OSCP 靶场靶场介绍xmaseasy文件上传漏洞、进程分析、python 反弹shell、jar 包反弹shell信息收集主机发现nmap -sn 192.168.31.175需要添加dns 端口扫...
APT28后门武器Graphite利用Graph API将Microsoft OneDrive做为C&C通信
首发先知社区:https://xz.aliyun.com/t/14429首发作者:qianlan一、前言在不同场景下的攻防对抗中,围绕远控、后门的研究和发展是不会过时的热点,除了传统的两端、三端通信,...
成果分享 | 基于靶向变异的大语言模型安全通用基准测试集JADE-DB
JADE-DB:基于靶向变异的大语言模型安全通用基准测试集张谧,潘旭东,杨珉《计算机研究与发展》DOI: 10.7544/issn1000-1239.202330959摘要本文提出大语言模型安全通用基...
2024年首届高校网络安全管理运维赛Writeup
Misc签到得到gif图片,分离gif,得到synt{fvtava-dhvm-jryy-qbar}再根据图片提示,rot13⼀下得到flag钓鱼邮箱识别Flag1base64解密发件人得到flagFl...
揭露在某鱼某红书卖jd卡被骗后的追溯之道
前言本想安安静静卖个jd卡,骗子真的套路不断,防不胜防,小伙伴被骗的经历.不是星标不推送文章了。师傅也不想吧~快把极梦C设置成星标吧。被骗小红书发布了97折出售京东卡的帖子,随后骗子私信要收:...
【漏洞复现】挂号系统-login-sql注入漏洞复现
01产品描述 挂号系统是医疗服务中不可或缺的一部分,旨在提高就医效率和优化资源配置。该系统通过线上或线下方式,如互联网、自助挂号机、电话等,为患者提供便捷的挂号服务。患者或家属可以随时随...
APT42黑客伪装记者,窃取凭证和访问云数据
The Iranian state-backed hacking outfit called APT42 is making use of enhanced social engineering sc...
BTC-E交易所的运营商亚历山大·维尼克对洗钱罪表示认罪
俄罗斯公民亚历山大·维尼克承认共谋实施洗钱罪,他曾于2011年至2017年间运营加密货币交易所BTC-e。BTC-e处理了超过90亿美元的交易,全球超过一百万用户,包括许多美国用户。在2017年7月,...
像间谍一样说话:神秘、隐晦、充满智慧
如何让话语充满神秘感,如同间谍间的密语,充满深度与智慧?本文将揭示间谍说话的独特魅力,以及如何掌握这种高超的说话技巧。间谍说话的特点间谍在执行任务时,通常需要在不被发现的情况下传递信息。因此,他们说话...
可监听几乎所有VPN的黑客技术曝光
VPN的主要功能是将互联网流量封装在一个加密隧道中,并隐藏用户的IP地址。但是近日,研究人员发现一种名为TunnelVision的攻击方法,可以窃取几乎所有VPN应用的流量。研究人员表示除了安卓系统之...
未来已来:聚焦RSAC 2024网络安全五大热点
网络安全产业已经来到技术革命的十字路口,本届RSAC大会将为我们展示未来的网络安全的关键趋势和动力。一年一度的全球最大网络安全盛会RSAC 2024于5月6日至9日在旧金山Moscone中心拉开帷幕。...
ProtonMail提供用户信息给警方
有过暗网相关调查经验的人应该了解Proton Mail这个邮件商,现在用户量大概有1亿多,因为有被用作交易和沟通类使用,21年开始就爆出过提供给FBI和各类国家当局提供用户信息(并真实定位到很多人),...
15680