安全界 第111页
安全界 – 华盟网

Kindle DRM完全破解:静态+动态分析提取AES密钥

Kindle DRM完全破解:静态+动态分析提取AES密钥-华盟网
导语:数字版权管理(DRM)一直是内容产业保护电子书的重要手段。然而安全研究人员的最新研究表明,Amazon Kindle的DRM保护并非无懈可击——通过系统性的逆向工程,攻击者可以提取用于解密电子...
guaigou的头像-华盟网华盟君5天前
04615

Phantom Killer:利用Lenovo合法驱动终结EDR进程

Phantom Killer:利用Lenovo合法驱动终结EDR进程-华盟网
导语: Bring Your Own Vulnerable Driver(BYOVD)攻击已经成为红队和真实攻击者的标配技术。最新案例是安全研究人员发现的Phantom Killer——利用联想笔记本附带的一个合法签名驱动,让任何低...
guaigou的头像-华盟网华盟君5天前
0426

渗透神器!BurpAPIFinder 自动扒接口 + 查敏感信息,效率拉满

渗透神器!BurpAPIFinder 自动扒接口 + 查敏感信息,效率拉满-华盟网
做渗透测试的朋友都懂,手动翻 JS 找接口、查敏感信息有多折磨人。页面上看不到的接口藏在 JS 路由里,后台路径埋在配置文件中,账号密码、云密钥、Token 等敏感数据说不定就明晃晃漏在响应里…...
guaigou的头像-华盟网华盟君5天前
0409

全球最大DDoS僵尸网络运营者落网:23岁"Dort"被捕背后

全球最大DDoS僵尸网络运营者落网:23岁"Dort"被捕背后-华盟网
导语:2026年5月21日,加拿大渥太华,一场持续数月的网络威胁终于画上句号。23岁的雅各布·巴特勒(Jacob Butler),网名'Dort',被加拿大警方依据美国引渡令逮捕。他涉嫌构建和运营史上规模最...
guaigou的头像-华盟网华盟君2天前
0575

实测428个AI中转站,9个投毒、17个窃密,还有1个转了钱

实测428个AI中转站,9个投毒、17个窃密,还有1个转了钱-华盟网
你身边肯定有人在用淘宝、闲鱼上便宜的'ChatGPT'或'Claude'。便宜得反常,用起来似乎也没出问题。直到今年早些时候,加州UCSB大学的一项研究捅破了这层窗户纸。研究员从淘宝、闲鱼等网站购买了2...
guaigou的头像-华盟网华盟君2天前
04115

浏览器沙箱内直接提权,Windows内核最后防线崩溃(Poc)

浏览器沙箱内直接提权,Windows内核最后防线崩溃(Poc)-华盟网
导语:一个系统调用,12字节写入,从浏览器沙箱直接拿到SYSTEM——这不是理论攻击,而是已经发生的技术现实。CVE-2026-40369击穿了Windows内核的最后一道防线,完整PoC在GitHub上任何人随手可得...
guaigou的头像-华盟网华盟君2天前
04115

Burp/Yakit平替?一个更适合新人用的抓包工具 + 插件扩展

Burp/Yakit平替?一个更适合新人用的抓包工具 + 插件扩展-华盟网
做渗透测试、抓包改包、流量分析的朋友,应该都对 Burp Suite 又爱又恨。功能强是真强,但资源占用、上手门槛、扩展灵活性,总让人想找个更顺手的平替。最近,一款国产开源工具 SwordfishSuite...
guaigou的头像-华盟网华盟君2天前
03413

Claude Code 安全审计插件 – 实时发现代码漏洞

Claude Code 安全审计插件 – 实时发现代码漏洞-华盟网
导语:Anthropic 推出 Claude Code 安全审计插件,可在编码时实时识别漏洞,无需离开编辑器即可完成安全修复。工具背景Anthropic 于 2026 年 5 月 26 日发布了 Claude Code 的安全审计插件(Sec...
guaigou的头像-华盟网华盟君2天前
0337

没设 API 限额,一个月烧掉 5 亿美元

没设 API 限额,一个月烧掉 5 亿美元-华盟网
导语:一位 AI 咨询顾问在社交平台发布推文称,其客户公司的一名员工在使用 Claude API 时完全未设置调用限额,短短一个月下来,账单直接飙至 5 亿美元。这条推文迅速引发科技圈热议——毕竟,...
guaigou的头像-华盟网华盟君前天
0416

CVE-2026-40361:微软Outlook零点击RCE漏洞选中新邮件即沦陷

CVE-2026-40361:微软Outlook零点击RCE漏洞选中新邮件即沦陷-华盟网
导语:清晨,员工打开邮箱,用鼠标轻轻单击了一封陌生邮件——还没来得及打开阅读,办公室的电脑便已悄然落入黑客控制。这不是电影,而是刚刚被微软紧急修补的CVE-2026-40361漏洞的真实威力。选...
guaigou的头像-华盟网华盟君前天
0377

快速刷分!数据库敏感信息检索工具

快速刷分!数据库敏感信息检索工具-华盟网
工具简介@弱鸡师傅的又一个数据库敏感信息检索CLI工具,用于检查开发数据库中是否存在手机号、身份证、地址、账号、密码、邮箱、银行卡、token/secret等敏感信息。看他这工具的功能应该也可用于...
guaigou的头像-华盟网华盟君前天
04213

从 AI 聊天历史中提取凭证的取证工具

从 AI 聊天历史中提取凭证的取证工具-华盟网
导语:开源工具 GhostType 可扫描本地 AI 编程助手的对话历史,提取可能泄露的 API 密钥、密码等敏感信息,用于授权红队或 DLP 检测。工具背景GhostType 由开发者 xFreed0m 开源发布,是一款本...
guaigou的头像-华盟网华盟君前天
04010