在这么短时间就能用开源的方式,推出性能堪比甚至赶超OpenAI o1的模型,并且成本也是比其它模型要低很多。感觉是国产大模型一个很大的进步。0x00、下载安装这篇就简单本地部署一下,不做深度测试。ol...
小迪安全笔记—最新B站视频笔记-Linux 提权-上
概括 Linux提权: 1、内核溢出提权 2、suid、sudo、nfs、path、ld_preload、cron、lxd、capability、rbash等 3、数据库类型提权 138...
攻防靶场(53):一个WAF无法防护的文件上传绕过
欢迎提出宝贵建议、欢迎分享文章、欢迎关注公众号 OneMoreThink 。目录1. 侦查 1.1 收集目标网络信息:IP地址 1.2 主动扫描:扫描IP地址段 1.3 主动扫描:字...
渗透测试 数据库简介及SQL语法
本套课程在线学习(网盘地址,保存即可免费观看)地址:链接:https://pan.quark.cn/s/ec8d2f782dba00:34 - 掌控学院:网络安全与渗透测试的尺度掌握讲师聂风在掌控学院...
【oscp】超长攻击链,TommyBoy1dot0
~ 十年寒窗无人问,一举成名天下知 ~ 泷羽Sec安全团队,住各位师傅们过年快乐,在新的一年里万事如意!过年也得卷啊! 靶机描述:圣施耐克!汤米男孩需要您的帮助!卡拉汉汽车公司终于进入了现代技术领域,...
浏览器扩展程序:供应链攻击新风险
全文共计1712字,预计阅读9分钟背景在12月底,黑客在发起的一系列供应链攻击中,入侵了多个不同公司开发的Chrome浏览器扩展程序。这些入侵活动可以追溯到12月中旬,其中的受害者就包括总部位于加州的...
后渗透——Window下多种密码提取的小技巧
在后渗透阶段,想要长久控制一台或多台主机,获取主机密码是非常关键的一个环节,本次为各位提供了目前非常有效的几种密码提取方法。无问社区超链接需要注意,windows server 2008及以前的版本在...
哥斯拉二开从0到1
最近学习了一下冰蝎和哥斯拉的二开,但也只是学习了一丢丢皮毛,这里记录一下准备php5.2 php7.4 java 1.8准备工作,这里还是建议使用idea,我用vscode 调,第一步配环境就给我...
由浅入深解析JAVA RMI安全攻击面
RMI 介绍RMI即远程方法调用,可以让一个JVM调用另一个JVM上的远程类(实现java.rmi.Remote接口的类)的方法。这个过程有三个组织参与:client、注册中心(registry)、s...
混淆Mimikatz下载器以规避Defender检测
本文将展示如何混淆 Mimikatz 下载器,以绕过 Defender 检测,注意⽂中所涉及的技术、思路和⼯具仅供以安全为⽬的的学习交流使⽤,任何⼈不得将其⽤于⾮法⽤途以及盈利等⽬的,否...
fastjson1.2.24 1.2.27漏洞复现
入职大厂必会写在前面的话:请注意本篇博客最后面的附(注意java版本),本篇博客采用的是LDAP服务getshell,rmi同理。阅读本篇博客需了解fastjson,ldap,rmi。启动靶场在终端里...
[AI安全论文] (37)CCS21 DeepAID:基于深度学习的异常检测(解释)
2024年4月28日是Eastmount的安全星球 —— 『网络攻防和AI安全之家』正式创建和运营的日子,并且已坚持5个月每周7更。该星球目前主营业务为 安全零基础答疑、安全技术分享、AI安全技术分享...
7153