【天穹】HVV专题:典型HVV样本总结与IOC收集(第一期)
一、概述在 2026 年 HVV 攻防演练中,天穹安全团队依托多维度动态检测引擎与攻击链建模技术,对捕获的定向攻击样本进行了深度研判。综合本期捕获的三个典型高对抗样本及平台全网监测数据,核心态势总结如下:攻击链高度模块化,规避技术成为标配多
一、概述在 2026 年 HVV 攻防演练中,天穹安全团队依托多维度动态检测引擎与攻击链建模技术,对捕获的定向攻击样本进行了深度研判。综合本期捕获的三个典型高对抗样本及平台全网监测数据,核心态势总结如下:攻击链高度模块化,规避技术成为标配多
丨人数限制:14人 丨培训日期:2026/08/26 - 2026/08/28 丨培训地点:北京 · 海淀 丨培训费用 全 价 票 :8,800 元费用包含:茶歇、午餐、晚宴(不含住宿)参培赠送:PowerShorter故障注入设备 Fle
7 月 11 日,D20 现场。阿里云设计中心带来 “GO Vibe Designing:意图驱动的设计新范式” 工作坊,从Agentic AI时代下设计师的角色转变出发,到组织设计资产的重构,系统拆解 AI 设计协作的方法、工具与落地实践
信安之路官网:www.xazlsec.com,服务包括:自学成长平台、体系化学安全知识库、SRC 资产监控、历史漏洞POC在实战中测试发现一个疑似存在 XSS 漏洞的参数接口,可控参数位置如图:双引号未转义和编码,当插入明显的弹窗 payl
AI Engineering 每月一个新词,但你真的分得清 Harness、Loop、Graph 吗?回到 TCH 智能体渗透赛的实战现场,从结构主义重新理解Engineering 本文主要内容关于Agent设计的哲学, 也是我们过去一年的
近日,绿盟科技CERT监测到网上披露了Fastjson 2.x远程代码执行漏洞,CVSS评分9.8,目前已有漏洞细节披露,请相关用户尽快采取措施进行防护。 通告编号 NS-2026-00202026-07-27TAG:Fastjson、反序
奇安信星图实验室与山东大学、香港中文大学、上海交通大学、清华大学以及加拿大西蒙菲莎大学,在 ACM CCS 2026 上发表了论文 《Mini-Programs, Mega-Problems: Unveiling OAuth-based A
本报告由国家互联网应急中心(CNCERT)与奇安信网神信息技术(北京)股份有限公司共同发布2026年第一季度以来,奇安信X实验室追踪到一个名为 Dysphoria 的新型僵尸网络,在我国境内已确认的活跃“肉鸡”规模达4401台,境内日上线肉
Bing 图片漏洞:精心构造的 SVG 通过 ImageMagick Delegates 触发 SYSTEM 级命令注入;静默替换可执行文件:绕过 Gatekeeper 和 TCC 防护的 macOS 漏洞研究;Adobe Acrobat
AI 影视创新实践:把一个画面长成一段故事 我们办了一场 AI 影像创作工作坊:40 个来自不同行业、AI 经验参差不齐的陌生人,被分成 8 个小组,在 3 小时内各自产出一个短片片段,最后串联成一部完整影片。能让这件事发生的关键,不是某条
过去两年行业热议AI颠覆漏洞产业,平安PSRC关停等事件指向"白帽子末日"。但换个角度看:AI非但没削弱攻击者,反而让它的不对称优势达到历史巅峰——这才是被刻意回避的真相。 引言:一道被算错的算术题过去两年,整个网络安全行业都在热烈讨论同一
Fastjson2 是阿里巴巴开源的 Java JSON 解析库重构升级版,凭借其高性能和简洁的 API 在国内 Java 生态中占据主导地位,广泛应用于企业后端服务、微服务网关、数据接口层等核心场景。2026 年 7 月,长亭应急响应实验
检测业务是否受到此漏洞影响,请联系长亭应急服务团队! Fastjson2 是阿里巴巴开源的 Java JSON 解析库重构升级版,凭借其高性能和简洁的 API 在国内 Java 生态中占据主导地位,广泛应用于企业后端服务、微服务网关、数据接
以前我经常感慨,读书真是学习一个新领域最有性价比的方式。相比一本好书作者投入的时间、凝结的思考,一本书的价格简直便宜到离谱。但有了 AI 以后,我发现要稍微改一下了。现在最有性价比的学习方式,应该是读书 + AI。给大伙分享两个我感受最深的
Part1 前言 大家好,我是ABC_123。这两天抽时间更新了我编写的另一款大家使用较多的工具“方程式远程溢出漏洞检测工具箱”,这款工具于2017年开始编写,至今已经9年了。本次重点优化了永恒之黑对win10的支持、win2003的域内3