欢迎光临!
登录
  •  
  •  
  •  
  •  

ZONE.CI 全球网 ZONE.CI 全球网

安全领域涉猎者-乌云独行地带

登录
  • 返回首页
  • AnQuanKe
    • AnQuanKeInfo AnQuanKeInfoAnQuanKeInfo
  • 安全新闻
    • 4HOU_新闻 4HOU_新闻4HOU_新闻
    • 安全脉搏 安全脉搏secpulse
    • 安全新闻 安全新闻
  • 安全漏洞
    • AliYun AliYunAliYun
    • MSEC MSECmsec
    • YS YS安全漏洞
  • 安全文章
    • 网络安全文章 网络安全文章
  • 安全工具
    • 安全工具 安全工具
  • 技术洞见
    • 编程 编程
    • 建站 建站
    • 系统网络 系统网络
    • 数据库 数据库
    • 技术杂谈 技术杂谈

搜索热点

  • the
  • value
  • test
  • 全栈AI
  • AI全栈
  • 烽火狼烟
  • bounty
  • CVE-2023-3
  • 漏洞
  • 文件上传
  • 安全圈
  • 电子数据取
  • 电子取证
  • SuperMap i
  • 11
  • openclaw
  • 复现
  • 大华
  • 盘古石杯
  • 漏洞复现
  • poc
  • 上传
  • 达梦
首页 网络安全文章
ZONE.CI 全球网: Begin
ZONE.CI 全球网
ZONE.CI 全球网
专题
(1)篇
WordPress 实用代码

WordPress 实用代码

专题
(0)篇
WordPress 插件

WordPress 插件

专题
(0)篇
Web前端

Web前端

专题
(0)篇
WordPress 常见问题

WordPress 常见问题

Plugins

分享推荐实用的WordPress插件

WordPress

记录分享WordPress使用经验和技巧

Web前端

分享Web前端设计理念及技术

设计资源

搜刮来的设计资源

数据与模型投毒实战:当你亲手把敌人练进了模型 网络安全文章

数据与模型投毒实战:当你亲手把敌人练进了模型

文章总结: 本文深入解析数据与模型投毒(LLM04),区别于供应链投毒,强调主动污染训练、微调、对齐及RAG注入环节。通过沙箱复现展示后门触发机制,提出数据层、
wxarticles 2026-08-2117评论
Agent开发,工作七年,120万的字节L3,面试好的话,有机会拿腾讯t11吗? 网络安全文章

Agent开发,工作七年,120万的字节L3,面试好的话,有机会拿腾讯t11吗?

文章总结: 本文分析了一位工作七年、字节L3职级、年薪120万的Agent开发工程师跳槽腾讯T11的可行性。核心观点是L3冲T11属于向上跳级,难度较大,薪资高
wxarticles 2026-08-2122评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
CNNVD|人工智能重要漏洞通报(2026年第十二期) 网络安全文章

CNNVD|人工智能重要漏洞通报(2026年第十二期)

文章总结: CNNVD近期(2026年8月5日至17日)采集了201个人工智能漏洞,其中超危31个、高危89个、中危81个,涉及FlowiseAI、IBM、ML
wxarticles 2026-08-2126评论
全程自主入侵,ClaudeCode被勒索软件利用 网络安全文章

全程自主入侵,ClaudeCode被勒索软件利用

文章总结: GambitSecurity报告记录了TheGentlemen勒索软件行动利用Anthropic的ClaudeCode驱动入侵的真实案例。攻击者使用
wxarticles 2026-08-2125评论
【$12,000】在构建Firefox的服务器上实现RCE攻击 网络安全文章

【$12,000】在构建Firefox的服务器上实现RCE攻击

文章总结: 本文剖析MozillaTaskcluster未授权RCE漏洞。攻击者利用GraphQL端点未验证的filter参数,触发sift库的where操作符
wxarticles 2026-08-2118评论
虚假信息实战:当大模型一本正经地胡说八道 网络安全文章

虚假信息实战:当大模型一本正经地胡说八道

文章总结: 本文深入分析OWASPLLM09虚假信息问题,指出大模型因训练数据噪声、概率生成本质、缺乏事实grounding及对齐取悦用户等成因,天生倾向于输出
wxarticles 2026-08-2113评论
GAT+社区发现识别”跑分”洗钱网络,从单点拦截到犯罪拓扑整体捕获 网络安全文章

GAT+社区发现识别”跑分”洗钱网络,从单点拦截到犯罪拓扑整体捕获

文章总结: 针对洗钱团伙转向高频小额分散的跑分模式,传统规则风控已失效。本文提出流批一体的混合图计算架构,结合Flink实时提取拓扑特征与T+1离线图算法。通过
wxarticles 2026-08-2120评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
GeoServerjsonArrayContains未授权RCE:一个jsonb_path_exists引入的SQL注入0day 网络安全文章

GeoServerjsonArrayContains未授权RCE:一个jsonb_path_exists引入的SQL注入0day

文章总结: GeoServer存在一个由GeoTools引入的jsonArrayContains未授权SQL注入0day漏洞(CVSS9.8),攻击者可通过WF
wxarticles 2026-08-2128评论
AI渗透测试工程化第五篇——Agent状态机编排 网络安全文章

AI渗透测试工程化第五篇——Agent状态机编排

文章总结: 本文提出将AI渗透测试Agent工作流建模为有限状态机,通过状态、事件、Guard和迁移表实现确定性执行,解决中断恢复、重复执行、权限越界等问题。核
wxarticles 2026-08-2117评论
Trezor物流服务商数据泄露事件导致13689名客户的个人数据曝光 网络安全文章

Trezor物流服务商数据泄露事件导致13689名客户的个人数据曝光

文章总结: Trezor第三方物流服务商ShipMonk发生数据泄露,导致13689名客户个人信息曝光,包括姓名、地址、邮箱等。Trezor内部系统及加密货币资
wxarticles 2026-08-2118评论
【CVSS9.4】GitLabGraphQL未授权代码注入漏洞(CVE-2026-19478) 网络安全文章

【CVSS9.4】GitLabGraphQL未授权代码注入漏洞(CVE-2026-19478)

文章总结: CVE-2026-19478是GitLabCE/EE中一个CVSS9.4的未授权代码注入漏洞,影响18.2至19.2.4之前版本。攻击者无需认证即可
wxarticles 2026-08-2131评论
PostgreSQL一次性修了20多个CVE:to_char堆溢出可RCE,14-18全系列中招 网络安全文章

PostgreSQL一次性修了20多个CVE:to_char堆溢出可RCE,14-18全系列中招

文章总结: PostgreSQL于8月13日发布安全更新,修复20多个CVE,其中5个堆溢出漏洞可导致RCE。最值得关注的是CVE-2026-14669,toc
wxarticles 2026-08-2123评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
从国家扶贫黑产平台到服务器接管 网络安全文章

从国家扶贫黑产平台到服务器接管

文章总结: 本文详细记录了一次红队渗透测试过程,从静态App落地页开始,通过前端源码逆向发现客服系统,利用无鉴权配置、IDOR漏洞、弱口令和任意文件上传等漏洞链
wxarticles 2026-08-2118评论
一款AI自动化测试工具ARTEX 网络安全文章

一款AI自动化测试工具ARTEX

文章总结: ARTEX是一款AI驱动的自主渗透测试系统,支持资产同步、任务管理和多种安装方式(Docker、本地编译、预编译二进制)。它依赖PostgreSQL
wxarticles 2026-08-2135评论
手机验证码是你最后一道门,谁要都不能给 网络安全文章

手机验证码是你最后一道门,谁要都不能给

文章总结: 本文强调手机验证码是账户安全的最后一道门,任何电话、短信或聊天中要求提供验证码的行为100%是诈骗。骗子通过扮演客服、警察等身份制造压力,诱骗用户主
wxarticles 2026-08-2126评论
三层隐蔽持久化拆解:C2隧道×LKM×LD_PRELOAD 网络安全文章

三层隐蔽持久化拆解:C2隧道×LKM×LD_PRELOAD

文章总结: 本文从红蓝对抗视角拆解三层隐蔽持久化技术:C2HTTPS隧道对抗网络侧检测,LKMRootkit在内核层隐藏进程与文件,LD_PRELOAD在用户态
wxarticles 2026-08-2123评论
dockercp一个命令,宿主机就被接管:CVE-2026-17106逃逸漏洞复盘 网络安全文章

dockercp一个命令,宿主机就被接管:CVE-2026-17106逃逸漏洞复盘

文章总结: CVE-2026-17106是Dockercp命令的容器逃逸漏洞,利用TOCTOU竞争条件与符号链接,使CLI解包时向宿主机任意路径写文件从而接管宿
wxarticles 2026-08-2122评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
dockercp一个命令,宿主机就被接管:CVE-2026-17106逃逸漏洞复盘 网络安全文章

dockercp一个命令,宿主机就被接管:CVE-2026-17106逃逸漏洞复盘

文章总结: CVE-2026-17106是Dockercp命令的容器逃逸漏洞,利用TOCTOU竞争条件与符号链接,使CLI解包时向宿主机任意路径写文件从而接管宿
wxarticles 2026-08-2115评论
dockercp一个命令,宿主机就被接管:CVE-2026-17106逃逸漏洞复盘 网络安全文章

dockercp一个命令,宿主机就被接管:CVE-2026-17106逃逸漏洞复盘

文章总结: CVE-2026-17106是Dockercp命令的容器逃逸漏洞,利用TOCTOU竞争条件与符号链接,使CLI解包时向宿主机任意路径写文件从而接管宿
wxarticles 2026-08-2113评论
dockercp一个命令,宿主机就被接管:CVE-2026-17106逃逸漏洞复盘 网络安全文章

dockercp一个命令,宿主机就被接管:CVE-2026-17106逃逸漏洞复盘

文章总结: CVE-2026-17106是Dockercp命令的容器逃逸漏洞,利用TOCTOU竞争条件与符号链接,使CLI解包时向宿主机任意路径写文件从而接管宿
wxarticles 2026-08-2115评论
dockercp一个命令,宿主机就被接管:CVE-2026-17106逃逸漏洞复盘 网络安全文章

dockercp一个命令,宿主机就被接管:CVE-2026-17106逃逸漏洞复盘

文章总结: CVE-2026-17106是Dockercp命令的容器逃逸漏洞,利用TOCTOU竞争条件与符号链接,使CLI解包时向宿主机任意路径写文件从而接管宿
wxarticles 2026-08-2117评论
2026AI自动化渗透与AI红队实战课(就业班新增AI课程) 网络安全文章

2026AI自动化渗透与AI红队实战课(就业班新增AI课程)

文章总结: 该文档为异空间安全发布的2026年AI自动化渗透与AI红队实战课招生宣传,面向就业班新增AI课程,旨在提供AI在渗透测试与红队攻防中的实战技能培训,
wxarticles 2026-08-2114评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
2026AI自动化渗透与AI红队实战课(就业班新增AI课程) 网络安全文章

2026AI自动化渗透与AI红队实战课(就业班新增AI课程)

文章总结: 该文档为异空间安全发布的2026年AI自动化渗透与AI红队实战课招生宣传,面向就业班新增AI课程,旨在提供AI在渗透测试与红队攻防中的实战技能培训,
wxarticles 2026-08-2114评论
2026AI自动化渗透与AI红队实战课(就业班新增AI课程) 网络安全文章

2026AI自动化渗透与AI红队实战课(就业班新增AI课程)

文章总结: 该文档为异空间安全发布的2026年AI自动化渗透与AI红队实战课招生宣传,面向就业班新增AI课程,旨在提供AI在渗透测试与红队攻防中的实战技能培训,
wxarticles 2026-08-2112评论
倒计时1天!第三届“长城杯”网数智安全大赛(作品赛)决赛即将开赛 网络安全文章

倒计时1天!第三届“长城杯”网数智安全大赛(作品赛)决赛即将开赛

文章总结: 第三届长城杯网数智安全大赛作品赛决赛将于2026年8月20日开赛,由中国信息安全等机构主办,聚焦网络安全与数据智能领域,旨在选拔优秀人才和作品,推动
wxarticles 2026-08-2115评论
 90469   首页 上一页 178 179 180 181 182 183 184 185 186 187 下一页 尾页
<?=$public_r['add_zmt6_title']?> ZONE.CI 全球网

ZONE.CI 全球网

  • WordPress 图片优化和压缩插件:Smush WordPress 图片优化和压缩插件:Smush 05-04 21414
  • 判断 WordPress 文章中有特定短代码时加载脚本 判断 WordPress 文章中有特定短代码时加载脚本 05-04 20372
  • 查看此条公告发布教程 查看此条公告发布教程 05-04 15286
  • WordPress 主题集成DPlayer播放M3U8流媒体 WordPress 主题集成DPlayer播放M3U8流媒体 05-04 11888
  • Nubia X Nubia X 05-04 10724
  • WordPress WeChat Subscribers Lite 插件 <= 1.6.6 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-50522) WordPress WeChat Subscribers Lite 插件 <= 1.6.6 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-50522) 11-20 1575
  • 31-shell脚本案例-mysql备份脚本-《shell脚本》 31-shell脚本案例-mysql备份脚本-《shell脚本》 11-06 1429
  • 厚建 M2O Plus融媒体中心未授权添加任意管理员用户 厚建 M2O Plus融媒体中心未授权添加任意管理员用户 01-09 2082
  • 实战!一次平平无奇内网渗透记录 实战!一次平平无奇内网渗透记录 11-24 91
  • 针对中文用户:FakeAPP成为传播远程访问木马的新载体 针对中文用户:FakeAPP成为传播远程访问木马的新载体 02-04 459
  • WordPress 图片优化和压缩插件:Smush WordPress 图片优化和压缩插件:Smush 05-04 21414
  • 判断 WordPress 文章中有特定短代码时加载脚本 判断 WordPress 文章中有特定短代码时加载脚本 05-04 20372

推荐栏目

  • 首页公告
  • 数码硬件
  • AnQuanKeInfo
  • 4HOU_新闻
  • 安全脉搏
  • 安全新闻
  • AliYun
  • MSEC
  • YS
  • 网络安全文章
  • 安全工具
  • 编程
  • 建站
  • 系统网络
  • 数据库
  • 技术杂谈
  • Plugins
  • WordPress
  • Themes
  • Web前端
  • 实用技巧
  • 识文断字
  • 淘宝商品
  • 京东商品
  • 拼多多商品

推荐栏目

  • 首页公告
  • 数码硬件
  • AnQuanKeInfo
  • 4HOU_新闻
  • 安全脉搏
  • 安全新闻
  • AliYun
  • MSEC
  • YS
  • 网络安全文章
  • 安全工具
  • 编程
  • 建站
  • 系统网络
  • 数据库
  • 技术杂谈
  • Plugins
  • WordPress
  • Themes
  • Web前端
  • 实用技巧
  • 识文断字
  • 淘宝商品
  • 京东商品
  • 拼多多商品
ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

本站简介

ZONE.CI 全球网 - 安全领域涉猎者-乌云独行地带。

Copyright ©  ZONE.CI 全球网  版权所有 | 联系邮箱:[email protected]

鄂ICP备11018888号| 由 ZONE.CI 全球网 - 安全领域涉猎者-乌云独行地带 二次开发驱动

全球探测系统

【注册】【忘记密码】
社交登录
注册信息通过邮箱发给您
输入电子邮件
重置密码链接通过邮箱发送给您
  • 目录
  • ZONE.CI 全球网

    微信
  • ZONE.CI 全球网

    ZONE.CI 全球网公众号