首页
学习
活动
专区
圈层
工具
发布

#黑客

“黑客”是一种热衷于研究系统和计算机(特别是网络)内部运作的人。

【网络安全】黑客最阴的 “偷密钥” 套路:中间人攻击有多狠?HTTPS 用证书直接按死

那我掉的头发算什么

不知道大家小时候在电脑上下载软件的时候有没有过这种遭遇: 我想下载某一个软件,结果点击下载之后却是另一个软件。我这么一说大家可能想不起来,但是我举这个例子大家...

13110

包裹上的二维码,可能是黑客的“数字捕兽夹”——新型“Quishing”钓鱼正在席卷全球购物季

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

信息获取:黑客通过过往数据泄露(如2023年某电商平台5亿用户数据外泄)、社交媒体公开信息(如微博晒快递单)、或政府公开名录(如企业注册地址)获取受害者姓名、住...

10110

伪装成“熟人”的邮件,藏着国家级黑客的陷阱——Callisto组织鱼叉式钓鱼新动向敲响全球媒体安全警钟

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

许多读者可能疑惑:即便密码被盗,现代系统普遍启用多因素认证(MFA),黑客如何得手?

17810

国家级黑客与黑产“共用武器库”:M365设备代码钓鱼成云时代通用入侵钥匙

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

这一发现印证了Cybersecurity Dive最新报道的核心判断:设备代码钓鱼已不再是某类攻击者的专属战术,而演变为一种“通用武器”。俄罗斯、中国、朝鲜背景...

12310

俄罗斯国家级黑客组织借“设备代码钓鱼”潜入全球政企云邮箱,安全界拉响新型OAuth攻击警报

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年10月,某欧洲知名智库的研究员安娜(化名)收到一封来自“美国国务院政策研究办公室”的邮件。发件人自称正在筹备一场关于东欧能源安全的闭门研讨会,希望邀请...

11110

游戏盾开源解决方案:为游戏、直播社交和金融应用构筑坚不可摧的安全防线

游戏盾

在当今数字化时代,移动应用已成为人们日常生活的重要组成部分。无论是游戏娱乐、直播社交还是金融理财类应用,都面临着日益严峻的网络攻击威胁。特别是DDoS攻击和CC...

8510

服务器被黑?黑客最爱攻击这100个端口!(附一键封禁脚本)

ICT系统集成阿祥

38610

构建基于Skills的AI智能体系统,让智能体做自举黑客

www.tangshuang.net

腾讯 | 前端开发工程师 (已认证)

朋友们好啊!我最近在研究claude-code,并且对智能体有了更新的认识。claude-code是一款编程工具,但是本质上它是一个AI智能体,可以完成包括编程...

38710

渗透测试≠黑客入侵!企业安全评估的合法边界在哪里?

gavin1024

在数字化时代,企业网络安全已成为重中之重。每当提到渗透测试,许多人会立刻联想到黑客攻击,但事实上,这两者之间存在本质区别。本文将解析渗透测试与入侵的界限,并介绍...

14210

给PDF文件插入XSS

逍遥子大表哥

注意:本文仅供学习和研究网络安全技术。反对一切危害网络安全的行为。造成法律后果自行负责。

30210

那个向我索要比特币的黑客,教会我如何正确部署Docker

Ynchen

我的个人博客项目采用 docker-compose 统一部署,包含 MySQL, Redis, RabbitMQ, MinIO 及一个 Spring Boot ...

9410

鱼叉钓鱼攻击中DarkCloud窃密木马的技术剖析与防御对策

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,以信息窃取为目的的恶意软件在高级持续性威胁(APT)及商业间谍活动中扮演着愈发关键的角色。2025年9月,eSentire威胁响应单元(TRU)披露了一...

21610

入侵30家大型机构、Claude自动完成90%?Anthropic 被质疑,Yann LeCun:他们利用可疑的研究来恐吓所有人

深度学习与Python

上周,来自 Anthropic 的研究人员表示,他们最近观察到“首个由 AI 协同操作的网络攻击行动”,在一次针对数十个目标的攻击活动中,他们检测到有黑客使用该...

16010

通过小红书/抖音UID解密得到手机号”的说法,数据的整合与“社工库”的建立【03】

卓伊凡

为了支撑海量数据(动辄数十亿甚至上百亿条记录)的快速查询,社工库的后端设计非常讲究:

51210

【好靶场】第一课练习靶场讲解

好靶场

今天我们来讲解,本次第一课的课后习题,首先找到起航网络安全,然后选择学前必看知识点。开启靶场

9710

【好靶场】网络安全0-1学习-001-学前必看

好靶场

我们这个教程系列,完全免费,请在哔哩哔哩直接观看。且不要使用任何教程中的内容做任何违法事情。

15310

115!_游戏黑客:从内存修改到脚本注入的游戏安全实战指南

安全风信子

游戏黑客是CTF比赛中一个独特且有趣的领域,它结合了逆向工程、内存分析、网络协议和编程等多种技术。通过游戏黑客技术,参赛者可以发现游戏中的漏洞,修改游戏行为,甚...

26610

152_AGI路径:对齐与风险 - 超对齐框架下的奖励黑客问题与安全防护策略

安全风信子

2025年,随着大语言模型(LLM)能力的飞速提升,AGI的发展轨迹逐渐清晰。同时,“奖励黑客”(Reward Hacking)作为对齐研究中的核心挑战之一,也...

16310

ARP协议是如何被黑客利用的?深入剖析内网劫持原理

敲上瘾

在网络通信过程中,当报文经过公网路由到达目标子网后,最终寻址问题就转化为局域网内的主机通信问题。这一过程由数据链路层协议实现,与网络层形成明确分...

24910

DeepDarkCTI:深网与暗网网络威胁情报资源大全

qife122

DeepDarkCTI 是一个专门收集深网和暗网中网络威胁情报(CTI)资源的开源项目。该项目旨在为网络安全专业人员、威胁情报分析师和研究人员提供一个全面的资源...

28310
领券