安全界 第110页
安全界 – 华盟网

Laravel生态供应链大屠杀:攻击者重写700+历史版本Git标签,CI/CD凭证全部沦陷

Laravel生态供应链大屠杀:攻击者重写700+历史版本Git标签,CI/CD凭证全部沦陷-华盟网
导语:2026年5月22日,一个平平无奇的周四深夜,Laravel开发者们还不知道,他们依赖了多年的翻译包已经悄然变天。一名攻击者在两个小时内,重写了Laravel-Lang组织下4个包的全部历史Git标签,将...
guaigou的头像-华盟网华盟君1个月前
0385

使用分支对抗进行webshell bypass

使用分支对抗进行webshell bypass-华盟网
原文首发在:奇安信攻防社区https://forum.butian.net/share/4134前言对于webshell免杀来说,类绕过是最有效果且不易被检测出来的,那如果我们对类进行操作,在类里面加入一些算法和混淆代码,...
guaigou的头像-华盟网华盟君2个月前
0376

SQLMap加强版Tamper脚本集合

SQLMap加强版Tamper脚本集合-华盟网
项目简介本项目是一个针对SQLMap开发的加强版Tamper脚本集合(基于Python3.10开发),旨在通过利用特定数据库版本的特性和高级混淆技术,绕过现代Web应用防火墙的防护。传统的SQLMap Tamper脚本...
guaigou的头像-华盟网华盟君1个月前
03512

给小龙虾插上翅膀:OpenClaw Skill使用指南

给小龙虾插上翅膀:OpenClaw Skill使用指南-华盟网
导语:OpenClaw(俗称'小龙虾')安装好了,却总觉得差点意思?问题可能不在于工具本身,而在于你还没找到那对让它起飞的'翅膀'——Skill(技能系统)。今天,咱们就来聊聊怎么给小龙虾插上翅膀...
guaigou的头像-华盟网华盟君3个月前
0340

我认为——90天漏洞披露政策已死

我认为——90天漏洞披露政策已死-华盟网
导语:2026年5月7日,研究员金贤宇(@v4bel)在GitHub(盖ithub)上公开了脏碎片(Dirty Frag)的全部细节——两个Linux内核提权漏洞、完整利用代码、工作概念验证。发布的原因是:embargo已经...
guaigou的头像-华盟网华盟君1个月前
0348

NGINX 再曝 0day RCE:这次我慌不慌?

NGINX 再曝 0day RCE:这次我慌不慌?-华盟网
导语:早上刷到这条消息的时候,我手心微微出汗——我手上跑着好几个 NGINX 反代,全是默认配置,5 月 21 日刚爆出 nginx-poolslip 0day,攻击者可以远程代码执行,没有认证,没有补丁。我第一...
guaigou的头像-华盟网华盟君1个月前
0345

周鸿祎ISC宣布打造“中国版Mythos”:已具备同等漏洞自动挖掘能力

周鸿祎ISC宣布打造“中国版Mythos”:已具备同等漏洞自动挖掘能力-华盟网
在今日开幕的ISC.AI 2026(第十四届互联网安全大会)上,360集团创始人周鸿祎正式发布360 AI安全“倚天屠龙”两大核心能力:漏洞自动化挖掘智能体“图龙锋”和网络安全自动化防御系统“仪天阵”...
guaigou的头像-华盟网华盟君27天前
0346

ISC.AI 2026在京举办:AI正击穿三十年的攻防平衡 中国需要自己的智能攻防体系

ISC.AI 2026在京举办:AI正击穿三十年的攻防平衡 中国需要自己的智能攻防体系-华盟网
6月24日,第十四届互联网安全大会(ISC.AI 2026)在北京国家会议中心开幕。大会以'智能体颠覆安全'为年度主题——当智能体从辅助工具升级为自主决策、自主行动的执行者,传统安全防御逻辑正在被...
guaigou的头像-华盟网华盟君27天前
0328

ActiveMQ-EXPtools | Apache ActiveMQ全系列漏洞一键支持检测和利用工具

ActiveMQ-EXPtools | Apache ActiveMQ全系列漏洞一键支持检测和利用工具-华盟网
工具介绍ActiveMQ-EXPtools支持检测和利用Apache ActiveMQ漏洞,CVE-2015-5254,CVE-2016-3088,CVE-2022-41678,CVE-2023-46604,CVE-2024-32114,CVE-2026-34197。作者:Catherines77漏洞利用...
guaigou的头像-华盟网华盟君2个月前
03012

思科(Cisco)陷入史诗级泄露危机?供应链、源码与密钥的“三重奏”

思科(Cisco)陷入史诗级泄露危机?供应链、源码与密钥的“三重奏”-华盟网
状态:风险极高 / 待进一步验证核心威胁:从“数据泄露”转变为“生态系统级暴露”发布来源:ShinyHunters(极高可信度黑客组织)1. 事件概览:不仅是数据,更是“大门入口”近日,臭名昭著的黑...
guaigou的头像-华盟网华盟君2个月前
0290

针对巴西金融业的现代化RAT

针对巴西金融业的现代化RAT-华盟网
导语:当你以为银行木马还在用键盘记录和屏幕截图这种老套路时,KAIDO RAT v3.0已经进化成了一个模块化平台——实时劫持PIX转账、伪造QR码、锁定用户设备、收割AI平台凭据。这不是升级,这是物...
guaigou的头像-华盟网华盟君1个月前
0296

Interlock勒索软件利用思科FMC零日漏洞CVE-2026-20131获取Root权限

Interlock勒索软件利用思科FMC零日漏洞CVE-2026-20131获取Root权限-华盟网
导语:Amazon威胁情报团队近日披露,Interlock勒索软件组织正利用思科防火墙管理中心的严重零日漏洞CVE-2026-20131(CVSS 10.0)发起攻击。攻击者早在2026年1月26日就已开始利用该漏洞,比公开...
guaigou的头像-华盟网华盟君3个月前
0260