《2024网络金融黑产研究报告》告梳理了五种黑产攻击手法演变趋势和五种黑产防护对抗与思考。其中,演变趋势三与对抗方向二、三、四、五,均与AI技术有关。来源|智探AI应用以下为全文在大模型等技术推动下,...
欺骗防御系统 - Ehoney
01 项目地址https://github.com/seccome/Ehoney02 项目介绍项目描述⭐️ Seccome Teamer积累十几年的安全经验,都将对外逐步开放,首开的Ehoney欺骗防...
【高危漏洞预警】Apache Seata反序列化漏洞(CVE-2025-32897)
漏洞描述:Aрасhе Sеаtа是一个开源的分布式事务解决方案,用于在微服务架构中提供事务一致性,该漏洞允许未经验证的数据被反序列化,影响Aрасhе Sеаtа版本从2.0.0到2.3.0之前的版...
win10-win11进程隐藏小技巧
win10-win11进程隐藏小技巧1.EPROCESS结构在Windows内核中进程信息的数据存储结构有一个是叫做EPROCESS,通过这个数据结构我们能够遍历系统中的进程信息,同理我们对该结构进行...
工具集:Slack【安全服务集成化工具】6月27日更新
声明:仅用于授权测试,用户滥用造成的一切后果和作者无关 请遵守法律法规!【文末获取工具】 0x01 工具介绍 slack是一款安全服务集成化工具集,它集成了网站扫描、目录扫描、公司信息查询、空间绘测、...
SSH安全加固脚本模板(Shell 脚本)
这是一个完整的 SSH 安全加固 Shell 脚本模板,适用于常见的 Linux 系统(如 CentOS、Ubuntu)。该脚本功能禁用不必要的 SSH 功能强制使用密钥认证限制登录用户和来源 IP配...
burp插件-自动编码绕过尝试
声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。最近内部做安全排查的时候,发现一个安全问题,有一个站点似乎可以使用%2f替换/绕过限制,访问到敏感端点。基...
自动对 WSUS 进行 MITM 攻击
在渗透测试中,获取域内 Windows 计算机的本地管理访问权限通常是获取域管理员权限的第一步。在许多情况下,Windows 服务器更新服务 (WSUS) 配置为使用 HTTP 通过本地网络向客户端部...
转储 LSASS 像 2019 年一样简单
Dumping LSASS Like it’s 2019 免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防御者理解攻击手法并提高安全态势。请勿使用此信息访问或干扰您不拥有或...
trait 代码复用
定义:Trait(特征) 是 PHP 提供的一种代码复用机制,用于解决单继承的限制问题。你可以把 Trait 理解成:一组可以被多个类共享的方法集合。它不是类,也不能被实例化,只能被引入。为什么需要 ...
Python编程神技:5分钟教你制作键盘记录器(仅供学习!)
这个故事要从我朋友和他女朋友聊天说起。那天我注意到他一边聊天一边偷笑,看起来特别开心的样子。出于好奇,我问他:"你在做什么?为什么笑得这么开心?"但他完全无视了我。我又问了一遍,他还是不搭理我。说实话...
hvv—蓝队生存指南
hvv来袭,牛马们该如何在这高强度,长时间的值守任务里存活?一、“养神”为了更好的坚守一线,要善于摸鱼,发呆养神,一天到晚顶着屏幕,耗散气血,得不偿失。二、“健体”在现场值守总不能一下子又蹦跶起来吧,...
28169