X黑手技术交流频道
1584成员置顶
|📌 技术交流频道提问规范(试行)
为了提升交流效率,保障问题能够得到高质量解答,请大家在提问时遵循以下原则:
1. 明确主题
标题或首句请清晰描述技术领域及核心问题(如:[Python]
建议可以加一个一键部署本地ollama模型的脚本
查看更多新成员内容
需要自取
查看更多灌水讨论内容
【技术教程】SQL注入详解
SQL注入详解SQL注入是最危险的Web漏洞之一。注入类型:1. 报错注入 - 利用数据库错误获取数据2. 时间盲注 - 根据响应时间判断3. 布尔盲注 - 页面真假判断4. 联合查询 - UNION拼接结果5. 堆叠查询 - 多语句执行防御:• 参数化查询(PreparedStatement)• 输入过滤验证• 最小权限原则• WAF防护...
【技术精选】以 CaaS 2.0 重构数字信任,领航后量子时代——亚数TrustAsia 2026春季战略发布会圆满举行
这是一个数字身份呈指数级爆炸的时代。当人们还在谈论移动互联网的红利消减,关于后量子时代(PQC)的威胁、TLS/SSL 证书、代码签名证书有效期的持续缩短、以及机器身份规模化管理的挑战,已如潮水般涌至企业 CIO 们的案头。
在回溯亚数TrustAsia 过去十四年的演进历程中,亚数TrustAsiaCEO 翟新元告诉我们,在行业剧烈变革来临之前,企业真正的确定性,来自于主动融入技术演进的浪潮,通过持续的产品深度迭代,在不确定中锚定增长机会。...

【技术分享】安卓双用户态神器——Termux-bin模块:给你的系统无损加装一套Debian工具链!
还在每次打开Termux才能用nmap、python、sqlmap?
还在为adb shell里没有bash而苦恼?
现在,一个Magisk模块就能让你的安卓系统直接拥有两套用户态——安卓原生Toybox + 完整的Debian GNU/Linux环境,无需启动Termux,任意终端随时调用,稳定、零侵入!
... 全部
【技术分享】安卓双用户态神器——Termux-bin模块:给你的系统无损加装一套Debian工具链!
还在每次打开Termux才能用nmap、python、sqlmap?
还在为adb shell里没有bash而苦恼?
现在,一个Magisk模块就能让你的安卓系统直接拥有两套用户态——安卓原生Toybox + 完整的Debian GNU/Linux环境,无需启动Termux,任意终端随时调用,稳定、零侵入!
... 全部
启动Termux遇到问题?来看看大家怎么解决的
8月15日频道「X黑手技术交流频道」发生了什么?最热门的帖子一位老哥在终端里卡在msfconsole启动上,半天没反应,直接喊“那位义父能解决?求了”。评论区有兄弟秒回“重装msf”,简单粗暴,感觉是实战出真知,社区氛围就是这种“有问题直接丢,有答案直接给”的爽快感。相关帖子:那位义父能解决?求了---大家在聊什么?1. Termux旧版本警告,该更新了有成员发帖说启动ternuxfloat时出现提示,一看截图是Termux提醒版本太旧,建议尽快备份数据并更新到最新版。评论区有人追问“用手机系统自带悬浮不行吗?非要用第三方插件”,也有人直接要“说具体步骤,还有版本”。看来大家一边嫌麻烦,一边又怕出问题,纠结得很。...
【安全日报】2026-08-16
安全日报 2026-08-16今日安全热点:1. 「以图鉴势」嘶吼2026网络安全产业图谱重磅发布2. 纵横网络靶场社区正式发布 以虚实融合技术构建工业信息安全实战生态3. 梆梆安全发布《2026年Q1移动应用安全风险报告》:超八成APP存隐私违规,数据境外外发风险需高度警惕4. Progress ShareFile曝新漏洞 可组合实现未认证远程代码执行5. 嘶吼安全动态|八部门联合发布《 科技数据安全管理暂行规定》,4月10日起实施 黑客利用像素级SVG技巧隐藏信用卡窃密代码6. 嘶吼安全动态|中央网信办召开全国网络法治工作会议 设备码钓鱼攻击暴增36倍,新型攻击工具在网上大肆扩散数据来源: CN-SEC中文网...
【工具推荐】Wireshark - 网络分析
项目简介: 网络协议分析器General InformationWireshark is a network traffic analyzer, or "sniffer", for Linux, macOS,
*BSD and other Unix and Unix-like operating systems and for Windows.
It uses Qt, a graphical user interface library, and libpcap and npcap as...
【技术教程】Web渗透测试基础
Web渗透测试基础Web渗透测试的目标是发现Web应用的安全漏洞。常见漏洞类型:1. SQL注入 - 数据库攻击2. XSS跨站脚本 - 前端注入3. CSRF - 身份伪造4. SSRF - 内网探测5. 文件上传 - 获取WebShell6. 命令执行 - RCE权限检测流程:
信息搜集 -> 漏洞扫描 -> 手动验证 -> 利用 -> 报告...