不乱于心,不困于情。
不畏将来,不念过往。如此,安好。

web安全

记一次护网通过外网弱口令一路到内网-seo优化_前端开发_渗透技术

记一次护网通过外网弱口令一路到内网

hush阅读(4)赞(0)

本文由掌控安全学院 – 石英 投稿 一次教育专题的护网,因为是教育专题,所以靶标都是学校或者教育局,学校嘛,外网是挺难找到口子的,但是找到口子内网就很脆弱了。所以就是要想办法进内网。 百无聊赖的一个个靶标找资产的时候,看到一个虚...

等保测评Skill开源了,安全圈炸了-seo优化_前端开发_渗透技术

等保测评Skill开源了,安全圈炸了

hush阅读(4)赞(0)

网络安全威胁层出不穷的今天,你是不是也有这些困惑:个人和企业到底该怎么筑牢自己的网络安全防线?怎么快速找到网络环境里的安全漏洞、及时补上?国家强制要求的网络安全等级保护,有没有更简单高效的落地方法?爆火的 AI 智能体,真的能帮我们给网络安...

开源小组件,汽车安全的新盲区——16个CVE的警示-seo优化_前端开发_渗透技术

开源小组件,汽车安全的新盲区——16个CVE的警示

hush阅读(3)赞(0)

导语:2026年5月,一批涉及汽车与嵌入式开源组件的CVE集中公开,覆盖CAN、UDS、ISO-TP、J1939等核心协议路径。16个编号带来的不是单个漏洞故事,而是一份行业长期忽略的”供应链长尾账单”——小型协议库...

国家背景攻击者已获 Root 权限-seo优化_前端开发_渗透技术

国家背景攻击者已获 Root 权限

hush阅读(12)赞(0)

导语:2026年5月6日,Palo Alto Networks 发布安全公告,披露其 PAN-OS 软件中存在一个编号为 CVE-2026-0300 的严重缓冲区溢出漏洞,CVSS 4.0 评分高达 9.3(严重级)。该漏洞允许未认证攻击者...

安全供应商成了猎物——网络安全巨头被入侵-seo优化_前端开发_渗透技术

安全供应商成了猎物——网络安全巨头被入侵

hush阅读(10)赞(0)

导语:网络安全巨头Trellix官方确认其源代码库遭到未经授权访问,RansomHouse勒索软件组织于5月7日在其暗网泄露网站公开承认攻击,并发布了据称是Trellix内部管理面板的截图作为证据。这家由McAfee Enterprise和...

DAEMON Tools供应链攻击:一个月潜伏,超过十万用户中招

hush阅读(20)赞(0)

导语:2026年5月,卡巴斯基研究人员披露了一起大规模供应链攻击事件——知名磁盘镜像工具DAEMON Tools的官方Windows安装包被恶意篡改,攻击者向合法数字签名的可执行文件中注入了后门程序。从4月8日算起,这场攻击已悄然潜伏近一个...

CeWL 5.0:定制字典生成工具加入代理和认证支持-seo优化_前端开发_渗透技术

CeWL 5.0:定制字典生成工具加入代理和认证支持

hush阅读(14)赞(0)

导语:CeWL(Custom Word List generator)是红队成员在密码攻击前用来生成定制字典的工具。5月2日发布的 5.0 版本,终于加入了代理和认证支持——那些需要登录才能访问的内部系统,现在也能爬了。 CeWL 是 di...

浅谈AI在网络安全中的运用-seo优化_前端开发_渗透技术

浅谈AI在网络安全中的运用

hush阅读(14)赞(0)

AI智能体在网络安全中会有怎样的应用呢?本文我们通过Hermes配置Kali进行简单的学习。来了解AI的接入,能否为我们的学习提供便捷呢? 注意:本文在安全的内网环境中进行测试,旨在学习AI的思路。我们坚决反对借助AI进行危害网络安全的行为...