最新消息:

最新发布

阿里云百炼+IDA,实现AI自动化逆向APT木马
好的外部文章和内容

阿里云百炼+IDA,实现AI自动化逆向APT木马

admin 1个月前 (05-14) 72浏览 0评论

概述 最近,我一直在思考一个问题:是否可以借助AI技术来提高木马分析工作的效率?为了实现这个目标,我尝试了多款AI工具,并且研究了多个可能的应用场景。然而,最终的效果并没有达到我预期的水平,似乎总差一点点。 直到前不久,在一次与同门师兄弟的聚餐聊天...

datacon24_vuln_wp
好的外部文章和内容

datacon24_vuln_wp

admin 3个月前 (04-01) 116浏览 0评论

https://www.datacon.org.cn/competition/competitions/91/introduction 该项目基于datacon比赛2024年漏洞分析赛道冠军战队0817iotg的完整解题框架,集成了一个基于大模型的自...

基于DeepSeek/AI的资产测绘与威胁图谱构建
好的外部文章和内容

基于DeepSeek/AI的资产测绘与威胁图谱构建

admin 3个月前 (03-11) 167浏览 0评论

引言: 在网络安全攻防实践中,资产测绘是红队作战与蓝队安全运营的第一步,其本质都是通过系统性信息采集实现攻击面管理。 当前普遍存在的痛点在于,当企业级资产规模呈指数级增长时,传统基于规则引擎的低效批量处理方式导致信息价值密度显著下降。这种...

LLM 联网搜索,到底是咋回事?
好的外部文章和内容

LLM 联网搜索,到底是咋回事?

admin 4个月前 (02-25) 134浏览 0评论

本文展示从零开始搭建一个本地聊天助手的过程,涵盖了模型部署、搜索逻辑设计、内容提取与整合等关键步骤,特别介绍了如何让模型具备联网搜索能力。 0x0 序 近段时间 DeepSeek 的服务火遍了全网,无论是使用网页还是使用 App 都能享受到 深度...

商业公司借AI热潮释放远控后门病毒
好的外部文章和内容

商业公司借AI热潮释放远控后门病毒

admin 4个月前 (02-11) 139浏览 0评论

在人工智能技术快速发展的当下,各类AI应用不断涌现,作为提升网络效率的创新载体,AI浏览器凭借其个性化推荐、智能交互等特性,正获得越来越多用户的青睐。但是,经研究发现,这类工具正面临双重安全威胁:一方面,部分AI浏览器可能暗藏恶意程序,成为病毒传播的...

揭秘最为知名的黑客工具之一:ClamAV(强大的开源防病毒解决方案)
好的外部文章和内容

揭秘最为知名的黑客工具之一:ClamAV(强大的开源防病毒解决方案)

admin 6个月前 (12-31) 209浏览 0评论

ClamAV:强大的开源防病毒解决方案 在网络安全的世界里,防病毒软件是保护计算机和数据安全的重要工具。而ClamAV作为一款开源的防病毒引擎,以其强大的功能和灵活性,吸引了众多用户的关注。本文将详细介绍ClamAV的功能、安装步骤以及使用教程,帮助...

从Pod中访问Kubernetes API
自己整理

从Pod中访问Kubernetes API

admin 7个月前 (11-26) 280浏览 0评论

准备开始 你必须拥有一个 Kubernetes 的集群,且必须配置 kubectl 命令行工具让其与你的集群通信。 建议运行本教程的集群至少有两个节点,且这两个节点不能作为控制平面主机。 如果你还没有集群,你可以通过 Minikube 构建一个你自己...

低权 Linux 键盘记录方案
好的外部文章和内容

低权 Linux 键盘记录方案

admin 7个月前 (11-20) 249浏览 0评论

前言 拿了几台机器,虽说部分机器有 ROOT,可以直接用之前的 一般路过 PAM 后门 / SSH 密码记录,来替换 PAM,用于记录密码。 然而问题是,目标主机使用了 LDAP,还自己改了改他们的 PAM,所以直接替换 PAM 的方案行不通了。 而...

反弹Shell流量加密
好的外部文章和内容

反弹Shell流量加密

admin 8个月前 (10-08) 325浏览 0评论

前言 前段时间的一个小插曲,我们在拿到 RCE 漏洞后,往往会弹一个 Shell 出来操作,但若是直接反弹会有一个缺点:流量是以明文方式传输的,容易被 WAF、 IPS 等检测到,进而对带有攻击特征的设备拦截或记录,这时候我们对流量加密则至关重要。下...

由社区驱动的网络安全 IOC 源---C2-Tracker
项目与思路

由社区驱动的网络安全 IOC 源—C2-Tracker

admin 9个月前 (09-23) 416浏览 1评论

介绍 在HV期间,甲方会迅速封锁可疑 IP 来应对红队的攻击,然而 HV 结束后,威胁并不会停止,反而可能变得更加隐蔽。为了应对这些持续的威胁,企业需要依赖社区驱动的威胁情报工具,如 C2 Tracker。C2 Tracker 是一个免费开源的工具,...

详解运行时安全检测神器:Falco
好的外部文章和内容

详解运行时安全检测神器:Falco

admin 9个月前 (09-23) 320浏览 0评论

在当今快速发展的云计算和容器技术时代,安全已成为组织面临的一大挑战。随着云原生应用的普及,传统的安全措施已不足以应对复杂的分布式环境。在这样的背景下,Falco应运而生,成为云原生安全领域的一颗新星。目前在github中,该项目已经拥有了7.3k的s...

用 BPF 动态追踪 Python 程序
好的外部文章和内容

用 BPF 动态追踪 Python 程序

admin 9个月前 (09-23) 307浏览 0评论

最近在学习 BPF,这是一种目前比较流行的动态追踪技术,简单来说,它允许我们在不中断目前正在运行的程序的情况下,插入一段代码随着程序一起执行。比如你想知道某一个函数每次 return 的值是什么,就可以写一段 BPF 程序,把每次 return 的值...