工具 | f8x
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介f8x是一款红/蓝队环境自动化部署工具。0x01 功能说明批量化安装
阅读全文当智能体应用成为企业数字化转型的新引擎,进入启动发展元年之时,企业的管理者会为每个可能的应用场景所带来的效率提升、运营加速而心痒难耐、激动不已。然而,在开启智能体建设之际,企业往往会忽略一个过去企业数
阅读全文声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息
阅读全文官网:http://securitytech.cc/大海捞针!猎捕开始每个安全研究员都懂那种感觉:盯着一个目标域名,心里想着漏洞会藏在哪里。有时,最具破坏性的发现并不来自主应用程序,而是来自组织被遗忘
阅读全文近年来,境外间谍情报机关通过项目合作、学术交流等“合法”方式掩护,拉拢策反我重点人群,对我开展渗透窃密活动的案件时有发生。今天小安就带大家一道扯下窃密者“友善面具”,辨清你我他。学术交流,要时刻记得“
阅读全文在中南读研的第二个秋:幸与诸君把卷同行,不负潇湘好风日(字数1548,阅读大约需8分钟)一、从 “新”到 “旧”,不过三度桂香“人生天地间,忽如远行客。”去年九月,拖着 24 寸的箱子从高铁站一路向
阅读全文美国战略与国际研究中心(CSIS)亚洲海事透明度倡议副主任兼研究员哈里森·普雷塔特(Harrison Prétat)2025年3月曾经发文称:2021年,越南开始通过疏浚和填海工程扩建其在南沙群岛的一
阅读全文关于举办第三届全国大学生开源情报数据采集与分析大赛的通知为深化情报学领域的人才培养战略,激发学生对开源情报分析的热情,强化学生在数据采集、深度分析及情报应用等方面的综合技能,营造一种“勇攀高峰,追求卓
阅读全文免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途
阅读全文漏洞描述:Citriх NеtSсаlеr ADC和NеtSсаlеr Gаtеԝау是Citriх公司提供的负载均衡和应用交付网络产品,广泛应用于企业级网络中以优化网络性能和安全性,该漏洞源于Nеt
阅读全文译者按:本文基于 GitHub 安全实验室安全研究员 Michael Stepankin 的最新发现,揭示了 VS Code Copilot Chat 扩展中存在的安全漏洞。这些漏洞可能导致本地 Gi
阅读全文当我们谈论网络安全行业的玩家时,目光往往先聚焦于传统安全厂商的攻防技术、新兴企业的创新产品,却鲜少有人真正读懂运营商的实力和格局。有不少声音认为,“运营商没有核心安全能力,只是管道提供者”——其实,这
阅读全文原文标题:Goal-guided Generative Prompt Injection Attack on Large Language Models原文作者:Chong Zhang , Mingy
阅读全文创建: 2025-08-12 17:22更新: 2025-08-27 14:59链接: https://scz.617.cn/misc/202508121722.txt目录: ☆ 背景介绍
阅读全文关键词Google谷歌近日宣布,将对 Android 应用开发生态实施全新的“开发者身份验证”(Developer Verification)机制,以遏制通过第三方商店或 APK 侧载渠道传播的恶意软
阅读全文关键词数据泄露2025年8月19日,澳大利亚第二大电信运营商TPG Telecom发布紧急声明,证实其子公司iiNet的订单管理系统遭黑客入侵。攻击者利用窃取的员工凭证突破防线,导致超28万活跃用户的
阅读全文关键词恶意软件安全机构Zscaler最新研究报告揭露,Google Play应用商店中潜伏着77款恶意软件,总下载量突破1900万次。这些应用通过伪装成文件阅读器等实用工具,暗中传播Anatsa银行木
阅读全文关键词安全漏洞近日曝出的一起针对企业级Salesforce系统的高级数据窃取行动引发广泛关注。黑客组织UNC6395通过入侵第三方应用Salesloft Drift的OAuth令牌,在2025年8月8
阅读全文谷歌此前披露了Chrome浏览器V8 JavaScript引擎中存在一个高危零日漏洞(CVE-2025-5419)。而在近日,该漏洞的概念验证(PoC)利用代码已被公开。相关补丁已经发布,用户应尽快进
阅读全文17岁,3个月 ,70W!这不是小说剧情,而是真实发生的“黑客神话”。更让人不敢相信的是——白色鼠标师傅接触漏洞挖掘也不到两年。没有名校背景,没有大厂履历,纯靠一套极少人知道的「前端JS渗透打法」,杀
阅读全文安全研究人员在开源商业智能(BI)工具DataEase中发现两处高危漏洞,该工具主要用于数据可视化与分析。编号为CVE-2025-57772和CVE-2025-57773的漏洞可能允许攻击者通过特制载
阅读全文网络安全研究团队StepSecurity近日发出警告,流行的Nx构建系统软件包遭遇大规模供应链攻击。该软件包每周下载量超过400万次。2025年8月26日,攻击者发布了一系列包含恶意代码的Nx版本,专
阅读全文免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵
阅读全文关注我们带你读懂网络安全图:恶意软件PromptLock的Lua代码生成请求示例ESET发现一个正在开发阶段的新型勒索软件PromptLock,其恶意行为代码由一个私有部署的大模型动态生成,预计未来有
阅读全文编者按美国新闻网站“拦截”8月25日曝光称,美国特种作战司令有意获取机器学习技术,以便在海外开展人工智能宣传活动。美国特种作战部队采购、技术和后勤中心的文件提供了美国特种作战部队近期军事技术愿望清单,
阅读全文当前,勒索软件仍然是最具影响力的网络攻击形式。为了让企业能快速落地防勒索能力,青藤基于多年勒索软件研究积累,发布了《基于杀伤链的勒索软件防御指南》,报告提供了实战化的勒索攻击防御技术方案,让有效的安全
阅读全文好消息来了!🎉大家期待已久的 ATT&CK实战框架-Lab10 和 Medal 靶场,即日起限时返场开放!这一次,我们为你准备的不只是靶场,更是一场 沉浸式攻防体验。🎯 靶场亮点Lab10基于 ATT
阅读全文方案背景与目标(一)制造业终端安全现状制造业在终端安全管理方面面临诸多复杂挑战,具体可归纳为以下四类核心问题:多角色多终端接入混乱:员工、外包人员、合作伙伴、供应商等众多角色,使用PC、移动终端、Io
阅读全文