案例背景随着信息化时代的发展,软件在我们日常生活和工作中扮演着越来越重要的角色。然而,随之而来的软件侵权、盗版等问题也日益突出,给个人隐私安全、企业知识产权保护带来了严峻挑战。近期,我鉴定所接到一起侵...
社交平台X(原Twitter)再曝因内鬼导致28亿用户数据泄露
继埃隆·马斯克近日宣布将辞去美国政府效率部职务之后,其旗下的社交平台X(原Twitter)又陷入了一场空前严重的数据泄露风波。据称有高达28亿条用户个人信息被泄露,这一数字远远超出了X平台现有的约3....
留神本地部署小模型的大风险
在AI安全这场长跑中,没有所谓的“免费午餐”。随着大语言模型在各行各业展现威力,如何让它们“瘦身”以降低部署成本,成为业界关注焦点。“模型蒸馏”正是在这样的背景下走红:通过让小模型学习大模型的行为,我...
突发!NSA被指利用Chrome新漏洞发动攻击
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
安全测试中的js逆向基础实战
一、简介对于常见的web或者h5的场景中,一些重要系统会对接口请求和相应内容进行加密处理,防止直接通过接口查看或者篡改数据信息,本文主要介绍常见安全测试中针对常见js逆向基础以及请求响应内容加密逆向提...
几种通过内网穿透实现外网访问的方法
内网穿透,也称为 NAT 穿透,是一种将位于内网的设备或服务暴露到公网,使得外部网络能够访问内网资源的技术手段。常见实现方法端口映射原理:在路由器或防火墙等网络设备上进行配置,将外部网络的特定端口与内...
DragonForce 声称将接管 RansomHub 勒索软件基础设施
DragonForce 接管 RansomHub 公告DragonForce 运营者背后的绰号在 RAMP 论坛上宣布了一个新的“项目”,随后在其基于洋葱的数据泄露网站 (DLS) 上发布了相同的信息...
勒索新趋势 | Hunters International猎人国际勒索团伙分析报告
勒索组织新趋势:不再投放勒索信了解勒索软件及存储软件工具的技术细节,犯罪分子如何利用联盟面板,以及Hunters International勒索团伙从崛起到运营终结的全过程。关键词:敲诈、Hive、H...
9年历史的NPM加密包被劫持用于窃取信息
软件供应链管理公司Sonatype报告称,多个用于区块链应用程序开发的NPM包已被劫持,用于传播信息窃取恶意软件。这些软件包为构建与区块链服务交互的应用程序的开发人员提供了合法功能,但其最新版本包含混...
SRC漏洞提交技巧
声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。关注公众号,设置为星标,不定期有宠粉福利Pa...
【buuctf】Web攻防(一)
人生有梦,各自精彩1.[HCTF 2018]WarmUp[HCTF 2018]WarmUp访问urlhttp://e00c89a6-d7d6-4a78-a346-614edfb95738.node3....
车路云供应链安全研究报告
点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群、投融资合作群......
27451