安全技术 第16页
安全技术 – 华盟网

绕过 XSS 检测机制

绕过 XSS 检测机制-华盟网
Learn how to bypass XSS detection mechanisms by exploring HTML contexts and crafting effective payloads. Discover the importance of understanding regular expres
guaigou的头像-华盟网华盟君4年前
02.7W+0

盘点一下在渗透测试中可能用到的网络搜索引擎

盘点一下在渗透测试中可能用到的网络搜索引擎-华盟网
Explore the best network search engines for penetration testing to identify vulnerabilities and collect information efficiently. This article covers fofa, zoome
guaigou的头像-华盟网华盟君4年前
020W+0

只需输入一串字符就能让谷歌文档崩溃

只需输入一串字符就能让谷歌文档崩溃-华盟网
Discover how inputting a specific string of repeated words in Google Docs can cause the application to crash. Learn about the reported issue and potential solut
guaigou的头像-华盟网华盟君4年前
02.8W+0

多智能体系统零信任授权:AI智能体呼唤下一代安全范式

多智能体系统零信任授权:AI智能体呼唤下一代安全范式-华盟网
Discover the challenges and solutions in implementing zero trust authorization for multi-agent systems. Learn about the '80%意外行为' issue and how it amplifies in
guaigou的头像-华盟网华盟君2个月前
07212

记一次项目完整实战测试

记一次项目完整实战测试-华盟网记一次项目完整实战测试-华盟网记一次项目完整实战测试-华盟网
+27
记一次项目完整实战测试-华盟网
guaigou的头像-华盟网华盟君1个月前
060

仅花1.5万元,就能把关键漏洞变成直接运行的网络武器

仅花1.5万元,就能把关键漏洞变成直接运行的网络武器-华盟网
来源:安全内参 安全研究员尝试用Claude Opus 4.6模型为Discord客户端内置的Chrome编写漏洞利用,在消耗20个小时2.3T词元(价值约1.5万元)后,成功实现了CVE-2026-5873利用工具; 这一实验意味...
guaigou的头像-华盟网华盟君1个月前
05713

利用PyPI供应链投送病毒

利用PyPI供应链投送病毒-华盟网
导语:越南系黑客组织OceanLotus(APT32)被卡巴斯基披露利用PyPI供应链攻击投送新型恶意软件ZiChatBot。最令人警醒的是:这款恶意软件不使用传统C2服务器,而是把Zulip公开聊天服务的REST API...
guaigou的头像-华盟网华盟君37天前
0395

Anthropic发布《AI零信任》电子书:为自主AI代理构建三层安全框架

Anthropic发布《AI零信任》电子书:为自主AI代理构建三层安全框架-华盟网
Anthropic发布《Zero Trust for AI Agents》电子书,提出面向自主AI代理的零信任安全框架,涵盖身份认证、访问控制、沙箱执行等8个实施阶段。蓝队视角深度分析。
小龙的头像-华盟网小龙9天前
018