黑客入侵共198篇
黑客入侵 – 华盟网

挖洞捡漏:仅凭Burp Suite配置失误,1500美元顺走AI系统提示词

AmnesiaStealer 浮出水面:macOS 用户被当成浏览器肉鸡,能远程劫持登录态

AmnesiaStealer 浮出水面:macOS 用户被当成浏览器肉鸡,能远程劫持登录态-华盟网
Jamf披露基于Rust的macOS信息窃取器AmnesiaStealer,通过ClickFix攻击传播,stream_module可远程控制受害者的Chromium浏览器登录态。
小龙的头像-华盟网小龙4天前
008

梦想破灭:当一份 Offer 变成 0day 攻击——Lazarus 针对欧洲防务的完整攻击链

朝鲜远程工作者渗透政府和企业:比间谍电影还离谱的真实故事

朝鲜远程工作者渗透政府和企业:比间谍电影还离谱的真实故事-华盟网
FBI最近发现一名朝鲜远程IT员工竟然混进了美国政府机构。朝鲜政府派遣数千名技术工人伪装成远程工作者渗透全球企业,年创收数亿美元。
小龙的头像-华盟网小龙6天前
095

ShieldBreak:Windows Defender 0day——微软对RoguePlanet的补丁被完整绕过

ShieldBreak:Windows Defender 0day——微软对RoguePlanet的补丁被完整绕过-华盟网
2026年7月微软高调宣布修复Windows Defender中的RoguePlanet漏洞,一个月后ShieldBreak完整绕过补丁,100%成功率获取SYSTEM权限。
小龙的头像-华盟网小龙8天前
0313

AI挖洞日记:三个月从Google薅走50万美元

TA488的Outlook零日攻击:只需要打开邮件就能中招

TA488的Outlook零日攻击:只需要打开邮件就能中招-华盟网
TA488组织利用Outlook Web Access的XSS漏洞CVE-2026-42897,只要打开邮件就能触发攻击。OWAReaper后门运行在OWA浏览器上下文中,无主机足迹,可通过GitHub和邮件接收指令。
小龙的头像-华盟网小龙21天前
038

Hugging Face前沿实验室智能体入侵事件技术分析

Active Directory 枚举思维导图发布:红队渗透必备路线图

Active Directory 枚举思维导图发布:红队渗透必备路线图-华盟网
Ignite Technologies 发布免费的 Active Directory 枚举思维导图,覆盖 BloodHound、Kerberos、LDAP、DNS 等完整攻击路径,渗透测试工程师必备。
小龙的头像-华盟网小龙24天前
066

Windows 权限提升思维导图:停止死记命令,按方法论打

Windows 权限提升思维导图:停止死记命令,按方法论打-华盟网
Ignite Technologies 发布免费的 Windows 权限提升思维导图,涵盖 AlwaysInstallElevated、无引号路径、弱服务权限、令牌模仿等完整提权路径,渗透测试必备。
小龙的头像-华盟网小龙24天前
045

微软AD CS再现漏洞!普通账户可直接拿下整个域,已有PoC

微软AD CS再现漏洞!普通账户可直接拿下整个域,已有PoC-华盟网
Certighost(CVE-2026-54121)AD CS漏洞紧急预警。普通域用户利用chase路径缺陷假冒DC获取证书,通过DCSync获取krbtgt接管整个域名,CVSS 8.8,已有PoC。
小龙的头像-华盟网小龙25天前
0138

IoT渗透测试:利用打印机入侵企业内网