安全技术 第16页
安全技术 – 华盟网

绕过 XSS 检测机制

绕过 XSS 检测机制-华盟网
Learn how to bypass XSS detection mechanisms by exploring HTML contexts and crafting effective payloads. Discover the importance of understanding regular expres
guaigou的头像-华盟网华盟君4年前
02.7W+0

盘点一下在渗透测试中可能用到的网络搜索引擎

盘点一下在渗透测试中可能用到的网络搜索引擎-华盟网
Explore the best network search engines for penetration testing to identify vulnerabilities and collect information efficiently. This article covers fofa, zoome
guaigou的头像-华盟网华盟君4年前
020W+0

只需输入一串字符就能让谷歌文档崩溃

只需输入一串字符就能让谷歌文档崩溃-华盟网
Discover how inputting a specific string of repeated words in Google Docs can cause the application to crash. Learn about the reported issue and potential solut
guaigou的头像-华盟网华盟君4年前
02.8W+0

多智能体系统零信任授权:AI智能体呼唤下一代安全范式

多智能体系统零信任授权:AI智能体呼唤下一代安全范式-华盟网
Discover the challenges and solutions in implementing zero trust authorization for multi-agent systems. Learn about the '80%意外行为' issue and how it amplifies in
guaigou的头像-华盟网华盟君5个月前
010012

记一次项目完整实战测试

记一次项目完整实战测试-华盟网记一次项目完整实战测试-华盟网记一次项目完整实战测试-华盟网
+27
记一次项目完整实战测试-华盟网
guaigou的头像-华盟网华盟君4个月前
0160

仅花1.5万元,就能把关键漏洞变成直接运行的网络武器

仅花1.5万元,就能把关键漏洞变成直接运行的网络武器-华盟网
来源:安全内参 安全研究员尝试用Claude Opus 4.6模型为Discord客户端内置的Chrome编写漏洞利用,在消耗20个小时2.3T词元(价值约1.5万元)后,成功实现了CVE-2026-5873利用工具; 这一实验意味...
guaigou的头像-华盟网华盟君4个月前
07113

利用PyPI供应链投送病毒

利用PyPI供应链投送病毒-华盟网
导语:越南系黑客组织OceanLotus(APT32)被卡巴斯基披露利用PyPI供应链攻击投送新型恶意软件ZiChatBot。最令人警醒的是:这款恶意软件不使用传统C2服务器,而是把Zulip公开聊天服务的REST API...
guaigou的头像-华盟网华盟君3个月前
0585

Anthropic发布《AI零信任》电子书:为自主AI代理构建三层安全框架

Anthropic发布《AI零信任》电子书:为自主AI代理构建三层安全框架-华盟网
Anthropic发布《Zero Trust for AI Agents》电子书,提出面向自主AI代理的零信任安全框架,涵盖身份认证、访问控制、沙箱执行等8个实施阶段。蓝队视角深度分析。
小龙的头像-华盟网小龙2个月前
0168

OpenMythos:开源社区逆向Claude Mythos架构的技术剖析与争议

OpenMythos:开源社区逆向Claude Mythos架构的技术剖析与争议-华盟网
独立开发者Kye Gomez开源OpenMythos项目,基于公开论文逆向重构Claude Mythos核心架构,GitHub星标破1.4万,技术社区评价两极分化。
小龙的头像-华盟网小龙2个月前
0185

本地运行的15亿参数安全大模型:security-slm-1.5b深度评测

本地运行的15亿参数安全大模型:security-slm-1.5b深度评测-华盟网
安全研究人员发布15亿参数安全语言模型,仅需1.2GB内存即可本地运行,支持提示词注入检测、勒索软件响应、MITRE ATT&CK映射等安全场景。
小龙的头像-华盟网小龙1个月前
05110

AI安全训练靶场LLMVault发布:覆盖OWASP LLM Top 10全十大漏洞,25个实验助你从入门到精通

AI安全训练靶场LLMVault发布:覆盖OWASP LLM Top 10全十大漏洞,25个实验助你从入门到精通-华盟网
CyberSunil发布LLMVault项目,一个专门用于训练AI安全技能的漏洞靶场,覆盖OWASP LLM Top 10全部十大风险,25个分层实验,支持完全离线运行。
小龙的头像-华盟网小龙1个月前
0695

OpenAI开源Codex Security CLI:让AI成为代码安全守护者

OpenAI开源Codex Security CLI:让AI成为代码安全守护者-华盟网
OpenAI开源Codex Security CLI,基于AI上下文分析而非传统模式匹配,可扫描仓库、追踪漏洞、验证修复并集成到CI/CD流水线。
小龙的头像-华盟网小龙1个月前
0410