黑客新闻 第126页
黑客新闻 – 华盟网

32亿!三周扒光TikTok全量数据,黑产这次怎么做到的?

32亿!三周扒光TikTok全量数据,黑产这次怎么做到的?-华盟网
seeksocial.io 销售文档详解 TikTok 私有移动 API 逆向全过程:X-Argus 签名、SIMON/Speck 加密、JA3 指纹伪造、uTLS 隧道、双池策略。
小龙的头像-华盟网小龙13天前
05014

Drift Protocol 遭遇 2.7 亿美元史诗级黑客攻击

Drift Protocol 遭遇 2.7 亿美元史诗级黑客攻击-华盟网
摘要: 2026年4月1日,Solana 生态头部永续合约协议 Drift Protocol 突发安全漏洞,约 2.7 亿美元资产被非法提取,占其总锁定价值(TVL)的 50%。目前该事件已引发连锁反应,导致包括 Reflect M...
guaigou的头像-华盟网华盟君4个月前
0500

微软AD CS再现漏洞!普通账户可直接拿下整个域,已有PoC

微软AD CS再现漏洞!普通账户可直接拿下整个域,已有PoC-华盟网
Certighost(CVE-2026-54121)AD CS漏洞紧急预警。普通域用户利用chase路径缺陷假冒DC获取证书,通过DCSync获取krbtgt接管整个域名,CVSS 8.8,已有PoC。
小龙的头像-华盟网小龙1个月前
0498

CVE-2026-24291:Windows ATConfig辅助功能本地提权漏洞深度解析

CVE-2026-24291:Windows ATConfig辅助功能本地提权漏洞深度解析-华盟网
2026年3月披露的高危Windows本地提权漏洞CVE-2026-24291(RegPwn)利用ATConfig辅助功能机制中的注册表符号链接竞争条件,允许普通用户直接提升至SYSTEM权限。
小龙的头像-华盟网小龙3个月前
04814

ZIP之父菲尔·卡茨:天才的陨落与孤独的终章

DFIR开源利器:RAVEN如何在几秒内从BitLocker加密卷中提取恢复密钥

DFIR开源利器:RAVEN如何在几秒内从BitLocker加密卷中提取恢复密钥-华盟网
RAVEN是一款BitLocker取证开源工具,可自动完成加密检测、AES-256-XTS识别、熵值分析,并能在标准解析失败时通过原始字节扫描找回48位恢复密钥。
小龙的头像-华盟网小龙2个月前
04715

Phantom Killer:利用Lenovo合法驱动终结EDR进程

Phantom Killer:利用Lenovo合法驱动终结EDR进程-华盟网
安全研究人员公开Phantom Killer攻击技术,利用联想BootRepair.sys驱动无DACL限制漏洞,让任意用户可终止EDR和防病毒进程。
小龙的头像-华盟网小龙3个月前
04515

当AI跃进遇上安全裁员:Instagram两万账号失守背后的’大厂阵痛’

当AI跃进遇上安全裁员:Instagram两万账号失守背后的'大厂阵痛'-华盟网
2026年5月Meta 8000人裁员,6月Instagram AI漏洞再失两万账号。本报道深度解析:为什么Meta漏洞修不好?网络安全部门大裁员是元凶。
小龙的头像-华盟网小龙2个月前
04510

AI渗透测试新范式:DeepSeek用XML报错盲注绕过WAF,2小时1.4元抽干19个数据库

Oxidizer:首个Rust反编译器正式合并入angr,IEEE S&P 2026发表

Oxidizer:首个Rust反编译器正式合并入angr,IEEE S&P 2026发表-华盟网
全球首个深度Rust反编译器Oxidizer正式合并入angr,发表于IEEE S&P 2026。能将Rust二进制反编译为类Rust伪代码,大幅提升分析效率。
小龙的头像-华盟网小龙3个月前
04114

黑客利用AI工具HexStrike+Claude渗透酒店预订平台,窃取210万条邮件数据

黑客利用AI工具HexStrike+Claude渗透酒店预订平台,窃取210万条邮件数据-华盟网
安全研究团队发现一名俄罗斯黑客使用HexStrike AI结合Anthropic的Claude,渗透多家酒店预订平台,窃取超过210万条邮件地址及其他预订数据。
小龙的头像-华盟网小龙1个月前
0418

KAIDO RAT v3.0深度分析:针对巴西金融业的现代化RAT

KAIDO RAT v3.0深度分析:针对巴西金融业的现代化RAT-华盟网
安全研究人员披露KAIDO RAT v3.0,这是一款专为巴西金融市场设计的现代化远控木马,采用.NET 9,含60+插件和专属PIX攻击套件。
小龙的头像-华盟网小龙3个月前
0387