基本信息论文标题: Harnessing Large Language Models for Seed Generation in Greyb0x Fuzzing作者: Wenxuan Shi, Yu...
记一次GPU服务器挖矿事件应急响应
一、背景2024年12月26日,我司收到托管机房的网络安全通报,认为我司服务器有挖矿行为,需要当天完成整改。二、影响范围同一内网的10台GPU服务器,版本均为ubuntu 20.04。三、排查过程从通...
探秘 Prompt 世界:从基础构建到越狱实战
点击蓝字关注我们PART.01一、Prompt 基础认知 Prompt 是我们向 AI 输入的指令、问题或描述,它清晰地指示 AI 执行特定任务或生成期望的输出。例如,当我们输入 “写一篇关于人...
同样都是数据安全的双保险,容灾和备份到底有啥区别?
点击上方网络技术干货圈,选择设为星标优质文章,及时送达转载请注明以下内容:来源:公众号【网络技术干货圈】作者:圈圈ID:wljsghq容灾和备份是两种不同的数据保护方法,它们的主要区别在于应对灾难的能...
【漏洞与预防】RDP弱口令漏洞预防
本篇文章为新开设的漏洞介绍板块的第一篇,后续将不定期发布相关篇幅,旨在向大家宣传漏洞防范与应对方法。文中所涉及的服务器IP等信息仅为演示说明用途,请勿将其用于任何非法用途;所提到的攻击方式仅用于帮助了...
CobaltStrike隐匿专题
CobaltStrike隐匿专题参考:Cobalt Strike特征隐藏 - Lushun - 博客园https://yanghaoi.github.io/2021/08/19/cobaltstrik...
登陆验证爆破
登陆验证爆破访问80需要登陆,弱口令admin/admin登陆成功,先随便输入弱口令看看能不能蒙对,接下来在爆破方法1:hydra -l admin -P ../top1000.txt -u -e n...
【MalDev-完结】笔记汇总
《Malware Development for Ethical Hackers》学习笔记主要技术部分已经更新完毕,剩余第四部分主要是介绍性质,就暂不纳入笔记了笔记及学习环境详细如下:开新坑【Malw...
使用 Recursive Dirbusting 发现隐藏的 Web 路径
图片由 Storyset 在 Freepik 上发布 Web 应用程序通常包含可能暴露敏感信息的隐藏目录和文件。递归 dirbusting 是渗透测试中使用的一种强大技术,用于系统地发现这些路径。在本...
vulnhub靶场【DC系列】之5
前言靶机:DC-5,IP地址为192.168.10.4攻击:kali,IP地址为192.168.10.2都采用VMWare,网卡为桥接模式「对于文章中涉及到的靶场以及工具,我放置在公众号中,在公众号发...
帆软Finebi_V5.1.10_channel反序列化漏洞复现
1.安装复现版本:FineBI V5.1.10安装后,后台地址 webroot/decision/login2.反编译找到所有以fine开头的包,复制到单独文件夹进行反编译3.漏洞复现在fine-de...
【应急响应】应急响应靶机训练-Web2
基本介绍小李在值守的过程中发现有CPU占用飙升,出于胆子小就立刻将服务器关机,这是他的服务器统,请你找出以下内容并作为通关条件:攻击者的shell密码攻击者的IP地址攻击者的隐藏账户名称攻击者挖矿程序...
7153