全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    挖洞与入职两不误:猎洞时刻第四期培训,开启你的安全之旅

    作者:阿乐你好发布日期:2026-06-02 15:35:14

    转发推文,文末参与抽奖~猎洞时刻SRC挖洞实战+入职培训猎洞时刻安全团队,专注于网络安全领域实战挖洞和网安大厂入职方面培训。实战挖洞和网安大厂入职,是我们的培训强项!众多学员遍布国内知名多家安全厂商!

    阅读全文
  • 文章封面

    雷神众测漏洞周报2026.5.25-2026.5.31

    作者:雷神众测发布日期:2026-06-02 15:02:31

    摘要以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播

    阅读全文
  • 文章封面

    Codex接入第三方API实战:实现手机端通过API远程控制的完整方案

    作者:RedTeaming发布日期:2026-06-02 14:49:23

    文章转发自https://叉.com/jason_young1231/article/2061476998602715557适用版本:CC Switch v3.16.1 及以上。本文根据当前代码、用户

    阅读全文
  • 文章封面

    2026-5月Solar应急响应公益月赛排名及官方题解

    作者:solar应急响应团队发布日期:2026-06-02 14:00:00

    点击蓝字,关注我们1.5月月赛排名2026年5月Solar应急响应公益月赛已圆满结束。以下为最终WP提交情况以下为5月月赛最终排名结果月赛榜总分统计(积分相

    阅读全文
  • 文章封面

    那些年我们踩过的坑——0010/35275 勘误

    作者:利刃信安发布日期:2026-06-02 12:12:00

    那些年我们踩过的坑——0010/35275 勘误一、GM/T 0010-2023 SM2密码算法加密签名消息语法规范本标准中数据类型定义和后面附录是一致的,不需要勘误。签名数据类型 signedDa

    阅读全文
  • 文章封面

    某edu开局404漏洞全靠舔,舔出rce,舔出未授权

    作者:掌控安全EDU发布日期:2026-06-02 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - 17828147368 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn )这次开局不顺啊,打开页

    阅读全文
  • 文章封面

    Red Hat官方npm账户沦陷: 72秒劫持31个官方npm包!

    作者:奇安信威胁情报中心发布日期:2026-06-02 11:56:43

    一、事件速览:什么发生了2026年6月1日,Red Hat 官方 npm 账户 @redhat-cloud-services 被攻陷。攻击者在 72秒 的时间窗口内自动化发布了 32 个携带后门的恶意

    阅读全文
  • 文章封面

    2026中国AI智能体领航者产业图谱发布

    作者:安全内参发布日期:2026-06-02 11:50:00

    关注我们带你读懂网络安全百舸争鸣共绘产业新图谱,见证智能体应用爆发元年。6月2日,在北京网络安全大会(BCS 2026)上,2026中国AI智能体领航者榜单正式揭晓。来自20多个行业100余家企业提交

    阅读全文
  • 文章封面

    Windows Netlogon服务远程代码执行漏洞(CVE-2026-41089)

    作者:青藤实验室发布日期:2026-06-02 11:35:13

    >>>> 漏洞名称:Windows Netlogon服务远程代码执行漏洞(CVE-2026-41089) >>>> 组件名称:Windows Netlogon>>>> 漏洞类型:远程代码执行>>

    阅读全文
  • 文章封面

    知名驱动终止EDR进程

    作者:饼干安全区发布日期:2026-06-02 11:30:00

    前言这个驱动早在5月21日就已经在 X 平台发布了对应的项目地址,当时在外地比赛,回来之后处理了一些事情,紧接着又是一个比赛,导致耽搁到现在才对这个项目进行测试。使用方法具体使用起来还是比较简单的首先

    阅读全文
  • 文章封面

    收到“违纪通报”“裁员名单及补偿方案”?别点!可能是银狐病毒在钓鱼

    作者:安博通发布日期:2026-06-02 11:09:16

    近期,国家计算机病毒应急处理中心发布预警报告:依托国家计算机病毒协同分析平台,捕获了多个文件名包含“内部调查结果”“违纪名单”“违纪通报信息”“裁员补偿”等词汇的恶意程序。这些文件表面上伪装成文件夹、

    阅读全文
  • 文章封面

    【SRC实战】一次XSS三次绕过的真实记录

    作者:迪哥讲事发布日期:2026-06-02 11:00:00

    📝 编者语很多人对XSS还停留在alert(1)的阶段,所以在真实场景中很难出货。因为在真实场景中往往需要面对:关键字过滤Script 拦截语法环境限制特殊字符过滤这篇文章完整记录了三次不同的XSS绕

    阅读全文
  • 文章封面

    天融信多领域被Gartner®列入代表厂商

    作者:天融信发布日期:2026-06-02 10:56:57

    权威认证近日,Gartner®发布中国网络安全技术成熟度曲线报告(Hype Cycle for Cybersecurity in China, 2026)。天融信凭借在前沿技术领域的前瞻布局与研发实战

    阅读全文
  • 文章封面

    黑客用AI Agent仅两分钟便攻破数据库,传统防御失效!

    作者:乌雲安全发布日期:2026-06-02 10:43:28

    一种新型网络攻击正在改变防御者对入侵检测的认知。2026年5月10日,某威胁行为者利用大型语言模型(LLM)Agent驱动了完整的攻击链,从暴露的notebook服务器入手,最终在不到两分钟内成功窃取

    阅读全文
  • 文章封面

    xx音乐OBS吸附?某现象级游戏外挂逆向破解及深度分析

    作者:flower安全发布日期:2026-06-02 10:30:00

    CyberSecurity前言 最近OBS吸附闹的沸沸扬扬,不少玩家都遇到了违规使用游戏外挂的玩家,而最常见的就是最近的xx音乐OBS吸附,笔者偶然间获取到了外挂的全部打包文件,本文就跟着笔者一同逆

    阅读全文
  • 文章封面

    「AI安全」Claude+Trae大模型 配置Chrome MCP联动Yakit配置

    作者:神农Sec发布日期:2026-06-02 10:24:25

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢

    阅读全文
  • 文章封面

    礼盒上线!地球Online日历提醒您,端午副本已开启

    作者:补天平台发布日期:2026-06-02 10:19:02

    地球online日历提醒请勿在NPC上浪费时间,把精力留给美好与惊喜端午佳节 礼盒已至各位玩家,端午副本已正式加载🔛温馨提示:人生不过三万天,请勿在 NPC 上浪费时间,把精力留给美好与惊喜。恰逢端阳

    阅读全文
  • 文章封面

    AI 时代,一个安全工程师的自述

    作者:信安之路发布日期:2026-06-02 10:09:25

    我现在一天说最多的不是“这个bug我找到了”,而是 OK, Yes, Go, Continue, Review, Fix and Retry.先别笑。你笑得太早了。一、事情要从上个月说起。那天我习惯性

    阅读全文
  • 文章封面

    利用 Meta 的 AI 机器人劫持任意Instagram帐户

    作者:骨哥说事发布日期:2026-06-02 10:07:37

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    CVE-2026-41089零点击RCE漏洞

    作者:HACK之道发布日期:2026-06-02 10:04:22

    微软 2026 年 5 月安全补丁披露 CVE-2026-41089 高危漏洞,该漏洞存在于 Windows 域控核心服务 Netlogon,CVSS 评分 9.8,无需账号、无需用户交互,仅通过网

    阅读全文
  • 文章封面

    【已复现】Apache ActiveMQ 控制台 Jolokia 远程代码执行漏洞(CVE-2026-42588)

    作者:安恒信息CERT发布日期:2026-06-02 09:59:52

    漏洞概述漏洞名称Apache ActiveMQ 控制台 Jolokia 远程代码执行漏洞安恒CERT评级3级CVSS3.1评分8.1CVE编号CVE-2026-42588CNVD编号未分配CNNVD编

    阅读全文
  • 文章封面

    【课程】战略情报撰写-结构化分析方法(含视频)

    作者:丁爸 情报分析师的工具箱发布日期:2026-06-02 09:41:42

    5. 结构化分析方法(一)——诊断性技术从本讲开始,我们将进入本课程的核心方法论部分——结构化分析技术(Structured Analytic Techniques, SAT)。在第一讲中我曾提到过,

    阅读全文
  • 文章封面

    BurpSuite+AI渗透测试(一):HTTP头注入

    作者:Web安全工具库发布日期:2026-06-02 09:24:11

    一、BurpSuite安装MCP server二、配置MCP服务"burp": { "type": "sse", "url": "http://127.0.0.1:9876",

    阅读全文
  • 文章封面

    取代网安岗,太逆天了。。

    作者:夜组安全发布日期:2026-06-02 09:10:00

    朋友团队解散了,5年开发经验,当天签字、办手续走人,一气呵成,真让人唏嘘。。。本以为,凭借经验能很快找到工作,但发现今年传统网安岗少之又少,HR直言,现在行情不好,自愿降薪都不一定要。但其实打开Bos

    阅读全文
  • 文章封面

    武汉船舶职业技术学院与安恒信息签署战略合作协议

    作者:安恒信息发布日期:2026-06-02 09:08:34

    5月28日,武汉船舶职业技术学院与安恒信息在杭州安恒大厦总部举行战略合作签约仪式。武汉船舶职业技术学院校长管锋,校企合作处处长赵志峰,计算机信息技术学院院长雷琳,安恒信息首席人才官、高级副总裁、数字人

    阅读全文
  • 文章封面

    香港现场!LevelUp CTF,体验全球首个 AI 生成 CTF!

    作者:安全喵喵站发布日期:2026-06-02 08:30:00

    没有重复题目,没有公开题解,每一道挑战,都由 AI 实时生成。没有重复题目,没有公开题解,每一道挑战,都由 AI 实时生成。没有重复题目,没有公开题解,每一道挑战,都由 AI 实时生成。2026年6月

    阅读全文
  • 文章封面

    港漂的网络安全朋友们,你们还好吗?还愿意留在香港吗?|网安局中人·07

    作者:安全喵喵站发布日期:2026-06-02 08:30:00

    主播:Bruce ZHANG嘉宾:· Chandy|网安与数据合规跨界律师· Sean|某跨国企业的亚太业务主管· Leo|香港某金融机构的安全Geek01|🛫 为什么来到香港,每个人都有不同的迁徙理

    阅读全文
  • 文章封面

    速来|HKHACK 2026 盛大启幕,全球安全技术力量 6.10 汇聚香港

    作者:安全喵喵站发布日期:2026-06-02 08:30:00

    由 CASABA 发起的国际安全技术大会 HKHACK 2026(Hong Kong Hack) 现已正式启动。作为 Hack 系列首次落地香港的重要一站,HKHACK 2026 将聚焦前沿安全研究与

    阅读全文
  • 文章封面

    “教你怎么盗号,还附赠演示视频”——这次捅娄子的,是Meta自家的AI

    作者:黑白之道发布日期:2026-06-02 08:18:15

    导语:黑客在Telegram上发布了一段演示视频,教人怎么用Meta的AI客服机器人重置别人的Instagram密码。结果不到48小时,奥巴马的白宫Instagram账号和美国太空部队最高军士长的账号

    阅读全文
  • 文章封面

    ZIP之父菲尔·卡茨:天才的陨落与孤独的终章

    作者:黑白之道发布日期:2026-06-02 08:18:15

    导语:今天全世界的网民每天都在和".zip"文件打交道,却鲜少有人知道创造这个格式的人是谁——菲尔·卡茨(Phil Katz)。他30岁前就成为千万富翁,技术成就举世瞩目。然而2000年4月14日,当

    阅读全文
上一页下一页