写在前面:大模型因自身技术原因存在提示词攻击、指令注入等各种安全风险,对于甲方企业来说,无论是开源大模型还是商用大模型,很多都是拿来即用,不再进行训练微调,因此,AI防火墙这种大模型外生安全技术成了企...
PenetrationTestingPOC:渗透测试相关工具合集
免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除...
SEV-Step:一种针对AMD-SEV分析的单步执行框架
揭示虚拟机可信任执行环境的隐形威胁撰文 | 王浩睿编辑 | 刘梦迪一、背景介绍随着云计算和虚拟化技术的广泛应用,越来越多的敏感数据和应用程序在虚拟机(VM)上运行。这些虚拟机由虚拟机管理程序(Hype...
0day:各种CMS、平台、系统和软件漏洞的EXP和POC合集
免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除...
《看雪论坛精华25》
《看雪论坛精华集》是由看雪学苑倾力打造的年度技术结晶,每年出版一辑。它精心收录并整理了看雪论坛历年来数万篇优质原创文章,涵盖Windows、Android、iOS、Linux、Web安全、二进制分析、...
【工具】CF-Hero:自动化绕过DNS查询真实ip
声明!本公众号及团队所做的文章及工具分享仅仅只是供大家学习交流为主,切勿用于非法用途,如有任何触犯法律的行为,均与本人及团队无关!!! CF-Hero 是一种侦察工具,它使用多个数据源来发现受 Clo...
8大网站渗透靶场
网站靶场 1、DC靶场DC靶场是VulnHub平台上的系列渗透测试靶场,专为初学者设计,难度循序渐进。其主要功能是提供实战环境,帮助学习者掌握渗透测试技能。靶场包含多个版本,从基础的端口扫描、服务识别...
一款插件,免费使用 GPT,Grok,Claude,Gemini...
一款浏览器插件(Chrome、Edge 均支持),一键安装就可以免费使用各大 AI ,有 GPT4o、4.1,Grok,Claude35、3.7,Sonnet,Gemini2.0,Dee...
全新的Windows横向渗透工具
工具简介GoExec是一款用于在Windows上进行横向移动远程执行命令和程序的全新工具,可通过dcom、wmi、scmr、tsch等方式执行(明文 or 哈希)。GoExec实现了许多尚未实现的执行...
[随波逐流]Anaconda虚拟环境选择启动器 V1.0 20250501 Anaconda智能激活,无缝切换
随波逐流工作室—-探索前沿科技,分享最新软件。点击标题下蓝字“长弓三皮”关注,我们将为您提供有深度、有价值、有意思的阅读。 朋友们,现在只对常读和星标的公众号才展示大图推送,建议大家把长弓三皮“设为星...
网络安全攻防中的侦察尖兵:7款指纹识别利器深度解析
在渗透测试中,你是否曾面对复杂的目标系统一筹莫展?网络安全攻防如同现代战争,精准的"敌情侦察"往往能决定成败。今天黑曜网安实验室为大家揭秘渗透工程师的"战术望远镜"——7款网络指纹识别工具,助你快速锁...
Wazuh检测Shellshock攻击
点击蓝字,立即关注1.简介1.1 功能简介Wazuh 能够通过分析从受监控端点收集的Web服务器日志来检测Shellshock攻击。1.2 测试环境端点描述Ubuntu 22.04运行 Apache ...
1935