、验证及利
阅读全文导语:2026年4月10日,19岁的彼得·斯托克斯在芬兰机场准备登机飞往日本,兜里揣着两块2TB硬盘。他以为自己用了VPN、换了MAC地址、请了"私人助理"接打电话,社会工程学玩得滴水不漏——FBI却
阅读全文导语:尽管AI公司承诺安全性,恶意攻击者仍在不断寻找创意方式将AI代理用于非法目的。安全研究人员发现一名俄罗斯黑客利用HexStrike AI结合Anthropic的Claude,成功入侵多家酒店预订
阅读全文导语:本文分享了一起通过JWT认证机制缺陷配合文件上传功能,最终实现任意文件覆写的完整攻击链。该漏洞为研究者带来了总计23000美元的赏金,其中任意文件覆写单项获得20000美元。一、背景目标站点使用
阅读全文导语:Johnny是一款跨平台开源图形化工具,作为热门密码破解软件John the Ripper的前端界面,降低了命令行操作门槛,让密码破解工作更加直观高效。当前版本为2.2。一、项目简介Johnny
阅读全文2026年进度条已经过半,每年这个时候,大小厂都会放出大量hc,春招补录+暑期实习提前批同步开闸,算是应届生最后一波集中上岸机会,而且也是我们很多在职朋友最好的跳槽、就业时机。最近整理了一下大厂的招聘
阅读全文据中国基金报报道,某招聘平台显示,杭州深度求索人工智能(AI)基础技术研究有限公司(即DeepSeek),发布了多个岗位的招聘信息。 在DeepSeek挂出的职位中,
阅读全文发一篇sci你们被拒稿几次?我朋友第一次投稿经历了7次桌拒,拒稿信推满了邮箱,也他的把心都塞满了……👆拒稿信一角后来成功发了论文之后才发现,发sci真的不能只埋头写内容。虽然内容是一切的基础,但投稿、
阅读全文站在“十五五”开局之年的关键节点上,数字中国建设正迈向更深层次的系统变革。人工智能、数据要素、工业互联网、智能体等新技术加快从单点应用走向规模化落地,推动千行百业重塑生产方式、组织模式与服务体系;网络
阅读全文WinClaw WinClaw是威努特推出的本地安全AI助手。无论是工作、学习还是日常生活,你只要一句话,它就能帮你查资料、读网页、整理文档,把多步操作跑起来。最重要的是,文件不上传、不出你的电脑,安
阅读全文0x00 漏洞编号CVE-2026-580530x01 危险等级高危0x02 漏洞概述Gitea是一款轻量级的开源Git托管服务,支持类似GitHub Actions的CI/CD自动化工作流功能。0x
阅读全文0x00 漏洞编号CVE-2026-269560x01 危险等级高危0x02 漏洞概述vm2是一个可以运行不可信代码的Node.js沙箱,可以防止不可信代码访问系统资源或外部数据。0x03 漏洞详情C
阅读全文注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介DNSStager是一款利用DNS协议隐藏木马的渗透工具。0x01
阅读全文很多人第一次接触网闸时,都会有一个疑问:防火墙不是已经很安全吗?为什么后来还要发明网闸,甚至还会出现数据二极管?更常见的理解是:网闸就是更高级的防火墙。这个说法不太准确。防火墙、网闸、数据二极管并不是
阅读全文RANSOMWARE IR PLAYBOOK勒索病毒应急响应实战手册从首报到恢复的完整闭环护网实战系列 VOL.03AI Agent自主攻击 · 双重勒索常态化 · 72小时黄金窗口2026年7月,云
阅读全文鸿蒙(NEXT版本)Root研究Ubuntu20.04搭建KVM虚拟化环境鸿蒙(HarmonyOS)病毒智能检测工具V5.1鸿蒙(HarmonyOS)病毒智能检测工具V5.3鸿蒙HarmonyOS应用
阅读全文在电视剧《沉默的荣耀》中,吴石、朱枫、陈宝仓、聂曦等隐蔽战线电视剧英雄的故事感动了许多观众。然而,鲜为人知的是,曾与吴石并肩战斗的还有一位同样传奇的“潜伏者”——吴仲禧。吴仲禧与吴石在波澜壮阔的中国革
阅读全文由于篇幅限制,本文仅罗列分析报告中的关键内容,完整内容可点击文末“阅读原文”获取下载。一、概述2026 年上半年,区块链行业在持续快速发展的同时,安全威胁与监管环境进一步演进,整体风险结构呈现系统化扩
阅读全文STANDARDS · 密标分析2026.07两本规范只是编号不同?17条新增 + 14处修订, GB/T 33560到底改了什么?SM4 MAC · FPE · 标识密钥 · 标准体系重构GB/T
阅读全文TUTORIAL · 国密实战2026.07国密 TLS 只是"替换算法"那么简单?从源码到抓包,彻底搞懂 国密通信的每一个握手细节openHiTLS · TLCP · DTLCP · ECDHE/E
阅读全文在红队实战中,打点效率直接决定了攻击窗口的大小。传统渗透测试流程中,信息收集、端口扫描、服务识别、漏洞验证、报告输出这些环节往往需要多款工具来回切换,数据孤岛严重、重复劳动多、容易遗漏关键突破口。今天
阅读全文ROC团队T-mobile是美国第二大运营商,2021年泄露了7600万用户数据,2023年1月份泄露了3700万用户数据。数据维度:姓名、账单地址、邮箱、手机号、出生日期、账号编号、套餐线路数量外贸
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。过去十几年,Bug Bounty 一直被视
阅读全文一、漏洞基础信息1. 漏洞名称:FUSE oversized dirents 页缓存缓冲区溢出3. 漏洞等级:高危(CVSS 3.1 7.8)4.漏洞所属组件:Linux内核 FUSE(Filesys
阅读全文● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Linux FUSE page cache 本地权限提升漏洞漏洞编号QVD-2026-23425,CVE-2026-31694公开时间202
阅读全文