LLMs在供应链投毒检测中的应用■ ■ ■○○01概述供应链投毒检测并不是一种新兴技术,尽管已经存在多种检测方法和技术。然而,在复杂场景下,无论是静态检测还是动态识别,仍然面临着许多影响检测准确率的问...
记一次某通奇葩的登陆绕过漏洞
前言:故事起源于我大哥"深情哥"告诉我,某通比较好挖些,于是我就抱着试试的心态去摸摸。 大哥照片 信息搜集-敏感信息泄露 00x1: 抱着捡漏的心态我就开...
【Tools】Goby-红队版
前言:网络安全的战场上,信息搜集是每一次行动的先锋。它要求我们对目标的系统、网络架构乃至人员配置进行细致的审视,以便挖掘出那些可能被忽视的安全隐患。"Goby-红队版"正是为此而生,一款专为红队行动量...
【工具更新】G0by-红X版
免责声明 ❝ 本公众号所发布的文章及工具只限交流学习,本公众号不承担任何责任!如有侵权,请告知我们立即删除。 前言:网络安全的战场上,信息搜集是每一次行动的先锋。它要求我们对目标的系统、网络架构乃至人...
DC全解,从信息搜集到提权上线
1信息搜集My Diary 2024首先我们做一个简单的信息搜集,使用的工具:arp-scanwhatwebnmapWappalyzerjoomscan这里我们模拟一下,这个场景,其实相当于我们扫描内...
纯小白必看从0学习信息搜集到越权实战全流程
本文由掌控安全学院 - 腾风起 投稿来Track安全社区投稿~ 0 前言 连着看了三天师傅们社区发的高质量文章,在充分吸收和整理到自己的笔记上之后,一方面有些手痒了,另一方面看到还...
【工具推荐】 OSINT | 信息搜集 | 开源情报
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。零检测可观测性指标、日志、跟踪和配置文件是使用 eBP...
网络限制场景下的信息搜集工具
工具简介GoThief集成了截图 键盘记录 剪贴版功能,用于网络限制场景下的信息搜集。开发背景最近在攻防比赛中碰到这样的场景,目标机器访问内部应用系统由VPN进行统一管控,连接VPN后会断开与外网的连...
攻防演练蓝队反制思路
情况分析最近正值HW期间,红队在忙着攻击,蓝队在忙着防守。随着时间的推移,攻击量逐渐减少。不是红队疲惫了,是该进的内网基本都进了。 作为蓝队的一员,做为防守方,甘心只做一个只会封IP的猴子吗? 我知道...
社会工程学:心理陷阱与信息搜集的艺术
社工简介 社会工程学(Social Engineering)简称社工,它是通过对受害者心理弱点、本能反应、好奇心、信任、贪婪等心理陷阱进行欺骗、伤害的一种危害手端。 社会工程学经常被Hacker运用在...
渗透测试:主机发现和端口扫描的方法总结
信息搜集是渗透测试的第一步,而主机发现和端口扫描则是信息搜集的关键步骤。后续的渗透测试都是基于开始搜集侦察的信息进行测试的。这一步一定要保证把信息搜集完整齐全,否则一旦后续渗透过程出现了思路不畅,就会...
FUNBOX: LUNCHBREAKER
下载地址:https://www.vulnhub.com/entry/funbox-lunchbreaker,700/信息搜集:寻找内网存活主机nmap 192.168.199.*访问80端口,只发现...
14