最近在逛公众号的时候 总看到有的朋友把注入的截图往上一摆,然后后台也不知去向,就草草的结束了,我今天想写这篇文就想表达其实及时找到了后台也没有办法(因为这套模板的注入是无法注入出谷歌验证码密钥的),一...
LLM技术浪潮下,漏挖人能否保住饭碗?
大语言模型(LLM)近期成为安全研究和竞赛中的热门话题,涵盖了大模型在安全领域的应用以及自身的安全性等方向,这一趋势为许多非大模型安全研究领域的研究者提供了了解和探索的机会。得益于强大的上下文理解与模...
实战sql注入rce|结合无问AI轻松拿下
关于无问社区无问社区-官网:http://www.wwlib.cn本期投稿来源LA安全实验室,欢迎大家投稿,投稿可获得无问社区AI大模型的使用红包哦!无问社区:网安文章沉浸式免费看!无问AI大模型不懂...
免杀对抗从0开始(八)
🔥师傅您好:为了确保您不错过我们的最新网络安全资讯、技术分享和前沿动态,请将我们设为星标🌟!这样,您就能轻松追踪我们的每一篇精彩内容,与我们一起共筑网络安全防线!感谢您的支持与关注!💪免责声明:文章所...
一次恶意样本简易分析 | Lumma Stealer — 通过点击修复钓鱼进行 DLL 侧加载
扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)Lumma Stealer(也称为 LummaC2 Stealer)是一种用 C ...
朝鲜APT组织KoSpy间谍软件:伪装工具窃取多维度数据
1. 微软曝光伪装Booking.com进行钓鱼攻击的Storm-1865社交工程计划微软公开了一项针对北美、澳、东南亚、欧等地酒店业的钓鱼攻击,名为Storm-1865,利用ClickFix社交工程...
美国联邦通信委员会(FCC)成立国家安全委员会针对我国
2025年3月13日,美国联邦通信委员会(FCC)上演了一出精心策划的政治戏码。主席布伦丹·卡尔高调宣布成立所谓"国家安全委员会",其幕僚长亚当·陈火线挂帅。这个打着"反制外国威胁"旗号的新机构,本质...
云值守会是下一个新趋势吗?
行业内的一个大佬朋友甩给我一个demo,是某云值守平台是试用版,这不素材就来了吗,hvv也开始招人了,今天就探讨一下云值守是否会在未来形成一个全新的热门趋势。目前的状况云值守其实已经开始应用挺久了,只...
专题解读|大语言模型低成本微调方法
大语言模型低成本微调方法一、简介预训练大语言模型(LLM)具备强大的通用能力,但在需要深入理解技术语言或特定领域知识的专业领域中,它们往往表现不佳。因此,虽然预训练使LLM能够捕捉通用知识,但微调(F...
【Fscan】| POC与指纹编写
我们的fscan已经集成了600+个POC,新增的大多数是内网监控、运维等设备,共3000+个指纹,由于新版的fscan很多问题,issue很多,原作者还没解决,所以我们也给旧版的编译一份。本次POC...
API接口资料&工具
API接口资料&工具: 链接:https://pan.quark.cn/s/606eea8f3a5a 原文始发于微信公众号(菜鸟小新):【补上链接】API接口资料&工具
Mirai 恶意软件借 Edimax 相机 RCE 漏洞大肆传播
Akamai 安全情报和响应团队(SIRT)近期发布警报,着重指出 Edimax 物联网(IoT)设备中存在严重的命令注入漏洞。该漏洞被编号为 CVE - 2025 - 1316,已被多个僵尸网络频繁...
27768