最新文章

Chrome V8 沙箱逃逸漏洞

Chrome V8 沙箱逃逸漏洞

以下文章来源于:骨哥说事 骨哥说事 一个喜爱鼓捣的技术宅 声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://

· 网络安全 · 2026-07-03 8 阅读
沙特阿拉伯网络安全劳动力框架

沙特阿拉伯网络安全劳动力框架

想要出海去沙特阿拉伯的企业可以参考。 根据 2017 年 10 月 31 日发布的第 6801 号皇家法令,由沙特国家网络安全局(NCA)负责保护沙特阿拉伯国家网络空间安全。该机构的职责包括:培养网络安全人才、建设国家网络安全队伍、制定网络

· 网络安全 · 2026-07-03 6 阅读
第169篇:AI联动JEB Pro MCP分析Android APK

第169篇:AI联动JEB Pro MCP分析Android APK

Part1 前言 大家好,我是ABC_123。最近遇到了几个需要分析的 APK,于是想到试试 Claude + MCP 的组合,看看能否让 JEB 实现动态调试。遗憾的是,目前没有找到可行的方案。既然动态调试暂时不可行,那就先借助 MCP

· 网络安全 · 2026-07-03 8 阅读
医疗领域的隐形门-M与Caché

医疗领域的隐形门-M与Caché

针对Caché/M的安全研究,分享我此次测试过程,希望能够对各位大佬做医疗领域的攻防时有些帮助。 声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利

· 网络安全 · 2026-07-02 16 阅读
Claude谈Agent安全:AI Agent零信任架构与权限模型

Claude谈Agent安全:AI Agent零信任架构与权限模型

这篇文章核心内容均来自于claude的官方博客。对于Agent安全,Anthropic认为有上中下三策。即高级要求,企业级要求和基础要求。其中高级要求就是给包括金融机构,国家重要部门等地方提出的安全建设需求。企业级要求是给大部分企业提出的安

· 网络安全 · 2026-07-01 9 阅读
NISL 毕业季 | 探索不止,壮志同行

NISL 毕业季 | 探索不止,壮志同行

Connection keeps alive! 毕业启程六月,带着夏日的燠热,却也充满了毕业生们的昂扬与荣耀。今年盛夏,又一批NISL的小大伙伴顺利完成学业,满载梦想,不忘初心,奔赴辽阔山海,欲览万丈风华!GRADUATION HIGHLI

· 网络安全 · 2026-07-01 9 阅读
第一个高危漏洞

第一个高危漏洞

以下文章来源于:陌笙不太懂安全 陌笙不太懂安全 web安全知识分享,渗透测试,SRC,CTF,等优质内容分享学习! 免责声明由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号陌笙不太懂安全及作

· 网络安全 · 2026-07-01 7 阅读
RustDuck: 双阶段僵尸网络深度剖析

RustDuck: 双阶段僵尸网络深度剖析

概述自 2026 年 2 月起,XLAB大网威胁感知系统监测到一种新型的、采用Loader + Core(双阶段加载)架构的恶意软件家族活跃于网络空间。目前该家族已衍生出多个变种,主要核心功能为执行大规模分布式拒绝服务(DDoS)攻击。并具

· 网络安全 · 2026-06-30 7 阅读