最新消息:

最新发布

datacon24_vuln_wp
好的外部文章和内容

datacon24_vuln_wp

admin 4周前 (04-01) 52浏览 0评论

https://www.datacon.org.cn/competition/competitions/91/introduction 该项目基于datacon比赛2024年漏洞分析赛道冠军战队0817iotg的完整解题框架,集成了一个基于大模型的自...

基于DeepSeek/AI的资产测绘与威胁图谱构建
好的外部文章和内容

基于DeepSeek/AI的资产测绘与威胁图谱构建

admin 2个月前 (03-11) 60浏览 0评论

引言: 在网络安全攻防实践中,资产测绘是红队作战与蓝队安全运营的第一步,其本质都是通过系统性信息采集实现攻击面管理。 当前普遍存在的痛点在于,当企业级资产规模呈指数级增长时,传统基于规则引擎的低效批量处理方式导致信息价值密度显著下降。这种...

LLM 联网搜索,到底是咋回事?
好的外部文章和内容

LLM 联网搜索,到底是咋回事?

admin 2个月前 (02-25) 69浏览 0评论

本文展示从零开始搭建一个本地聊天助手的过程,涵盖了模型部署、搜索逻辑设计、内容提取与整合等关键步骤,特别介绍了如何让模型具备联网搜索能力。 0x0 序 近段时间 DeepSeek 的服务火遍了全网,无论是使用网页还是使用 App 都能享受到 深度...

商业公司借AI热潮释放远控后门病毒
好的外部文章和内容

商业公司借AI热潮释放远控后门病毒

admin 3个月前 (02-11) 74浏览 0评论

在人工智能技术快速发展的当下,各类AI应用不断涌现,作为提升网络效率的创新载体,AI浏览器凭借其个性化推荐、智能交互等特性,正获得越来越多用户的青睐。但是,经研究发现,这类工具正面临双重安全威胁:一方面,部分AI浏览器可能暗藏恶意程序,成为病毒传播的...

揭秘最为知名的黑客工具之一:ClamAV(强大的开源防病毒解决方案)
好的外部文章和内容

揭秘最为知名的黑客工具之一:ClamAV(强大的开源防病毒解决方案)

admin 4个月前 (12-31) 146浏览 0评论

ClamAV:强大的开源防病毒解决方案 在网络安全的世界里,防病毒软件是保护计算机和数据安全的重要工具。而ClamAV作为一款开源的防病毒引擎,以其强大的功能和灵活性,吸引了众多用户的关注。本文将详细介绍ClamAV的功能、安装步骤以及使用教程,帮助...

从Pod中访问Kubernetes API
自己整理

从Pod中访问Kubernetes API

admin 5个月前 (11-26) 211浏览 0评论

准备开始 你必须拥有一个 Kubernetes 的集群,且必须配置 kubectl 命令行工具让其与你的集群通信。 建议运行本教程的集群至少有两个节点,且这两个节点不能作为控制平面主机。 如果你还没有集群,你可以通过 Minikube 构建一个你自己...

低权 Linux 键盘记录方案
好的外部文章和内容

低权 Linux 键盘记录方案

admin 5个月前 (11-20) 182浏览 0评论

前言 拿了几台机器,虽说部分机器有 ROOT,可以直接用之前的 一般路过 PAM 后门 / SSH 密码记录,来替换 PAM,用于记录密码。 然而问题是,目标主机使用了 LDAP,还自己改了改他们的 PAM,所以直接替换 PAM 的方案行不通了。 而...

反弹Shell流量加密
好的外部文章和内容

反弹Shell流量加密

admin 7个月前 (10-08) 230浏览 0评论

前言 前段时间的一个小插曲,我们在拿到 RCE 漏洞后,往往会弹一个 Shell 出来操作,但若是直接反弹会有一个缺点:流量是以明文方式传输的,容易被 WAF、 IPS 等检测到,进而对带有攻击特征的设备拦截或记录,这时候我们对流量加密则至关重要。下...

由社区驱动的网络安全 IOC 源---C2-Tracker
项目与思路

由社区驱动的网络安全 IOC 源—C2-Tracker

admin 7个月前 (09-23) 303浏览 1评论

介绍 在HV期间,甲方会迅速封锁可疑 IP 来应对红队的攻击,然而 HV 结束后,威胁并不会停止,反而可能变得更加隐蔽。为了应对这些持续的威胁,企业需要依赖社区驱动的威胁情报工具,如 C2 Tracker。C2 Tracker 是一个免费开源的工具,...

详解运行时安全检测神器:Falco
好的外部文章和内容

详解运行时安全检测神器:Falco

admin 7个月前 (09-23) 249浏览 0评论

在当今快速发展的云计算和容器技术时代,安全已成为组织面临的一大挑战。随着云原生应用的普及,传统的安全措施已不足以应对复杂的分布式环境。在这样的背景下,Falco应运而生,成为云原生安全领域的一颗新星。目前在github中,该项目已经拥有了7.3k的s...

用 BPF 动态追踪 Python 程序
好的外部文章和内容

用 BPF 动态追踪 Python 程序

admin 7个月前 (09-23) 240浏览 0评论

最近在学习 BPF,这是一种目前比较流行的动态追踪技术,简单来说,它允许我们在不中断目前正在运行的程序的情况下,插入一段代码随着程序一起执行。比如你想知道某一个函数每次 return 的值是什么,就可以写一段 BPF 程序,把每次 return 的值...