欢迎光临!
登录
  •  
  •  
  •  
  •  

ZONE.CI 全球网 ZONE.CI 全球网

安全领域涉猎者-乌云独行地带

登录
  • 返回首页
  • AnQuanKe
    • AnQuanKeInfo AnQuanKeInfoAnQuanKeInfo
  • 安全新闻
    • 4HOU_新闻 4HOU_新闻4HOU_新闻
    • 安全脉搏 安全脉搏secpulse
    • 安全新闻 安全新闻
  • 安全漏洞
    • AliYun AliYunAliYun
    • MSEC MSECmsec
    • YS YS安全漏洞
  • 安全文章
    • 网络安全文章 网络安全文章
  • 安全工具
    • 安全工具 安全工具
  • 技术洞见
    • 编程 编程
    • 建站 建站
    • 系统网络 系统网络
    • 数据库 数据库
    • 技术杂谈 技术杂谈

搜索热点

  • the
  • value
  • test
  • 全栈AI
  • AI全栈
  • 烽火狼烟
  • bounty
  • CVE-2023-3
  • 文件上传
  • 漏洞
  • 安全圈
  • 电子数据取
  • 电子取证
  • SuperMap i
  • 11
  • openclaw
  • 复现
  • 大华
  • 盘古石杯
  • 漏洞复现
  • poc
  • 上传
  • 达梦
首页 网络安全文章
ZONE.CI 全球网: Begin
ZONE.CI 全球网
ZONE.CI 全球网
专题
(1)篇
WordPress 实用代码

WordPress 实用代码

专题
(0)篇
WordPress 插件

WordPress 插件

专题
(0)篇
Web前端

Web前端

专题
(0)篇
WordPress 常见问题

WordPress 常见问题

Plugins

分享推荐实用的WordPress插件

WordPress

记录分享WordPress使用经验和技巧

Web前端

分享Web前端设计理念及技术

设计资源

搜刮来的设计资源

紫光展锐VoLTE视频通话漏洞利用链可能使攻击者获得完整的Android内核访问权限 网络安全文章

紫光展锐VoLTE视频通话漏洞利用链可能使攻击者获得完整的Android内核访问权限

文章总结: 紫光展锐VoLTE视频通话漏洞利用链可获Android内核完全访问。两阶段攻击:先远程代码执行获调制解调器控制,再通过共享物理内存权限提升。影响T6
wxarticles 2026-08-229评论
你的服务器正在被爆破!这个开源项目让全球攻击来源一目了然 网络安全文章

你的服务器正在被爆破!这个开源项目让全球攻击来源一目了然

文章总结: AttackFlow是一个开源SSH攻击实时监控与飞线图可视化系统,通过解析auth.log日志、IP地理定位和Redis缓存,在ECharts世界
wxarticles 2026-08-2211评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
从百度挑战赛第14到tsecbenchV1榜单第一:我的自主攻防Agent复盘hxbai 网络安全文章

从百度挑战赛第14到tsecbenchV1榜单第一:我的自主攻防Agent复盘hxbai

文章总结: 作者开发了hxbai自主攻防Agent,在百度安全应急响应中心比赛获第14名后,通过优化会话边界、错误提交、内网横向和预算分配等问题,在Tsecbe
wxarticles 2026-08-2240评论
产教融合聚力,共研网安育人新模式–网安专业一流课程建设研讨会顺利举办 网络安全文章

产教融合聚力,共研网安育人新模式–网安专业一流课程建设研讨会顺利举办

文章总结: 广东警官学院与锦行科技联合举办AI时代网安课程建设研讨会。会议指出高校网安教学面临实战匮乏与AI内容脱节等挑战,广警分享了Web渗透测试教战一体化经
wxarticles 2026-08-2210评论
Crystal-Kit:CS的IATHook免杀实验 网络安全文章

Crystal-Kit:CS的IATHook免杀实验

文章总结: 本文深度解析Crystal-Kit工具,其通过IATHook与PICO替代CobaltStrike的Sleepmask和BeaconGate,解决了
wxarticles 2026-08-2213评论
网友曝百度网盘未经授权私自报税! 网络安全文章

网友曝百度网盘未经授权私自报税!

文章总结: 百度网盘未经用户明确同意,将营销赠品价值作为劳务报酬申报个税,引发用户质疑。平台回应称系依法合规操作,但用户认为缺乏知情同意。建议用户定期核查个税记
wxarticles 2026-08-224评论
2.45亿次下载的Rust基石crate被投毒:一次编译,就是一次沦陷 网络安全文章

2.45亿次下载的Rust基石crate被投毒:一次编译,就是一次沦陷

文章总结: 2026年8月20日,Rust生态arrayref等crate遭供应链投毒,攻击者盗用维护者账号发布含恶意构建脚本的版本,通过yank诱导升级,编译
wxarticles 2026-08-2214评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
【开源报告】美国“金穹”(GoldenDome)导弹防御系统深度分析 网络安全文章

【开源报告】美国“金穹”(GoldenDome)导弹防御系统深度分析

文章总结: 美国金穹导弹防御系统是特朗普政府2025年启动的下一代国土导弹防御计划,旨在通过天基拦截器、传感器和AI指挥控制构建全程防御系统。报告基于61份官方
wxarticles 2026-08-2210评论
前沿|以丰富国际公共产品供给引领人工智能全球治理 网络安全文章

前沿|以丰富国际公共产品供给引领人工智能全球治理

文章总结: 本文阐释中国以国际公共产品供给引领AI全球治理的四大路径:以统筹发展与安全提供治理型方案,以开源开放提供技术型产品弥合数智鸿沟,以多边主义提供制度型
wxarticles 2026-08-228评论
AI钱包大出血:一次调用烧掉百万 网络安全文章

AI钱包大出血:一次调用烧掉百万

文章总结: 本文以AIAgent遭遇API资源耗尽攻击导致高额账单的案例切入,系统阐述了烧钱式、烧算力式、烧时间式三种攻击形态,并提出了硬性配额、复杂度门禁、速
wxarticles 2026-08-2115评论
数据与模型投毒实战:当你亲手把敌人练进了模型 网络安全文章

数据与模型投毒实战:当你亲手把敌人练进了模型

文章总结: 本文深入解析数据与模型投毒(LLM04),区别于供应链投毒,强调主动污染训练、微调、对齐及RAG注入环节。通过沙箱复现展示后门触发机制,提出数据层、
wxarticles 2026-08-2117评论
Agent开发,工作七年,120万的字节L3,面试好的话,有机会拿腾讯t11吗? 网络安全文章

Agent开发,工作七年,120万的字节L3,面试好的话,有机会拿腾讯t11吗?

文章总结: 本文分析了一位工作七年、字节L3职级、年薪120万的Agent开发工程师跳槽腾讯T11的可行性。核心观点是L3冲T11属于向上跳级,难度较大,薪资高
wxarticles 2026-08-2121评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
CNNVD|人工智能重要漏洞通报(2026年第十二期) 网络安全文章

CNNVD|人工智能重要漏洞通报(2026年第十二期)

文章总结: CNNVD近期(2026年8月5日至17日)采集了201个人工智能漏洞,其中超危31个、高危89个、中危81个,涉及FlowiseAI、IBM、ML
wxarticles 2026-08-2126评论
全程自主入侵,ClaudeCode被勒索软件利用 网络安全文章

全程自主入侵,ClaudeCode被勒索软件利用

文章总结: GambitSecurity报告记录了TheGentlemen勒索软件行动利用Anthropic的ClaudeCode驱动入侵的真实案例。攻击者使用
wxarticles 2026-08-2125评论
【$12,000】在构建Firefox的服务器上实现RCE攻击 网络安全文章

【$12,000】在构建Firefox的服务器上实现RCE攻击

文章总结: 本文剖析MozillaTaskcluster未授权RCE漏洞。攻击者利用GraphQL端点未验证的filter参数,触发sift库的where操作符
wxarticles 2026-08-2118评论
虚假信息实战:当大模型一本正经地胡说八道 网络安全文章

虚假信息实战:当大模型一本正经地胡说八道

文章总结: 本文深入分析OWASPLLM09虚假信息问题,指出大模型因训练数据噪声、概率生成本质、缺乏事实grounding及对齐取悦用户等成因,天生倾向于输出
wxarticles 2026-08-2113评论
GAT+社区发现识别”跑分”洗钱网络,从单点拦截到犯罪拓扑整体捕获 网络安全文章

GAT+社区发现识别”跑分”洗钱网络,从单点拦截到犯罪拓扑整体捕获

文章总结: 针对洗钱团伙转向高频小额分散的跑分模式,传统规则风控已失效。本文提出流批一体的混合图计算架构,结合Flink实时提取拓扑特征与T+1离线图算法。通过
wxarticles 2026-08-2118评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
GeoServerjsonArrayContains未授权RCE:一个jsonb_path_exists引入的SQL注入0day 网络安全文章

GeoServerjsonArrayContains未授权RCE:一个jsonb_path_exists引入的SQL注入0day

文章总结: GeoServer存在一个由GeoTools引入的jsonArrayContains未授权SQL注入0day漏洞(CVSS9.8),攻击者可通过WF
wxarticles 2026-08-2127评论
AI渗透测试工程化第五篇——Agent状态机编排 网络安全文章

AI渗透测试工程化第五篇——Agent状态机编排

文章总结: 本文提出将AI渗透测试Agent工作流建模为有限状态机,通过状态、事件、Guard和迁移表实现确定性执行,解决中断恢复、重复执行、权限越界等问题。核
wxarticles 2026-08-2117评论
Trezor物流服务商数据泄露事件导致13689名客户的个人数据曝光 网络安全文章

Trezor物流服务商数据泄露事件导致13689名客户的个人数据曝光

文章总结: Trezor第三方物流服务商ShipMonk发生数据泄露,导致13689名客户个人信息曝光,包括姓名、地址、邮箱等。Trezor内部系统及加密货币资
wxarticles 2026-08-2118评论
【CVSS9.4】GitLabGraphQL未授权代码注入漏洞(CVE-2026-19478) 网络安全文章

【CVSS9.4】GitLabGraphQL未授权代码注入漏洞(CVE-2026-19478)

文章总结: CVE-2026-19478是GitLabCE/EE中一个CVSS9.4的未授权代码注入漏洞,影响18.2至19.2.4之前版本。攻击者无需认证即可
wxarticles 2026-08-2131评论
PostgreSQL一次性修了20多个CVE:to_char堆溢出可RCE,14-18全系列中招 网络安全文章

PostgreSQL一次性修了20多个CVE:to_char堆溢出可RCE,14-18全系列中招

文章总结: PostgreSQL于8月13日发布安全更新,修复20多个CVE,其中5个堆溢出漏洞可导致RCE。最值得关注的是CVE-2026-14669,toc
wxarticles 2026-08-2123评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
从国家扶贫黑产平台到服务器接管 网络安全文章

从国家扶贫黑产平台到服务器接管

文章总结: 本文详细记录了一次红队渗透测试过程,从静态App落地页开始,通过前端源码逆向发现客服系统,利用无鉴权配置、IDOR漏洞、弱口令和任意文件上传等漏洞链
wxarticles 2026-08-2116评论
一款AI自动化测试工具ARTEX 网络安全文章

一款AI自动化测试工具ARTEX

文章总结: ARTEX是一款AI驱动的自主渗透测试系统,支持资产同步、任务管理和多种安装方式(Docker、本地编译、预编译二进制)。它依赖PostgreSQL
wxarticles 2026-08-2131评论
手机验证码是你最后一道门,谁要都不能给 网络安全文章

手机验证码是你最后一道门,谁要都不能给

文章总结: 本文强调手机验证码是账户安全的最后一道门,任何电话、短信或聊天中要求提供验证码的行为100%是诈骗。骗子通过扮演客服、警察等身份制造压力,诱骗用户主
wxarticles 2026-08-2123评论
 89579   首页 上一页 142 143 144 145 146 147 148 149 150 151 下一页 尾页
<?=$public_r['add_zmt6_title']?> ZONE.CI 全球网

ZONE.CI 全球网

  • WordPress 图片优化和压缩插件:Smush WordPress 图片优化和压缩插件:Smush 05-04 21367
  • 判断 WordPress 文章中有特定短代码时加载脚本 判断 WordPress 文章中有特定短代码时加载脚本 05-04 20219
  • 查看此条公告发布教程 查看此条公告发布教程 05-04 15239
  • WordPress 主题集成DPlayer播放M3U8流媒体 WordPress 主题集成DPlayer播放M3U8流媒体 05-04 11843
  • Nubia X Nubia X 05-04 10682
  • WordPress WeChat Subscribers Lite 插件 <= 1.6.6 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-50522) WordPress WeChat Subscribers Lite 插件 <= 1.6.6 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-50522) 11-20 1574
  • 31-shell脚本案例-mysql备份脚本-《shell脚本》 31-shell脚本案例-mysql备份脚本-《shell脚本》 11-06 1424
  • 厚建 M2O Plus融媒体中心未授权添加任意管理员用户 厚建 M2O Plus融媒体中心未授权添加任意管理员用户 01-09 2078
  • 实战!一次平平无奇内网渗透记录 实战!一次平平无奇内网渗透记录 11-24 91
  • 针对中文用户:FakeAPP成为传播远程访问木马的新载体 针对中文用户:FakeAPP成为传播远程访问木马的新载体 02-04 458
  • WordPress 图片优化和压缩插件:Smush WordPress 图片优化和压缩插件:Smush 05-04 21367
  • 判断 WordPress 文章中有特定短代码时加载脚本 判断 WordPress 文章中有特定短代码时加载脚本 05-04 20219

推荐栏目

  • 首页公告
  • 数码硬件
  • AnQuanKeInfo
  • 4HOU_新闻
  • 安全脉搏
  • 安全新闻
  • AliYun
  • MSEC
  • YS
  • 网络安全文章
  • 安全工具
  • 编程
  • 建站
  • 系统网络
  • 数据库
  • 技术杂谈
  • Plugins
  • WordPress
  • Themes
  • Web前端
  • 实用技巧
  • 识文断字
  • 淘宝商品
  • 京东商品
  • 拼多多商品

推荐栏目

  • 首页公告
  • 数码硬件
  • AnQuanKeInfo
  • 4HOU_新闻
  • 安全脉搏
  • 安全新闻
  • AliYun
  • MSEC
  • YS
  • 网络安全文章
  • 安全工具
  • 编程
  • 建站
  • 系统网络
  • 数据库
  • 技术杂谈
  • Plugins
  • WordPress
  • Themes
  • Web前端
  • 实用技巧
  • 识文断字
  • 淘宝商品
  • 京东商品
  • 拼多多商品
ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

本站简介

ZONE.CI 全球网 - 安全领域涉猎者-乌云独行地带。

Copyright ©  ZONE.CI 全球网  版权所有 | 联系邮箱:[email protected]

鄂ICP备11018888号| 由 ZONE.CI 全球网 - 安全领域涉猎者-乌云独行地带 二次开发驱动

全球探测系统

【注册】【忘记密码】
社交登录
注册信息通过邮箱发给您
输入电子邮件
重置密码链接通过邮箱发送给您
  • 目录
  • ZONE.CI 全球网

    微信
  • ZONE.CI 全球网

    ZONE.CI 全球网公众号