全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    Comodo Internet Security 远程内核漏洞利用分析

    作者:黑白之道发布日期:2026-06-05 08:45:00

    导语:安全研究员 Marcus Hutchins 在分析 Comodo Internet Security 防火墙驱动 Inspect.sys 时发现了一个 IPv6 解析整数下溢漏洞,可远程触发目标

    阅读全文
  • 文章封面

    39+常见未授权漏洞检测工具

    作者:黑白之道发布日期:2026-06-05 08:45:00

    项目简介一个基于 Java Swing 的未授权访问探测工具,支持批量目标、并发扫描、SOCKS5 全局代理、CSV 导出。运行环境JDK 8 及以上(推荐 JDK 17/21)macOS / Lin

    阅读全文
  • 文章封面

    一款支持AI渗透的WebShell管理工具 - 金刚狼

    作者:菜鸟学信安发布日期:2026-06-05 08:30:00

    工具介绍金刚狼是一款专为 ASPX 环境设计的高级 WebShell 管理工具,为安全研究人员和渗透测试人员提供强大的命令执行、提权、和内网穿透能力。它集成了大量渗透工具,支持内存加载无文件落地操作,

    阅读全文
  • 文章封面

    关于黑客白嫖大模型token的手段

    作者:白帽子发布日期:2026-06-05 08:21:49

    如今能力最强的商业 AI 模型对攻击者而言已经具备足够的实用价值,成为其杀伤链(kill chain)多个环节中不可或缺的组成部分。攻击性网络任务中,目前排名靠前的模型(Claude Opus 4.6

    阅读全文
  • 文章封面

    那些年我们踩过的坑——OpenSSL

    作者:利刃信安发布日期:2026-06-05 08:08:00

    那些年我们踩过的坑——OpenSSL摘要:OpenSSL 3.x 已原生支持 SM2/SM3/SM4,但"支持"和"用对"之间隔着无数坑。SM2 签名到底是 DER 还是 r||s?EVP 加密默认

    阅读全文
  • 文章封面

    sunjun

    作者:阿乐你好发布日期:2026-06-05 08:02:39

    阅读全文
  • 文章封面

    四部门:促进人工智能与能源双向赋能

    作者:威努特安全网络发布日期:2026-06-05 08:00:00

    近日,国家发展改革委、国家能源局、工业和信息化部、国家数据局四部门联合印发《关于促进人工智能与能源双向赋能的行动方案》(以下简称《行动方案》),对人工智能与能源融合发展作出顶层设计。政策总体要求:到2

    阅读全文
  • 文章封面

    WinClaw限时全免!注册即享AI大模型免费额度

    作者:威努特安全网络发布日期:2026-06-05 08:00:00

    6月1日,WinClaw 2.3.7版本正式上线。本次更新围绕“用得更稳、看得更清、连得更省心”展开,新增办公文档预览、安全总览等能力,让WinClaw在日常办公场景中更加高效、直观、易用。同时,为了

    阅读全文
  • 文章封面

    零依赖部署:一个 jar 文件,双击启动,内网未授权扫描开箱即用

    作者:只会看监控的实习生发布日期:2026-06-05 08:00:00

    Unauthorized Tools (Java GUI)一个基于 Java Swing 的未授权访问探测工具,支持批量目标、并发扫描、SOCKS5 全局代理、CSV 导出。功能批量目标输入:支持文本

    阅读全文
  • 文章封面

    漏洞预警 | PostgreSQL堆缓冲区溢出漏洞

    作者:浅安安全发布日期:2026-06-05 07:50:00

    0x00 漏洞编号CVE-2026-20050x01 危险等级高危0x02 漏洞概述PostgreSQL是一个开源、强大的关系型数据库管理系统,支持SQL标准及扩展,广泛应用于企业级应用。0x03 漏

    阅读全文
  • 文章封面

    漏洞预警 | 天地伟业Easy7 SQL注入漏洞

    作者:浅安安全发布日期:2026-06-05 07:50:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述天地伟业Easy7综合管理平台采用分布式架构,融合模数混合切换显示、用户权限控制、数据存储点播等功能,具备智能检索、视频诊断等特色应用,能

    阅读全文
  • 文章封面

    工具 | HopLa

    作者:浅安安全发布日期:2026-06-05 07:50:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介HopLa是一款Payload自动补全的BurpSuite插件。0x

    阅读全文
  • 文章封面

    被动JS分析 + 框架识别 + 主动Fuzz + 响应指纹 — 红队API挖掘利器

    作者:夜组安全发布日期:2026-06-05 07:40:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    113K Star的AI应用宝库:不用重复造轮子了

    作者:知白守黑1024发布日期:2026-06-05 07:17:00

    GitHub上有一个仓库,113,000个Star。什么概念?Vue.js是48K,React是230K,PyTorch是85K。它比PyTorch还高。这个仓库叫awesome-llm-apps,作

    阅读全文
  • 文章封面

    涉密人员换工作,要注意点啥?

    作者:国家安全部发布日期:2026-06-05 06:00:00

    涉密人员离职后,掌握的国家秘密与工作秘密不会随劳动关系的解除而“失效”。个别涉密人员换工作时忽视保密细节,导致失泄密事件时有发生,值得警醒。离职人员失泄密事件时有发生——遗失密件受处分。个别涉密人员离

    阅读全文
  • 文章封面

    今日芒种

    作者:国家安全部发布日期:2026-06-05 06:00:00

    转载请注明来源国家安全部微信公众号

    阅读全文
  • 文章封面

    【AI复盘】Palo Alto防火墙漏洞攻击

    作者:我的安全视界观发布日期:2026-06-05 06:06:00

    阅读全文
  • 文章封面

    塞瓦定理(Ceva)

    作者:青衣十三楼飞花堂发布日期:2026-06-05 00:00:00

    若定点 (无论形内、形外)与 三顶点的连线所在直线顺次交对边于 、、,有这个形式与梅涅劳斯定理外观一模一样。用正弦定理可证“塞瓦定理”,比证“梅涅劳斯定理”稍复杂。用面积法证塞瓦定理,是最快的办法

    阅读全文
  • 文章封面

    KKfileview<4.4.0-beta 目录穿越漏洞无损测试Poc

    作者:漏洞推送发布日期:2026-06-04 23:56:32

    在kkFileView 4.4.0-beta以前,存在一处ZipSlip漏洞。攻击者可以利用该漏洞,向服务器任意目录下写入文件,导致任意命令执行漏洞。具体poc可以参考:https://github.

    阅读全文
  • 文章封面

    富勒仓储管理系统getDownloadFileAction接口存在任意文件读取漏洞 附POC

    作者:南风漏洞复现文库发布日期:2026-06-04 23:47:11

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    高光收官|360 Aiker World亮相2026上海超级个体(OPC)经济大会,安全龙虾Box引爆全场

    作者:安全客发布日期:2026-06-04 22:46:33

    历时两天,2026 上海 OPCX 超级个体经济大会于临港零界魔方圆满落幕。本次大会汇聚千余名超级个体创业者、120余家前沿科技企业,聚焦AI个体创业、数字经济新赛道,是国内超级个体产业标杆盛会。36

    阅读全文
  • 文章封面

    张小龙人大演讲翻车-全过程!大骂人大学生混吃等死

    作者:Hacking黑白红发布日期:2026-06-04 22:00:59

    6月3日,粉笔CEO张小龙受邀去人大哲学院开讲座,原定聊公考就业,临场临时换主题,一场分享最后闹成全网热议的骂战。原本不少学生冲着公考干货到场,没料到张小龙全程撇开本职业务,大谈炒股致富。现场同学分

    阅读全文
  • 文章封面

    《血牡丹》

    作者:泷羽Sec-Norsea发布日期:2026-06-04 22:05:50

    第一章 红花嘉靖三十五年,三月初九。惊蛰刚过,京城的早晨还带着一层薄霜。崇文门税关往南三里地,有一座废了三十年的王府。朱漆大门上的铜钉锈成了青黑色,门楣上的匾额还挂着,字被风雨磨得只剩一个"宁"字。院

    阅读全文
  • 文章封面

    第二章《夜巡》

    作者:泷羽Sec-Norsea发布日期:2026-06-04 22:05:50

    第二章 夜巡子时三刻。王二狗一个人走在去王府的路上。衙门的规矩是两个人一组巡夜,但大兴县拢共二十来号衙役,管着方圆十几里的地界,人手不够。赵铁锁把人分成两班,每班十个人,巡五个片区,两个人一组的话每组

    阅读全文
  • 文章封面

    第三章 《笑面尸》

    作者:泷羽Sec-Norsea发布日期:2026-06-04 22:05:50

    第三章 笑面尸第二天,王二狗没有回来。他丈母娘周氏等到中午,没见人影,也没在意——衙役当值有时候要到第二天午后才交班。她给丫头小穗蒸了一碗蛋羹,自己喝了一碗稀粥,就去院子里洗衣裳了。周氏今年六十三,背

    阅读全文
  • 文章封面

    快速打造可手机控制的私有 C***X 助手

    作者:RedTeaming发布日期:2026-06-04 21:41:47

    前置要求Mac (运行桥接服务,安装某X Desktop)iPhone(安装remodex)Tailscale 已安装并配置好方案一:Mac 作为中继(推荐简单场景)1. Mac 上安装 Tailsc

    阅读全文
  • 文章封面

    【高危漏洞预警】Apache Solr硬编码默认账号漏洞CVE-2026-44825

    作者:飓风网络安全发布日期:2026-06-04 21:19:52

    一、漏洞详情Apache Solr是开源企业级全文检索引擎,广泛用于电商、日志检索、大数据平台、CMS后台搜索服务,大量政企、互联网业务部署公网暴露8983端口。auth enable是官方推荐一键开

    阅读全文
  • 文章封面

    Cove-2026 Sun jun Rce

    作者:Khan安全团队发布日期:2026-06-04 21:03:52

    阅读全文
  • 文章封面

    1v1论文指导!985/211专业对口导师手把手指导至录用!SCI/SSCI/EI/中文核心/毕业论文

    作者:Khan安全团队发布日期:2026-06-04 21:03:52

    最近听说一个很扎心的词:伪科研。每天泡在实验室、对着文献读到深夜、数据、代码、实验跑了一遍又一遍,看上去比谁都努力,可真正到了要输出成果的时候,却拿不出一篇完整、能用、够得上发表标准的论文。看似忙忙碌

    阅读全文
  • 文章封面

    我是如何在各个src中捡漏xss的

    作者:Z2O安全攻防发布日期:2026-06-04 20:49:00

    免责声明本文中所涉及的技术、思路仅为学习交流,由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,一旦造成后果请自行承担!字幕处的存储型xss漏洞点在编辑字幕处

    阅读全文
上一页下一页