人工智能 (AI)的进步和通用人工智能 (AGI)的出现正在重新定义网络安全,特别是在减轻 2025 年与人有关的网络风险方面。根据2024 年 Verizon 的数据泄露调查报告,人为错误是造成68...
基于AI辅助探索:生成用于识别沙箱环境的代码
前言本文仅限技术研究与讨论,旨在探索利用AI加速安全相关代码开发的可能性,特别是沙箱检测技术。严禁用于非法用途,例如恶意软件开发或绕过合法安全检查,否则产生的一切后果自行承担。最近在进行免杀开发时,常...
XSS攻击:你的网站安全知识盲区扫盲指南!
2025年 JetBrains全家桶通用激活码&账号,安排!支持最新版本!传送门:https://www.mano100.cn/thread-1942-1-1.htmlXSS(Cross-Si...
揭秘APT-C-47(旺刺)组织利用ClickOnce技术部署的恶意组件
APT-C-47旺刺APT-C-47(旺刺)组织是一个具有朝鲜半岛地区背景的高级持续性威胁组织,该组织的攻击活动最早可以追溯到2018年。由于该组织在攻击活动中经常使用ClickOnce部署技术,根据...
【免费领】渗透测试必备工具:SQLMap实操指导教程
点击蓝字/关注我们今日福利大佬推荐的渗透工具实战宝典网安学习从业必备SQLMap指导手册入门到实战 ,SQLMap实操技巧全解析限时福利,请及时领取哦~该资料内容较多,无法列出全部目录,以下为节选的部...
CyberVolk勒索病毒源代码被泄露
安全分析与研究 专注于全球恶意软件的分析与研究 前言概述 最近几年勒索病毒已经席卷全球,全球范围内越来越多的政府、企业,组织机构等受到勒索病毒黑客组织的攻击,几乎每天都有企业被勒索病毒攻...
Coze+大模型智能体环境搭建
1 前言 Coze作为字节跳动推出的新一代AI Bot开发平台,为开发者提供了快速构建、部署智能对话代理的一站式解决方案。Coze平台通过提供可视化工作流编排、知识库...
新威胁组织“GamaCopy”模仿俄罗斯关联的Gamaredon APT攻击俄罗斯目标
新出现的威胁行为者“GamaCopy”在针对说俄语目标的攻击中,模仿与俄罗斯有关联的Gamaredon高级持续性威胁(APT)组织的手法。 知道创宇404高级威胁情报团队最近分析了一系列...
Web应用程序渗透测试和漏洞赏金狩猎的综合指南
Web应用程序渗透测试和漏洞赏金狩猎的综合指南,涵盖识别和利用的方法、工具和资源: 地址: https://github.com/xalgord/Massive-Web-Application-Pen...
Vite存在任意文件读取漏洞 CVE-2025-30208 POC
免责声明 night安全致力于分享技术学习和工具掌握。然而请注意不得将此用于任何未经授权的非法行为,请您严格遵守国家信息安全法律法规。任何违反法律、法规的行为,均与本人无关。如有侵权烦请告知,我们会立...
利用解压缩报错中断绕过WAF分析
文章作者:先知社区(1315609050541697) 文章来源:https://xz.aliyun.com/news/16642 SU_photogallery php源码泄露漏洞饭 PHP5....
Nokia-G-120W-F-路由器存储型XSS(CVE-2021-30003)POC
在诺基亚 G-120W-F 3FE46606AGAB91设备上发现了一个存储型XSS。 详情分析:https://research.0xdutra.com/posts/router-g1...
15624