网络安全文章
专题
(1)篇
WordPress 实用代码
WordPress 实用代码
专题
(0)篇
WordPress 插件
WordPress 插件
专题
(0)篇
Web前端
Web前端
专题
(0)篇
WordPress 常见问题
WordPress 常见问题
网络安全文章
网络安全文章
AI辅助逆向分析:不只是用工具,而是造工具
文章总结: 该文档推广一门名为《利用人工智能辅助逆向分析》的课程,强调从使用AI工具转向开发AI工具,核心概念为MCP与Skill。课程由兼具安全与AI背景的讲
网络安全文章
国安部提醒:“阅后即焚”的小众加密软件也会泄露信息!
文章总结: 国家安全部发布提醒,指出‘阅后即焚’类小众加密软件存在信息泄露风险。此类软件常被用于非法活动,但其自身安全机制可能不完善,用户数据仍可能被窃取或监控
网络安全文章
一次丝滑的小程序授权渗透:从Swagger到任意用户登录
文章总结: 本文记录了一次小程序授权渗透测试过程,从发现Swagger接口开始,利用IDOR漏洞获取系统所有用户信息,进而分析登录接口发现仅依赖openid参数
网络安全文章
关注|剑指违规PK刺激打赏等6类问题中央网信办整治网络娱乐团播乱象
文章总结: 中央网信办于2026年7月3日发布通知,启动为期2个月的清朗网络娱乐团播乱象整治专项行动。重点整治团播账号注册违规、违规PK刺激打赏、不当玩法诱导打
网络安全文章
威胁情报|1.3万刷量Fork投毒!装依赖就被攻击
文章总结: 慢雾安全团队披露npm生态恶意包[email protected],伪装成Kellystake数学工具,通过postinstall脚本自动窃取交易机
网络安全文章
CAINE——意大利打造的数字取证操作系统,全流程调查的专业利器
文章总结: CAINE是意大利开发的数字取证Linux发行版,基于Ubuntu,专为执法、取证工程师和事件响应团队设计。其核心特色包括严格的证据写保护机制、图形
网络安全文章
防火墙到底有哪些类别?从工作原理看懂防火墙的发展
文章总结: 本文从工作原理角度梳理防火墙分类演进:包过滤防火墙仅检查数据包头部字段;状态检测防火墙记录连接状态以理解通信上下文;应用代理防火墙深入解析应用层协议
网络安全文章
生活-读书打卡《你的孤独,虽败犹荣》
文章总结: 这是一篇关于阅读刘同老师《你的孤独,虽败犹荣》的读书打卡分享。作者围绕书中关于孤独、成长、人际关系和爱情的深刻见解展开了思考,探讨了从惧怕孤独到享受
网络安全文章
27届网安秋招提前批爆发:6月就投的,全是985?
文章总结: 文章指出2026年网安秋招提前批已于6月启动,字节、京东等大厂已开放申请,强调招满即止需尽早投递。通过案例说明提前批并非仅面向985学生,筛选更看重
网络安全文章
Claude开发,国产开源AI视频监控平台!支持国标GB28181,一网统管海康、大华、宇视、天地伟业摄像头
文章总结: Voglander是一个基于SpringBoot3的国产开源企业级视频监控平台,支持GB28181、ONVIF、GT1078等协议,兼容海康、大华等
网络安全文章
因为印度!苹果IPhone18的所有机型以及详细参数被黑客曝光!
文章总结: 2026年6月底,苹果印度供应商塔塔电子遭勒索组织WorldLeaks攻击,630GB机密数据泄露,包括iPhone18Pro参数。事件凸显网络安全
网络安全文章
开源CVE挖掘利器:AI自动审计并生成CVE报告,7天覆盖14个项目挖出30个漏洞
文章总结: AutoCVE是一款开源AI自动化CVE挖掘平台,通过Multi-Agent协同实现从项目筛选到报告生成的全流程自动化。公开资料显示,该工具在7天内
网络安全文章
41号令首轮督查在即:存量厂站如何做到“零扰动”过关?
文章总结: 国家发改委第41号令于2026年7月1日实施,将电力监控系统网络安全防护缺失定性为重大隐患,对存量厂站提出零扰动改造要求。文章指出三条一票否决红线:
网络安全文章
等保测评逻辑大变天:从“只为拿证过关”转向“实实在在防风险
文章总结: 等保测评逻辑从应试拿证转向风险导向。2025年公安部公网安1001号与1846号文件及2025版报告模板推动根本性变革:取消百分制,采用符合/基本符
网络安全文章
网络安全等级保护建设整改全流程实操指南
文章总结: 等保整改是等级保护关键环节,需通过差距分析、技术防护、管理体系及持续运营实现合规。核心在于技术与管理并重,避免仅采购设备。建议优先整改高风险项,建立
网络安全文章
一键挖掘CVE工具AutoCVE
文章总结: AutoCVE是一款自动化CVE挖掘工具,实现从项目筛选、仓库导入、审计任务创建、Agent漏洞挖掘到CVE申报报告生成的全流程自动化。它采用Mul
网络安全文章
微软ExchangeSSRF漏洞详情及公开PoC漏洞利用程序已发布
文章总结: HawkTrace披露Exchange高危SSRF漏洞CVE-2026-45504,CVSS评分8.8。漏洞因组件对WOPI端点URL缺乏协议验证,
网络安全文章
六月最贵的三起被盗,没有一个是被”黑”进去的
文章总结: 2026年6月发生了多起重大安全事件,其中最引人注目的三起并非源于单一漏洞,而是由于安全措施未被真正落实。JaredFromSubway在一次蜜罐攻
网络安全文章
发布丨网络安全标准实践指南——智能体部署使用安全指引(附下载)
文章总结: 全国网安标委发布网络安全标准实践指南智能体部署使用安全指引,涵盖智能体从评估、准备、部署到使用及停用全生命周期的安全风险防范要求,旨在为智能体的安全
网络安全文章
烽火狼烟丨暗网数据及攻击威胁情报分析周报(06/29-07/03)
文章总结: 本周暗网数据贩卖398起涉9.3亿条记录,利比亚民航及Medtronic等发生重大泄露。威胁聚焦AI供应链攻击与认证绕过,含iOS应用密钥泄露、AI
网络安全文章
论坛·原创|俄罗斯应对量子时代密码安全的布局、进展及面临挑战
文章总结: 俄罗斯构建了以量子密钥分发(QKD)为核心、后量子密码(PQC)为补充的双轨防御体系应对量子时代密码安全。QKD被赋予根本性战略使命,PQC作为过渡
网络安全文章
中国大模型获关注!美国金融科技巨头将默认模型转向智谱和Kimi
文章总结: 因AI账单高企,美国金融科技企业Coinbase等正将默认大模型转向中国智谱与Kimi。通过优化默认设置、路由和缓存,Coinbase在Token使
网络安全文章
我国后量子密码迁移政策法律洞察与适用性研究
文章总结: 本文分析了我国后量子密码迁移的政策法律适用性,指出现有密码法、网络安全法等法律框架基本适用但需细化补强。关键发现包括:需将量子计算风险纳入法律原则,
网络安全文章
【安全圈】Cisco确认UnifiedCM漏洞已在野外被利用
文章总结: Cisco确认其UnifiedCommunicationsManager和UnifiedCMSME中的一个高危漏洞CVE-2026-20230(CV



