全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    中国网络安全市场2025年度报告:告别高速增长,迈入理性调整新阶段|附下载

    作者:安全喵喵站发布日期:2026-04-15 08:30:00

    2025年,中国网络安全市场主旋律已从“高速增长”转向深度理性调整,厂商多在沉淀突围,告别爆发式扩张与资本狂欢。企业IT支出放缓与行业竞争加剧的双重压力,让厂商经营承压,盈利能力仍是核心难题。融资市场

    阅读全文
  • 文章封面

    发现不是瓶颈|聊聊 Claude Code Security与AppSec的结构性现实问题

    作者:安全喵喵站发布日期:2026-04-15 08:30:00

    近期,应用安全(AppSec)领域仍在热议 Anthropic 推出的 Claude Code Security。这是内嵌于 Claude Code 的原生安全能力,可对代码库进行漏洞扫描,并基于推理

    阅读全文
  • 文章封面

    还有高手

    作者:Khan安全团队发布日期:2026-04-15 08:30:00

    阅读全文
  • 文章封面

    论文一直投不中?退稿十几次,大牛帮修改选刊投稿返修后,被拒的5篇SCI全中了!

    作者:Khan安全团队发布日期:2026-04-15 08:30:00

    发一篇sci你们被拒稿几次?我第一次投稿经历了7次桌拒,拒稿信推满了邮箱,没有出路……👆拒稿信一角后来成功发了论文之后才发现,发sci真的不能只死磕内容!更不能盲目投稿!要找助力,找捷径!估计很多人跟

    阅读全文
  • 文章封面

    AI Notebook的终端接口,竟成为偷窃云密钥的入口

    作者:东方隐侠安全团队发布日期:2026-04-15 08:30:00

    hi,少侠们。如果你的团队正在用notebook、数据应用、RAG 原型、AI dashboard 或内部分析工具,一定不要因为临时跑一下,就把它们当成低风险应用。读完本文,你就会知道,只要这些软件工

    阅读全文
  • 文章封面

    真实案例 | 为了所谓的“讲课费”,孟某某出卖国家秘密,最终走上间谍犯罪“不归路”

    作者:国家安全部发布日期:2026-04-15 08:15:41

    在国外的一次酒会上,我驻外人员孟某某结识了外籍人员玛丽。此后,玛丽以请教中国历史人文、学习中文为由频繁邀约孟某某,每次见面,玛丽总是给孟某某带一些小礼物,并给予几句“贴心”的恭维。孟某某自觉在异国他乡

    阅读全文
  • 文章封面

    太离谱了!这款 Burp 插件让我一键解密微信小程序,还自动提取了 200 个 API 接口和泄露的 AWS 密钥...

    作者:只会看监控的实习生发布日期:2026-04-15 08:10:00

    支持微信最新版,一键自动解密 + 批量解包 + API 接口提取 + 敏感数据泄露检测专为微信小程序安全测试设计的 Burp Suite 扩展插件。自动解密 wxapkg 加密包、批量解包主包/分包、

    阅读全文
  • 文章封面

    超高价招募HW简历

    作者:只会看监控的实习生发布日期:2026-04-15 08:10:00

    一、核心定位维度内容目标人群红队渗透手、蓝队防御工程师、安全运营、想转型的开发/运维、应届生核心痛点缺实战经验、简历没亮点、收入天花板低、想进大厂没门路核心卖点国家级实战背书 + 月结高薪 + 技能速

    阅读全文
  • 文章封面

    发改委41号令丨电力重大事故隐患判定标准7月起施行

    作者:威努特安全网络发布日期:2026-04-15 08:00:00

    近日,国家发改委41号令《电力重大事故隐患判定标准及治理监督管理规定》(以下简称《规定》)正式发布。2026 年7月1日起施行。这一政策的出台,标志着我国电力行业安全生产监管进入了一个新的阶段。《规定

    阅读全文
  • 文章封面

    DLL 劫持提权:静默无痕拿下 Windows 最高权限

    作者:Ms08067安全实验室发布日期:2026-04-15 08:00:00

    本文选自《内网安全攻防:红队之路》扫描二维码75折购书Dll劫持原理介绍DLL(Dynamic Link Library)文件为动态链接库文件,又称“应用程序拓展”,是一种文件类型。在程序运行中,可能

    阅读全文
  • 文章封面

    明晚公开课 | 编写 Skills赋能安全测试

    作者:Ms08067安全实验室发布日期:2026-04-15 08:00:00

    第1/2讲回放:https://www.bilibili.com/video/BV1GYDxBWEM1/扫码进入AI安全交流群— 实验室旗下直播培训课程 —和20000+位同学加入MS08067一

    阅读全文
  • 文章封面

    2026年,离职潮彻底消失了。。。

    作者:Hack分享吧发布日期:2026-04-15 08:00:00

    到了三四月,职场里总会不约而同响起同一句话:金三银四来了每年这个时候,大小厂都会放出大量hc,春招补录+暑期实习提前批同步开闸,算是应届生最后一波集中上岸机会,而且也是我们很多在职朋友最好的跳槽、就业

    阅读全文
  • 文章封面

    Burp Suite XSS 自动化检测AI插件 | 反射 / DOM 型、Payload 高效注入、AI校验与判定

    作者:夜组安全发布日期:2026-04-15 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    漏洞预警 | OpenAM远程代码执行漏洞

    作者:浅安安全发布日期:2026-04-15 07:50:00

    0x00 漏洞编号CVE-2026-334390x01 危险等级高危0x02 漏洞概述OpenIdentityPlatform OpenAM是一款开源的企业级访问管理解决方案,提供统一的身份认证、授权

    阅读全文
  • 文章封面

    漏洞预警 | LEAN MES系统任意文件上传/删除漏洞

    作者:浅安安全发布日期:2026-04-15 07:50:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述LEAN MES系统是由深圳市深科特信息技术有限公司开发的一款应用系统,主要用于生产调度、产品跟踪、质量控制等车间管理功能。0x03 漏洞

    阅读全文
  • 文章封面

    工具 | go-strip

    作者:浅安安全发布日期:2026-04-15 07:50:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介go-strip是一款清除Go编译自带信息的工具。0x01 功能说明

    阅读全文
  • 文章封面

    把AI变成同事:VS Code接入Claude Code实践

    作者:七芒星实验室发布日期:2026-04-15 07:30:00

    基本介绍Claude Code是由Anthropic公司推出的面向开发者的智能编码助手,它不仅仅是一个简单的代码生成工具,更是一个具备记忆、工具调用、自主规划和环境感知能力的"智能代理"(Agenti

    阅读全文
  • 文章封面

    IDEA接入Claude Code:你的AI程序员正式上线

    作者:七芒星实验室发布日期:2026-04-15 07:30:00

    基本介绍IDEA全称IntelliJ IDEA,它是JAVA编程语言的集成开发环境,IntelliJ在业界被公认为最好的Java开发工具,尤其在智能代码助手、代码自动提示、重构、JavaEE支持、各类

    阅读全文
  • 文章封面

    Openclaw的应用(三):ECC

    作者:白帽子发布日期:2026-04-15 07:12:00

    Everything Claude Code(ECC)是一套为AI编程助手(如Claude Code、Cursor、Codex等)打造的性能优化与增强系统。它不是简单的配置集合,而是一个经过实战检验的

    阅读全文
  • 文章封面

    以更高水平安全护航“十五五”新征程

    作者:国家安全部发布日期:2026-04-15 06:00:00

    4月15日,我们迎来了第十一个全民国家安全教育日。今年教育日的主题为“统筹发展和安全,护航‘十五五’新征程”。站在“十五五”开局起步的关键节点,国家安全机关将深入贯彻总体国家安全观,坚定捍卫“两个确立

    阅读全文
  • 文章封面

    好久不见,我回来了

    作者:Bypass发布日期:2026-04-15 00:41:09

    大家好,我是Bypass。有段时间没更新了,原因其实很简单:AI时代,我应该写什么才有意义?过去八年的时间,我从最开始的PHP代码审计写起,写渗透攻防技巧,WAF Bypass、应急响应实战,再到AD

    阅读全文
  • 文章封面

    明源地产ERP GetErpDept.ashx接口存在SQL注入漏洞 附POC

    作者:南风漏洞复现文库发布日期:2026-04-15 00:10:54

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    【情报】美军在中东部署了哪些军舰?

    作者:丁爸 情报分析师的工具箱发布日期:2026-04-14 23:13:30

    截至2026 年 4 月 12 日,美国海军在“史诗狂怒行动”下执行了数十年来最重大的兵力增援行动之一,旨在确保霍尔木兹海峡的安全并应对伊朗的地区威胁。以下舰艇和打击群目前正在从美国和盟国的港口部署或

    阅读全文
  • 文章封面

    XChat上线了!霸榜AppStore第一

    作者:Hacking黑白红发布日期:2026-04-14 22:05:09

    01 正版未上线,盗版先封神 马斯克官宣4月17日才正式推出的XChat,还没开预约,就被山寨货截胡了!4月14日,一款名为“XChat App”的社交APP,直接空降苹果国区AppStore免费榜第

    阅读全文
  • 文章封面

    试试colaos.ai

    作者:ListSec发布日期:2026-04-14 21:45:26

    阅读全文
  • 文章封面

    免费代理的代价:当攻击者成为猎物

    作者:漕河泾小黑屋发布日期:2026-04-14 20:48:08

    一笔经济账搞渗透的人也得算钱。商业代理池不便宜。Bright Data 按流量计费,住宅 IP 大概 ; 的数据中心代理月费几百刀起步;住宅代理按数量收费,批量买也不会低于0.5/IP。一次像样的扫描

    阅读全文
  • 文章封面

    最大程度获取网站JS的工具

    作者:进击的HACK发布日期:2026-04-14 20:07:31

    字数 185,阅读大约需 1 分钟Webpack_extractchrome 插件https://github.com/xz-zone/Webpack_extractd82d153c90d5bfba

    阅读全文
  • 文章封面

    [送书]TRAE+Cursor:AI 全栈从 0 到 1

    作者:亿人安全发布日期:2026-04-14 19:46:00

    过去,开发一款全栈应用需要精通前端、后端、数据库、部署等多项技术,不仅要耗费数月甚至数年时间,还需投入大量资金购买工具和服务器。而现在,AI编程工具已从IDE中的辅助角色,进化为堪比资深架构师与软件工

    阅读全文
  • 文章封面

    9.9元就能造黄色视频:央视曝光的AI黑产链,比你想象的离谱得多

    作者:知白守黑1024发布日期:2026-04-14 19:26:42

    4月12日晚上,央视《财经调查》播了一期节目。内容很直接:有人在网上公开卖"用AI批量制作擦边视频"的教程,最便宜的,9.9元一套。9.9元。还不够买一杯奶茶。但央视记者实测了一下,结果让他自己都愣了

    阅读全文
  • 文章封面

    2026年3月企业必须安全漏洞清单

    作者:云鼎实验室发布日期:2026-04-14 19:25:06

    必修漏洞是指影响范围广、危害程度高、技术细节已公开或存在在野利用的安全漏洞。此类漏洞被攻击者利用后,可能导致业务系统中断、核心数据泄露、服务器被远程控制、内部网络被横向渗透等严重后果,造成经济损失和声

    阅读全文
上一页下一页