本站所有内容仅用于网络安全合规学习与研究 · 漏洞情报每日同步 NVD / CISA KEV 权威数据源 · 工具均来自开源社区 · 全站资源仅限合规使用

安域星联技术社区 | 专注网络安全学习与开源资源分享

权威漏洞情报 · 开源安全工具 · 合规技术科普 · 行业动态资讯

所有内容仅用于网络安全合规学习与研究

50
全站文章
11
漏洞情报
16
开源工具
17
安全资讯

工具分类导航

最新安全资讯

查看全部 →
2026-08-13安全客 cn-sec
ServiceNow 沙箱远程代码执行 (RCE) 漏洞公开概念验证已发布
ServiceNow发布安全更新,修复其AI平台中一个严重沙箱逃逸漏洞CVE-2026-6875。该漏洞允许未 […] 📰 来源: 安全客 cn-sec
2026-08-13安全客 cn-sec
M国APT战略研究-连载七
本文是M国APT战略研究连载的第七部分,聚焦未来趋势与演进方向,从人工智能、云原生、太空网络与边缘计算四个方面 […] 📰 来源: 安全客 cn-sec
2026-08-13安全客 cn-sec
Active Directory 安全攻防(八)
本文介绍了Active Directory中的dsamain工具,它可将离线的ntds.dit数据库以只读LD […] 📰 来源: 安全客 cn-sec
2026-08-13安全客 cn-sec
重磅国家级APT预警|欧盟官方实锤Turla(蛇毒)间谍团伙!深耕22年专攻政企外交,P2P无特征后门全网潜伏
欧盟与法国官方发布溯源声明,实锤俄国家级APT组织Turla(蛇毒)深耕22年,长期渗透政企外交国防。其Kaz […] 📰 来源: 安全客 cn-sec
2026-08-13安全客 cn-sec
AI已经能自动入侵、勒索了,你的网络还只靠人盯着?
Sysdig披露的JADEPUFFER勒索攻击事件显示,人类攻击者负责定目标、给凭证,AI则自主完成漏洞利用、 […] 📰 来源: 安全客 cn-sec
2026-08-13安全客 cn-sec
Go 里一个简单的 goroutine 资源池,到底解决了什么问题
本文从流量上涨导致goroutine暴涨、数据库连接池超时的问题出发,指出大量goroutine会耗尽下游资源 […] 📰 来源: 安全客 cn-sec
2026-08-13安全客 cn-sec
MySQL 连接数爆满时,运维第一时间该做什么?
本文针对MySQL连接数爆满场景,强调不要盲目调大max_connections,而是先查看Threads状态 […] 📰 来源: 安全客 cn-sec
2026-08-13安全客 cn-sec
BreakoutAnalysis:每 15 分钟扫一遍美股,放量拉升直接推到 Discord
BreakoutAnalysis是一款每15分钟扫描美股放量拉升的监控工具,通过涨幅、成交量、相对成交量等条件 […] 📰 来源: 安全客 cn-sec

最新漏洞情报

查看全部 →
CVE-2026-20349KEV在野
Cisco Secure Firewall Adaptive Security Appliance (ASA) and (在野利用)
⚠️ CISA KEV 已收录,确认存在在野利用 Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Heap…
CVE-2026-68820KEV在野
Microsoft Windows Ancillary Function Driver for WinSock Use- (在野利用)
⚠️ CISA KEV 已收录,确认存在在野利用 Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability 要求处置: Apply mitigations in accordance…
CVE-2026-72898KEV在野
Metabase SQL Injection Vulnerability (在野利用)
⚠️ CISA KEV 已收录,确认存在在野利用 Metabase SQL Injection Vulnerability 要求处置: Apply mitigations in accordance with vendor instructions, ensuring compliance…
CVE-2026-19383低危 4.7
A security vulnerability has been detected in saithink/saigr
CVE-2026-19383 | CVSS: 4.7 | 严重级别: MEDIUM A security vulnerability has been detected in saithink/saigroup SaiAdmin up to…
CVE-2026-19381中危 7.8
A security flaw has been discovered in Kingston FURY CTRL RG
CVE-2026-19381 | CVSS: 7.8 | 严重级别: HIGH A security flaw has been discovered in Kingston FURY CTRL RGB…
CVE-2026-19382低危 2.3
A weakness has been identified in Almico Speedfan 4.52. This
CVE-2026-19382 | CVSS: 2.3 | 严重级别: LOW A weakness has been identified in Almico Speedfan 4.52. This affects…
CVE-2026-19380低危 2.3
A vulnerability was identified in Mullvad wireguard.sys 0.10
CVE-2026-19380 | CVSS: 2.3 | 严重级别: LOW A vulnerability was identified in Mullvad wireguard.sys 0.10.1. The affected element…
CVE-2026-19379中危 7.3
A vulnerability was determined in EFM ipTIME AX8004M 15.09.0
CVE-2026-19379 | CVSS: 7.3 | 严重级别: HIGH A vulnerability was determined in EFM ipTIME AX8004M 15.09.0. Impacted is…

精选开源安全工具

查看全部 →

dirsearch 是快速高效的 Web 路径/目录扫描工具,内置常用字典,支持递归扫描、线程控制、多种格式输出,用于发现隐藏接口和敏感文件。所属分类信息收集授权方式开源免费🌐 官方网站GitHub 源码 ↗⚠️ 合规声明: 本工具介绍仅用于网络安全合规学习与授权测试,请遵守所在地法律法规,严禁用于未授权行为。

授权: 开源免费

hashcat 是世界最快的密码恢复工具,支持 GPU 加速和数百种哈希算法,配合规则与掩码攻击可快速完成大规模哈希破解,常用于企业密码策略审计。所属分类密码爆破授权方式开源免费🌐 官方网站GitHub 源码 ↗⚠️ 合规声明: 本工具介绍仅用于网络安全合规学习与授权测试,请遵守所在地法律法规,严禁用于未授权行为。

授权: 开源免费

Autopsy 是开源的数字取证平台,提供磁盘镜像分析、文件恢复、时间线分析、关键字搜索等功能,图形化界面友好,是电子取证的标准入门工具。所属分类取证分析授权方式开源免费🌐 官方网站GitHub 源码 ↗⚠️ 合规声明: 本工具介绍仅用于网络安全合规学习与授权测试,请遵守所在地法律法规,严禁用于未授权行为。

授权: 开源免费

theHarvester 是开源情报(OSINT)收集工具,可从搜索引擎、证书透明度日志、DNS 等公开源收集邮箱、子域名、IP 等信息,用于目标侦察。所属分类信息收集授权方式开源免费🌐 官方网站GitHub 源码 ↗⚠️ 合规声明: 本工具介绍仅用于网络安全合规学习与授权测试,请遵守所在地法律法规,严禁用于未授权行为。

授权: 开源免费

Zeek(原 Bro)是强大的网络流量分析框架,可实时监控网络流量并生成安全日志,支持协议解析、异常检测和自定义脚本。所属分类网络监控授权方式开源免费🌐 官方网站GitHub 源码 ↗⚠️ 合规声明: 本工具介绍仅用于网络安全合规学习与授权测试,请遵守所在地法律法规,严禁用于未授权行为。

授权: 开源免费

OpenVAS 是 Greenbone 开源的漏洞扫描器,内置数万条漏洞检测插件,支持定时扫描、漏洞管理和报告生成,是合规检查与漏洞管理的常用方案。所属分类漏洞扫描授权方式开源免费🌐 官方网站GitHub 源码 ↗⚠️ 合规声明: 本工具介绍仅用于网络安全合规学习与授权测试,请遵守所在地法律法规,严禁用于未授权行为。

授权: 开源免费

YARA 是用于识别和分类恶意软件的规则引擎,通过编写规则匹配文件特征(字符串、字节序列、正则),广泛用于样本分析和威胁狩猎。所属分类取证分析授权方式开源免费🌐 官方网站GitHub 源码 ↗⚠️ 合规声明: 本工具介绍仅用于网络安全合规学习与授权测试,请遵守所在地法律法规,严禁用于未授权行为。

授权: 开源免费

Gobuster 是 Go 语言编写的高速爆破工具,支持目录爆破、DNS 子域爆破、虚拟主机枚举等模式,速度极快,是资产探测阶段的常用工具。所属分类密码爆破授权方式开源免费🌐 官方网站GitHub 源码 ↗⚠️ 合规声明: 本工具介绍仅用于网络安全合规学习与授权测试,请遵守所在地法律法规,严禁用于未授权行为。

授权: 开源免费

精选技术文章

查看全部 →
2026-08-13Web 安全入门:常见漏洞类型全解析本文面向安全入门者,系统梳理 OWASP Top 10 中的常见 Web 漏洞:SQL 注入、XSS 跨站脚本、CSRF 跨站请求伪造、SSRF 服务端请求伪造、文件上传漏洞、反序列化漏洞等,帮助建立漏洞认知框架。 本文要点 了解漏洞成因与危害掌握基础检测思路树立合规测试意识 📌 本文为技术科普内容,仅用于学习研究。2026-08-13信息收集方法论:从域名到资产的完整链路渗透测试的第一步是信息收集。本文介绍完整的资产收集链路:子域名枚举(证书透明度、DNS 爆破)、IP 与 C 段测绘、端口服务识别、指纹识别(Web 框架/中间件)、目录扫描,并推荐对应的开源工具组合。 本文要点 子域名与 DNS 信息收集端口与服务指纹识别Web 目录与敏感文件探测 📌 本文为技术科普内容,仅用于学习研究。2026-08-13常见加密算法科普:哈希、对称与非对称安全领域离不开密码学。本文通俗讲解三类核心算法:哈希算法(MD5/SHA 家族,用于完整性校验与口令存储)、对称加密(AES/DES,速度快)、非对称加密(RSA/ECC,用于密钥交换与数字签名),并说明各自的应用场景。 本文要点 哈希算法与口令安全对称加密与 AES非对称加密与 HTTPS 原理 📌 本文为技术科普内容,仅用于学习研究。2026-08-13如何安全地管理服务器:基础加固清单面向站长与运维的基础安全加固指南:SSH 密钥认证替代密码、关闭无用端口与服务、防火墙最小化放行、定期系统更新、日志审计与监控、备份策略,以及 Web 服务的常见加固项(隐藏版本号、限制管理后台访问)。 本文要点 SSH 与远程管理安全防火墙与端口策略日志监控与备份 📌 本文为技术科普内容,仅用于学习研究。
🛡️
合规运营

全站内容仅限合规学习与研究,不提供任何非法工具与攻击程序

📡
权威数据

漏洞情报同步 NVD 官方 CVE 库与 CISA KEV 在野利用目录

🔓
开源生态

所有工具均为开源公开项目,链接指向官方仓库,不存储任何二进制文件

本网站所有资源、文章、工具介绍、漏洞情报仅用于网络安全合规学习、科研、授权测试用途。严禁用于未授权检测、入侵、破坏等违法行为,违者自行承担全部法律责任。本站所有工具均为开源公开项目,不提供非法攻击程序与违规资源下载。
© 2026 安域星联技术社区 · 专注网络安全学习与开源资源分享 | 蒙ICP备2026002266号
Scroll to Top