安全技术共187篇
安全技术 – 华盟网

过人脸验证:Jinkusu Cam 与 eKYC 防线的“信任坍塌”

过人脸验证:Jinkusu Cam 与 eKYC 防线的“信任坍塌”-华盟网置顶
免责声明 【安全研究声明】 本文由 [华盟网站 ] 深度安全研究团队发布,内容涉及对黑产组织 Jinkusu(金克斯)最新攻击工具的技术拆解。发布此文旨在提升金融机构及合规技术(RegTech)从业者...
guaigou的头像-华盟网华盟君24天前
060

仅花1.5万元,就能把关键漏洞变成直接运行的网络武器

仅花1.5万元,就能把关键漏洞变成直接运行的网络武器-华盟网
来源:安全内参 安全研究员尝试用Claude Opus 4.6模型为Discord客户端内置的Chrome编写漏洞利用,在消耗20个小时2.3T词元(价值约1.5万元)后,成功实现了CVE-2026-5873利用工具; 这一实验意味...
guaigou的头像-华盟网华盟君8天前
05613

记一次项目完整实战测试

记一次项目完整实战测试-华盟网记一次项目完整实战测试-华盟网记一次项目完整实战测试-华盟网
+27
记一次项目完整实战测试-华盟网
guaigou的头像-华盟网华盟君10天前
030

多智能体系统零信任授权:AI智能体呼唤下一代安全范式

多智能体系统零信任授权:AI智能体呼唤下一代安全范式-华盟网
Discover the challenges and solutions in implementing zero trust authorization for multi-agent systems. Learn about the '80%意外行为' issue and how it amplifies in
guaigou的头像-华盟网华盟君1个月前
05812

只需输入一串字符就能让谷歌文档崩溃

只需输入一串字符就能让谷歌文档崩溃-华盟网
Discover how inputting a specific string of repeated words in Google Docs can cause the application to crash. Learn about the reported issue and potential solut
guaigou的头像-华盟网华盟君4年前
02.8W+0

盘点一下在渗透测试中可能用到的网络搜索引擎

盘点一下在渗透测试中可能用到的网络搜索引擎-华盟网
Explore the best network search engines for penetration testing to identify vulnerabilities and collect information efficiently. This article covers fofa, zoome
guaigou的头像-华盟网华盟君4年前
020W+0

绕过 XSS 检测机制

绕过 XSS 检测机制-华盟网
Learn how to bypass XSS detection mechanisms by exploring HTML contexts and crafting effective payloads. Discover the importance of understanding regular expres
guaigou的头像-华盟网华盟君4年前
02.7W+0

在挖洞的时候一些提高效率的命令

在挖洞的时候一些提高效率的命令-华盟网
本文提供了在挖掘漏洞时提高效率的单行命令和脚本,包括文件包含、开放式重定向、XSS攻击等技术细节。
guaigou的头像-华盟网华盟君4年前
09.2W+0

【2022HVV系列】|4-红蓝对抗 | 红队打点的那些事

【2022HVV系列】|4-红蓝对抗 | 红队打点的那些事-华盟网
本文详细介绍攻防演练中外网打点的半自动资产收集与处理技术,涵盖域名/IP收集、服务类资产爆破及交互系统测试等内容。
guaigou的头像-华盟网华盟君4年前
011.6W+0

如何正确“过密评”?

如何正确“过密评”?-华盟网
了解在‘密评’过程中常见的误区,如业务系统零改造、忽略应用层等,并掌握正确的实施方法。
guaigou的头像-华盟网华盟君4年前
09.9W+0

漏洞挖掘典型场景和思路!

漏洞挖掘典型场景和思路!-华盟网
本文深入探讨了漏洞挖掘中的信息收集策略,包括域名、子域名和敏感信息的搜集方法。通过专业的SEO优化技巧,帮助你掌握更全面的网络安全知识。
guaigou的头像-华盟网华盟君4年前
03.1W+0

记一次艰难的提权

记一次艰难的提权-华盟网
本文详细记录了一次艰难的Linux系统提权过程,包括文件上传漏洞利用、哥斯拉工具使用及SUID权限获取方法。特别介绍了CVE-2021-4034及其利用脚本,帮助读者理解如何在实际攻防演练中突破安全防护...
guaigou的头像-华盟网华盟君4年前
04W+0

Java新漏洞PoC曝光

Java新漏洞PoC曝光-华盟网
发现最新发布的Java发行版中ECDSA签名算法实现存在安全问题,研究人员公开PoC代码。影响Oracle Java SE和GraalVM企业版多个版本,攻击者可能伪造签名并绕过认证。建议尽快更新至最新版本以修复...
guaigou的头像-华盟网华盟君4年前
08W+0