开通会员 尊享会员权益
登录
注册
找回密码
发布
发布文章
创建话题
创建版块
发布帖子
开通会员
开通黄金会员
全站资源折扣购买
部分内容免费阅读
一对一技术指导
VIP用户专属QQ群
开通黄金会员
开通钻石会员
全站资源折扣购买
部分内容免费阅读
一对一技术指导
VIP用户专属QQ群
开通钻石会员
安全资讯
下载
论坛首页
投稿
安全资讯
下载
论坛首页
投稿
开通会员 尊享会员权益
登录
注册
找回密码
华盟网
你身边的信息安全顾问
开启精彩搜索
热门搜索
hacker
下载
claude
openclaw
upload
captcha
安全界
共1345篇
安全界 – 华盟网
排序
更新
浏览
点赞
评论
【突发重大安全漏洞】linux内核再现“史诗级”本地提权漏洞CVE-2026-31431:一个732字节的Python脚本,一键获取root权限
置顶
摘要:2026年4月29日,安全研究人员公开披露了Linux内核中存在近十年的高危本地提权漏洞“Copy Fail”(CVE-2026-31431)。该漏洞影响自2017年以来所有主流Linux发行版,攻击者仅凭一个732字节...
华盟君
2个月前
0
9.9W+
8
ZachXBT:我是如何将全世界最顶级的 3 个社工猎手送进监狱
置顶
导语:凌晨 3 点的迈阿密夜店,一个年轻人把爱马仕包当传单一样撒向人群。他不知道的是,同一时间,大洋彼岸的屏幕上,他的真实 IP 正在闪烁。2.43 亿美元的狂欢,倒计时开始了。 一、那一夜,4...
华盟君
2个月前
0
12
0
对网络安全从业者的忠告
置顶
有些同志,丢了手动逆向挖洞的硬手艺,软了实战攻防对抗的铁脊梁!迷信什么AI全自动化渗透、AI一键逆向分析、大模型自动挖洞写EXP,搞彻头彻尾的网安技术投降主义。这种“安奸”行径,表面上是...
华盟君
2个月前
0
8
0
Faker:一键生成逼真的假数据,测试数据的瑞士军刀
Faker是开源JavaScript测试数据生成库,支持70多种本地化数据,一键生成姓名、地址、电话、邮箱、银行卡等逼真数据,适用于前后端开发测试。
# JavaScript
# 测试工具
# Node.js
小龙
7天前
0
4
10
ByteDance 开源 DeerFlow:一个能替你干完整个项目的 AI Agent
字节跳动开源 DeerFlow 超级 Agent 框架,支持子 Agent 调度、沙箱执行、长期记忆,可自主完成研究、建站、数据分析等完整任务,MIT 开源协议,72000+ GitHub Star。
# 开源
# 自动化
# AI Agent
小龙
28天前
0
14
15
周鸿祎ISC宣布打造“中国版Mythos”:已具备同等漏洞自动挖掘能力
在今日开幕的ISC.AI 2026(第十四届互联网安全大会)上,360集团创始人周鸿祎正式发布360 AI安全“倚天屠龙”两大核心能力:漏洞自动化挖掘智能体“图龙锋”和网络安全自动化防御系统“仪天阵”...
华盟君
26天前
0
34
6
ISC.AI 2026在京举办:AI正击穿三十年的攻防平衡 中国需要自己的智能攻防体系
6月24日,第十四届互联网安全大会(ISC.AI 2026)在北京国家会议中心开幕。大会以'智能体颠覆安全'为年度主题——当智能体从辅助工具升级为自主决策、自主行动的执行者,传统安全防御逻辑正在被...
华盟君
26天前
0
32
8
政企面临AI时代漏洞大爆发,360推出“倚天屠龙”智能体安全体系
“自己的漏洞,必须自己先看见。”在 ISC.AI 2026 第十四届互联网安全大会上,360集团创始人周鸿祎表示,Mythos 的出现正在推动网络攻防从“人的速度”进入“机器速度”,政企单位防御窗口被大...
华盟君
26天前
0
44
10
360与中国惠普达成战略合作推动AI安全与终端生态融合
6月24日,ISC.AI 2026大会现场,三六零科技集团有限公司(下称“360”)与中国惠普有限公司(下称“中国惠普”)正式签署生态战略合作协议。360集团首席运营官叶健、中国惠普有限公司副总裁周信...
华盟君
25天前
0
25
13
39+常见未授权漏洞检测工具
项目简介一个基于 Java Swing 的未授权访问探测工具,支持批量目标、并发扫描、SOCKS5 全局代理、CSV 导出。运行环境JDK 8 及以上(推荐 JDK 17/21)macOS / Linux / Windows工具功能批量目标输...
# 工具
华盟君
45天前
0
58
5
Comodo Internet Security 远程内核漏洞利用分析
导语:安全研究员 Marcus Hutchins 在分析 Comodo Internet Security 防火墙驱动 Inspect.sys 时发现了一个 IPv6 解析整数下溢漏洞,可远程触发目标系统蓝屏死机,该漏洞已被命名为 ComoDoS。事...
# 漏洞
华盟君
45天前
0
39
7
借助 AI 逆向工程 EXE 文件实现 RCE
导语:一位拥有 20 年渗透测试经验的安全研究员在 Web 应用渗透测试陷入僵局时,借助 AI 工具对下载到的 EXE 进行逆向分析,最终发现了一个无需用户交互的本地服务远程代码执行漏洞。事件概述研...
# AI
华盟君
45天前
0
71
13
吃瓜!6月1日天涯网归来十二小时就已经被黑客盯上了 怀旧狂潮下的数据危机
2026年6月1日凌晨,承载着无数中国网民青春记忆的天涯社区(tianya.net)正式恢复访问。这个曾孕育《鬼吹灯》《明朝那些事儿》、芙蓉姐姐等经典内容和现象的“全球华人网上家园”,在停摆三年多...
# 黑客
华盟君
45天前
0
136
6
Meta的AI漏洞修复成了一个笑话
导语:这事儿吧,本来以为翻篇了,结果越挖越离谱。6月2日,多家安全媒体,包括Krebs on Security和PCMag,爆出了一个大新闻:Meta新上线的AI客服机器人被伊朗黑客用'提示词注入'社工到叛变,奥...
# 漏洞
华盟君
45天前
0
62
7
从 AI 聊天历史中提取凭证的取证工具
导语:开源工具 GhostType 可扫描本地 AI 编程助手的对话历史,提取可能泄露的 API 密钥、密码等敏感信息,用于授权红队或 DLP 检测。工具背景GhostType 由开发者 xFreed0m 开源发布,是一款本...
华盟君
1个月前
0
49
10
1
2
3
…
112
下一页
跳转
分类
分类
选择分类
安全资讯 (6,596)
原创推荐 (318)
最新资讯 (3,357)
网络资讯 (302)
教学频道 (2,696)
WEB开发 (3)
书籍下载 (18)
其他教程类 (7)
办公系列 (1)
新手入门 (62)
有意思 (28)
疑难技巧 (31)
硬件频道 (5)
软件 (4)
防诈骗 (39)
黑客工具 (1,220)
其他工具 (19)
应用软件 (3)
工具介绍 (1,064)
渗透测试 (1,382)
代码审计 (69)
入侵检测 (12)
加密解密 (12)
渗透技巧 (198)
编程调试 (24)
脚本入侵 (5)
漏洞 (567)
最新漏洞 (207)
本地漏洞 (1)
漏洞利用 (95)
漏洞预警 (35)
网站漏洞 (9)
脚本漏洞攻击 (13)
远程漏洞 (6)
网络安全 (2,627)
Linux (74)
web安全 (70)
网站建设 (3)
信息安全 (696)
安全技术 (192)
安全界 (1,345)
应用安全 (22)
网络应用 (5)
操作系统 (2)
数据库 (16)
木马类 (12)
物联网安全 (1)
社会工程学 (13)
系统安全 (23)
网络产品 (7)
网络原理 (3)
黑客新闻 (1,553)
威胁情报分析 (52)
木马天地 (26)
极客新闻 (19)
病毒知识 (23)
黑客入侵 (186)
黑客技术 (1,000)
黑客攻防 (79)
发布文章
创建话题
创建版块
发布帖子
登录
没有账号?立即注册
用户名或邮箱
登录密码
记住登录
找回密码
登录
注册
已有账号,立即登录
设置用户名
设置密码
重复密码
注册