最新发布第5页
排序
整了一个小玩意还没完全搞好,给个建议
<input type='text' placeholder='请输入用户名' /><input type='password' placeholder='请输入密码' /><form><input type='text' placeholder='请输入用户名' /><...
[开源]Nekro Agent – 更智能、更优雅的代理执行 AI
✨ 高可扩展 | 高自由度 | 极简部署 的 AI 聊天 & 代理执行 Bot! ✨ 🚅 源自首批大模型机器人应用 Naturel GPT 的 Agent 升级重构续作 🌈 📚 Nekro Agent 文档中心 提供完整的入门指...
某地市HW绕WAF后BYpass
到了3月底,又到了攻防演练的时候了,这不,领导又安排我参加某地市hw的红队,虽然百般不情愿,但还是来了。 收集一波资产之后,发现了一个登录页面(我最喜欢登录页面了) 用户名:admin 开...
刚刚公布的 Log4J 的史诗级安全漏洞 CVE-2024-57932 你处理了吗?
万店同庆,肯德基全家桶惊喜回归!⏰就在明天~📢肯德基全家桶价格重回59元,会员凭券享!13件美味等你享🤩69元双堡全家桶惊喜上线👑联合周大生腕美,狂撒黄金福利!全家桶黄金摆件、黄金金贴、...
2025网安行业优质播客精选集⑥
01 DigiCert中国区经理Perry Chen的播客间有报告显示,91%的业务在过去一年里遭受过软件供应链的攻击。由于现代软件的复杂度、组织分离且缺乏应对人手、攻击面十分广泛等因素,企业组织应对这...
MCP协议漏洞:工具投毒攻击(TPA)
MCP越来越火,对其风险的关注也越来越多。 Invariantlabs在模型上下文协议 (MCP) 中发现了一个严重漏洞,该漏洞允许“工具中毒攻击”(Tool Poisoning Attacks)。许多主要提供商(例如 Anthrop...
一次简单的js逆向3
某电影网站发现我选择不同的年份返回不同的页面 并且url不改变应该是采用了懒加载 可以看到就是发送了ajax异步请求那么按上面所述 只需要获取ajax中的data就可以获取这里的数据成功捕获到一个aj...
人工智能:SECaaS 如何改变信息安全 (IS) 领域的游戏规则
科技的飞速发展,给我们的生活带来的不仅是便利和舒适,也带来了新的威胁。信息安全是风险最高的领域,而这正是安全即服务 (SECaaS) 脱颖而出的地方——一种全面的方法,正在改变关于数据保护...
NSA是如何监控TOR browser用户的
随着“棱镜计划”的实施,🇺🇸开始大范围监控网络,但也存在少数“法外之地”,例如tor等注重匿名的浏览器,但NSA针对tor的监控从未停止。首先,我们要了解tor所用的专用梯子,即orbot,实际情...

![[开源]Nekro Agent - 更智能、更优雅的代理执行 AI-阻击者联盟](https://blog.h-acker.cn/wp-content/uploads/2025/08/33a73ccdb220250821195102.png)







