破局者河图:专攻“疑难杂症”的实战派创业逻辑【T00ls人物专访第二十一期】

>追风赶月莫停留,平芜尽处是春山 ### 自我介绍我是河图,香港墨客创始人。在网络安全这个圈子,从最初的接触到实践成功的15年,我算是个典型的“实战派”。早些年我一直在做一线攻防,主导搭建过覆盖网络、应用及数据层的多维度渗透测试体系,亲手挖过上百个高危漏洞。后来创办墨客,我们以“解决实际问题”为核心目标,用 ...

2025-12-19 14:59:28 2 328

按键输入延迟高达110毫秒 亚马逊据此找出伪造资料入职亚马逊的朝鲜黑客

电商科技巨头亚马逊日前透露在打击朝鲜黑客方面采取的积极主动措施,此前已经有诸多消息表明朝鲜黑客通过位于美国亚利桑那州的笔记本农场作为跳板应聘各种美国公司,成功进入公司后再窃取数据并进行勒索。亚马逊此前并未透露过这方面的消息,不过亚马逊称自 2024 年 4 月以来,该公司已经挫败超过 1800 起朝鲜黑客试图渗透 ...

2025-12-19 09:46:20 0 76

HPE OneView 软件漏洞允许攻击者执行远程代码

一项关键安全警报警告客户, HPE OneView软件存在严重漏洞,可能允许远程攻击者在未经身份验证的情况下执行任意代码。该漏洞编号为 CVE-2025-37164,CVSS 严重性评分为 10.0,表明存在最大严重风险。HPE OneView漏洞可实现远程代码执行该漏洞影响 HPE OneView 软件 v11.00 之前的所有版本。未经身份验证的远程攻击者可以利 ...

2025-12-19 09:24:56 1 243

朝鲜国家关联的威胁组织扩大了攻击手段,正在大力传播将二维码武器化和传播移动恶意软件

据17日(当地时间)外国媒体报道,NKI白帽安全研究人员确认了9月存在的恶意活动,12月该活动在收到短信后点击链接后会重定向到假追踪网站。该假网站上贴有二维码,用来诱使用户扫描二维码,下载被感染的安卓应用。该恶意软件被分析为“DOCSWAP”的最新版本,该版本于2025年初首次被调查。新版本相较于前一代实现了多项改进 ...

2025-12-19 09:13:18 0 239

Apple 和 Google 发布紧急安全更新,据称是由于零日漏洞

雅加达 - 苹果和谷歌发布了软件更新,以保护其用户免受黑客攻击。据报道,黑客攻击的目标是许多用户。2025年12月10日,谷歌发布了Chrome中许多安全漏洞的补丁。该公司指出,在补丁发布之前,其中一个漏洞已被黑客积极利用。起初,谷歌没有提供有关该事件的更多细节。然而,在12月12日星期五,谷歌更新了其发布页面,提供了 ...

2025-12-18 17:32:29 0 309

微软桌面窗口管理器越界漏洞允许攻击者提升权限

微软已确认桌面窗口管理器(DWM)中存在一个严重的越界漏洞,该漏洞允许本地攻击者在受影响的Windows 系统 上将权限提升至 SYSTEM 。该漏洞被识别为 CVE-2025-55681,存在于 dwmcore.dll 组件中,并影响全球范围内的 Windows 10、Windows 11 及相关服务器版本。漏洞情况DWM 核心库中的 CBrushRenderingGraphBuilder::AddEffec ...

2025-12-18 09:36:44 0 341

热门活动

T00ls专家

zcgonvh

荣誉会员

文章27篇,精华12篇

1

Twi1ight

潜水会员

文章41篇,精华11篇

2

Rices

潜水会员

文章154篇,精华5篇

3

Bypass

荣誉会员

文章26篇,精华5篇

4

Hmily吾爱破解论坛创始人,著名逆向破解专家

潜水会员

文章18篇,精华4篇

5

ph12h0n

潜水会员

文章40篇,精华4篇

6

lyxhh

潜水会员

文章85篇,精华4篇

7

panda

荣誉会员

文章43篇,精华3篇

8

backlion

注册会员

文章31篇,精华3篇

9

tryblog

版主

文章31篇,精华3篇

10

最新精华

渗透测试利用影子认证帧在标准CAN上实现防重放的技术方案

一个几乎百搭、不改架构、低成本就能落地的整车防重放方案,不是 ...

2025-09-05 18:02:54 7 251

渗透测试浏览器劫持-另类篇

### 前言最近遇到一个项目,在提取浏览器信息时要么提取后乱码要 ...

2025-08-22 11:20:36 18 760

渗透测试分享一次JS自动化加解密过Sign实战经验

本次实战中使用到了jsrpc+autoDecoder+v_jstools实现了JS无感自 ...

2025-07-28 07:47:08 27 1136

逆向破解WinOS银狐远控多重后门浅析

# 前言我在t00ls发布了获取到的WinOS源码第二天,大佬@WBGlIl就 ...

2025-06-27 22:58:11 20 612

逆向破解白加黑dll劫持维权

权限维持及免杀现在越来越难了 有时候可以结合目标环境做一些dll ...

2025-05-12 15:32:11 12 504

四月份知道创宇报出的dedecms本地文件包含漏洞利用

[size=4][b]author:唐三from:奇门遁甲[/b][/size][size=4]正文开始之前,先做个广告。我自己搭建了一个博客社区,用于为Hackers提供技术交流的平台,详情请猛戳[url=https://www.tang3.org/%E5%94%90%E4%B8%89/%E8%BF%99%E6%98%AF%E4%BB%80%E4%B9%88%E5%9C%B0%E6%96%B9%EF%BC%9F][color=Red]这里[/color][/url]。欢迎有研究精神的Hacers加入,大家以及交流共享:)。想要加入请发送一篇能 ...

Top ↑