开通会员 尊享会员权益
登录
注册
找回密码
发布
发布文章
创建话题
创建版块
发布帖子
开通会员
开通黄金会员
全站资源折扣购买
部分内容免费阅读
一对一技术指导
VIP用户专属QQ群
开通黄金会员
开通钻石会员
全站资源折扣购买
部分内容免费阅读
一对一技术指导
VIP用户专属QQ群
开通钻石会员
安全资讯
下载
论坛首页
投稿
安全资讯
下载
论坛首页
投稿
开通会员 尊享会员权益
登录
注册
找回密码
华盟网
你身边的信息安全顾问
开启精彩搜索
热门搜索
hacker
下载
claude
openclaw
captcha
upload
网络安全
共2618篇
网络安全 – 华盟网
排序
更新
浏览
点赞
评论
【突发重大安全漏洞】linux内核再现“史诗级”本地提权漏洞CVE-2026-31431:一个732字节的Python脚本,一键获取root权限
置顶
摘要:2026年4月29日,安全研究人员公开披露了Linux内核中存在近十年的高危本地提权漏洞“Copy Fail”(CVE-2026-31431)。该漏洞影响自2017年以来所有主流Linux发行版,攻击者仅凭一个732字节...
华盟君
1个月前
0
9.9W+
8
ZachXBT:我是如何将全世界最顶级的 3 个社工猎手送进监狱
置顶
导语:凌晨 3 点的迈阿密夜店,一个年轻人把爱马仕包当传单一样撒向人群。他不知道的是,同一时间,大洋彼岸的屏幕上,他的真实 IP 正在闪烁。2.43 亿美元的狂欢,倒计时开始了。 一、那一夜,4...
华盟君
1个月前
0
9
0
对网络安全从业者的忠告
置顶
有些同志,丢了手动逆向挖洞的硬手艺,软了实战攻防对抗的铁脊梁!迷信什么AI全自动化渗透、AI一键逆向分析、大模型自动挖洞写EXP,搞彻头彻尾的网安技术投降主义。这种“安奸”行径,表面上是...
华盟君
1个月前
0
2
0
过人脸验证:Jinkusu Cam 与 eKYC 防线的“信任坍塌”
置顶
免责声明 【安全研究声明】 本文由 [华盟网站 ] 深度安全研究团队发布,内容涉及对黑产组织 Jinkusu(金克斯)最新攻击工具的技术拆解。发布此文旨在提升金融机构及合规技术(RegTech)从业者...
华盟君
1个月前
0
31
0
Anthropic发布《AI零信任》电子书:为自主AI代理构建三层安全框架
Anthropic发布《Zero Trust for AI Agents》电子书,提出面向自主AI代理的零信任安全框架,涵盖身份认证、访问控制、沙箱执行等8个实施阶段。蓝队视角深度分析。
# AI零信任
# Claude安全
# 自主代理
小龙
7天前
0
1
8
39+常见未授权漏洞检测工具
项目简介一个基于 Java Swing 的未授权访问探测工具,支持批量目标、并发扫描、SOCKS5 全局代理、CSV 导出。运行环境JDK 8 及以上(推荐 JDK 17/21)macOS / Linux / Windows工具功能批量目标输...
# 工具
华盟君
10天前
0
53
5
Comodo Internet Security 远程内核漏洞利用分析
导语:安全研究员 Marcus Hutchins 在分析 Comodo Internet Security 防火墙驱动 Inspect.sys 时发现了一个 IPv6 解析整数下溢漏洞,可远程触发目标系统蓝屏死机,该漏洞已被命名为 ComoDoS。事...
# 漏洞
华盟君
10天前
0
37
7
借助 AI 逆向工程 EXE 文件实现 RCE
导语:一位拥有 20 年渗透测试经验的安全研究员在 Web 应用渗透测试陷入僵局时,借助 AI 工具对下载到的 EXE 进行逆向分析,最终发现了一个无需用户交互的本地服务远程代码执行漏洞。事件概述研...
# AI
华盟君
10天前
0
48
13
吃瓜!6月1日天涯网归来十二小时就已经被黑客盯上了 怀旧狂潮下的数据危机
2026年6月1日凌晨,承载着无数中国网民青春记忆的天涯社区(tianya.net)正式恢复访问。这个曾孕育《鬼吹灯》《明朝那些事儿》、芙蓉姐姐等经典内容和现象的“全球华人网上家园”,在停摆三年多...
# 黑客
华盟君
10天前
0
35
6
Meta的AI漏洞修复成了一个笑话
导语:这事儿吧,本来以为翻篇了,结果越挖越离谱。6月2日,多家安全媒体,包括Krebs on Security和PCMag,爆出了一个大新闻:Meta新上线的AI客服机器人被伊朗黑客用'提示词注入'社工到叛变,奥...
# 漏洞
华盟君
10天前
0
53
7
从 AI 聊天历史中提取凭证的取证工具
导语:开源工具 GhostType 可扫描本地 AI 编程助手的对话历史,提取可能泄露的 API 密钥、密码等敏感信息,用于授权红队或 DLP 检测。工具背景GhostType 由开发者 xFreed0m 开源发布,是一款本...
华盟君
17天前
0
44
10
快速刷分!数据库敏感信息检索工具
工具简介@弱鸡师傅的又一个数据库敏感信息检索CLI工具,用于检查开发数据库中是否存在手机号、身份证、地址、账号、密码、邮箱、银行卡、token/secret等敏感信息。看他这工具的功能应该也可用于...
# 工具
华盟君
17天前
0
47
13
CVE-2026-40361:微软Outlook零点击RCE漏洞选中新邮件即沦陷
导语:清晨,员工打开邮箱,用鼠标轻轻单击了一封陌生邮件——还没来得及打开阅读,办公室的电脑便已悄然落入黑客控制。这不是电影,而是刚刚被微软紧急修补的CVE-2026-40361漏洞的真实威力。选...
# 漏洞
华盟君
17天前
0
48
7
没设 API 限额,一个月烧掉 5 亿美元
导语:一位 AI 咨询顾问在社交平台发布推文称,其客户公司的一名员工在使用 Claude API 时完全未设置调用限额,短短一个月下来,账单直接飙至 5 亿美元。这条推文迅速引发科技圈热议——毕竟,...
# API
华盟君
17天前
0
47
6
Claude Code 安全审计插件 – 实时发现代码漏洞
导语:Anthropic 推出 Claude Code 安全审计插件,可在编码时实时识别漏洞,无需离开编辑器即可完成安全修复。工具背景Anthropic 于 2026 年 5 月 26 日发布了 Claude Code 的安全审计插件(Sec...
# 漏洞
华盟君
18天前
0
43
7
Burp/Yakit平替?一个更适合新人用的抓包工具 + 插件扩展
做渗透测试、抓包改包、流量分析的朋友,应该都对 Burp Suite 又爱又恨。功能强是真强,但资源占用、上手门槛、扩展灵活性,总让人想找个更顺手的平替。最近,一款国产开源工具 SwordfishSuite...
# 工具
华盟君
18天前
0
51
13
1
2
3
…
218
下一页
跳转
分类
分类
选择分类
安全资讯 (6,554)
原创推荐 (319)
最新资讯 (3,318)
网络资讯 (264)
教学频道 (2,671)
WEB开发 (3)
书籍下载 (18)
其他教程类 (7)
办公系列 (1)
新手入门 (51)
有意思 (25)
疑难技巧 (31)
硬件频道 (5)
软件 (4)
防诈骗 (39)
黑客工具 (1,196)
其他工具 (19)
应用软件 (3)
工具介绍 (1,041)
渗透测试 (1,380)
代码审计 (69)
入侵检测 (12)
加密解密 (12)
渗透技巧 (198)
编程调试 (24)
脚本入侵 (5)
漏洞 (546)
最新漏洞 (187)
本地漏洞 (1)
漏洞利用 (79)
漏洞预警 (35)
网站漏洞 (8)
脚本漏洞攻击 (13)
远程漏洞 (5)
网络安全 (2,618)
Linux (74)
web安全 (69)
网站建设 (3)
信息安全 (696)
安全技术 (189)
安全界 (1,339)
应用安全 (22)
网络应用 (5)
操作系统 (2)
数据库 (16)
木马类 (12)
物联网安全 (1)
社会工程学 (13)
系统安全 (23)
网络产品 (7)
网络原理 (3)
黑客新闻 (1,522)
威胁情报分析 (44)
木马天地 (26)
极客新闻 (14)
病毒知识 (23)
黑客入侵 (168)
黑客技术 (982)
黑客攻防 (79)
发布文章
创建话题
创建版块
发布帖子
登录
没有账号?立即注册
用户名或邮箱
登录密码
记住登录
找回密码
登录
注册
已有账号,立即登录
设置用户名
设置密码
重复密码
注册