安域星联技术社区 | 专注网络安全学习与开源资源分享

权威漏洞情报 · 开源安全工具 · 合规技术科普 · 行业动态资讯

所有内容仅用于网络安全合规学习与研究

50
全站文章
11
漏洞情报
16
开源工具
17
安全资讯

最新安全资讯

查看全部 →

最新漏洞情报

查看全部 →
[CVE-2026-20349] [CVE-2026-20349] Cisco Secure Firewall Adaptive Security Appliance (ASA) and (在野利用)KEV在野⚠️ CISA KEV 已收录,确认存在在野利用 Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Heap Inspection Vulnerability 要求处置: Apply mitigations in accordance…[CVE-2026-68820] [CVE-2026-68820] Microsoft Windows Ancillary Function Driver for WinSock Use- (在野利用)KEV在野⚠️ CISA KEV 已收录,确认存在在野利用 Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability 要求处置: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s…[CVE-2026-72898] [CVE-2026-72898] Metabase SQL Injection Vulnerability (在野利用)KEV在野⚠️ CISA KEV 已收录,确认存在在野利用 Metabase SQL Injection Vulnerability 要求处置: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates…[CVE-2026-19383] [CVE-2026-19383] A security vulnerability has been detected in saithink/saigr低危CVE-2026-19383 | CVSS: 4.7 | 严重级别: MEDIUM A security vulnerability has been detected in saithink/saigroup SaiAdmin up to 5.0.1. This impacts the function shell_exec of…[CVE-2026-19380] [CVE-2026-19380] A vulnerability was identified in Mullvad wireguard.sys 0.10低危CVE-2026-19380 | CVSS: 2.3 | 严重级别: LOW A vulnerability was identified in Mullvad wireguard.sys 0.10.1. The affected element is the function AdapterState of the component…

精选开源安全工具

查看全部 →

Wireshark 是世界领先的网络协议分析器,可实时捕获并深入分析网络流量,支持数百种协议解码,是网络排障、流量审计和取证分析的基础工具。所属分类网络监控授权方式开源免费🌐 官方网站GitHub 源码 ↗⚠️ 合规声明: 本工具介绍仅用于网络安全合规学习与授权测试,请遵守所在地法律法规,严禁用于未授权行为。

授权: 开源免费

Metasploit 是最流行的开源渗透测试框架,集成漏洞利用(Exploit)、载荷(Payload)、后渗透(Meterpreter)等模块,是红队评估的核心平台。所属分类渗透测试授权方式开源免费🌐 官方网站GitHub 源码 ↗⚠️ 合规声明: 本工具介绍仅用于网络安全合规学习与授权测试,请遵守所在地法律法规,严禁用于未授权行为。

授权: 开源免费

Nuclei 是 ProjectDiscovery 出品的基于 YAML 模板的漏洞扫描器,内置数千条检测模板,支持自定义模板编写,速度快、误报低。所属分类漏洞扫描授权方式开源免费🌐 官方网站GitHub 源码 ↗⚠️ 合规声明: 本工具介绍仅用于网络安全合规学习与授权测试,请遵守所在地法律法规,严禁用于未授权行为。

授权: 开源免费

dirsearch 是快速高效的 Web 路径/目录扫描工具,内置常用字典,支持递归扫描、线程控制、多种格式输出,用于发现隐藏接口和敏感文件。所属分类信息收集授权方式开源免费🌐 官方网站GitHub 源码 ↗⚠️ 合规声明: 本工具介绍仅用于网络安全合规学习与授权测试,请遵守所在地法律法规,严禁用于未授权行为。

授权: 开源免费

hashcat 是世界最快的密码恢复工具,支持 GPU 加速和数百种哈希算法,配合规则与掩码攻击可快速完成大规模哈希破解,常用于企业密码策略审计。所属分类密码爆破授权方式开源免费🌐 官方网站GitHub 源码 ↗⚠️ 合规声明: 本工具介绍仅用于网络安全合规学习与授权测试,请遵守所在地法律法规,严禁用于未授权行为。

授权: 开源免费

Autopsy 是开源的数字取证平台,提供磁盘镜像分析、文件恢复、时间线分析、关键字搜索等功能,图形化界面友好,是电子取证的标准入门工具。所属分类取证分析授权方式开源免费🌐 官方网站GitHub 源码 ↗⚠️ 合规声明: 本工具介绍仅用于网络安全合规学习与授权测试,请遵守所在地法律法规,严禁用于未授权行为。

授权: 开源免费

theHarvester 是开源情报(OSINT)收集工具,可从搜索引擎、证书透明度日志、DNS 等公开源收集邮箱、子域名、IP 等信息,用于目标侦察。所属分类信息收集授权方式开源免费🌐 官方网站GitHub 源码 ↗⚠️ 合规声明: 本工具介绍仅用于网络安全合规学习与授权测试,请遵守所在地法律法规,严禁用于未授权行为。

授权: 开源免费

Zeek(原 Bro)是强大的网络流量分析框架,可实时监控网络流量并生成安全日志,支持协议解析、异常检测和自定义脚本。所属分类网络监控授权方式开源免费🌐 官方网站GitHub 源码 ↗⚠️ 合规声明: 本工具介绍仅用于网络安全合规学习与授权测试,请遵守所在地法律法规,严禁用于未授权行为。

授权: 开源免费

精选技术文章

查看全部 →
2026-08-13威胁情报入门:从 IOC 到攻击溯源威胁情报是主动防御的核心。本文介绍 IOC(失陷指标)的概念与类型(IP、域名、哈希、URL),威胁情报平台的使用方法,以及如何通过日志分析、流量回溯进行简单的攻击溯源。 本文要点 IOC 指标类型威胁情报平台应用日志与流量溯源 📌 本文为技术科普内容,仅用于学习研究。2026-08-13Web 安全入门:常见漏洞类型全解析本文面向安全入门者,系统梳理 OWASP Top 10 中的常见 Web 漏洞:SQL 注入、XSS 跨站脚本、CSRF 跨站请求伪造、SSRF 服务端请求伪造、文件上传漏洞、反序列化漏洞等,帮助建立漏洞认知框架。 本文要点 了解漏洞成因与危害掌握基础检测思路树立合规测试意识 📌 本文为技术科普内容,仅用于学习研究。2026-08-13信息收集方法论:从域名到资产的完整链路渗透测试的第一步是信息收集。本文介绍完整的资产收集链路:子域名枚举(证书透明度、DNS 爆破)、IP 与 C 段测绘、端口服务识别、指纹识别(Web 框架/中间件)、目录扫描,并推荐对应的开源工具组合。 本文要点 子域名与 DNS 信息收集端口与服务指纹识别Web 目录与敏感文件探测 📌 本文为技术科普内容,仅用于学习研究。2026-08-13常见加密算法科普:哈希、对称与非对称安全领域离不开密码学。本文通俗讲解三类核心算法:哈希算法(MD5/SHA 家族,用于完整性校验与口令存储)、对称加密(AES/DES,速度快)、非对称加密(RSA/ECC,用于密钥交换与数字签名),并说明各自的应用场景。 本文要点 哈希算法与口令安全对称加密与 AES非对称加密与 HTTPS 原理 📌 本文为技术科普内容,仅用于学习研究。
本网站所有资源、文章、工具介绍、漏洞情报仅用于网络安全合规学习、科研、授权测试用途。严禁用于未授权检测、入侵、破坏等违法行为,违者自行承担全部法律责任。本站所有工具均为开源公开项目,不提供非法攻击程序与违规资源下载。
© 2026 安域星联技术社区 · 专注网络安全学习与开源资源分享 | 蒙ICP备2026002266号
Scroll to Top