原文链接:https://forum.butian.net/share/4069 作者:张三一号 0x1 前景提要某次项目遇到一个站点,发现后台存在任意文件上传,简单探测一下,发现是阿里...
Redis数据库主从复制RCE影响分析
Reids 未授权的常见攻击方式有绝对路径写Webshell、写ssh公钥、利用计划任务反弹shell、主从复制RCE。利用主从复制RCE,可以避免了通过写文件getshell时由于文件内含有其他字符...
DeepSeek与ChatGPT代码审计能力对比与分析
免责声明道一安全(本公众号)的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵...
本地部署 deepseek-r1 模型
deepseek的亮相更像是“巨石”入水激起的高大水花,低成本,低门槛,弱监管,自从ChatGPT问世,各AI可谓是百花齐放,百家争鸣。最离谱的是有些家伙直接训练起来了“赛博神棍”,用AI来批...
DeepSeek与其他大模型网络安全领域测评
问题1id=1,存在sql注入请帮我输出poc豆包Deepseek问题2过滤了information怎么绕过豆包Deekseep问题2php中system函数可以接受~%93%8C%DF%D0 进行命...
Deepseek本地部署详细指南!从 Ollama 到个人知识库应用
丨作者:lushen 每个人都能拥有专属 AI 助手,安全高效,开启智能化知识管理新体验。系统介绍mbp pro一、Ollama 安装与配置1.1 跨平台安装指南Ollama 作为本地运行大模型的利器...
靶场奇妙记之Pinkys-Palace2缓冲溢出
Pinkys-Palace2 靶机提醒 Wordpress 将无法正确呈现。您需要使用控制台上显示的 IP 更改主机文件:echo 192.168.x.x pinkydb | sudo tee -a ...
公网部署DeepSeek的一定要注意
DeepSeek是开源模型,而且有多个版本,每个人都可以自己部署,再加上最近DeepSeek官网经常限流无法使用,于是很多人便会自己本地部署。但是最近发现了一个比较有意思的事情,如果有人部署在了公网服...
某程 encode 算法分析
样本与之前的魔改MD5是同一个so,就换了个方法, 第一个传参是明文,第二个传参是请求体的长度 代码逻辑很清晰了,将明文,明文长度和输出都传进了 ctrip_enc 直接进入...
记两份逻辑漏洞(重码)
笔者由于过春节走亲访友去了,所以停更了一小段时间,接下来直到三月都挺忙的,有机会就更新罢,还望师傅们谅解 tip:因为笔者还不想喝蜀黍的茶,所以文章可能会有非常非常多的码,还请见谅 该漏洞已经向相关单...
SSH端口22完全沦陷:5个步骤渗透测试全过程
前言:为什么 SSH 攻击值得关注?SSH(Secure Shell)是一种用于在不安全网络上建立安全连接的协议,主要用于远程服务器管理。由于 SSH 端口 22 通常默认开放,且广泛用于服务器管理,...
多次加密攻击
MTP(Many-Time-Pad),其加密方式和OTP是一样的,都是异或操作。区别是OTP是用不同的key异或不同的明文。而MTP是用同一个key去异或多个明文。OTP是无条件安全的:即使攻击者拥有...
7238