0x00 漏洞概述CVE IDCVE-2023-23477发现时间2023-02-08类 型RCE等 级...
DC靶机系列(6-7)
6. DC-6应该和DC-2作者是同一个人。又要改hosts,又是WordPress,又是密码爆破,跑了个大字典没跑出来,翻答案还必须用kali自带的/usr/sh...
ChatGPT解答为什么要用AUTOSAR
点击上方蓝字谈思实验室获取更多汽车网络安全资讯最近,ChatGPT爆火全球,ChatGPT是美国人工智能研究实验室OpenAI新推出的一种人工智能技术驱动的自然语言处理工具,使用了Transforme...
【漏洞通告】Apache Kafka Connect 远程代码执行漏洞(CVE-2023-25194)
0x00 漏洞概述CVE IDCVE-2023-25194发现时间2023-02-08类 型RCE等 级...
ChatGPT概念“狂飙”,你追了吗?
全文共5601字,阅读大约需11分钟。近期,ChatGPT引领的人工智能概念在资本市场一路狂飙。这样一款爆品依托于什么样的黑科技进行研发,在怎样的背景下产生,能否赋能我们现有的产品,处于一个怎样的定位...
工业无线网络物理层安全技术概述
摘 要 随着工业发展,无线网络具有灵活性、可拓展性、多功能性和成本低的优势,使其在工业中的应用也逐渐增多。但同时由于其传输的开放性,也存在着安全性不...
溯源“西安环卫网事件“背后黑产域名抢注引流手法
点击蓝字关注我们 近日,安恒信息中央研究院零壹实验室发现黑灰产团伙抢注了以“西安环卫网”为缩写的域名xahww.com并在里面夹带了色情信息,利用链接跳转为色情...
【已复现】Apache Kafka Connect JNDI注入漏洞(CVE-2023-25194)安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。安全通告Kafka Connect是一种用于在Apache Kafka和其他系统之间可扩展且可靠地流式传输数据的工具。它使快速定...
ChatGPT引爆又一波AI浪潮,“狼”真的来了吗?
四叶草观点引爆全球的人工智能ChatGPT——AI平民化的里程碑全文共计2000字,阅读约需10分钟火爆全球的ChatGPT到底是个啥?“2022年11月30日发布”“OpenAI开发”“基于GPT-...
勒索攻击和数据擦除攻击的证书签名都是哪来的?
2022年7月17日,阿尔巴尼亚新闻媒体报道了一次大规模网络攻击,该攻击影响了阿尔巴尼亚政府的电子政务系统。后来经过调查,这些网络攻击是一个威胁活动的一部分,其目的可能是瘫痪该国的计算机系统。2022...
CVE-2022-34689:Windows CryptoAPI漏洞PoC公布
漏洞概述CryptoAPI是Windows系统处理与加密相关事务的API。在证书处理方面,负责读取和分析证书来验证是否经过验证的CA。浏览器也会使用CryptoAPI用于TLS证书验证。2022年,美...
API安全的最大威胁:三体攻击
对于开发人员来说,OWASP API TOP10威胁列表堪称API安全的“圣经”。2019年OWASP根据API风险分析以及安全从业人员的现场经验编制了API TOP10威胁列表,清楚地划分了不同的A...
26033