安全界共41篇
安全界 – 华盟网

ZachXBT:我是如何将全世界最顶级的 3 个社工猎手送进监狱

ZachXBT:我是如何将全世界最顶级的 3 个社工猎手送进监狱-华盟网置顶
导语:凌晨 3 点的迈阿密夜店,一个年轻人把爱马仕包当传单一样撒向人群。他不知道的是,同一时间,大洋彼岸的屏幕上,他的真实 IP 正在闪烁。2.43 亿美元的狂欢,倒计时开始了。 一、那一夜,4...
guaigou的头像-华盟网华盟君20天前
050

对网络安全从业者的忠告

对网络安全从业者的忠告-华盟网置顶
有些同志,丢了手动逆向挖洞的硬手艺,软了实战攻防对抗的铁脊梁!迷信什么AI全自动化渗透、AI一键逆向分析、大模型自动挖洞写EXP,搞彻头彻尾的网安技术投降主义。这种“安奸”行径,表面上是...
guaigou的头像-华盟网华盟君20天前
000

黑客利用Telegram做“战报系统”,900余家企业遭React2Shell漏洞批量洗劫

黑客利用Telegram做“战报系统”,900余家企业遭React2Shell漏洞批量洗劫-华盟网
Part01攻击行动曝光一台意外暴露在公网的服务器,揭开了近期一场大规模自动化攻击的真面目。在这场围绕名为「Bissa scanner」工具展开的攻击行动中,威胁攻击者利用自动化扫描、AI辅助编码与Tel...
guaigou的头像-华盟网华盟君3天前
04415

打通最后一公里!只需一句话轻松拿捏小程序

打通最后一公里!只需一句话轻松拿捏小程序-华盟网
本篇文章主要来介绍一下最近写的一个分析微信小程序的Skill,平时在对小程序测试的过程中难免会遇到数据包加密的情况,尤其是金融行业这些小程序,此时我们就需要强开debug断点调试或者反编译小...
guaigou的头像-华盟网华盟君9天前
04815

【北京】“删库”获刑5年,89TB数据灰飞烟灭!

【北京】“删库”获刑5年,89TB数据灰飞烟灭!-华盟网
2024年9月,北京市东城区某科技公司算法工程师王某,为了使用公司的算力资源“干私活”,违规登录公司服务器集群,输入了行业内公认最危险、被称为“删库跑路代码”的删除命令,在一夜之间将公...
guaigou的头像-华盟网华盟君3天前
03214

中国工程师徐泽伟被意大利秘密引渡至美国:人权何在?

中国工程师徐泽伟被意大利秘密引渡至美国:人权何在?-华盟网
导语:2026年4月25日,中国网络安全工程师徐泽伟被意大利秘密移交至美国。从2025年7月落地米兰机场被扣押,到今年4月被悄悄递解出境——整整九个月,他的家属和律师始终被排除在程序之外。这不...
guaigou的头像-华盟网华盟君3天前
05214

警惕AI全自动攻击!Claude Opus成功构建Chrome漏洞武器化链路

警惕AI全自动攻击!Claude Opus成功构建Chrome漏洞武器化链路-华盟网
在 Anthropic 公司发布 Mythos 和 Project Glasswing 模型引发激烈争论之际,一位安全研究人员展示了前沿 AI 技术对网络安全的实际影响。该研究突破了理论警告的局限,成功利用 Claude Opus 构...
guaigou的头像-华盟网华盟君10天前
02814

OpenAI机器人硬件负责人辞职:五角大楼AI合作协议引内部争议

OpenAI机器人硬件负责人辞职:五角大楼AI合作协议引内部争议-华盟网
2026年3月9日,OpenAI的机器人硬件负责人Caitlin Kalinowski因与五角大楼合作引发内部争议而宣布辞职。此事件凸显了科技公司在AI伦理和军事应用上的分歧。
guaigou的头像-华盟网华盟君1个月前
03013

红队神器|Vue 站点未授权漏洞一键挖掘,这款插件太好用了

红队神器|Vue 站点未授权漏洞一键挖掘,这款插件太好用了-华盟网
在日常渗透测试和 SRC 挖洞中,Vue 框架站点经常让人头疼:前端路由守卫拦着、权限判断藏在 meta 里、后台路径不翻源码根本找不到,手动测试又慢又容易漏。今天给大家推荐一款红队专用浏览器插...
guaigou的头像-华盟网华盟君3天前
04513

记一次项目完整实战测试

记一次项目完整实战测试-华盟网
来源~( https://bbs.zkaq.cn)声明本文章所分享内容均已脱敏处理且修复,仅用于网络安全相关的技术讨论和学习,注意,切勿用于违法途径,所有渗透测试都需要获取授权,违者后果自行承担,与本...
guaigou的头像-华盟网华盟君10天前
05513

【AI安全】OpenClaw多阶段网页诱导绕过防护的RCE攻击

【AI安全】OpenClaw多阶段网页诱导绕过防护的RCE攻击-华盟网
原文首发在:先知社区https://xz.aliyun.com/news/91880本文内容仅供技术学习与交流使用,严禁用于任何非法用途。请遵守《中华人民共和国网络安全法》等相关法律法规,因违规使用产生的一切后果...
guaigou的头像-华盟网华盟君9天前
03213

克罗诺斯行动:FBI这次把勒索软件玩成了心理战

克罗诺斯行动:FBI这次把勒索软件玩成了心理战-华盟网
2024年,全球最大的勒索软件组织LockBit遭到美国FBI的‘Chronos行动’重击。文章详细解析了执法部门如何运用心理战策略摧毁其品牌、影响成员信任并施加法律压力,揭示了LockBit面临的重大挑战。
guaigou的头像-华盟网华盟君1个月前
04813

OpenAI发布应用安全智能体:可自主发现、验证并修复漏洞

OpenAI发布应用安全智能体:可自主发现、验证并修复漏洞-华盟网
Discover how Codex Security, developed by OpenAI, revolutionizes application security with autonomous vulnerability discovery, validation, and repair. This inte
guaigou的头像-华盟网华盟君1个月前
06013

量子 + AI:网络安全的下一个生死战场

量子 + AI:网络安全的下一个生死战场-华盟网
Explore the intersection of quantum computing and AI in reshaping global cybersecurity. Discover how Q-Day and quantum-resistant encryption models are transform
guaigou的头像-华盟网华盟君1个月前
03812