年初,ChatGPT的横空出世,推动了AIGC(AI Generated Content,生成式人工智能)大赛道进入全民视野,这一项数字时代的重要技术创新,已被智库团队评估为拥有万亿人民币市场潜力,而...
以色列利用网络穹顶筹划未来混合战争
编者按随着网络战成为现代战争的重要组成部分,以色列正在全力发展网络攻防能力,并仿照“铁穹”导弹防御系统设计了“网络穹顶”。以色列在内盖夫城市贝尔谢巴的一座占地1800英亩的建筑群中汇聚了来自各军事单位...
渗透测试-内网大规模文件传输
0x01介绍✦在定向apt大型目标的时候,目标内网系统会有各种流量入侵检测设备,为了动静小一点,也为了不在传输过大流量数据时暴露自己的c2,我们有必要用到第三方app/网址进行上传/下载,本次主要就&...
实战 | 记一次SRC漏洞挖掘经历
前言声明:这里是由零信任安全实验室组建的一个知识平台,平台有批量验证的脚本、工具以及一些漏洞的POC,后续还会分享网络安全资源(漏洞挖掘文章 工具 资讯)以及SRC漏洞挖掘案例分享...
恶意广告活动:针对软件搜索的新威胁
Details have emerged about a malvertising campaign that leverages Google Ads to direct users searchi...
科来杯第十届山东省大学生网络安全技能大赛wp
前言赛制还是一如既往的奇葩,由于每人的方向不同,在赛后结合团队赛道和爱好者赛道社团成员的wp,共同完成了本文。@挽歌@sp4c1ous@[email protected]内心os:(理论...
等保2.0测评 — IIS 中间件
知识宝库在此藏,一键关注获宝藏在装有IIS 中间件的服务器上,我们可以在 控制面板—管理工具—Internet 信息服务(IIS)管理器 找到相应的配置身份鉴别、访问控制一般是通过本地登录进行管理,这...
【高危漏洞】大华技术-DSS平安城市系统存在命令执行漏洞
皓月当空,明镜高悬文末有图片更好保存~漏洞早知道 漏洞名称:大华技术-DSS平安城市系统存在命令执行漏洞漏洞出现时间:2023年10月23日影...
让逆向更接近源码——IDA重定义C++类对象技巧(逆向实战3)
我们在进入IDA反编译的函数后经常会看到如下情况,IDA确定传入了一个类对象地址,但是却没有解析该类对象。我们需要点击this指针变量,右键Reset pointer type,重新定义指针类型。重新...
【新】漏洞复现 安美数字酒店宽带运营系统SQL注入漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统...
干货|Python渗透测试工具库
漏洞及渗透练习平台WebGoat漏洞练习平台:https://github.com/WebGoat/WebGoatwebgoat-legacy漏洞练习平台:https://github.com/Web...
无回显漏洞测试辅助平台
无回显漏洞测试辅助平台(SpringBoot+SpringSecurity+Netty)平台使用Java编写,提供DNSLOG,HTTPLOG等功能,辅助渗透测试过程序中无回显漏洞及SSRF等漏洞的验...
26043