从刘迪(小迪安全) 迪总yyd免责声明:仅供参考学习,禁止非法活动,如有违法犯罪,概不追究本人责任。穿插提权讲一下。嘿嘿嘿131天 提权概念内网中: 你在哪里 你是谁 你能干嘛重点在于:WEB权限...
CVE-2020-1427漏洞复现
内网渗透-CVE-2020-1427利用之前先检查一下密码是否为空检测是否存在漏洞python3 zerologon_tester.py Multimaster 10.129.44.1241 ⚙使用p...
SYN Proxy:有效防御SYN Flood攻击的机制
SYN Proxy:有效防御SYN Flood攻击的机制在网络世界中,分布式拒绝服务攻击(DDoS)是对服务器和网络可用性的重大威胁之一。其中,SYN Flood攻击因其简单且有效而成为黑客常用的手段...
内网渗透隧道技术!DNS+FRP如何绕过防护干进内网
概述 DNS 隧道(DNS Tunneling),是隧道技术中的一种,并且很难防范,因为正常的业务难免会用到 DNS 进行域名解析,所以防火墙大多对 DNS 的流量是放行状态。此时,如果我们在边界服务...
利用AI实现自动攻击事件报告和高级DDoS缓解
预计阅读时间:5分钟在复杂的网络威胁时代,时间是安全运营中心(SOC)和首席信息安全官(CISO)宝贵的资源。实时理解、分析和响应DDoS攻击的能力可能意味着业务连续性和关键服务中断之间的区别。然而,...
什么样的数据被AI大模型需要?
来源:数据治理架构全文共 2219 个字,建议阅读 10 分钟AI浪潮之下,互联网大厂“内卷”的赛道尤为默契,一致将目标锁定大模型。从百度的文心一言到阿里的通义千问,从腾讯混元到字节豆包……各厂均卷出...
webdeveloper靶机
webdeveloper靶机详解信息搜集主机发现端口检测目录扫描wireshark漏洞利用木马注入(未成功)反弹shellssh连接提权信息搜集主机发现image-20250124102503905端...
冰蝎V4.0流量分析到攻防检测
0x01 前言最近在改写 yso,觉得自己基础太差了,想先阅读一下 sqlmap、冰蝎以及一些其他工具的开发思路。文章可能写的不够严谨,有不对的地方还请师傅们多多指出0x02 环境搭建这里我看的是 M...
KwaiCoder-23B-A4B-v1:以 1/30 的成本训练全尺寸 SOTA 代码续写大模型
导读KwaiCoder-23BA4-v1 是快手 Kwaipilot 团队最新开源的自研代码续写大模型,模型的训练依托于 Kwaipilot 团队提出的一种高效的模型训练方案。通过结合模型剪枝、知识蒸...
大模型系列之LLaMA Factory微调学习
关于LLaMA Factory在人工智能技术迅速发展的今天,如何高效地微调和部署大型语言模型(LLM)成为了研究和应用的热点。Llama-Factory 作为一个开源的微调框架,正是在这一背景下应运而...
通用漏洞挖掘技巧
小白都能会的通用漏洞挖掘技巧前言:本文中涉及到的相关技术或工具仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担,如有侵权请私聊删除。如何去找web通用资产?如何快速挑选指纹发现漏洞?如...
LLM的万能钥匙
2024年2月,新加坡南洋理工大学的研究人员在一项他们称之为“越狱”的实验中成功破解了多个 AI 聊天机器人,包括 ChatGPT、Google Bard 和 Bing Chat。而越狱是利用系统软...
7153