0x01 工具介绍 密探-主要包含域名信息查询,IP端口查询,备案信息查询,搜索引擎语法自动生成(FOFA,Hunter,google,github),资产测绘(FOFA,hunter,quake 的...
微软为美国情报部门提供物理隔离版ChatGPT
如何将ChatGPT这样的顶流人工智能技术安全地武器化,供情报机构和军队使用?微软给出的答案是“物理隔离”。提示注入攻击和训练数据泄露是包括ChatGPT在内的当前主流大语言模型面临的主要安全威胁,也...
安全研究人员表示,TunnelVision漏洞可能会使所有 VPN 变得毫无用处
导 读安全研究人员揭示了一种使任何虚拟专用网络 (VPN) 变得无用的方法。他们怀疑这个漏洞可能已经存在多年,而攻击者可能已经知道了这一点。Leviathan Security Group 的研究人员...
揭秘LockBit:全球最大勒索软件组织之一遭多国悬赏猎杀
英国国家犯罪局 (NCA) 揭露了 LockBit 勒索软件操作的管理员和开发者,透露他是一名 31 岁的俄罗斯公民,名叫德米特里·尤里耶维奇·霍罗舍夫 (Dmitry Yuryevich Khoro...
黑客利用WordPress插件漏洞获取超额权限,500万个网站面临安全威胁
在 2023 年的 MOVEit 攻击中,80 万用户被曝光佐治亚大学系统(USG)正在向在 2023 Clop MOVEit 攻击中数据泄露的 80 万人发送数据泄露通知。来源: BleepingC...
MetaCRM客户关系管理系统存在任意文件上传漏洞-PoC
资产收集 body="/common/scripts/basic.js" 漏洞复现 构造请求包 POST /develop/systparam/softlogo/upload.jsp?k...
护网中经常使用的一些工具
通用工具工具类型工具地址内网扫描https://github.com/shadow1ng/fscan哥斯拉Webshell管理https://github.com/BeichenDream/Godzi...
从 SOC 到 VSOC - 转移关键要求以实现高效的车辆安全运营
点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群、投融资合作群......
自动驾驶系统的网络安全风险分析
点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群、投融资合作群......
MSSQL注入利用工具更新速览 v1.5
赛博大作战中的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所...
一文搞懂 PHP 运行环境
成长平台 web 安全学习的第一关是关于搭建 PHP 的运行环境,这个任务的目标是为了让学员理解 PHP 的运行环境中各个组件之间的关系,通过实际的操作来理解,不允许使用一键化工具,比如 phpstu...
应急响应靶机训练-近源渗透OS-1
前言应急响应靶机训练,为保证每位安服仔都有上手的机会,不做理论学家,增加动手经验,可前来挑战应急响应靶机-近源渗透OS1,此系列后期会长期更新,关注本公众号,被动学习。挑战内容前景需要:小王从某安全大...
15463