赛博大作战中的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所...
以远见超越未见丨硬核盘点之2023全球十大网络攻击事件
重磅盘点2023全球十大网络攻击事件网络安全攻击事件层出不穷,给个人、企业甚至整个国家的信息基础设施带来了严重威胁。从个人隐私数据的泄露到关键基础设施的瘫痪,网络安全攻击已经成为当今社会的一大隐患。本...
电子数据取证分析开发共享丨统一组件开发环境使用指南
前言 为推进全国各行业电子数据取证分析技术的发展、满足小数据分析模型和取证资源共享需求,公安部第三研究所网安中心打造了一套面向多源多类取证数据、支持组件共享的开发...
LLM Prompt 安全
LLM Prompt 安全 PART.1 背景 近期,大语言模型(LLM)正在各个应用领域引起巨大的变革,已经在搜索引擎、金融服务、企业办公、网络安全、教育培训、娱乐游戏、电子商务和社交平台等领域迅速...
黑客从Orbit Chain盗取了超过8100万美元的加密资产
Orbit Chain遭受了一次安全漏洞,导致超过8100万美元的加密货币被盗。Orbit Chain是一个多资产区块链平台,通过互联区块链通信(IBC)连接各种区块链。它旨在成为不同区块链生态系统之...
网络罪犯利用人工智能(AI)进行发票欺诈
Resecurity揭露了一个名为“GXC Team”的网络犯罪团伙,专门制作用于在线银行盗窃、电子商务欺诈和互联网骗局的工具。该团伙的领导者在化名“googleXcoder”下,于2023年11月1...
多端口 HTTP 文件服务器
医院的 PACS 历史影像数据是以 HTTP 文件服务器的形式提供服务的。不同时期的数据文件存储的位置不同,所以要求 Web 服务绑定不同的目录,此时一般会通过不同的端口绑定不同的目录提供下载服务。之...
专题解读 | ICLR2024图与大语言模型结合论文介绍
这次分享两篇近期在ICLR2024投稿的图与大语言模型结合的论文。一、Thought Propagation第一篇论文名为《Thought Propagation: An Analogical App...
windows对微信及小程序抓包:Burp+Fiddler+Proxifier
扫码领资料获网安教程本文由掌控安全学院 - zbs 投稿话不多说,直接先上个效果图:新新的版本哈;好好的抓包哈;然后直接说我如何配置的:准备好三个工具:bp、fiddler、pro...
AI实践 | 一文简述语音克隆实践
随着AI技术的发展,语音克隆技术也受到越来越多的关注。目前,AI语音克隆技术已经可以实现模拟出一个人的声音,包括音色、语言习惯和情绪等。 AI合成郭老师英语接受专访本文将介绍我们调研并复现的一些语音克...
分析恶意软件时可能遇到的三个常见问题
恶意软件分析涵盖一系列活动,其中包括仔细检查恶意软件的网络流量。要想有效地做好这项工作,关键在于要了解常见的威胁以及如何克服这些威胁。下面将介绍企业可能遇到的三个常见问题以及解决它们所需要的工具。解密...
Xstream反序列化分析(CVE-2021-39149)
扫码领资料获网安教程前几个月XStream爆出一堆漏洞,这两天翻了翻,发现这波洞应该是黑名单绕过的最后一波了。因为在最新版的XStream 1.4.18中已经默认开启白名单的安全框架,按照XStrea...
25202