新技术的革新不断挑战人类的想象,由OpenAI公司在2022年11月推出的自然语言处理工具ChatGPT已经应用到了各行各业。ChatGPT的出现再一次说明在相关技术上国内被国外甩开。在认清楚差距的同...
500个AI智能工具的极致清单
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。背景介绍:该清单按照AI应用场景共分为33...
靶场项目实战编写
前言 电气鼠靶场系统包含了常见的漏洞案例,有提示和代码案例。初学者可以通过查询资料等方式通过关卡,在试炼的过程学习漏洞原理和代码审计。为什么会想到编写电气...
Tomcat弱口令&后台getshell漏洞
一、漏洞介绍Tomcat服务自带一个管理界面,URL为:http://yuor-ip:8080/manager/html,在tomcat8默认安装下,tomcat中没有任何用户,且该URL只允许本地的...
浅谈路由固件解包打包与后门防御(二)
在前一篇文章中,我们提到了路由器固件的解包和打包操作。利用的工具是binwalk。但是打包的操作相对比较繁琐。今天我们来讲解另外一款工具的使用。环境说明kali 2022.4firmware-mod-...
webshell 系列3: 隐藏webshell
通过PHP例子来讲述各种webshell的隐藏技术。译自:https://www.acunetix.com/blog/articles/keeping-web-shells-undercover-an...
[MS-GPSB] 组策略安全扩展协议
STATEMENT声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此...
当黑客在用 Ping 时,Ping 在偷摸做啥事儿?
一般来说,用 ping查看网络情况,主要是检查两个指标:第一个是看看是不是超时第二个看看是不是延迟太高如果超时那么肯定是网络有问题(禁 ping情况除外),如果延迟太高,网络情况肯定也是很糟糕的。pi...
收藏!Web安全漏洞靶场库集合
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
一组shellcode加密方式
写过不少关于shellcode的文章,可以参看以前的。正好看到一组对shellcode加密手法的源码,难度不大,推荐给大家,开个脑洞。这个包含:简单的 shellcode 加载器,编码器(base64...
cobaltstrike篇一-登录协议
文章简介这是关于cobaltstrike的一系列分析。文章内容篇一关于cobaltstrike也用了很久,很久之前就想去学习学习,之前也因为原版的一些问题,出现了各种各样的泄露,被解密。。。关于登录协...
汇编语言数据类型以及数据定义详解
汇编器识别一组基本的内部数据类型(intrinsic data type),按照数据大小(字节、字、双字等等)、是否有符号、是整数还是实数来描述其类型。这些类型有相当程度的重叠,例如,DWORD 类型...
26992