漏洞挖掘

泛联新安10 天前
网络安全·自动化·代码规范·漏洞挖掘·代码安全·代码漏洞扫描·ai+可信开发
“天神”空降:泛联新安受邀参加第八届“纵横”网络空间创新论坛2026年9月5日,第八届“纵横”网络空间安全创新论坛在贵阳盛大举行。泛联新安携自主研发的“挖·扫·攻”自主可控AI三件套——“天神”智能软件安全智能体参展,吸引众多与会者关注。泛联新安创始人唐勇应邀做《智能化漏洞挖掘与验证》主题报告。
技术小事13 天前
人工智能·网络安全·漏洞挖掘·cve·curl·ai安全
AI挖出6个curl漏洞 但另外23份是噪音这几天安全圈有个结果挺有意思:一家叫 AISLE 的公司,用自己的 AI 系统扫 curl,找出了 6 个 CVE。
介一安全2 个月前
漏洞挖掘·安全性测试·cors
【SRC】基础思路篇17:CORS跨域安全测试完全指南⚠️本博文所涉安全渗透测试技术、方法及案例,仅用于网络安全技术研究与合规性交流,旨在提升读者的安全防护意识与技术能力。任何个人或组织在使用相关内容前,必须获得目标网络 / 系统所有者的明确且书面授权,严禁用于未经授权的网络探测、漏洞利用、数据获取等非法行为。
泛联新安2 个月前
ai·漏洞挖掘·智能体
Omni Security 如何让安全检测速度跟上 AI 编码速度Cursor、GitHub Copilot、Claude Code、通义灵码、OpenAI Codex 正在把软件研发带进 AI Coding 时代。过去,AI 只是补全几行代码;现在,它开始接手需求拆解、跨文件改造、单元测试生成、Bug 修复,甚至通过 MCP 调用外部工具、读写文件、执行脚本。
夏天测3 个月前
python·网络安全·微信小程序·漏洞挖掘
微信小程序自动化漏洞挖掘流水线:从缓存提取到密钥验证全流程实战微信小程序已成为移动互联网主流应用形态之一,大量政务、教育、生活服务类业务均依托小程序落地。但在安全测试与代码审计过程中发现,前端代码硬编码云密钥、内网接口、敏感令牌等问题屡见不鲜,极易引发数据泄露、未授权访问等高风险漏洞。
白帽子黑客杰哥5 个月前
web安全·零基础·渗透测试·漏洞挖掘·湖南网安基地·网安培训
零基础学习网络安全完全指南(2026版)在万物互联的2026年,网络安全已不再是IT专业人士的专属领域。从个人隐私保护到企业数据安全,从智能家居到国家关键基础设施,网络安全渗透到我们生活的方方面面。学习网络安全不仅是为了就业,更是数字时代公民的基本素养。
白帽子黑客-宝哥5 个月前
web安全·网络安全·ctf·漏洞挖掘·网络安全大赛
网络安全有哪些赛事网络安全比赛种类丰富,主要分为CTF(夺旗赛)和其他形式的网络安全竞赛。CTF是最主要的比赛形式,起源于1996年DEFCON全球黑客大会。
白帽黑客-晨哥6 个月前
web安全·网络安全·漏洞挖掘·src
Web安全零基础学习遵循 “原理->工具->靶场->实战” 的框架,你可以系统性地掌握。以下是为你规划的清晰路线图。目标:理解Web如何工作,并建好“练功房”。
白帽黑客-晨哥6 个月前
web安全·网络安全·渗透测试·漏洞挖掘·漏洞扫描·湖南网安基地
湖南网安基地的野蛮生长:当网络安全沦为“做题家”比赛,湖南网安基地在尝试另一种可能在网络安全行业,一个尴尬的现实正在蔓延:越来越多的CTF竞赛、解题大赛、攻防演练,正将这门关乎国家数字主权的前沿技术,异化为一场场“做题家”的内卷游戏。参赛者埋头于虚拟靶场,追逐着分数和排名,却与真实世界的攻防战场渐行渐远。
漏洞谷6 个月前
web安全·漏洞挖掘·安全工具
白帽子为什么几乎都绕不开 httpx:一款 HTTP 资产探测工具的技术价值如果你平时做的是 Web 渗透、SRC 挖洞、红蓝对抗里的前期侦察,或者应急里的暴露面排查,那你大概率绕不开 httpx这款工具的。
合天网安实验室7 个月前
web安全·漏洞挖掘·h5渗透·签名绕过
H5渗透实战:从负数金额漏洞到签名绕过免责声明:本文仅供安全学习研究,所有测试均在授权环境或自建靶场中进行。严禁用于非法用途,否则后果自负。
是逍遥子没错8 个月前
安全·web安全·网络安全·渗透测试·系统安全·漏洞挖掘
关于国内通用OA的渗透测试思路-仅供测试切勿违法使用基于上述框架,每个阶段都有其关键目标和常见突破点:目标:确定OA类型、版本、暴露面和脆弱组件。实战要点:
白帽子黑客杰哥8 个月前
网络·sql·xss·漏洞挖掘
除了SQL注入,WAF绕过技术如何应用于XSS、文件上传等其他漏洞类型?了解WAF(Web应用防火墙)如何被绕过,确实能帮助我们更立体地思考防御策略。下面这个表格汇总了XSS和文件上传漏洞的常见WAF绕过技术核心逻辑,帮你快速建立整体认知。
中科固源9 个月前
网络安全·漏洞挖掘·模糊测试·低空经济
低空起飞,安全先行:Wisdom 模糊测试如何构建低空的安全底座?当飞行器离开地面进入低空空域,它便不再仅仅是一个机械装置,而是一个高度互联的数字化终端。现代低空飞行器不仅依赖于精密的空气动力学设计,更依赖于复杂的软硬件系统来维持飞行姿态、执行任务指令以及与地面进行数据交互 。在这个架构中,网络通信协议构成了飞行器的神经系统,承载着遥测数据、控制指令以及感知信息的传输。随着系统复杂性的指数级增加,软件代码量急剧膨胀,这意味着潜在的缺陷和安全漏洞也在同步增加 。在这个软件定义的飞行网络中,任何一个微小的协议实现错误,都可能在特定的电磁环境或数据输入下被触发,从而引发不可预
白帽子黑客罗哥9 个月前
安全·web安全·网络安全·渗透测试·漏洞挖掘·工具
零基础使用网络安全工具的方法核心心态:忘掉“黑客工具”的标签,把它们看作帮你完成特定任务的“瑞士军刀”。必装三件套(虚拟机环境内操作):
白帽子黑客罗哥9 个月前
网络·安全·web安全·渗透测试·漏洞挖掘·网络安全培训
渗透测试技术:从入门到实战的完整指南渗透测试(Penetration Testing)是通过模拟黑客攻击的方式,对目标系统进行安全性评估的过程。与黑客攻击不同,渗透测试是合法、授权、有计划的安全测试。
白帽子凯哥哥9 个月前
学习·安全·web安全·网络安全·渗透测试·漏洞挖掘·网安培训
转行网络安全学习计划与报班建议建议报班的情况:零基础转行:缺乏计算机基础,需要系统化学习路径和导师指导时间紧迫:希望在6个月内快速就业,需要高强度训练和就业服务
白帽子凯哥哥9 个月前
安全·web安全·网络安全·渗透测试·漏洞挖掘
如何从零开始搭建一个安全的渗透测试实验环境?搭建一个安全的渗透测试实验环境是学习网络安全的第一步。这个环境应该是一个完全隔离的沙盒,让你可以安全地练习各种渗透测试技术,而不会对真实网络造成任何影响。下面我将为你详细介绍从零开始搭建一个完整、安全的渗透测试实验环境的步骤。
白帽子黑客罗哥9 个月前
学习·网络安全·渗透测试·漏洞挖掘·护网行动
零基础转行渗透测试 系统的学习流程(非常详细)零基础转行渗透测试,焦虑是正常的,但这条路已被无数人验证可行。关键在于:用正确的路径,将你的焦虑转化为具体的行动项。以下是为你梳理的破局三步法。
admin and root9 个月前
渗透测试·notepad++·漏洞挖掘·红蓝对抗·攻防演练·护网·爆破密码
渗透测试 | 分享某次项目上的渗透测试漏洞复盘本文章所分享内容仅用于网络安全技术讨论,切勿用于违法途径,所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法。