ChatCS简介ChatCS是一款基于领域知识增强的网络安全垂直领域大模型。为了满足网络安全领域场景对可解释性、准确性等需求,ChatCS采用了RLHF技术对基础自回归模型进行微调,并利用网络安全领域...
【技术干货】Apache Dubbo框架风险解读
xxhzz@PortalLab实验室Dubbo介绍Dubbo定位Dubbo一开始把自己定位为一个RPC框架,专注于服务之间的调用。随着微服务的概念越来越火爆,Dubbo开始重新思考自己的定位,除了服务...
漏洞预警 | Apache ShardingSphere-Agent反序列化漏洞
0x00 漏洞编号CVE-2023-287540x01 危险等级高危0x02 漏洞概述ShardingSphere-Agent是独立自主设计,基于Bytebuddy字节码增加的项目,基于插件化的设计,...
漏洞预警 | Apache EventMesh RabbitMQ-Connector plugin反序列化漏洞
0x00 漏洞编号CVE-2023-265120x01 危险等级高危0x02 漏洞概述Apache EventMesh是一个新一代的无服务器事件中间件,用于构建分布式事件驱动的应用程序。RabbitM...
全类型 -用友漏洞检测工具(持续更新)
引 言 各系列Yonyou漏洞检测工具 富婆系列扫描器 使用方式 ./fupo_for_yonyou -u http://1.1.1.1/ 注: POC整合自互联网,本工具仅能在取得足够合法授权的企业...
工具 | fupo_for_yonyou
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介fupo_for_yonyou是一款持续更新检测模块的用友漏洞检测工...
漏洞预警 | Adobe ColdFusion反序列化漏洞
0x00 漏洞编号CVE-2023-293000x01 危险等级高危0x02 漏洞概述Adobe ColdFusion是一个快速应用程序开发平台,其运行的CFML针对Web应用的一种脚本语言。0x03...
用友漏洞检测 yonyou_check(7月12日更新)
=================================== 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,...
【漏洞通告】Apache Johnzon 反序列化漏洞CVE-2023-33008
漏洞名称: Apache Johnzon 反序列化漏洞(CVE-2023-33008) 组件名称: Apache Johnzon 影响范围: Apache Johnzon < 1.2.21 漏洞...
【漏洞预警】VMware Aria Operations for Logs反序列化漏洞漏洞威胁通告
1. 通告信息近日,安识科技A-Team团队监测到一则VMware Aria Operations for Logs存在反序列化漏洞的信息,漏洞编号:CVE-2023-20864,漏洞威胁等...
用友富婆系列漏洞扫描器
0x01 工具介绍 用友漏洞检测,持续更新漏洞检测模块,支持在Linux和Windows上使用。 0x02 支持漏洞 目前支持的漏洞检测有: 用友 NC bsh.servlet.BshS...
原创Paper | 从入门 .NET 到分析金蝶反序列化漏洞学习笔记
作者:Sunflower@知道创宇404实验室 日期:2023年7月10日 1.前言 参考资料由于金蝶云星空能够使用 format 参数指定数据格式为二进制,攻击者可以通过发送由 BinaryForm...
40