安全界 第104页
安全界 – 华盟网

红队神器|Vue 站点未授权漏洞一键挖掘,这款插件太好用了

红队神器|Vue 站点未授权漏洞一键挖掘,这款插件太好用了-华盟网
在日常渗透测试和 SRC 挖洞中,Vue 框架站点经常让人头疼:前端路由守卫拦着、权限判断藏在 meta 里、后台路径不翻源码根本找不到,手动测试又慢又容易漏。今天给大家推荐一款红队专用浏览器插...
guaigou的头像-华盟网华盟君3天前
04513

黑客利用Telegram做“战报系统”,900余家企业遭React2Shell漏洞批量洗劫

黑客利用Telegram做“战报系统”,900余家企业遭React2Shell漏洞批量洗劫-华盟网
Part01攻击行动曝光一台意外暴露在公网的服务器,揭开了近期一场大规模自动化攻击的真面目。在这场围绕名为「Bissa scanner」工具展开的攻击行动中,威胁攻击者利用自动化扫描、AI辅助编码与Tel...
guaigou的头像-华盟网华盟君3天前
04415

Android 自动化渗透测试指令生成,可解析 AndroidManifest文件并生成 Drozer 测试指令

Android 自动化渗透测试指令生成,可解析 AndroidManifest文件并生成 Drozer 测试指令-华盟网
工具介绍DrozerForge,Android 自动化渗透测试指令生成,可解析 AndroidManifest文件并生成 Drozer 测试指令。它通过解析 App 的 AndroidManifest.xml 文件,自动识别攻击暴露面,并输出可以...
guaigou的头像-华盟网华盟君10天前
0435

黑客感拉满!这款开源工具,一键看透身边所有无线设备

黑客感拉满!这款开源工具,一键看透身边所有无线设备-华盟网
你有没有想过,身边看不见的无线信号里藏着多少信息?WiFi 密码是否泄露、附近有哪些蓝牙设备、连车辆的无线信号都能被捕捉分析…… 今天给大家安利一款开源无线 OSINT 神器 —— WireTapper,...
guaigou的头像-华盟网华盟君昨天
0418

虾聊 ——第一批用户经验分享

虾聊 ——第一批用户经验分享-华盟网
分享首批用户使用OpenClaw的经验,包括配置调整、模型选择和实用技能推荐。了解如何高效利用AI提升工作效率。
guaigou的头像-华盟网华盟君1个月前
0407

量子 + AI:网络安全的下一个生死战场

量子 + AI:网络安全的下一个生死战场-华盟网
Explore the intersection of quantum computing and AI in reshaping global cybersecurity. Discover how Q-Day and quantum-resistant encryption models are transform
guaigou的头像-华盟网华盟君1个月前
03812

【突发重大安全漏洞】linux内核再现“史诗级”本地提权漏洞CVE-2026-31431:一个732字节的Python脚本,一键获取root权限

【突发重大安全漏洞】linux内核再现“史诗级”本地提权漏洞CVE-2026-31431:一个732字节的Python脚本,一键获取root权限-华盟网
摘要:2026年4月29日,安全研究人员公开披露了Linux内核中存在近十年的高危本地提权漏洞“Copy Fail”(CVE-2026-31431)。该漏洞影响自2017年以来所有主流Linux发行版,攻击者仅凭一个732字节...
guaigou的头像-华盟网华盟君昨天
0378

隐秘战争:利用网络武器破坏精密计算,欲锁死对手国家科技上限

隐秘战争:利用网络武器破坏精密计算,欲锁死对手国家科技上限-华盟网
研究人员发现一款早于2005年被开发出的网络武器fast16,能在高精度数学计算中注入难以察觉的错误,从而削弱并破坏依赖这些计算结果的研究工作,目标包括三款用于碰撞测试、结构分析和环境建模的...
guaigou的头像-华盟网华盟君昨天
03612

只想证明政府系统很容易被黑客攻击

只想证明政府系统很容易被黑客攻击-华盟网
法国用于签发身份证、护照和驾照的政府系统ANTS门户网站遭到入侵。多达1900万法国公民可能受到影响。ANTS已确认此次入侵事件。泄露的信息包括姓名、电子邮件地址、家庭住址、出生日期和地点、电...
guaigou的头像-华盟网华盟君9天前
0359

Anthropic MCP 架构曝“设计级”漏洞:影响超 20 万服务器,AI 供应链安全拉响警报

Anthropic MCP 架构曝“设计级”漏洞:影响超 20 万服务器,AI 供应链安全拉响警报-华盟网
导语:2026年4月15日,安全研究机构 OX Security 发布报告,披露了 Anthropic 公司 Model Context Protocol(MCP)架构中一项被称为'设计即漏洞'的系统性安全缺陷。该漏洞影响范围极广——涉及...
guaigou的头像-华盟网华盟君10天前
03411

当AI学会自己找漏洞、写Exp:安全行业的"奇点"可能真的来了

当AI学会自己找漏洞、写Exp:安全行业的"奇点"可能真的来了-华盟网
Anthropic 刚放了个大招——Claude Mythos Preview 能自主发现零日漏洞、自动写出完整利用链。这不是演习,这是安全行业的历史性时刻。【本文为4月7日,在看到Anthropic的文章后,让AI总结后人...
guaigou的头像-华盟网华盟君10天前
0347

也门黑客的"惊天误会":以为自己和俄罗斯Sandworm齐名了

也门黑客的"惊天误会":以为自己和俄罗斯Sandworm齐名了-华盟网
导语:网络安全行业从来不缺趣事。近日,一名美国网络安全分析师在分析俄罗斯知名黑客组织Sandworm(又称Electrum)时,犯下了一个令人哭笑不得的错误——将其命名为Team R70。而这个名称,恰好...
guaigou的头像-华盟网华盟君昨天
0345