安全界 第2页
安全界 – 华盟网

快速刷分!数据库敏感信息检索工具

快速刷分!数据库敏感信息检索工具-华盟网
工具简介@弱鸡师傅的又一个数据库敏感信息检索CLI工具,用于检查开发数据库中是否存在手机号、身份证、地址、账号、密码、邮箱、银行卡、token/secret等敏感信息。看他这工具的功能应该也可用于...
guaigou的头像-华盟网华盟君1个月前
05713

CVE-2026-40361:微软Outlook零点击RCE漏洞选中新邮件即沦陷

CVE-2026-40361:微软Outlook零点击RCE漏洞选中新邮件即沦陷-华盟网
导语:清晨,员工打开邮箱,用鼠标轻轻单击了一封陌生邮件——还没来得及打开阅读,办公室的电脑便已悄然落入黑客控制。这不是电影,而是刚刚被微软紧急修补的CVE-2026-40361漏洞的真实威力。选...
guaigou的头像-华盟网华盟君1个月前
0497

没设 API 限额,一个月烧掉 5 亿美元

没设 API 限额,一个月烧掉 5 亿美元-华盟网
导语:一位 AI 咨询顾问在社交平台发布推文称,其客户公司的一名员工在使用 Claude API 时完全未设置调用限额,短短一个月下来,账单直接飙至 5 亿美元。这条推文迅速引发科技圈热议——毕竟,...
guaigou的头像-华盟网华盟君1个月前
0556

Claude Code 安全审计插件 – 实时发现代码漏洞

Claude Code 安全审计插件 – 实时发现代码漏洞-华盟网
导语:Anthropic 推出 Claude Code 安全审计插件,可在编码时实时识别漏洞,无需离开编辑器即可完成安全修复。工具背景Anthropic 于 2026 年 5 月 26 日发布了 Claude Code 的安全审计插件(Sec...
guaigou的头像-华盟网华盟君1个月前
0487

Burp/Yakit平替?一个更适合新人用的抓包工具 + 插件扩展

Burp/Yakit平替?一个更适合新人用的抓包工具 + 插件扩展-华盟网
做渗透测试、抓包改包、流量分析的朋友,应该都对 Burp Suite 又爱又恨。功能强是真强,但资源占用、上手门槛、扩展灵活性,总让人想找个更顺手的平替。最近,一款国产开源工具 SwordfishSuite...
guaigou的头像-华盟网华盟君1个月前
06613

浏览器沙箱内直接提权,Windows内核最后防线崩溃(Poc)

浏览器沙箱内直接提权,Windows内核最后防线崩溃(Poc)-华盟网
导语:一个系统调用,12字节写入,从浏览器沙箱直接拿到SYSTEM——这不是理论攻击,而是已经发生的技术现实。CVE-2026-40369击穿了Windows内核的最后一道防线,完整PoC在GitHub上任何人随手可得...
guaigou的头像-华盟网华盟君1个月前
05715

实测428个AI中转站,9个投毒、17个窃密,还有1个转了钱

实测428个AI中转站,9个投毒、17个窃密,还有1个转了钱-华盟网
你身边肯定有人在用淘宝、闲鱼上便宜的'ChatGPT'或'Claude'。便宜得反常,用起来似乎也没出问题。直到今年早些时候,加州UCSB大学的一项研究捅破了这层窗户纸。研究员从淘宝、闲鱼等网站购买了2...
guaigou的头像-华盟网华盟君1个月前
011615

全球最大DDoS僵尸网络运营者落网:23岁"Dort"被捕背后

全球最大DDoS僵尸网络运营者落网:23岁"Dort"被捕背后-华盟网
导语:2026年5月21日,加拿大渥太华,一场持续数月的网络威胁终于画上句号。23岁的雅各布·巴特勒(Jacob Butler),网名'Dort',被加拿大警方依据美国引渡令逮捕。他涉嫌构建和运营史上规模最...
guaigou的头像-华盟网华盟君1个月前
0815

国家背景攻击者已获 Root 权限

国家背景攻击者已获 Root 权限-华盟网
导语:2026年5月6日,Palo Alto Networks 发布安全公告,披露其 PAN-OS 软件中存在一个编号为 CVE-2026-0300 的严重缓冲区溢出漏洞,CVSS 4.0 评分高达 9.3(严重级)。该漏洞允许未认证攻击者...
guaigou的头像-华盟网华盟君1个月前
0715

渗透神器!BurpAPIFinder 自动扒接口 + 查敏感信息,效率拉满

渗透神器!BurpAPIFinder 自动扒接口 + 查敏感信息,效率拉满-华盟网
做渗透测试的朋友都懂,手动翻 JS 找接口、查敏感信息有多折磨人。页面上看不到的接口藏在 JS 路由里,后台路径埋在配置文件中,账号密码、云密钥、Token 等敏感数据说不定就明晃晃漏在响应里…...
guaigou的头像-华盟网华盟君1个月前
0619

Phantom Killer:利用Lenovo合法驱动终结EDR进程

Phantom Killer:利用Lenovo合法驱动终结EDR进程-华盟网
导语: Bring Your Own Vulnerable Driver(BYOVD)攻击已经成为红队和真实攻击者的标配技术。最新案例是安全研究人员发现的Phantom Killer——利用联想笔记本附带的一个合法签名驱动,让任何低...
guaigou的头像-华盟网华盟君1个月前
0556

Kindle DRM完全破解:静态+动态分析提取AES密钥

Kindle DRM完全破解:静态+动态分析提取AES密钥-华盟网
导语:数字版权管理(DRM)一直是内容产业保护电子书的重要手段。然而安全研究人员的最新研究表明,Amazon Kindle的DRM保护并非无懈可击——通过系统性的逆向工程,攻击者可以提取用于解密电子...
guaigou的头像-华盟网华盟君1个月前
05015