最新消息:

最新发布

启示录:网络安全工作的8条血泪教训
好的外部文章和内容

启示录:网络安全工作的8条血泪教训

admin 1周前 (07-24) 32浏览 0评论

多位安全领导者反思了实战事件的经验,他们认为,分享这些至关重要。这能增强整体韧性,消除数据泄露的污名,并帮助可能遭遇事件的同行。 在数字化浪潮席卷全球的当下,网络安全已成为企业运营的核心防线。然而,即便有着严密的防护体系,网络攻击仍如同暗处的利刃,...

DNS重绑定
安全知识

DNS重绑定

admin 2周前 (07-19) 26浏览 0评论

在线服务: https://lock.cmpxchg8b.com/rebinder.html 开源github仓库: https://github.com/taviso/rbndr Simple DNS Rebinding Service rb...

检测语录小记
好的外部文章和内容

检测语录小记

admin 3周前 (07-12) 57浏览 0评论

最近一直忙于工作很久没有更新了,经历了很长一段时间的远程工作,去年年底笔者开始去公司现场打工了,在现场工作与同事们的交流沟通也就多了起来,没事就可以一起喝喝酒吹吹水,相比窝在家里工作也是不一样的体验。     有一天同事聊起来屏幕上SIEM告警数量不...

阿里云百炼+IDA,实现AI自动化逆向APT木马
好的外部文章和内容

阿里云百炼+IDA,实现AI自动化逆向APT木马

admin 3个月前 (05-14) 209浏览 0评论

概述 最近,我一直在思考一个问题:是否可以借助AI技术来提高木马分析工作的效率?为了实现这个目标,我尝试了多款AI工具,并且研究了多个可能的应用场景。然而,最终的效果并没有达到我预期的水平,似乎总差一点点。 直到前不久,在一次与同门师兄弟的聚餐聊天...

datacon24_vuln_wp
好的外部文章和内容

datacon24_vuln_wp

admin 4个月前 (04-01) 208浏览 0评论

https://www.datacon.org.cn/competition/competitions/91/introduction 该项目基于datacon比赛2024年漏洞分析赛道冠军战队0817iotg的完整解题框架,集成了一个基于大模型的自...

基于DeepSeek/AI的资产测绘与威胁图谱构建
好的外部文章和内容

基于DeepSeek/AI的资产测绘与威胁图谱构建

admin 5个月前 (03-11) 260浏览 0评论

引言: 在网络安全攻防实践中,资产测绘是红队作战与蓝队安全运营的第一步,其本质都是通过系统性信息采集实现攻击面管理。 当前普遍存在的痛点在于,当企业级资产规模呈指数级增长时,传统基于规则引擎的低效批量处理方式导致信息价值密度显著下降。这种...

LLM 联网搜索,到底是咋回事?
好的外部文章和内容

LLM 联网搜索,到底是咋回事?

admin 5个月前 (02-25) 217浏览 0评论

本文展示从零开始搭建一个本地聊天助手的过程,涵盖了模型部署、搜索逻辑设计、内容提取与整合等关键步骤,特别介绍了如何让模型具备联网搜索能力。 0x0 序 近段时间 DeepSeek 的服务火遍了全网,无论是使用网页还是使用 App 都能享受到 深度...

商业公司借AI热潮释放远控后门病毒
好的外部文章和内容

商业公司借AI热潮释放远控后门病毒

admin 6个月前 (02-11) 222浏览 0评论

在人工智能技术快速发展的当下,各类AI应用不断涌现,作为提升网络效率的创新载体,AI浏览器凭借其个性化推荐、智能交互等特性,正获得越来越多用户的青睐。但是,经研究发现,这类工具正面临双重安全威胁:一方面,部分AI浏览器可能暗藏恶意程序,成为病毒传播的...

揭秘最为知名的黑客工具之一:ClamAV(强大的开源防病毒解决方案)
好的外部文章和内容

揭秘最为知名的黑客工具之一:ClamAV(强大的开源防病毒解决方案)

admin 7个月前 (12-31) 301浏览 0评论

ClamAV:强大的开源防病毒解决方案 在网络安全的世界里,防病毒软件是保护计算机和数据安全的重要工具。而ClamAV作为一款开源的防病毒引擎,以其强大的功能和灵活性,吸引了众多用户的关注。本文将详细介绍ClamAV的功能、安装步骤以及使用教程,帮助...

从Pod中访问Kubernetes API
自己整理

从Pod中访问Kubernetes API

admin 8个月前 (11-26) 374浏览 0评论

准备开始 你必须拥有一个 Kubernetes 的集群,且必须配置 kubectl 命令行工具让其与你的集群通信。 建议运行本教程的集群至少有两个节点,且这两个节点不能作为控制平面主机。 如果你还没有集群,你可以通过 Minikube 构建一个你自己...

低权 Linux 键盘记录方案
好的外部文章和内容

低权 Linux 键盘记录方案

admin 9个月前 (11-20) 307浏览 0评论

前言 拿了几台机器,虽说部分机器有 ROOT,可以直接用之前的 一般路过 PAM 后门 / SSH 密码记录,来替换 PAM,用于记录密码。 然而问题是,目标主机使用了 LDAP,还自己改了改他们的 PAM,所以直接替换 PAM 的方案行不通了。 而...

反弹Shell流量加密
好的外部文章和内容

反弹Shell流量加密

admin 10个月前 (10-08) 433浏览 0评论

前言 前段时间的一个小插曲,我们在拿到 RCE 漏洞后,往往会弹一个 Shell 出来操作,但若是直接反弹会有一个缺点:流量是以明文方式传输的,容易被 WAF、 IPS 等检测到,进而对带有攻击特征的设备拦截或记录,这时候我们对流量加密则至关重要。下...