黑客新闻 第10页
黑客新闻 – 华盟网

AI辅助Android零日漏洞挖掘工作流:这位赏金猎人用Frida框架挖出6个0-day

Windows 权限提升思维导图:停止死记命令,按方法论打

Windows 权限提升思维导图:停止死记命令,按方法论打-华盟网
Ignite Technologies 发布免费的 Windows 权限提升思维导图,涵盖 AlwaysInstallElevated、无引号路径、弱服务权限、令牌模仿等完整提权路径,渗透测试必备。
小龙的头像-华盟网小龙1个月前
0315

俄语勒索团伙用Cursor AI策划攻击:勒索软件首次系统性AI化

俄语勒索团伙用Cursor AI策划攻击:勒索软件首次系统性AI化-华盟网
CloudSEK与Gambit Security披露俄语勒索软件Aurora使用Cursor编程助手系统性规划攻击,9国20余组织受害,Zig双平台加密器曝光,AI辅助勒索运营首次实证。
小龙的头像-华盟网小龙15天前
085

OnlyLANs:JHT推出的免费AI提示词注入挑战靶场

OnlyLANs:JHT推出的免费AI提示词注入挑战靶场-华盟网
知名安全教育平台JHT上线OnlyLANs免费AI安全挑战项目,玩家通过提示词注入绕过AI限制获取Flag,通关可获课程奖励。
小龙的头像-华盟网小龙2个月前
0675

DeepSeek V4.1 Flash 内测曝光:5 美分挖出 handlebars.js 0day RCE,Pro 版都做不到

DeepSeek V4.1 Flash 内测曝光:5 美分挖出 handlebars.js 0day RCE,Pro 版都做不到-华盟网
DeepSeek V4.1 Flash 限时内测,安全研究者用它数分钟内找到 handlebars.js v4.7.9 的 0day RCE,成本仅 0.05 美元,V4 Pro 都做不到稳定复现。本文从产业视角拆解这场把漏洞挖掘成本打穿地心的...
小龙的头像-华盟网小龙4天前
045

XSS绕过CloudFront WAF:跨站脚本攻击新思路

XSS绕过CloudFront WAF:跨站脚本攻击新思路-华盟网
安全研究人员公开了一种可绕过CloudFront WAF检测的XSS攻击载荷,通过HTML标签与JavaScript URI方案结合,成功突破Web应用防火墙防护。
小龙的头像-华盟网小龙前天
025

朝鲜远程工作者渗透政府和企业:比间谍电影还离谱的真实故事

朝鲜远程工作者渗透政府和企业:比间谍电影还离谱的真实故事-华盟网
FBI最近发现一名朝鲜远程IT员工竟然混进了美国政府机构。朝鲜政府派遣数千名技术工人伪装成远程工作者渗透全球企业,年创收数亿美元。
小龙的头像-华盟网小龙32天前
0375