欢迎光临!
登录
  •  
  •  
  •  
  •  

ZONE.CI 全球网 ZONE.CI 全球网

安全领域涉猎者-乌云独行地带

登录
  • 返回首页
  • AnQuanKe
    • AnQuanKeInfo AnQuanKeInfoAnQuanKeInfo
  • 安全新闻
    • 4HOU_新闻 4HOU_新闻4HOU_新闻
    • 安全脉搏 安全脉搏secpulse
    • 安全新闻 安全新闻
  • 安全漏洞
    • AliYun AliYunAliYun
    • MSEC MSECmsec
    • YS YS安全漏洞
  • 安全文章
    • 网络安全文章 网络安全文章
  • 安全工具
    • 安全工具 安全工具
  • 技术洞见
    • 编程 编程
    • 建站 建站
    • 系统网络 系统网络
    • 数据库 数据库
    • 技术杂谈 技术杂谈

搜索热点

  • the
  • value
  • test
  • 全栈AI
  • AI全栈
  • 蓝鲸
  • 烽火狼烟
  • 蓝鲸智云
  • bounty
  • CVE-2023-3
  • 文件上传
  • 漏洞复现
  • 漏洞
  • 电子取证
  • 电子数据取
  • 11
  • SuperMap i
  • 安全圈
  • openclaw
  • 复现
  • 免杀
  • 大华
  • poc
首页 网络安全文章
ZONE.CI 全球网: Begin
ZONE.CI 全球网
ZONE.CI 全球网
专题
(1)篇
WordPress 实用代码

WordPress 实用代码

专题
(0)篇
WordPress 插件

WordPress 插件

专题
(0)篇
Web前端

Web前端

专题
(0)篇
WordPress 常见问题

WordPress 常见问题

Plugins

分享推荐实用的WordPress插件

WordPress

记录分享WordPress使用经验和技巧

Web前端

分享Web前端设计理念及技术

设计资源

搜刮来的设计资源

数据加密实战:从存储加密到字段级加密怎么落地 网络安全文章

数据加密实战:从存储加密到字段级加密怎么落地

文章总结: 本文系统讲解数据加密落地实践,从存储加密到字段级加密的完整决策路径。核心观点:加密防数据离手事故,需按数据三态选择不同加密手段;字段级加密需权衡查询
wxarticles 2026-09-1320评论
腾讯玄武的0-Day引擎:LLM两月挖出100+Chrome与Android漏洞 网络安全文章

腾讯玄武的0-Day引擎:LLM两月挖出100+Chrome与Android漏洞

文章总结: 腾讯玄武实验室在BlackHatUSA2026分享用LLM挖掘0-Day漏洞的方法:从历史N-Day补丁中提取根因与安全不变量,转化为可搜索模式,泛
wxarticles 2026-09-1326评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
香港大学ChenHo教授组招聘|大模型驱动安全×可信人工智能 网络安全文章

香港大学ChenHo教授组招聘|大模型驱动安全×可信人工智能

文章总结: 香港大学ChenHo教授课题组招聘软件安全、漏洞挖掘与大模型安全方向科研实习生、博士及博士后。实验室资源充足,拥有H100/H200集群及顶尖大模型
wxarticles 2026-09-1317评论
2026年API攻击指南:从基础到前沿漏洞 网络安全文章

2026年API攻击指南:从基础到前沿漏洞

文章总结: 该文系统梳理2026年API渗透测试全流程,从端点发现、API地图绘制到十大漏洞类别实战,重点覆盖BOLA/IDOR、JWT与OAuth配置缺陷、批
wxarticles 2026-09-1326评论
钱是怎么”洗”没的?一张图拆解网赌资金链的五层结构 网络安全文章

钱是怎么”洗”没的?一张图拆解网赌资金链的五层结构

文章总结: 文章以三人代理赌博网站结算赌资600万元获刑开篇,拆解网赌资金链五层结构:个人收款码充值入口、资金池混同、洗码拆分、多层归集、经OTC与地下钱庄提现
wxarticles 2026-09-1316评论
一个”..;”撬动全站——记一次Tomcat分号规范化绕过认证过滤器 网络安全文章

一个”..;”撬动全站——记一次Tomcat分号规范化绕过认证过滤器

文章总结: 本文记录了一次针对某大学教师发展系统的渗透测试实战。核心是利用Tomcat对分号规范化处理与过滤器白名单前缀匹配的顺序缺陷,通过构造特殊路径绕过全局
wxarticles 2026-09-1316评论
【漏洞预警】Linux三年前补上的洞,又一次被挖开了 网络安全文章

【漏洞预警】Linux三年前补上的洞,又一次被挖开了

文章总结: 本文预警Linux内核iouring组件高危提权漏洞CVE-2026-52933,评分7.8,源于有符号比较致取消标记失效引发重复释放,影响6.1至
wxarticles 2026-09-1321评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
白利用微信的 WeChatAppEx.exe 网络安全文章

白利用微信的 WeChatAppEx.exe

文章总结: 本文分析银狐木马利用微信WeChatAppEx.exe的xweb_elf.dll进行白利用,创建两个启动项并注入svchost服务DLL,通过两个漏
wxarticles 2026-09-1341评论
诚邀渠道合作伙伴共启新征程 网络安全文章

诚邀渠道合作伙伴共启新征程

文章总结: 火绒安全启动渠道伙伴招募计划,诚邀合作伙伴共拓市场。该公司成立于2011年,专注终端安全领域,产品以专业、干净、轻巧著称,企业版聚焦内外网脆弱环节,
wxarticles 2026-09-1318评论
漏洞复现|亿赛通电子文档安全管理系统clientMessage反序列化远程命令执行漏洞 网络安全文章

漏洞复现|亿赛通电子文档安全管理系统clientMessage反序列化远程命令执行漏洞

文章总结: 本文披露亿赛通电子文档安全管理系统cdgserver3/clientmessage接口存在反序列化漏洞,可导致远程命令执行。影响该产品全版本,提供F
wxarticles 2026-09-1321评论
从DisneyBDX到Microduck:一只机器鸭的三年进化史 网络安全文章

从DisneyBDX到Microduck:一只机器鸭的三年进化史

文章总结: 本文梳理了从DisneyBDX到OpenDuckMini再到Microduck的小型二足机器人三年发展历程,指出其爆火并非新构型突破,而是低成本整机
wxarticles 2026-09-1323评论
xx学院-强智科技-另类的sql注入(edusrc) 网络安全文章

xx学院-强智科技-另类的sql注入(edusrc)

文章总结: 本文分享了针对某学院教务系统的渗透测试实战,首先利用收集到的学生敏感信息配合忘记密码逻辑缺陷成功重置密码登录系统,随后发现课表查询接口存在Oracl
wxarticles 2026-09-1318评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
Plex:立即修复这些漏洞 网络安全文章

Plex:立即修复这些漏洞

文章总结: Plex本周敦促用户立即更新桌面客户端和媒体服务器,修复多个暂无CVE编号的漏洞,影响PlexMediaServerv1.43.2及更早版本。公司已
wxarticles 2026-09-1318评论
GOGS漏洞利用路径遍历实现远程代码执行 网络安全文章

GOGS漏洞利用路径遍历实现远程代码执行

文章总结: Gogs存在严重漏洞CVE-2026-52813,经身份验证的攻击者可通过组织创建API中的路径遍历漏洞,在服务器上执行任意命令。漏洞源于组织名称未
wxarticles 2026-09-1315评论
从碰运气到确定性:HTTP/3竞态条件攻击的范式转变 网络安全文章

从碰运气到确定性:HTTP/3竞态条件攻击的范式转变

文章总结: BlackHatUSA2026发布的研究展示如何利用HTTP/3的QPACK与Priority机制将竞态条件攻击从概率性变为确定性,实证成功率最高9
wxarticles 2026-09-1331评论
GOGS漏洞利用路径遍历实现远程代码执行 网络安全文章

GOGS漏洞利用路径遍历实现远程代码执行

文章总结: Gogs存在严重漏洞CVE-2026-52813,经身份验证的攻击者可通过组织创建API中的路径遍历漏洞,在服务器上执行任意命令。漏洞源于组织名称未
wxarticles 2026-09-1319评论
专家解读|王利明:一部以人为本、促推人工智能发展和安全的重要司法文件 网络安全文章

专家解读|王利明:一部以人为本、促推人工智能发展和安全的重要司法文件

文章总结: 本文为王利明教授对最高人民法院《关于依法审理涉人工智能纠纷案件的意见》的专家解读。意见体现兼顾发展与安全的中国特色治理模式,原则上适用过错责任,区分
wxarticles 2026-09-1319评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
GOGS漏洞利用路径遍历实现远程代码执行 网络安全文章

GOGS漏洞利用路径遍历实现远程代码执行

文章总结: Gogs存在严重漏洞CVE-2026-52813,经身份验证的攻击者可通过组织创建API中的路径遍历漏洞,在服务器上执行任意命令。漏洞源于组织名称未
wxarticles 2026-09-1319评论
面向即时通讯工具的输入伪装与检测绕过:银狐类生态中Hook组件的技术迭代 网络安全文章

面向即时通讯工具的输入伪装与检测绕过:银狐类生态中Hook组件的技术迭代

文章总结: 腾讯安全威胁情报中心披露银狐类恶意软件针对即时通讯工具的Hook组件技术迭代。样本通过HookGetCurrentInputMessageSourc
wxarticles 2026-09-1321评论
面向即时通讯工具的输入伪装与检测绕过:银狐类生态中Hook组件的技术迭代 网络安全文章

面向即时通讯工具的输入伪装与检测绕过:银狐类生态中Hook组件的技术迭代

文章总结: 腾讯安全威胁情报中心披露银狐类恶意软件针对即时通讯工具的Hook组件技术迭代。样本通过HookGetCurrentInputMessageSourc
wxarticles 2026-09-1319评论
安全419|一周国际网安资讯:零日漏洞密集利用AI攻击进入10小时时代 网络安全文章

安全419|一周国际网安资讯:零日漏洞密集利用AI攻击进入10小时时代

文章总结: 本周国际网安资讯显示零日漏洞密集利用与AI攻击实战化两大趋势。Magento、SonicWall、JFrogArtifactory等曝出多个零日漏洞
wxarticles 2026-09-1317评论
安全419|一周国际网安资讯:零日漏洞密集利用AI攻击进入10小时时代 网络安全文章

安全419|一周国际网安资讯:零日漏洞密集利用AI攻击进入10小时时代

文章总结: 本周国际网安资讯显示零日漏洞密集利用与AI攻击实战化两大趋势。Magento、SonicWall、JFrogArtifactory等曝出多个零日漏洞
wxarticles 2026-09-1314评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
零点击入侵!新型微信蠕虫可盗号扩散,无需接打电话(已被修复) 网络安全文章

零点击入侵!新型微信蠕虫可盗号扩散,无需接打电话(已被修复)

文章总结: 微信曝出首款跨安卓与iOS的零点击蠕虫Worm,利用VoIP协议栈内存损坏漏洞实现无感入侵,可劫持账号并链式扩散,影响超十亿用户。攻击需好友关系,A
wxarticles 2026-09-1316评论
微软补丁日安全通告|9月份 网络安全文章

微软补丁日安全通告|9月份

文章总结: 微软2026年9月补丁日发布974个CVE补丁,含112个Critical和858个Important/High级别漏洞,主要类型为远程代码执行、权
wxarticles 2026-09-1321评论
信息安全漏洞周报(2026年第36期) 网络安全文章

信息安全漏洞周报(2026年第36期)

文章总结: 本周CNNVD采集安全漏洞2098个,接报漏洞18874个,整体修复率70.11%。授权问题类漏洞占比最高达16.49%。重大漏洞为WebProsc
wxarticles 2026-09-1319评论
 94760   首页 上一页 193 194 195 196 197 198 199 200 201 202 下一页 尾页
<?=$public_r['add_zmt6_title']?> ZONE.CI 全球网

ZONE.CI 全球网

  • WordPress 图片优化和压缩插件:Smush WordPress 图片优化和压缩插件:Smush 05-04 21617
  • 判断 WordPress 文章中有特定短代码时加载脚本 判断 WordPress 文章中有特定短代码时加载脚本 05-04 20601
  • 查看此条公告发布教程 查看此条公告发布教程 05-04 15471
  • WordPress 主题集成DPlayer播放M3U8流媒体 WordPress 主题集成DPlayer播放M3U8流媒体 05-04 12051
  • Nubia X Nubia X 05-04 10901
  • WordPress WeChat Subscribers Lite 插件 <= 1.6.6 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-50522) WordPress WeChat Subscribers Lite 插件 <= 1.6.6 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-50522) 11-20 1583
  • 31-shell脚本案例-mysql备份脚本-《shell脚本》 31-shell脚本案例-mysql备份脚本-《shell脚本》 11-06 1436
  • 厚建 M2O Plus融媒体中心未授权添加任意管理员用户 厚建 M2O Plus融媒体中心未授权添加任意管理员用户 01-09 2098
  • 实战!一次平平无奇内网渗透记录 实战!一次平平无奇内网渗透记录 11-24 91
  • 针对中文用户:FakeAPP成为传播远程访问木马的新载体 针对中文用户:FakeAPP成为传播远程访问木马的新载体 02-04 469
  • WordPress 图片优化和压缩插件:Smush WordPress 图片优化和压缩插件:Smush 05-04 21617
  • 判断 WordPress 文章中有特定短代码时加载脚本 判断 WordPress 文章中有特定短代码时加载脚本 05-04 20601

推荐栏目

  • 首页公告
  • 数码硬件
  • AnQuanKeInfo
  • 4HOU_新闻
  • 安全脉搏
  • 安全新闻
  • AliYun
  • MSEC
  • YS
  • 网络安全文章
  • 安全工具
  • 编程
  • 建站
  • 系统网络
  • 数据库
  • 技术杂谈
  • Plugins
  • WordPress
  • Themes
  • Web前端
  • 实用技巧
  • 识文断字
  • 淘宝商品
  • 京东商品
  • 拼多多商品

推荐栏目

  • 首页公告
  • 数码硬件
  • AnQuanKeInfo
  • 4HOU_新闻
  • 安全脉搏
  • 安全新闻
  • AliYun
  • MSEC
  • YS
  • 网络安全文章
  • 安全工具
  • 编程
  • 建站
  • 系统网络
  • 数据库
  • 技术杂谈
  • Plugins
  • WordPress
  • Themes
  • Web前端
  • 实用技巧
  • 识文断字
  • 淘宝商品
  • 京东商品
  • 拼多多商品
ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

本站简介

ZONE.CI 全球网 - 安全领域涉猎者-乌云独行地带。

Copyright ©  ZONE.CI 全球网  版权所有 | 联系邮箱:[email protected]

鄂ICP备11018888号| 由 ZONE.CI 全球网 - 安全领域涉猎者-乌云独行地带 二次开发驱动

全球探测系统

【注册】【忘记密码】
社交登录
注册信息通过邮箱发给您
输入电子邮件
重置密码链接通过邮箱发送给您
  • 目录
  • ZONE.CI 全球网

    微信
  • ZONE.CI 全球网

    ZONE.CI 全球网公众号