lampiao端口扫描nmap -sS -sV -T5 -p- 192.168.221.150 --version-all看到目标只开放22,80,1898端口打开80端口只看到一张图片和两行字,源码...
浅谈运用人工智能(AI) 协助战场环境情报整备
关注 ▲蓝军开源情报▲ 和10000情报研究员,一起成长【导读】一、本文探讨"人工智能"(AI)在战场环境情报整备与决策中的应用, 当传统情报搜集和分析方法面临现代战争复杂性和海量数据的挑战时,当下A...
MCP安全检查清单:AI⼯具⽣态系统安全指南 | Windows 11高危漏洞:300毫秒即可提权至管理员
MCP安全检查清单:AI⼯具⽣态系统安全指南本清单涵盖多个领域安全要点,旨在帮助开发者识别潜在风险并加以防范。背景本安全检查清单由 @SlowMist_Team 编写并维护。慢雾科技作为全球领先的区块...
美国CISA紧急续约CVE项目,确保漏洞披露机制不中断
娱乐服务巨头传奇国际公司披露数据泄露事件娱乐场所管理公司传奇国际公司(Legends International)警告说,该公司在 2024 年 11 月遭遇了数据泄露事件,员工和参观过其管理的娱乐场...
Alibaba Sentinel的SSRF
作者Github提交地址:https://github.com/alibaba/Sentinel/issues/2451在 idea 进行部署,启动,访问:http://127.0.0.1:8080。...
2024年国家网络安全风险态势分析
文 | 中国信息安全测评中心 磨惟伟当前,网络安全辐射影响到政治安全、国土安全、军事安全、经济安全、科技安全等各个层面,对国家安全起到“牵一发而动全身”的作用。维护好网络安全,首先需明确风险所在,了解...
惊!俄罗斯APT黑客竟借对手基础设施搞间谍活动
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
JAVA安全调试篇(无源码远程调试WAR包(以S2-001为例))
1无源码远程调试WAR包(以S2-001为例)1.1环境搭建安装IDEA当前环境为2022.3安装tomcatJAVA8下载vulhub1.2在tomcat中部署war包把war包部署到webapps...
一起站库分离的数据库对内扫描事件
一起站库分离的数据库对内扫描事件 一入应急深似海,从此休息是路人。攻击队评分13.0,应急评分30,应急就是躺赢狗,攻击队拿了MVP!又到了新一周的经验分享了,没错这次又遇到该死的攻击队了,为什...
【红队】spray:智能且可控的目录爆破工具
工具介绍spray主要为了解决自动有效目录识别, 极限性能, 多目标以及分布式目录爆破中可能会遇到的问题. 并为解决这些问题保留了及其丰富的拓展能力. 提供了一站式的目录爆破/信息收集解决方案. sp...
面向未来,老美十大牛逼网络安全公司
网络威胁比以往更加复杂、更具针对性和更加残酷,被动防御已远远不够。相反,企业需要采用人工智能和机器学习等最新创新技术来采取预测性的网络安全立场。这些系统利用人工智能识别异常行为,实时分析风险,并在造成...
《网络安全等级测评报告2025版》Bug:测评结论逻辑引发争议
测评结论自从《网络安全等级测评报告2025版》发布以来,第一眼看测评结论时候,总觉得有点怪怪的,这两天看到快测群消息灵光一现,发现了测评结论存在一个重大Bug!我们先看看测评结论第一眼看,似乎没什么问...
27062