首页
学习
活动
专区
圈层
工具
发布

#黑客

“黑客”是一种热衷于研究系统和计算机(特别是网络)内部运作的人。

【硬核安利】Anthropic 黑客松冠军的“秘密武器”:Everything Claude Code 深度解析

胡琦

Everything Claude Code一句话概括:Anthropic 黑客松冠军选手,10 个月高强度实战打磨出来的 Claude Code 全套配置合集...

27930

漏洞与利用:从潜在弱点到实际攻击的关键区别

qife122

黑客并非凭空闯入。他们首先找到那把脆弱的锁(漏洞),然后制作或购买与之匹配的钥匙(利用)。没有钥匙?那么……

8510

披着“Google外衣”的钓鱼邮件正在攻陷企业邮箱——云服务成黑客新跳板

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2026年初,一场隐蔽而高效的网络钓鱼风暴正席卷全球企业。攻击者不再租用廉价VPS或黑产域名,而是将矛头对准了Google Cloud、Google Docs和...

12010

APT28全球钓鱼风暴突袭海事命脉:一封“船期变更”邮件,竟能瘫痪港口系统?

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年11月下旬,一家位于鹿特丹港的中型航运代理公司收到一封看似寻常的邮件:“您的提单(B/L No. HLCU2511887)因海关新规需补充信息,请查收...

11610

【网络安全】黑客最阴的 “偷密钥” 套路:中间人攻击有多狠?HTTPS 用证书直接按死

那我掉的头发算什么

不知道大家小时候在电脑上下载软件的时候有没有过这种遭遇: 我想下载某一个软件,结果点击下载之后却是另一个软件。我这么一说大家可能想不起来,但是我举这个例子大家...

16910

包裹上的二维码,可能是黑客的“数字捕兽夹”——新型“Quishing”钓鱼正在席卷全球购物季

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

信息获取:黑客通过过往数据泄露(如2023年某电商平台5亿用户数据外泄)、社交媒体公开信息(如微博晒快递单)、或政府公开名录(如企业注册地址)获取受害者姓名、住...

18510

伪装成“熟人”的邮件,藏着国家级黑客的陷阱——Callisto组织鱼叉式钓鱼新动向敲响全球媒体安全警钟

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

许多读者可能疑惑:即便密码被盗,现代系统普遍启用多因素认证(MFA),黑客如何得手?

20410

国家级黑客与黑产“共用武器库”:M365设备代码钓鱼成云时代通用入侵钥匙

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

这一发现印证了Cybersecurity Dive最新报道的核心判断:设备代码钓鱼已不再是某类攻击者的专属战术,而演变为一种“通用武器”。俄罗斯、中国、朝鲜背景...

13610

俄罗斯国家级黑客组织借“设备代码钓鱼”潜入全球政企云邮箱,安全界拉响新型OAuth攻击警报

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年10月,某欧洲知名智库的研究员安娜(化名)收到一封来自“美国国务院政策研究办公室”的邮件。发件人自称正在筹备一场关于东欧能源安全的闭门研讨会,希望邀请...

13010

游戏盾开源解决方案:为游戏、直播社交和金融应用构筑坚不可摧的安全防线

游戏盾

在当今数字化时代,移动应用已成为人们日常生活的重要组成部分。无论是游戏娱乐、直播社交还是金融理财类应用,都面临着日益严峻的网络攻击威胁。特别是DDoS攻击和CC...

10510

服务器被黑?黑客最爱攻击这100个端口!(附一键封禁脚本)

ICT系统集成阿祥

57410

构建基于Skills的AI智能体系统,让智能体做自举黑客

www.tangshuang.net

腾讯 | 前端开发工程师 (已认证)

朋友们好啊!我最近在研究claude-code,并且对智能体有了更新的认识。claude-code是一款编程工具,但是本质上它是一个AI智能体,可以完成包括编程...

75310

渗透测试≠黑客入侵!企业安全评估的合法边界在哪里?

gavin1024

在数字化时代,企业网络安全已成为重中之重。每当提到渗透测试,许多人会立刻联想到黑客攻击,但事实上,这两者之间存在本质区别。本文将解析渗透测试与入侵的界限,并介绍...

17910

给PDF文件插入XSS

逍遥子大表哥

注意:本文仅供学习和研究网络安全技术。反对一切危害网络安全的行为。造成法律后果自行负责。

40210

那个向我索要比特币的黑客,教会我如何正确部署Docker

Ynchen

我的个人博客项目采用 docker-compose 统一部署,包含 MySQL, Redis, RabbitMQ, MinIO 及一个 Spring Boot ...

12310

鱼叉钓鱼攻击中DarkCloud窃密木马的技术剖析与防御对策

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,以信息窃取为目的的恶意软件在高级持续性威胁(APT)及商业间谍活动中扮演着愈发关键的角色。2025年9月,eSentire威胁响应单元(TRU)披露了一...

23310

入侵30家大型机构、Claude自动完成90%?Anthropic 被质疑,Yann LeCun:他们利用可疑的研究来恐吓所有人

深度学习与Python

上周,来自 Anthropic 的研究人员表示,他们最近观察到“首个由 AI 协同操作的网络攻击行动”,在一次针对数十个目标的攻击活动中,他们检测到有黑客使用该...

17710

通过小红书/抖音UID解密得到手机号”的说法,数据的整合与“社工库”的建立【03】

卓伊凡

为了支撑海量数据(动辄数十亿甚至上百亿条记录)的快速查询,社工库的后端设计非常讲究:

66310

【好靶场】第一课练习靶场讲解

好靶场

今天我们来讲解,本次第一课的课后习题,首先找到起航网络安全,然后选择学前必看知识点。开启靶场

10910

【好靶场】网络安全0-1学习-001-学前必看

好靶场

我们这个教程系列,完全免费,请在哔哩哔哩直接观看。且不要使用任何教程中的内容做任何违法事情。

17010
领券