网络安全 第6页
网络安全 – 华盟网

渗透神器!BurpAPIFinder 自动扒接口 + 查敏感信息,效率拉满

渗透神器!BurpAPIFinder 自动扒接口 + 查敏感信息,效率拉满-华盟网
做渗透测试的朋友都懂,手动翻 JS 找接口、查敏感信息有多折磨人。页面上看不到的接口藏在 JS 路由里,后台路径埋在配置文件中,账号密码、云密钥、Token 等敏感数据说不定就明晃晃漏在响应里…...
guaigou的头像-华盟网华盟君3个月前
01269

BitLocker十年漏洞回顾:哪些已修、哪些未修、哪些依然有效

BitLocker十年漏洞回顾:哪些已修、哪些未修、哪些依然有效-华盟网
从bitpixie、YellowKey到RAM Leak,本文梳理BitLocker十年间数十种攻击手法与六大攻击类别,为企业安全团队提供防御建议。
小龙的头像-华盟网小龙3个月前
0669

2026HVV薪资大跳水:网安人真的被”惯坏”了吗?

2026HVV薪资大跳水:网安人真的被
HVV高峰期日薪三千起步,如今重保值守仅800-1000元/天。网络安全行业薪资断崖式下跌,是从业者被惯坏了,还是行业回归理性?
小龙的头像-华盟网小龙3个月前
0709

深度揭秘:OpenClaw Skill市场的火爆、风险与防御

深度揭秘:OpenClaw Skill市场的火爆、风险与防御-华盟网
Explore the hidden dangers in OpenClaw's Skill market and learn how to protect yourself from potential threats. Discover common tactics used by hackers and stra
guaigou的头像-华盟网华盟君5个月前
01308

超10亿身份记录泄露:ID验证服务遭遇史上最大数据灾难

超10亿身份记录泄露:ID验证服务遭遇史上最大数据灾难-华盟网
全球最大的ID验证服务提供商遭受严重数据泄露,超过10亿条身份记录被公开。了解此次事件的影响范围、原因及防护建议,保障数字身份安全。
guaigou的头像-华盟网华盟君5个月前
01278

微软把自家AI红队工具开源了,207个项目在抄作业

微软把自家AI红队工具开源了,207个项目在抄作业-华盟网
微软内部搞AI安全测试,用的什么家伙? 这问题搁以前没人搭理你——安全团队的工具链属于核心资产,藏着掖着是常态。但微软反手就把PyRIT开源了,20个版本迭代,1155次提交,207个下游项目在用...
guaigou的头像-华盟网华盟君4个月前
0858

ESP-Claw零代码玩转物联网

ESP-Claw零代码玩转物联网-华盟网
 在前期我们讲到了如何在ESP32中部署OpenClaw,但不少小伙伴在编译固件时遇到了各种各样的问题,比如依赖库缺失、环境配置复杂等,让人很是头疼。不过别担心,官方最近推出了全新的ESP-Claw,...
guaigou的头像-华盟网华盟君4个月前
0708

黑客感拉满!这款开源工具,一键看透身边所有无线设备

黑客感拉满!这款开源工具,一键看透身边所有无线设备-华盟网
你有没有想过,身边看不见的无线信号里藏着多少信息?WiFi 密码是否泄露、附近有哪些蓝牙设备、连车辆的无线信号都能被捕捉分析…… 今天给大家安利一款开源无线 OSINT 神器 —— WireTapper,...
guaigou的头像-华盟网华盟君4个月前
03258

28 个 AI 特工帮你打渗透测试,这工具要抢安全人的饭碗?

28 个 AI 特工帮你打渗透测试,这工具要抢安全人的饭碗?-华盟网
安全研究员 0xSteph 开源 pentest-ai-agents 工具包,将 Claude Code 变成渗透测试专家。28 个专业子代理覆盖侦察、Web 测试、AD 攻击等全流程。
小龙的头像-华盟网小龙3个月前
0648

乌克兰网络战士用来隐藏进程的一种工具

乌克兰网络战士用来隐藏进程的一种工具-华盟网
导语:一个让人不安但真实的规律——黑客经验越丰富,就越难被检测到。初出茅庐的攻击者毛手毛脚,工具用得明目张胆,日志满天飞,防御方一眼就能发现。但真正的老手完全不同:他们用防御者的思...
guaigou的头像-华盟网华盟君3个月前
0758

App过度索取授权或被境外间谍利用,国家安全部提醒→

App过度索取授权或被境外间谍利用,国家安全部提醒→-华盟网
手机里各种各样的应用程序(App)五花八门,在方便我们生活和工作的同时,似乎也越来越能精准地“捕捉”到我们的想法,相信不少人都有过“你在想什么,手机就给你推送什么”的经历。App的这种“...
guaigou的头像-华盟网华盟君3个月前
0738

网络安全史上一个里程碑式事件——攻击者首次使用AI大模型自主发现并武器化了0Day

网络安全史上一个里程碑式事件——攻击者首次使用AI大模型自主发现并武器化了0Day-华盟网
导语:2026年5月11日,谷歌威胁情报组(GTIG)发布报告,披露了网络安全史上一个里程碑式事件——攻击者首次使用AI大模型自主发现并武器化了一个零日漏洞,成功绕过某流行开源Web管理工具的双因...
guaigou的头像-华盟网华盟君3个月前
0958