DOMESTIC SIGNALS

国内热榜

集中浏览国内主流平台的实时热搜、热门文章、产品动态与行业趋势。

19 个分类 72 个榜单 2450 条内容 来源更新

LIVE BOARDS

安全

4 个榜单
安全

先知社区 · 精华推荐

100
  1. 1 【AI安全】RAG 入库链中的跨视图语义漂移与上下文污染
  2. 2 我搭了一条 AI 渗透流水线:从域名到报告全自动
  3. 3 渗透实战篇-某园区监控服务器果奔:摄像头直播的完整利用链
  4. 4 SDPCSEC热身赛re部分
  5. 5 从修复 diff 到第五个洞:LobeChat SSRF 盲区审计
  6. 6 渗透实战篇-拿到某个批发商的 OSS AccessKey 之后:从验证能读到证明高危泄露
  7. 7 从用户注销到优惠券复用:一次应用逻辑漏洞的完整剖析
  8. 8 PWN的底层原理与ROP艺术
  9. 9 fastjson 1.2.83 如何不出网 RCE 利用
  10. 10 从一次 DTLS 握手到栈溢出:CVE-2026-59692(GStreamer)复现与底层代码分析
  11. 11 渗透实战篇-前端 JS 硬编码凭据挖掘:从 AES 密钥到真实账号密码
  12. 12 子域名枚举脚本工程化:从 4 万候选到 12 个真资产(个人开源工具,欢迎交流~)
  13. 13 SpringBoot Actuator 泄露挖掘实战:从 /env 到 heapdump
  14. 14 从 85% 假阳性到 0:子域名枚举踩坑实录
  15. 15 Hugging Face Agent 入侵复盘:当局部缺陷被 AI 串成系统性入侵
  16. 16 Linux 栈溢出利用 ret2dlresolve 技术原理与多场景实战
  17. 17 记一次 HIS 系统垂直越权挖掘:从弱口令登录到垂直越权导致全量信息泄露
  18. 18 AGFlow 三洞审计:补丁追着漏洞跑,有个版本掉队了
  19. 19 CVE-2026-55106:authentik LDAP debug 接口越权读取漏洞复现与源码分析
  20. 20 HTB-Zero:一个 .htaccess 撬开的 Root 之路
  21. 21 HTB-Timelapse:一张证书打开域控大门
  22. 22 HTB-Monteverde:藏在 Azure XML 里的钥匙
  23. 23 基于Linux的C2远控木马分析
  24. 24 AI 大模型语义缓存技术分享
  25. 25 Windows11 0day内核提权漏洞分析与利用(CVE-2026-62737)
  26. 26 基于 Tai-e 构建 Java 白盒审计工具与污点分析优化实践
  27. 27 【AI安全】恶意Skill检测引擎绕过九板斧实战
  28. 28 Prompt 不是安全边界:自研框架层 Agent 护栏体系
  29. 29 从一行 CSS 注释开始:把 PostCSS CVE-2026-45623 这条攻击链走一遍
  30. 30 一个请求头拿下 Milvus 集群:认证绕过与官方没修完的洞
  31. 31 NepCTF web部分详解
  32. 32 php代码审计——WeiPHP 5.0 bind_follow wp_where() EXP 数组 SQL 注入漏洞审计
  33. 33 Linux内核漏洞利用之CVE-2026-64563
  34. 34 好靶场古法赛道-流量分析
  35. 35 如何让 Hermes Agent 用上 BurpSuite MCP?
  36. 36 众测实战|某APP存储型XSS完整挖掘&WAF绕过思路复盘
  37. 37 Fastjson1全版本漏洞利用总结
  38. 38 GOT/PLT 惰性绑定与 setuid 程序导入函数劫持
  39. 39 MariaDB 远程代码执行漏洞分析复现
  40. 40 Directus 文件导入 SSRF:官方只修了一半,剩下 4 个盲区
  41. 41 【AI安全】Agent 执行时间窗风险:TOCTOU 点击劫持分析
  42. 42 【AI安全】从 LiteLLM Guardrail SSRF 看 AI 运行时扩展能力边界分析
  43. 43 从一次电脑卡顿到 CVE-2025-24118:一次 macOS 内核漏洞的黑盒复现分析
  44. 44 当攻击者是一行命令:LLM Agent 自动化攻击的行为特征与对抗策略
  45. 45 WG-Win-Check 轻量应急辅助工具
  46. 46 HTB Certified:Shadow Credentials 与 ESC9 的连环利用
  47. 47 免杀对抗之睡眠混淆技术深度解析
  48. 48 PyInstaller 的 EXE 文件解包与二次打包技术浅探
  49. 49 基于签名族指纹与差分验证的API请求签名校验缺陷检测方法
  50. 50 AccessMatrix:基于权限关系建模与多维风险评估的 Web 越权自动化检测框架
  51. 51 HTB-Blackfield:从 SMB 枚举到内存取证,构建通往域控的致命漏洞链
  52. 52 致自己学计算机(网络安全)一周年的回顾
  53. 53 FastJson2 Hash 碰撞 RCE 分析与复现
  54. 54 Linux内核漏洞分析之CVE-2026-64556
  55. 55 vuln-verify:一个证据链驱动的漏洞验证引擎
  56. 56 【云安全】万字剖析STS Policy 注入在对象存储直传与攻击中的利用链:从 STS 越权到 Unicode 二次绕过
  57. 57 Fastjson2 AutoType 绕过致远程代码执行漏
  58. 58 HTB-Resolute:从密码喷洒到 DNS 插件劫持
  59. 59 新瓶旧酒:从注册到管理员的 NocoDB 6 个安全风险
  60. 60 D^3 CTF 2026 Pwn WP
  61. 61 利用 ChainedTransformer 构造 CC1-TransformedMap 反序列化漏洞利用链
  62. 62 D3CTF 2026 Web/Misc/Reverse/Crypto 方向 WriteUp
  63. 63 【AI安全】模型文件攻击面:从 Pickle 反序列化到 GGUF 模板注入
  64. 64 HTB-Cascade:从匿名 LDAP 到 AD 回收站的连锁提权
  65. 65 黄鹤杯 2026 Broken Transcript 与格中余响密码题解
  66. 66 Fastjson 1.2.83 RCE全版本复现(本人两台真实环境)
  67. 67 NepCTF 2026 JavaMix 题目 SSRF 与反序列化 RASP 绕过分析
  68. 68 2026 黄鹤杯 CTF 全方向 WriteUp 与解题思路
  69. 69 让扫描器学会"看菜吃饭":WebHunter 动态插件优先级系统的设计与实现
  70. 70 CNVD-2026-28535漏洞挖掘分享
  71. 71 微信小程序加密通信协议逆向分析实录——SM2/SM3/SM4 国密算法套件破解
  72. 72 第五届钓鱼城杯初赛wp
  73. 73 NepCTF2026部分wp
  74. 74 Redis Stream NACK Double Free 漏洞分析与复现报告
  75. 75 当AI推理服务暴露在公网上——Ollama攻击面实证分析
  76. 76 Redis 流消费者组共享 NACK 双重释放漏洞分析与利用(CVE-2026-25243 补丁绕过)
  77. 77 FastJson1.2.83漏洞利用坑点
  78. 78 不猜参数,让目标自己告诉你:基于错误反馈的API参数自动发现
  79. 79 从Webpack到攻击链:SPA应用自动化攻击面发现实践
  80. 80 让扫描器理解差异:面向Web安全场景的智能Diff引擎设计
  81. 81 HTB-Sauna:绕过“任性银行”的层层防线
  82. 82 Hackropole FCSC 2026 Pwn 全题详解(一)
  83. 83 HTB-Forest:隐匿森林中的域控猎杀
  84. 84 随便一个表单就能打穿服务器?n8n 工作流引擎的 5 步攻击链
  85. 85 从一个邮箱修改漏洞到账号接管:校园教务系统移动端API跨场景攻击链分析
  86. 86 Fastjson 1.2.83 file: 协议不出网利用分析
  87. 87 Fastjson 1.2.83 checkAutoType 绕过 RCE 复现总结
  88. 88 LM01:Prompt Injection
  89. 89 CVE-2026-29172-Craft-Commerce-SQL注入-漏洞复现
  90. 90 CVE-2026-9179 漏洞复现文章首发:WP Forms Connector 双重失误——密码校验缺失+ORDER BY SQL注入
  91. 91 J-space:大模型安全审计开始从“看输出”走向“看内部”
  92. 92 NepCTF部分wp
  93. 93 ATHENA CTF PWN WP
  94. 94 基于 MCP 协议将 grpc-c C2 框架接入大模型实现自动化攻击
  95. 95 JDWP 远程调试协议在容器环境中的暴露面与利用链构造
  96. 96 LiteLLM AI 网关攻击面分析
  97. 97 HTB Fireflow:从 Langflow RCE、MCP JWT 伪造到 Kubernetes Root摘要
  98. 98 重构SRDI
  99. 99 JDK 21 FFM API 跨语言指针滞留导致的悬挂访问风险
  100. 100 从“拒答辱骂”到“配合骂人”:模型微调如何悄悄拆除安全护栏
安全

安全客 · 最新

20
  1. 1 40分钟,2500家企业195TB数据被洗劫:AI供应链的"至暗时刻"才刚刚开始 2.1万
  2. 2 科技云报到:IDC发布APA市场份额报告,领跑企业都有谁? 12.6万
  3. 3 一张恶意SIM卡,就能接管你的充电桩:1981年的"祖传命令"正在物联网里复活 15.2万
  4. 4 Linux服务器注意了:勒索病毒已经盯上你,国家正式预警 16.1万
  5. 5 这次真不是吓你:搞勒索的,一个判了16年,一个要蹲32年 19.0万
  6. 6 你的代码里,藏着黑客埋的"毒":1300个 npm 包遭供应链投毒 33.9万
  7. 7 1755枚比特币一夜蒸发:1.1亿美元"冷存储"神话,碎在一个不随机的随机数上 25.8万
  8. 8 8000人围观、9位安全大佬激辩:AI来袭,白帽生态与网安行业路在何方? 19.3万
  9. 9 Vibe Hacking风起云涌:安全圈的门槛正在塌方? 20.6万
  10. 10 白帽子的匿名时代,正在终结——HackerOne强制身份验证这件事 23.0万
  11. 11 纳米Work企业版正式启动全国各级渠道城市合伙人招募 25.3万
  12. 12 Anthropic 的 Claude 在测试期间攻破 3 家组织,并向 PyPI 上传了恶意软件 27.4万
  13. 13 科技云报到:Agent时代到来,企业AI安全如何“内外兼修”? 28.7万
  14. 14 微软发布网络安全模型MAI-Cyber-1-Flash 25.7万
  15. 15 新一轮银狐攻击_管控终端再成控制工具 32.0万
  16. 16 OpenAI 开源 Codex Security CLI:用于发现、验证和修复安全漏洞 31.0万
  17. 17 科技云报到:88%的企业都在用Agent,为什么赚到钱的不到一成? 29.0万
  18. 18 PentesterFlow —— 面向渗透测试人员和漏洞赏金猎人的 AI 自动化工作流工具 31.8万
  19. 19 《AI编程工具“塌房”实录:Grok Build整库上传、Claude Code后门暗桩,哪个更让你睡不着?》 27.7万
  20. 20 OpenAI智能体逃逸事件是AI时代的分水岭 28.3万
安全

FreeBuf · 最新

20
  1. 1 耗时整理全网资产挖掘完整链路,信息收集边缘资产挖掘大全(两万字教程) 5017
  2. 2 charon是怎么实现ikev2 2.0万
  3. 3 炸了!限期3天修复漏洞,美国CISA大幅度压缩联邦机构高危漏洞整改时限 4925
  4. 4 安服渗透保命指南 5585
  5. 5 越狱攻击的技术谱系:Hakim 综述视角下的大模型安全风险分类 2.2万
  6. 6 FreeBuf早报 | 攻击诱骗OpenClaw AI泄露敏感数据;Oracle PeopleSoft 0Day漏洞助长勒索狂潮 1.1万
  7. 7 攻防的尽头,是守城 7980
  8. 8 我用 Codex + CodeQL 做了一次 Java 反序列化漏洞审计,并把数据流画成 Mermaid 3.2万
  9. 9 以防大家不知道,Anthropic开源了自己的漏洞挖掘Harness 1.8万
  10. 10 勒索软件的「上班时间」,从 16,699 条泄露帖看地下勒索的运营节律 4913
  11. 11 传统生产型企业网络安全架构体系建设白皮书 2.0万
  12. 12 做威胁情报最烦的手动映射,终于被AI接手了 5729
  13. 13 供应链攻击频发,AWS给出一套供应链安全最佳实践 4922
  14. 14 Wi-Fi渗透测试基础知识 2.3万
  15. 15 投毒事件:AKSK 利用工具存在后门投毒 8756
  16. 16 红日靶场内网渗透篇(一) 2.0万
  17. 17 CISA发布"史上最严"漏洞修复指令,AI时代美网络安全规则全面升级【聚合情报】 5720
  18. 18 新型流量侧致盲EDR Agent技术EDRChoker解析 4225
  19. 19 BugHunter:基于 Claude 及免费 AI 服务的漏洞赏金工具包 1.6万
  20. 20 清华80页报告拆解Agent安全落地路线 1.1万
安全

安全脉搏 · 最新

15
  1. 1 Solon框架模板漏洞深度剖析与修复实战
  2. 2 solar应急响应月赛(5月)
  3. 3 TongWeb闭源中间件代码审计
  4. 4 这你敢信,复习PHP意外搞出一个免杀WebShell
  5. 5 ApoorvCTF Rust语言逆向实战
  6. 6 路由器安全研究:D-Link DIR-823G v1.02 B05 复现与利用思路
  7. 7 pocsuite3安全工具源码分析
  8. 8 DedeBIZ系统审计小结
  9. 9 Mongoose 搜索注入漏洞分析
  10. 10 Apache Calcite Avatica 远程代码执行(CVE-2022-36364)
  11. 11 pgAdmin后台命令执行漏洞(CVE-2023-5002)分析
  12. 12 从靶场到实战:双一流高校多个高危漏洞
  13. 13 记一次有点抽象的渗透经历
  14. 14 CVE复现之老洞新探(CVE-2021-3156)
  15. 15 在一次渗透中学会编写Tamper脚本