8月4日 周二 2 条
NepCTF 2026 (Web)
好难的题,吓哭了 菜菜捞捞~
推荐理由本文涵盖「Web安全」、「Vite」、「文件系统访问」等多个主题,重点关注 Web安全。
江苏省第四届数据安全职业技能竞赛决赛wp(部分)
人在旅游ing,就只是整理一下比赛时候做出来的题目,懒得再复现其他题目了。场景分析题其他如果有大佬做出来的,欢迎分享解题思路Orz。
推荐理由本文涵盖「隐写术」、「CTF」、「日志分析」等多个主题,重点关注 隐写术。
8月3日 周一 2 条
【勒索预警】四个勒索家族围猎两家国内企业,近9TB数据遭拍卖与二次贩卖
依托 Solar 安全运营响应团队 的日常实战沉淀,我们会定期分享在安全运营中处置的典型应急响应事件,涵盖 银狐木马、APT 攻击、勒索病毒 等各类主流威胁。 作为专业的应急响应中心,Solar 致力于为复杂多变的安全事件提供从深度溯源到闭环处置的全流程支持。…
推荐理由本文涵盖「数据泄露」、「勒索软件」、「Global Secret Group」等多个主题,重点关注 数据泄露。
时隔一年,TrafficEye 流量分析工具完成重大升级:核心 Go 重构、AI Agent、DNS 分析
该工具的主要目标是对护网蓝队、流量分析的网络流量进行详细分析,识别潜在的安全威胁,特别是针对Web应用的攻击(如SQL注入、XSS、Webshell等)
推荐理由本文涵盖「AI Agent」、「流量分析」、「TrafficEye」等多个主题,重点关注 AI Agent。
7月29日 周三 3 条
【密桥 CipherBridge 3.5 发布】:一键加解密 + Burp无缝对接,Burp里始终看明文
面向APP/Web 加解密逆向分析、渗透测试人员的可视化解密框架
推荐理由本文涵盖「逆向分析」、「密桥」、「CipherBridge」等多个主题,重点关注 逆向分析。
“系统正在维护” 影子资产实战思路
前言在渗透测试/攻防演练场景,我们经常遇到“系统正在维护”这种页面。这种页面一般区分成两种1.WAF映射2
推荐理由本文涵盖「渗透测试」、「影子资产」、「WAF映射」等多个主题,重点关注 渗透测试。
AI 全自动化渗透管理系统 | ARTEX
AI 全自动化渗透管理系统 | ARTEX
推荐理由本文涵盖「ScopeSentry」、「ARTEX」、「AI渗透测试」等多个主题,重点关注 ScopeSentry。
7月21日 周二 2 条
Cobalt Strike beacon 攻击链解析
好想回家
推荐理由本文涵盖「攻击链」、「Cobalt Strike」、「Beacon」等多个主题,重点关注 攻击链。
Fastjson 1.2.83 漏洞深度分析:autoType 关了也挡不住的 RCE 吗
本文基于已公开的 POC进行测试分析,从 Spring Boot 的 FatJar 加载机制讲起,逐步拆解 replace('.','/') 的 URL 构造技巧、LaunchedURLClassLoader 为何成为漏洞通道、SSRF 如何升级为 RCE,并给出完整的调试复现过程
推荐理由本文涵盖「Fastjson」、「1.2.83」、「RCE」等多个主题,重点关注 Fastjson。