=================================== 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,...
漏洞复现 明源云 erp apiupdate.aspx 文件上传漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统...
机圈大地震!
近日因某游戏封了大批开挂用户导致多个作弊软件作者或用户联合迫使 LSPosed 开发组停更 LSPosed 及其相关项目。著名 Android&nbs...
波音遭遇勒索暴露的关基系统防御的七大问题
点击上方"蓝字"关注我们吧!按语:2023年12月30日,安天发布长篇分析报告《波音遭遇勒索攻击事件分析复盘——定向勒索的威胁趋势分析与防御思考》,包括事件的技术分析、过程还原、损失评估等内容,总结威...
子域名发现工具subfinder
subfinder是一个子域发现工具,它使用被动在线资源返回网站的有效子域。它具有简单的模块化架构,并针对速度进行了优化。subfinder专为做一件事而构建 - 被动子域枚举,并且它做得非常好。在获...
docker搭建Stirling-PDF进行pdf操作
简介项目地址:Stirling-Tools/Stirling-PDF: locally hosted web application that allows you to perform variou...
QNAP 修复多款产品中的多个高危漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士上周五,QNAP Systems 公司修复了多款产品中的十几个漏洞,其中一些漏洞是位于操作系统中的高危漏洞。其中一个高危漏洞是CVE-20...
密码学——playfair密码
一、基本原理 普莱费尔密码(英文:Playfair cipher 或 Playfair square)是一种使用一个关键词方格来加密字符对的加密法,1854年由一位...
实战 | 目录扫描器开发-泄露漏洞
起因有时候目录扫描,我们会顺便扫描是否存在备份的情况,这时候就自己简单的写了一个python的脚本主要想做到的是 例如我扫 http://xxx.cn 的站点目标的时候会根据域名自...
信息安全等级保护的等级划分
点击进入信息安全资料库 信息安全等级保护,作为一项系统性、综合性的管理和技术措施,被广泛应用于各个行业,为确保信息系统的安全性提供了全方位的保障。这一体系的设计不仅考虑了技术层面的要求,更充...
漏洞靶场Vulhub初探
感谢师傅 · 关注我们由于,微信公众号推送机制改变,现在需要设置为星标才能收到推送消息。大家就动动发财小手设置一下呗!啾咪~~~首先引用一下Vulhub官方对他的介绍:“Vulhub是一个基于dock...
LLM强化防线:大模型敏感信息的泄露检测和风险评估
01 概述 随着大语言模型(LLM)及相关技术的迅猛发展,越来越多的人开始将其视为提升工作效率的有力工具,但与此同时,人们对于LLM敏感信息泄漏问题的担忧与日俱增。在《LLM安全警报:六起真实案例剖析...
26992