网络安全文章
专题
(1)篇
WordPress 实用代码
WordPress 实用代码
专题
(0)篇
WordPress 插件
WordPress 插件
专题
(0)篇
Web前端
Web前端
专题
(0)篇
WordPress 常见问题
WordPress 常见问题
网络安全文章
网络安全文章
nomoney获得openclaw同款推送
文章总结: 文章介绍如何不依赖openclaw工具,通过飞书机器人配置和GithubAction实现自动化信息推送。详细说明了创建飞书群组、设置自定义机器人获取
网络安全文章
奇安信实习,一二面面经(网络安全)
文章总结: 该文档记录了作者参加奇安信网络安全实习岗位一二面的面试问题汇总,涵盖小程序反编译、APP测试、SQL注入分类与危害、数据库提权、SSRF漏洞利用、X
网络安全文章
DirtyFrag蛰伏十年,非交互提权路径打通无TTY场景
文章总结: 文档披露dirtyfrag漏洞在无tty环境下的非交互提权技术,攻击者利用内核零拷贝路径覆写页缓存,通过管道替代伪终端实现在webshell、CI/
网络安全文章
第三届“长城杯”网数智安全大赛(防护赛)总决赛即将开启
文章总结: 第三届长城杯网数智安全大赛(防护赛)总决赛将于2026年4月28日在福州举行,由中央网信办等多部委指导。150支高校战队将参与实战场景赛(渗透测试、
网络安全文章
「HGTALK」即将开播:第一期,和一位“追卫星的人”聊聊
文章总结: 本文预告了hgtalk系列技术访谈首期节目,邀请卫星安全研究员郝经利分享从业余爱好到专业研究的历程,包括发现全球卫星搜救系统漏洞、开源项目opena
网络安全文章
heavener:当你买不起EDR授权时会发生什么
文章总结: heavener是一款面向Windows的模块化EDR仿真引擎,能够加载从商业安全产品逆向提取的真实检测逻辑(包括ML模型、YARA规则等)对实时遥
网络安全文章
一张图片=拿下网站?文件上传漏洞深度解析
文章总结: 本文深度解析文件上传漏洞的威胁与防御方案,指出2025年某电商平台因头像上传漏洞导致百万用户信息泄露的案例。核心攻击手法包括扩展名绕过、MIME类型
网络安全文章
用AI检测“越权漏洞”,更快更灵!
文章总结: 斗象APTP攻击面检测管理平台推出AI越权漏洞检测功能,通过AI引擎实现接口筛选、自动组包和智能语义分析,支持水平越权与垂直越权检测。采用三请求对照
网络安全文章
深度伪造技术在冒充诈骗中的“完美欺骗”与侦查方法
文章总结: 深度伪造技术正被大规模用于冒充诈骗,具备低门槛、高逼真和强定制特征,通过AI换脸与变声实现精准电信诈骗、绕过生物识别验证及合成虚假内容。反制手段包括
网络安全文章
GLOBathy(全球湖泊水深数据集)
文章总结: GLOBathy是全球首个覆盖超过140万个水体的高分辨率湖泊水深数据集,通过随机森林回归和距离法生成最大深度估算与1角秒分辨率水深图,提供水头-面
网络安全文章
【研究报告】美以伊冲突弹药效能与成本分析
文章总结: 该报告分析2024-2026年美以伊冲突中攻防弹药效能与成本,指出伊朗采用低成本无人机和集束弹头实施饱和攻击,有效消耗联军高价拦截弹,导致拦截率从9
网络安全文章
漏洞预警|Langflow远程代码执行漏洞
文章总结: Langflow存在高危远程代码执行漏洞CVE-2026-33017,攻击者可通过未认证访问/api/v1/buildpublictmp/{flow
网络安全文章
SourceInsight4.0最新4.00.01502026版本破解分析
文章总结: 本文分析了SourceInsight4.00.0150版本的许可证验证机制,通过IDA逆向工程揭示其19位序列号格式规则(S开头、特定位置分隔符和字
网络安全文章
美以伊冲突中的人工智能应用:对已证实之AI工具、部署战略及作战影响的分析
文章总结: 该报告分析了美以伊冲突中三国人工智能军事应用的战略差异与实战效果。美国将Claude大模型集成至Palantir的Maven系统实现秒级目标识别与打
网络安全文章
2025年美军南海军事活动不完全报告
文章总结: SCSPI报告显示2025年美军在南海维持高强度军事存在,虽航母、轰炸机等战略平台活动增长放缓且宣示性行动频率下降,但抵近侦察约1200架次、联合军
网络安全文章
白+黑技术与LOLBins——利用合法工具的艺术
文章总结: 本文详细介绍了白+黑技术与LOLBins的攻击原理,通过利用rundll32.exe、regsvr32.exe等合法系统工具加载恶意DLL或执行恶意
网络安全文章
使用VPN可能面临美国国家安全局的监视
文章总结: 美国议员致信国家情报总监指出,VPN用户可能因流量经境外服务器路由而被情报机构依据《外国情报监视法》第702条及第12333号行政命令推定为非美国人
网络安全文章
9600万次下载背后的隐雷:LiteLLM投毒事件与AI供应链的至暗时刻
文章总结: 2026年3月,AI网关组件litellm在PyPI上遭遇供应链投毒攻击,1.82.7与1.82.8版本被植入恶意代码。攻击通过.pth文件在Pyt
网络安全文章
什么情况下需要上4K屏
文章总结: 本文基于作者多次使用4K显示器的个人经验,总结出选购4K屏的核心要点:Mac系统对4K支持良好,能显著提升文本清晰度;而Windows系统需高性能显
网络安全文章
从冲突谱系看太空优势:太空冲突研讨会的调查结果和建议
文章总结: 本文编译了米切尔研究所关于太空冲突研讨会的报告,指出太空灰色地带冲突已成现实且具全局关联性。建议美国及盟友建立全球认可的外层空间标准与法律规范,以减
网络安全文章
Windows这6个奇特有趣又实用的命令,普通用户也能秒变高手
文章总结: 本文介绍6个实用Windows终端命令:tree可视化文件夹结构,netstat监控网络连接与进程,cipher彻底擦除已删除文件,tracert诊
网络安全文章
Hiclaw实战之京东MCP图片生成接入实践指南
文章总结: 本文详细介绍了在HiClaw中接入京东智能云MCP图片生成服务的实践方案,核心是通过Wrapper中间层实现SSE到stdio协议的桥接转换。文档提
网络安全文章
EDUSRC证书站之源码泄露导致的10rank漏洞
文章总结: 该文档记录了一次针对某大学预约系统的安全测试过程。通过源码泄露发现系统存在cookie注入漏洞可绕过登录验证,后台存在大量敏感信息泄露及多处SQL注
网络安全文章
第三章 – 重生之我是AI人:架构拆解LLM怎么当黑客的大脑
文章总结: 本文详细解析了HatiAI渗透测试系统的三层架构(用户交互层、智能调度层、工具执行层),重点介绍了MiniMaxLLM决策引擎、HexStrikeM



