免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,海底生残月及文章作者不为此承担任何责任。 0x01 工具概述 S...
不重启Windows系统修改远程桌面端口
默认修改Windows远程桌面需要重启系统才能使设置生效,正常流程是:一、通过注册表修改远程桌面HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerm...
国密SSL系统抓包及TLCP分析
0x01 背景前瞻前一阵在项目过程中遇到个有意思的情况-国密SSL系统。现象为常规浏览器无法访问、常规方式无法抓包,浏览器代理失效、系统代理失效~真是天霸动霸tua了国密SSL证书,全称为国家密码算法...
基于无问社区AI的一次小程序渗透
前言:本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。最近的一次渗透小项目中,发现自己对web网页的思路基本枯竭,于是转向小程序发现新的攻击点。在小程序中嵌入了另一个小程序,ya...
数据安全风险评估方法总结
数据安全风险评估是指对企业的数据安全风险进行全面、系统的评估,以确定数据安全风险的大小、来源和影响,为企业制定有效的数据安全策略提供依据。下面介绍几种常见的数据安全风险评估方法。1. 定性评估法定性评...
简析《人工智能生成合成内容标识办法》
简析《人工智能生成合成内容标识办法》上海观安信息技术股份有限公司以下内容为个人学习总结,不代表权威言论0 声明本文是针对《人工智能生成合成内容标识办法》学习总结。《办法》是刚刚发布的强制国家标准GB ...
菠菜渗透小记
最近在逛公众号的时候 总看到有的朋友把注入的截图往上一摆,然后后台也不知去向,就草草的结束了,我今天想写这篇文就想表达其实及时找到了后台也没有办法(因为这套模板的注入是无法注入出谷歌验证码密钥的),一...
LLM技术浪潮下,漏挖人能否保住饭碗?
大语言模型(LLM)近期成为安全研究和竞赛中的热门话题,涵盖了大模型在安全领域的应用以及自身的安全性等方向,这一趋势为许多非大模型安全研究领域的研究者提供了了解和探索的机会。得益于强大的上下文理解与模...
实战sql注入rce|结合无问AI轻松拿下
关于无问社区无问社区-官网:http://www.wwlib.cn本期投稿来源LA安全实验室,欢迎大家投稿,投稿可获得无问社区AI大模型的使用红包哦!无问社区:网安文章沉浸式免费看!无问AI大模型不懂...
免杀对抗从0开始(八)
🔥师傅您好:为了确保您不错过我们的最新网络安全资讯、技术分享和前沿动态,请将我们设为星标🌟!这样,您就能轻松追踪我们的每一篇精彩内容,与我们一起共筑网络安全防线!感谢您的支持与关注!💪免责声明:文章所...
一次恶意样本简易分析 | Lumma Stealer — 通过点击修复钓鱼进行 DLL 侧加载
扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)Lumma Stealer(也称为 LummaC2 Stealer)是一种用 C ...
朝鲜APT组织KoSpy间谍软件:伪装工具窃取多维度数据
1. 微软曝光伪装Booking.com进行钓鱼攻击的Storm-1865社交工程计划微软公开了一项针对北美、澳、东南亚、欧等地酒店业的钓鱼攻击,名为Storm-1865,利用ClickFix社交工程...
25837