背景介绍大语言模型的 “越狱” 是指用户通过一些巧妙设计的指令或手段,绕过语言模型预先设置的安全策略和使用规则,让模型生成不符合伦理道德、包含有害内容(如暴力、歧视、违法信息等)的内容。而 “多轮越狱...
Signal | 如何用Rust构建大规模端到端加密通话
“原文:https://signal.org/blog/how-to-build-encrypted-group-calls/[1]前言本文不是对原文的完整翻译,只是关键摘要。Signal是由Sign...
业务接口调用和时效绕过测试
业务接口调用重放攻击在短信、邮件调用业务或生成业务数据环节中(类:短信验证码,邮件验证码,订单生成,评论提交等),对其业务环节进行调用(重放)测试。如果业务经过调用(重放)后被多次生成有效的业务或数据...
漏洞解决方案-明文传输漏洞
漏洞解决方案-明文传输漏洞 漏洞解决方案-明文传输漏洞 一、漏洞概述 二、利用方法和手段 三、漏洞防御解决方法 漏洞解决方案-明文传输漏洞 一、漏洞概述 敏感数据明文传输简单点来说就是当我们在网站上面...
Kali小实验ettercap局域网内DNS欺骗
无意间知道了这个叫中间人攻击,找了些教程自己搞了一遍。切记只能局域网内测试,不能乱搞其他未知主机。kali虚拟机需要桥接本地网卡,不然不在一个段上面,没办法实验。Kali:172.16.11.107w...
Apache Log4J2远程代码执行复现
本文来自“白帽子社区知识星球”作者:Mo白帽子社区知识星球加入星球,共同进步01Apache Log4j2Apache Log4j2 是一个基于 Java 的日志记录工具。该工具重写了 Log4j 框...
【入门篇】机器学习算法-Knn
吐槽大会最近觉得python对于学的浅的人真的好鸡肋阿!写poc,exp?可能也就比yaml灵活性高一些写Gui?不想吐槽写免杀?卡巴给你头都杀烂了比大小?看看go生成的大小,python生成的exe...
自动化分析Windows系统缺失的补丁及对应的漏洞情况(上)
经常有很多人问我“我知道 Windows 系统上安装了哪些补丁 (KB),但我怎么知道它面临哪些风险?”。这是一个很好的问题,我相信还有更多的人有同样的疑问。挑战在于,通过简单地查看已安装 KB 的列...
内网渗透—WINDOWS认证机制之NTLM
原文来源 :域渗透就是基于windows域环境的渗透,而域渗透涉及到的技术,如哈希传递(PTH)票据传递(PTT)委派攻击等,都是基于域环境下的认证机制来实现的,这也是为什么要了解Windows认证机...
如何使用Metabadger帮助AWS EC2抵御SSRF攻击
关于MetabadgerMetabadger是一款功能强大的SSRF攻击防护工具,该工具可以帮助广大研究人员通过自动升级到更安全的实例元数据服务v2(IMDSv2),以防止网络犯罪分子对AWS EC2...
短信验证码常见漏洞总结
使用短信验证码验证身份已经是很普遍的了,注册和忘记密码时最为常见。但是在实际应用中,很多产品的短信验证接口存在诸多漏洞,很多人在开发中也是没有注意到这些问题,因此呢给企业和个人造成不必要的损失。接下来...
CVE-2021-36260 一些海康威视产品的Web服务器中的POC命令注入漏洞
点击上方蓝字“Ots安全”一起玩耍部分海康威视产品的Web服务器中存在命令注入漏洞。由于输入验证不充分,攻击者可以利用该漏洞通过发送一些带有恶意命令的消息来发起命令注入攻击。CVE-2021-3626...
7268