小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
GhostTrack免费开源情报工具教程:IP手机号用户名追踪指南

GhostTrack是一个免费开源的情报工具,能够通过输入IP、手机号或用户名自动收集公开数据。它支持Linux和安卓,安装简单,能查找IP位置、手机号归属地和用户名注册平台,操作方便且无需注册。尽管准确性有限,但适合安全研究者和OSINT学习者使用。使用时需注意法律风险,避免不当用途。

GhostTrack免费开源情报工具教程:IP手机号用户名追踪指南

极道
极道 · 2026-04-29T22:51:00Z
GitHub在六小时内迅速修复了一个严重的漏洞

GitHub在六小时内修复了一个严重的远程代码执行漏洞,该漏洞由Wiz Research利用AI模型发现。GitHub安全团队迅速确认了漏洞的严重性,并在一小时内开发并部署了修复措施。该漏洞被认为“异常容易利用”,强调了安全研究的重要性。

GitHub在六小时内迅速修复了一个严重的漏洞

The Verge
The Verge · 2026-04-29T10:04:25Z
宣布OpenAI安全研究奖学金

OpenAI安全研究奖学金现已开放申请,支持外部研究人员在AI系统安全与对齐方面的研究。项目时间为2026年9月14日至2027年2月5日,重点关注安全评估、伦理和隐私等领域。研究人员将与OpenAI导师合作,期望产出研究成果。申请截止日期为5月3日。

宣布OpenAI安全研究奖学金

OpenAI
OpenAI · 2026-04-06T10:00:00Z
[开源] 真正的iOS虚拟机!自带越狱环境可用于测试/模拟/安全研究等等

该开源项目提供一个支持iOS 26.1的虚拟机,内置越狱环境,适合安全研究和测试。用户可通过简单脚本快速设置,需在macOS上运行,并依赖Apple Silicon架构。主要面向安全研究人员,不建议普通用户使用。

[开源] 真正的iOS虚拟机!自带越狱环境可用于测试/模拟/安全研究等等

蓝点网
蓝点网 · 2026-03-02T08:32:22Z
我们为React2Shell推出的100万美元黑客挑战

React2Shell漏洞披露后,Vercel的防火墙成功阻止超过600万次攻击。与116名安全研究人员合作,推出高达100万美元的赏金计划,发现并修复多项绕过技术。通过深度请求检查和运行时防护,Vercel增强了安全性,确保用户在漏洞修复前得到保护。

我们为React2Shell推出的100万美元黑客挑战

Vercel News
Vercel News · 2025-12-19T13:00:00Z

我们与英国人工智能安全研究所(AISI)签署新的谅解备忘录,扩大合作,专注于基础安全研究,确保人工智能的安全发展。双方将共享模型和数据,开展联合研究,重点关注AI推理监控、社会情感影响和经济系统评估,以推动AI安全,减轻潜在风险。

深化与英国人工智能安全研究所的合作

Google DeepMind Blog
Google DeepMind Blog · 2025-12-11T00:06:40Z

Wepoc是一款为安全研究人员和渗透测试工程师设计的图形化漏洞扫描工具,基于Nuclei引擎,支持多操作系统和并行扫描,具备POC管理、任务监控和配置持久化功能。

wepoc 高效多任务nuclei 图形化POC扫描工具

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-23T08:00:44Z

SQLmap是一款开源的自动化SQL注入工具,广泛用于渗透测试和安全研究。自2006年推出以来,SQLmap不断更新,支持多种数据库和攻击技术,具备高效的检测和数据库控制能力。它能够绕过认证和防火墙,适应复杂网络环境,帮助安全从业者掌握攻防技巧。

《 SQLmap:从注入检测到权限控制实操指南》

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-14T01:01:53Z

企业级WAF在防御网络攻击中至关重要,但随着技术进步,绕过技术也在不断演变。本文梳理了WAF的工作原理、检测机制及主流产品,分析了绕过的核心原理和高级技术,为安全研究人员提供参考。

企业级WAF绕过技术深度研究

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-10T05:17:43Z

阿姆斯特丹自由大学的研究人员因发现L1TF重加载漏洞而获得15万美元奖金。该漏洞结合L1TF和半幽灵漏洞,能够绕过防护措施,泄露云服务虚拟机中的敏感数据。研究表明,即使在高噪声环境下,攻击依然有效,谷歌对此表示支持并给予奖励。

因L1TF重加载漏洞绕过云缓解措施而奖励15万美元

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-24T02:35:53Z

汉堡王因安全研究报告揭示其得来速系统漏洞,引用DMCA强制下架,引发争议。研究员BobDaHacker发现多重安全隐患并遵循负披露流程,却遭法律威胁。专家警告此举将损害安全研究透明度,企业应妥善处理漏洞披露。

汉堡王滥用DMCA下架安全漏洞报告引发争议

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-15T06:04:58Z

本文介绍了CodeQL的基本使用方法,强调其在代码审计和安全研究中的重要性,详细说明了环境准备、数据库创建及QL语句编写的步骤,适合初学者参考。

Codeql使用和简单编写

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-30T10:04:33Z

随着AI威胁加剧,安全研究人员和道德黑客正在重塑AI安全与企业防护。黑帽大会将讨论攻击性AI对安全策略的影响,以及企业如何加速部署AI解决方案以应对复杂威胁。

美国黑帽大会聚焦AI安全:攻防博弈进入实战阶段

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-24T12:04:06Z

本文介绍了通过导入表注入技术实现DLL注入的方法,强调其隐蔽性和免杀能力。该技术能够在不修改原始入口点的情况下,将自定义DLL静默植入PE文件,适合高级安全研究。实现过程中需解决空间管理、结构复杂性、地址转换和对齐要求等技术难题。

一种无需修改OEP的PE注入技术:导入表注入实战解析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-23T06:33:34Z
如何在Android上安装Metasploit(Termux)及进行伦理远程访问测试

Metasploit是一个开源框架,用于渗透测试和安全研究。本文介绍了如何在Android设备上通过Termux安装Metasploit,包括必要条件和安装步骤。用户需确保设备符合要求,并通过命令安装所需包,安装完成后可进行安全测试和远程访问。

如何在Android上安装Metasploit(Termux)及进行伦理远程访问测试

DEV Community
DEV Community · 2025-04-24T02:13:30Z

Cutter是一个由Rizin支持的免费开源逆向工程平台,提供易用的反汇编和分析工具,支持多种架构,具备图形界面、调试功能和插件扩展,适合安全研究人员和开发者使用。

Cutter – 一款免费开源逆向工具

老董日志
老董日志 · 2025-04-22T23:50:25Z

安全研究员Matt Keeley展示了AI如何在漏洞代码发布前生成有效利用程序,改变漏洞研究格局。他利用GPT-4成功开发了针对Erlang/OTP SSH组件的高危漏洞攻击程序。AI能够快速定位漏洞、生成攻击代码并调试,显著提高研究效率,但也可能降低恶意攻击的门槛。组织需迅速升级受影响版本,以应对缩短的漏洞披露与攻击开发时间。

ChatGPT在公开漏洞利用代码发布前成功生成CVE有效攻击程序

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-04-22T17:58:46Z
Python的10种疯狂地下脚本:你不知道的存在

本文介绍了10种Python脚本技巧,包括自毁脚本、隐秘屏幕捕捉、代码混淆和键盘记录器等。这些技术适用于渗透测试和安全研究,强调在授权环境中使用的重要性。

Python的10种疯狂地下脚本:你不知道的存在

DEV Community
DEV Community · 2025-03-27T20:15:02Z
X 平台大规模 DDoS 攻击调查:幕后黑客浮出水面

2025年3月10日,社交媒体平台X遭遇大规模网络攻击,用户感到恐慌。黑客组织Dark Storm Team声称负责,安全研究员巴蒂斯特·罗伯特调查后确认攻击者为埃及学生Mohamed Hany。此事件暴露了网络安全的脆弱性,提醒互联网企业加强安全防护。

X 平台大规模 DDoS 攻击调查:幕后黑客浮出水面

宝玉的分享
宝玉的分享 · 2025-03-13T00:22:25Z

2024年,谷歌向660名安全研究人员支付近1200万美元的漏洞赏金,平均每人1.8万美元。自2010年启动漏洞赏金计划以来,谷歌累计支付6500万美元,并提高了2024年的赏金上限,以加强与安全社区的合作,提升产品安全。

谷歌2024年向660名研究人员支付1200万美元的漏洞赏金 平均每位获得1.8万美元

蓝点网
蓝点网 · 2025-03-12T03:24:24Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码