生成式人工智能的飞速发展正在不断制造新的个人隐私焦虑,例如语音和人脸样本的泄露可被用于深度伪造和网络钓鱼等犯罪活动。近日,斯坦福大学公布了一种新的AI模型,可以根据用户在社交媒体上分享的环境照片快速定...
如何使用WinDiff浏览和对比Windows源代码中的符号和系统调用信息
关于WinDiffWinDiff是一款功能强大的Windows二进制源代码安全分析与调试工具,该工具完全开源,基于Web实现其功能,可以帮助广大研究人员在不同版本的操作系统中浏览和对比Microsof...
美国某知名安全公司遭黑客攻击,大量军方敏感信息外泄
近日,美国知名安全公司 Ultra Intelligence & Communications 遭遇Black Cat黑客攻击,导致瑞士空军文件被泄露到了暗网上。Ultra Intellige...
【漏洞复现】华天动力漏洞集合
SCA御盾实验室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用...
【DARK WEB】简单使用及十大暗网搜索引擎
干净网络(4%):我们每天浏览的熟悉的互联网表面,通过谷歌等搜索引擎轻松访问。它只代表了互联网的一小部分。深网(90%):隐藏在搜索引擎之外,深网托管重要但未索引的内容,如医疗记录、研究论文等。它占互...
HackTheBox-Meow
初始点0级第一关Meow点击SPAWN MACHINE生成目标机器IP。我们可以在kali上ping一下目标机IP,确保连接没有问题。ping {target_IP}目标回复4次后,说明我们已经成功连...
AFL 语法变异插件 Grammar-Mutator 的基本使用
0x00 前言参考资料变异算法是 fuzzing 中非常重要的一个环节,良好的变异算法能产出较高的路径覆盖率,从而提高发现 crash 的概率;AFL/AFL++ 默认提供的变异算法在通用情况下表现优...
【漏洞复现】nginxWebUI runCmd前台远程命令执行漏洞
免责声明:该文章仅用于技术讨论与学习。请勿利用文章所提供的相关技术从事非法测试,若利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果均与文章作者...
DynastyPersist:一款功能强大的Linux持久化安全审计与测试工具
关于DynastyPersist DynastyPersist是一款专为红队研究人员和CTF玩家设计的Linux安全测试工具,该工具可以适用于各种安全评估任务和安全测试场景。 DynastyPersi...
2023年网络威胁综述:无文件攻击增加1400%
2023年,网络攻击背后的动机和所采用的方法一如既往的多样化。无论是出于经济利益、政治议程还是纯粹的恶意目的,网络犯罪分子都会利用网络安全防御的缺口,寻找切入点来获取敏感数据、破坏关键系统或劫持组织。...
T-Mobile 又出网络故障,导致账户访问和移动应用程序瘫痪
Bleeping Computer 网站消息,T-Mobile 近期又发生重大网络故障,导致其用户无法登录账户和使用该公司的移动应用程序。 事件的起因是,一些 T-Mobile 用户尝试访问自己的账户...
Raven(十)
前言首先大家一定要记住,所有未经授权的渗透都是违法的,所以大家切勿一通乱黑,被关进橘子有的哭了。我们可以在本地搭建一些本地靶场,比如Dvwa项目介绍 靶机:172.16.10.41攻击机:...
26986