如今,智慧城市建设如火如荼,“智慧停车平台”作为其中刚需且高频的典型应用之一,在平台数字化的深入推进下,其业务安全问题正在逐渐暴露。安全419关注到,专注于业务反欺诈和API安全的专业厂商威胁猎人(前...
俄罗斯之密码安全(机构与人才篇)
最近发表了两篇关于俄罗斯密码安全的文章: 俄罗斯之密码安全(算法篇)俄罗斯之密码安全(装备篇)(点击查看),分别从算法和装备角度详细介绍了俄罗斯密码安全情况,此次从机构与人才角度再次做详细介...
SSA格式到底是个啥?
SSA在编译过程中的位置介绍编译领域的整体介绍。编译问题根本上说,是一个从一个语言转换为同等语义的另一个语言的过程。在计算机领域中,我们期望的是编程语言可以越来越符合人类的理解,而机器可理解可运行的是...
网络犯罪分子正在训练新的AI以协助网络钓鱼和恶意软件攻击
据网络安全公司SlashNext报道,继以恶意软件为重点数据进行训练的WormGPT之后,又有一款名为FraudGPT的新一代生成式人工智能黑客工具面世。据称,这两款AI聊天机器人能为网络犯罪分子在网...
不寻常的手游反调试——反hook分析与绕过
前两天群友遇到了一个游戏样本:我点开一看,符号都没去?什么逆天保护:所谓“浅藏诲盗,冶容诲淫”,保护做成这样不就是自找破解吗?于是我想当然的说“适合新手入门!”深入研究了之后,发现比想象中的要复杂,而...
提升ChatGPT性能的实用指南:Prompt Engineering的艺术
作者:mony一起探索 Prompt Engineering 的奥秘,并学习如何用它来让 ChatGPT 发挥出最大的潜力。什么是提示工程?提示工程是一门新兴学科,就像是为大语言模型(LLM)设计的"...
Salesforce 邮件服务0day用于钓鱼攻击活动
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Guardio Labs的研究员 Oleg Zaytsev 和 Nati Tal 发布报告提到,一起复杂的 Facebook 钓鱼攻击活动...
Linux远控的端口复用
《Linux远控的端口复用》是i春秋论坛签约作家「WenD1l」分享的技术文章,公众号旨在为大家提供更多的学习方法与技能技巧,文章仅供学习参考。WenD1l两年安全行业从业经验,现担任企业安全运营工程...
如何使用Graphcat根据密码破解结果生成可视化图表
关于Graphcat Graphcat是一个针对密码破解结果的可视化图表生成脚本,该工具基于Python开发,可以帮助广大研究人员根据密码破解结果来生成可视化图表数据,其中涵盖了...
SSM 代理秒变木马!亚马逊云平台遭遇新型后渗透攻击
作者:Zicheng排版:小王斯基网络安全研究人员在亚马逊云平台(AWS)中发现了一种新的后渗透攻击,能允许 AWS 系统管理器代理(SSM 代理)作为远程访问木马在 Windows 和 Linux ...
开源与商业版洞态的区别,就像Chat GPT与GPT-4?
9月1日2021年“洞态IAST”开源2021年9月1日,火线安全正式将DevSecOps应用安全产品“洞态IAST”开源,这也是全球专业IAST领域的首个开源项目。5月18日2022年洞态IAST商...
SiegedSec持续挑战全球组织,北约成为最新目标
关键词全球组织 北方条约组织(NATO)军事联盟正在调查一个黑客活动组织SiegedSec涉嫌的数据盗窃案。这一黑客群体声称破坏了利益共同体(COI)合作门户网...
27024