OpenAI发布GPT-5.5后不久,安全研究员VittoStack宣布成功越狱,绕过其安全护栏,响应了化学品合成配方、反向shell攻击指令等敏感请求。该研究员使用了'ing'触发词和任务分解等已知...
使用 Claude AI 进行自动化渗透测试:自然语言驱动的全流程攻击链
本文演示了一次几乎完全由自然语言驱动的端到端渗透测试。通过将Claude Desktop连接到运行在Kali Linux上的MCP服务器,AI助手变成了交互式攻击安全副驾驶,能够执行真实的Kali工具...
FBI 打造模拟小镇:用于演练真实网络攻击场景
FBI在阿拉巴马州亨茨维尔校区内建成并启用了名为“动能网络靶场”的模拟小镇,占地22,000平方英尺,设有住宅、酒店、加油站兼杂货店、法院、医院、电力公司等完整社区设施,配套道路和交通信号灯,内部署了...
世界上每个人都在使用他写的软件,他却过得穷困潦倒......
本文讲述了FFmpeg,一个被全球数十亿人使用的开源多媒体框架背后的故事,以及其创始人Fabrice Bellard和维护者Michael Niedermayer如何通过精妙的架构设计、疯狂的逆向工程...
药企成新猎物,诺和诺德遭数据窃取攻击
诺和诺德近日披露网络安全事件,黑客入侵部分内部IT系统并窃取临床试验数据,涉及受试者健康数据、生物标志物等信息。尽管不包含直接身份标识,事件仍引发全球药企数据安全的广泛关注。Ozempic母公司遭黑客...
查询全美本土公开记录数据的超级索引目录网站
开源情报网格(OSINTGrid)是一个针对美国本土公开记录数据的超级索引目录,收录4577个经过验证的公共记录数据源,覆盖联邦、州、县三级行政体系,提供法庭记录、财产记录、商业登记等八大核心标签,解...
Claude Code 是否有长期记忆
文章介绍了Claude Code的AutoMemory功能,用于跨会话积累知识。详细说明了其验证方法、工作原理,以及如何触发和使用记忆功能。这个功能在其他 agent 中早就有了,比如龙虾、Herme...
VulnAnalyzer:从零打造一个自动化漏洞检测平台
VulnAnalyzer是一个基于Python+Flask构建的轻量级Web安全分析平台,核心能力包括静态代码分析和自动化网站扫描。它通过正则匹配和模式识别发现潜在安全信号,支持12类通用Web漏洞和...
深入浅出:Linux系统调用
本文深入浅出地讲解了Linux系统调用的核心原理与实践应用。从用户态与内核态的权限隔离出发,详细剖析了系统调用号、系统调用表、寄存器传参约定以及int 0x80到syscall/sysret的指令演变...
DriverLoader:windows驱动签名绕过
本文档介绍了Windows驱动签名绕过技术,并提供了一个名为DriverLoader的项目,旨在帮助安全研究人员在Windows操作系统中绕过驱动程序签名强制机制,以实现未签名驱动程序的加载。 项目地...
小白入门 | 社会工程学模拟工具setoolkit
Setoolkit是一款开源的社会工程学模拟工具,广泛用于渗透测试和红队演习,帮助测试组织的安全防护意识,通过模拟钓鱼攻击等方式识别潜在安全漏洞。Setoolkit是一款广泛使用的开源工具,专门用于模...
小白入门 | 渗透测试系统Kali安装全过程
本文详细介绍了使用VM虚拟机安装Kali Linux的全过程,包括下载、安装、配置虚拟机硬件、设置磁盘空间、安装系统、配置apt国内源、修改系统语言为中文、关闭自动锁屏功能以及创建虚拟机快照等步骤。1...
30021

