黑客新闻共31篇
黑客新闻 – 华盟网

高考交卷不是终点:警惕盯上你个人信息的”暗网黑客”

高考交卷不是终点:警惕盯上你个人信息的
高考结束,骗子与黑客的'下半场'才刚开始。本文梳理考生个人信息泄露、钓鱼网站、黑客改分骗局、晒图隐私四大重灾区,提供实用防范指南。
小龙的头像-华盟网小龙8天前
0615

NDSS 2026:普通光纤电缆可被改造为隐藏麦克风

NDSS 2026:普通光纤电缆可被改造为隐藏麦克风-华盟网
香港理工大学等研究团队在NDSS 2026上展示了一种新型窃听攻击,将普通FTTH光纤电缆改造为无源麦克风,50米外仍可恢复语音,RF扫描仪和超声波干扰器均无法检测。
小龙的头像-华盟网小龙43天前
03915

Phantom Killer:利用Lenovo合法驱动终结EDR进程

Phantom Killer:利用Lenovo合法驱动终结EDR进程-华盟网
安全研究人员公开Phantom Killer攻击技术,利用联想BootRepair.sys驱动无DACL限制漏洞,让任意用户可终止EDR和防病毒进程。
小龙的头像-华盟网小龙26天前
01015

记一次某大学的漏洞挖掘

记一次某大学的漏洞挖掘-华盟网
来源: https://bbs.zkaq.cn 宇宙免责声明!!! 本文涉及的相关漏洞均已修复、本文中技术和方法仅用于教育目的; 文中讨论的所有案例和技术均旨在帮助读者更好地理解相关安全问题,并采取适当...
guaigou的头像-华盟网华盟君1个月前
07614

Google高级搜索技巧:用Dork语法做信息搜集

Google高级搜索技巧:用Dork语法做信息搜集-华盟网
Google Dorking是最被低估的信息搜集手段之一。本文从入门到进阶,手把手教你用搜索引擎发现社交媒体足迹、泄露邮件、隐藏子域名,以及从robots.txt中提取后台目录。
小龙的头像-华盟网小龙3天前
0414

CVE-2026-24291:Windows ATConfig辅助功能本地提权漏洞深度解析

CVE-2026-24291:Windows ATConfig辅助功能本地提权漏洞深度解析-华盟网
2026年3月披露的高危Windows本地提权漏洞CVE-2026-24291(RegPwn)利用ATConfig辅助功能机制中的注册表符号链接竞争条件,允许普通用户直接提升至SYSTEM权限。
小龙的头像-华盟网小龙43天前
01614

10米外电磁泄漏:蓝牙芯片AES-128密钥可被远程恢复

10米外电磁泄漏:蓝牙芯片AES-128密钥可被远程恢复-华盟网
研究人员发现蓝牙芯片的AES加密运算会随RF信号同步泄露,攻击者无需接触芯片即可在1米距离内重建完整密钥,可威胁数百万IoT设备安全。
小龙的头像-华盟网小龙43天前
0514

KAIDO RAT v3.0深度分析:针对巴西金融业的现代化RAT

KAIDO RAT v3.0深度分析:针对巴西金融业的现代化RAT-华盟网
安全研究人员披露KAIDO RAT v3.0,这是一款专为巴西金融市场设计的现代化远控木马,采用.NET 9,含60+插件和专属PIX攻击套件。
小龙的头像-华盟网小龙23天前
0214

Oxidizer:首个Rust反编译器正式合并入angr,IEEE S&P 2026发表

Oxidizer:首个Rust反编译器正式合并入angr,IEEE S&P 2026发表-华盟网
全球首个深度Rust反编译器Oxidizer正式合并入angr,发表于IEEE S&P 2026。能将Rust二进制反编译为类Rust伪代码,大幅提升分析效率。
小龙的头像-华盟网小龙26天前
0314

使用 Claude AI 进行自动化渗透测试:自然语言驱动的全流程攻击链

使用 Claude AI 进行自动化渗透测试:自然语言驱动的全流程攻击链-华盟网
通过 MCP 协议把 Claude Desktop 接入 Kali Linux,让 AI 助手用自然语言驱动完整渗透测试流程:侦察、SQL 注入、Samba RCE、WordPress 接管、域控沦陷。
小龙的头像-华盟网小龙昨天
0013

AI驱动的Nmap扫描:使用ShellGPT实现智能网络侦察

VECT 勒索软件你他妈真坑!交钱也解密不了