我用NodeJS+electron自研了个C2和木马并绕过了360+火绒内存扫描(附源码)作者:Tinghttps://xz.aliyun.com/news/17480文章转载自 先知社区先知首发,赚...
美国NIST发布保护AI系统免受对抗性攻击最新指南
编者按美国国家标准与技术研究所(NIST)3月24日正式发布保护AI系统免受对抗性攻击的最新指南《对抗性机器学习:攻击和缓解的分类和术语》(NIST AI 100-2e2025)。该指南描述了对抗性机...
安全大模型应用场景及发展趋势分析
安全大模型应用场景及发展趋势分析一、安全大模型的核心应用场景智能威胁检测与响应安全大模型通过整合多源数据(如日志、网络流量、威胁情报),结合自然语言处理技术,实现自动化威胁分析、攻击链重构及威胁报告生...
【安卓逆向】抓包攻防战:高手是如何绕过所有检测的?
导语:你以为抓包就是开个代理?Too young!安卓逆向中的抓包对抗,是一场开发者与安全研究者的“猫鼠游戏”。从VPN检测到HTTPS双向认证,从证书绑定到代码混淆……本文带你直击抓包攻防最前线,手...
兄弟们,汉塔那个小洞节奏太大了,回应一下
1.背景:昨天发了一个洞,某博主发了一个有点引战的帖子,导致博主被diss。 2.回应一下,这个洞很简单,小学生都会,博主也是2024年审计出来的,而且有证书的(希望博主看到,能稍微改下这个文章,不要...
Yakit 解决了我的网安工具焦虑
前言 昨晚做测试的时候,Yakit 又帮了我一把😭真心希望越来越多的人加入 Yakit 这个大家庭👋😆👍为什么我说 Yakit 解决了我的网安工具焦虑。我使用 Yakit 替代 Burp,大概有两年了...
吃瓜 | Telegram出现泄露8亿用户数据机器人
点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权...
Edu证书站嘎嘎乱杀(一)
本次的渗透站点是一个edu证书站,下面看操作哦~漏洞一一:通过信息收集,收集URL:http://xxxx/xx,在登录时修改返回包成功绕过登录,实现任意账号登录。账号密码随便输入,只需要修改返回包,...
Edu证书站嘎嘎乱杀(二)
本文章来自于已经报名课程学员原创内容,第二弹!!严重漏洞重复了,不然就全部通过了。本次的渗透站点又是一个edu证书站,下面看操作哦~漏洞一 密码泄露在渗透测试中,发现某站点的接口数据包,存在默认密码泄...
应急响应之挖矿(案例)
宇宙免责声明!!!本推文提供的信息、技术和方法仅用于教育目的。文中讨论的所有案例和技术均旨在帮助读者更好地理解相关安全问题,并采取适当的防护措施来保护自身系统免受攻击。严禁将本文中的任何信息用于非法目...
目录爆破与指纹识别的最佳实践
本文提到的工具: https://github.com/chainreactors/spray前言之前在 为什么我们需要收集URL? 发布了两个工具, 分别是用来爆破目录的spray 和用来被动收集...
网络安全组织Arkana宣称入侵美国电信运营商WideOpenWest(WOW!)
据暗网监控显示,自称为"安全服务商"的勒索软件团伙Arkana近日在其Tor泄漏网站发布声明,宣称已完全控制美国主要互联网服务提供商WideOpenWest(WOW!)的核心系统。该运营商在中西部和东...
28445