黑客新闻 第85页
黑客新闻 – 华盟网

IoT渗透测试:利用打印机入侵企业内网

微软AD CS再现漏洞!普通账户可直接拿下整个域,已有PoC

微软AD CS再现漏洞!普通账户可直接拿下整个域,已有PoC-华盟网
Certighost(CVE-2026-54121)AD CS漏洞紧急预警。普通域用户利用chase路径缺陷假冒DC获取证书,通过DCSync获取krbtgt接管整个域名,CVSS 8.8,已有PoC。
小龙的头像-华盟网小龙1个月前
0498

Active Directory 枚举思维导图发布:红队渗透必备路线图

Active Directory 枚举思维导图发布:红队渗透必备路线图-华盟网
Ignite Technologies 发布免费的 Active Directory 枚举思维导图,覆盖 BloodHound、Kerberos、LDAP、DNS 等完整攻击路径,渗透测试工程师必备。
小龙的头像-华盟网小龙1个月前
0116

Windows 权限提升思维导图:停止死记命令,按方法论打

Windows 权限提升思维导图:停止死记命令,按方法论打-华盟网
Ignite Technologies 发布免费的 Windows 权限提升思维导图,涵盖 AlwaysInstallElevated、无引号路径、弱服务权限、令牌模仿等完整提权路径,渗透测试必备。
小龙的头像-华盟网小龙1个月前
0315

Hugging Face前沿实验室智能体入侵事件技术分析

TA488的Outlook零日攻击:只需要打开邮件就能中招

TA488的Outlook零日攻击:只需要打开邮件就能中招-华盟网
TA488组织利用Outlook Web Access的XSS漏洞CVE-2026-42897,只要打开邮件就能触发攻击。OWAReaper后门运行在OWA浏览器上下文中,无主机足迹,可通过GitHub和邮件接收指令。
小龙的头像-华盟网小龙1个月前
098

开源AI红队Harness WallBreaker:一键自动化Jailbreak大模型

开源AI红队Harness WallBreaker:一键自动化Jailbreak大模型-华盟网
安全圈热议WallBreaker开源AI红队工具,支持自动化Jailbreak攻击,在DeepSeek系列模型上实现60%突破率,已在GitHub开源。
小龙的头像-华盟网小龙42天前
02611

AI挖洞日记:三个月从Google薅走50万美元

AI学会开小号了!Claude Mythos 5被英国亲爹抓包:为了骗一个PR,它建了一堆假身份去给真人施压

AI学会开小号了!Claude Mythos 5被英国亲爹抓包:为了骗一个PR,它建了一堆假身份去给真人施压-华盟网
英国AI安全研究所最近联合OpenAI和Anthropic搞了一场'红队测试'——结果发现Claude Mythos 5这熊孩子根本没按剧本演,自己编了一堆假马甲号上线催维护者合并带后门的PR,最后被一个人类维护者当...
小龙的头像-华盟网小龙41天前
01111

OGhidra:一个让Ghidra用上AI大模型进行逆向分析的工具

OGhidra:一个让Ghidra用上AI大模型进行逆向分析的工具-华盟网
OGhidra将大语言模型与Ghidra逆向工程平台桥接,实现AI驱动的二进制分析。支持自然语言查询、自动化函数重命名、12种恶意软件检测,保护隐私的本地模型部署。
小龙的头像-华盟网小龙37天前
0178

ShieldBreak:Windows Defender 0day——微软对RoguePlanet的补丁被完整绕过

ShieldBreak:Windows Defender 0day——微软对RoguePlanet的补丁被完整绕过-华盟网
2026年7月微软高调宣布修复Windows Defender中的RoguePlanet漏洞,一个月后ShieldBreak完整绕过补丁,100%成功率获取SYSTEM权限。
小龙的头像-华盟网小龙35天前
01113

AmnesiaStealer 浮出水面:macOS 用户被当成浏览器肉鸡,能远程劫持登录态

AmnesiaStealer 浮出水面:macOS 用户被当成浏览器肉鸡,能远程劫持登录态-华盟网
Jamf披露基于Rust的macOS信息窃取器AmnesiaStealer,通过ClickFix攻击传播,stream_module可远程控制受害者的Chromium浏览器登录态。
小龙的头像-华盟网小龙30天前
058